locked
Migracion DC Windows 2000 a Windows 2008 DC en server nuevo RRS feed

  • Pregunta

  • Buenas tardes amigos, tengo un problemita a definir en mi dominio. Estoy migrando de a poco los 6 domain controller que me quedan en sitios remotos con Windows Server 2000 SP4, estos DC estan configurados como DNS para dicha subred del sitio remoto.
    He comprado servidores nuevos y licencias Windows Server 2008 para sustituirlos, ahora el tema es qeu quiero hacer el cambio y la migracion con el menor tiempo posible de inactividad para esa subred.
    Tengo que dejar los servidores nuevos con el mismo nombre del DC viejo y misma IP obviamente, que se les ocurre hacer aparte de bajar el enlace de ese sitio hasta qeu coloque el nuevo server en produccion con los datos de AD ya replicados ? luego de esto tendre que ingresar las maquinas de esa subred nuevamente al dominio para autenticarse contra este nuevo DC Windows Server 2008 ??.
    Gracias por sus comentarios qeu puedan ofrecer sobre este problemilla, saludos..
    Gaston Arbenoiz
    miércoles, 10 de marzo de 2010 18:47

Respuestas

  • La respuesta de Chejos es muy buena, sólo quiero indicarte una cosa, y es una posible manera de que mantengas IPs y nombres. Dado que tienes varios controladores, podrías despromocionar y sacar del dominio uno de ellos, apagarle, instalar 2008 en uno de los nuevos equipos y ponerle el mismo nombre del degradado y hacer controlador de dominio (por supuesto, previo adprep). Una vez hecho esto con uno, ir realizando lo mismo con el resto de DCs. A tener en cuenta que si el DC que vas a despromocionar tiene un rol FSMO, deberías transferirlo a otro DC.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    jueves, 11 de marzo de 2010 8:32
    Moderador
  • Otra opción, también válida y soportada desde 2003 es añadir los 2008 como DC adicionales con un nombre diferente. Un DCpromo de los 2003 y renombrar el 2008... verificar con dcdiag y netdiag y cambiar las IPs (evidentemente, uno por uno)
    Saludos, Marc
    jueves, 11 de marzo de 2010 18:26
    Moderador
  • Hola garbenoiz:

    Veo que ya tienes muchas ideas por aquí, yo intentare resumir esto un poco y decirte lo que yo haría.

    Primero los equipos nuevos con Windows 2008 los promovería como controladores de dominio en mi oficina central, una vez en las sucursales despromocionaria los servidores de Windows 2000 que queden por ahí, comprobaría que se replique en todos mis controladores de dominio la despromoción de dichos controladores de domino y por ultimo cambiaria el nombre a mis controladores de domino de Windows 2008 (con el comando Netdom) y la dirección IP.

    Te pongo por aquí un link que te muestra como cambiar el nombre al controlador de dominio.



    http://www.bujarra.com/?p=1766

    Creo que esta sería la opción más rápida.

    Saludos

    Juan Valenzuela

    MCT, MCSA, MCSE, MCITP,

    viernes, 12 de marzo de 2010 0:59
  • Sólo un detalle, no sea que se líe todo...

    Antes de hacer un rendom, asegúrate muy, muy, muy bien que la réplica de la degradación del 2000 ha concluído en todos, todos, todos los DCs, o podrías generar un "pollo" muy interesante de ver (y corregir).

    Por experiencia...
    Saludos, Marc
    viernes, 12 de marzo de 2010 14:36
    Moderador
  • Si al final les vas a poner nombre distinto, no hace falta que despromociones primero los Windows 2000; al no hacerlo, te facilitarás la vida :-)

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    miércoles, 17 de marzo de 2010 8:18
    Moderador

Todas las respuestas

  • Tengo algunas preguntas, porque necesitas los  mismos nombres y las mismas IP en tu subred? para estar  claros, migración es cambiarte  de nombre  de dominio por ejemplo "abc.com" a  dominio "xyz.com" este es tu caso? o tu caso es  actualizacion de "DC2004+sp4" a  "DCwin2k8" manteniendo el mismo nombre de dominio?, en donde pensas  instalar los DC nuevos en el sitio remoto o en el sitio central?, me imagion que actualmente los  usuarios de los  sitios remotos se autentican con los DC en los sitios remotos verdad?, de antemano te digo que si es actualizacion de DC se puede hacer  paralelo no es  necesario que los clientes pierdan conexion, tambien te digo que mantener la IP y el nombre durante la actualizacion lo veo algo dificil pero se podria utilizar  algun tipo de "alias" o algo parecido 

    Saludos. 


    MCP,MCSA,MCTS,MCT Sergio Marroquín.
    miércoles, 10 de marzo de 2010 21:59
  • La respuesta de Chejos es muy buena, sólo quiero indicarte una cosa, y es una posible manera de que mantengas IPs y nombres. Dado que tienes varios controladores, podrías despromocionar y sacar del dominio uno de ellos, apagarle, instalar 2008 en uno de los nuevos equipos y ponerle el mismo nombre del degradado y hacer controlador de dominio (por supuesto, previo adprep). Una vez hecho esto con uno, ir realizando lo mismo con el resto de DCs. A tener en cuenta que si el DC que vas a despromocionar tiene un rol FSMO, deberías transferirlo a otro DC.

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    jueves, 11 de marzo de 2010 8:32
    Moderador
  • Buenas Chejos y Fernando Reyes, gracias por los puntos respondidos.
    Mi dominio es uno solo y no es mi idea cambiarlo, el motivo de esta migracion es sacar los pocos Windows 2000 sp4 DC que van quedando en el dominio y cambiarlos por servidores nuevos con Windows Server 2008 DC.
    El tema de mantener el nombre y la IP es por politicas ya implementadas sobre trafico desde y hacia casa central por router Cisco qeu hacen los enlaces punto a punto con cada sitio remoto, sumado que las aplicaciones usadas por estos sitios remotos apuntan a la IP o nombre del server windows 2000 sp4 DC en cada sitio remoto.
    Lo que comenta Reyes es el plan qeu tengo hasta ahora para implemtnar estos cambios, despromover el Windows 2000 DC en cada sitio remoto apagarlo y luego promover el Windows 2008 DC nuevo con el mismo nombre e IP del server viejo, y repetir estos pasos para cada sitio remoto.
    La pregunta va orientada a si existia la posibilidad de llevar "pronto" el nuevo windows server 2008 como domain controller desde mi sitio central ya replicado AD y demas, con algun tipo de "alias" o similar. Luego en la sucursal cambiarle la IP y nombre para ponerlo en produccion cosa qeu la veo dificil pero capaz existe algnua forma.

    Sino la otra forma mas facil sea realizarles un upgrade a dichos servidores windows 2000 SP4 a windows server 2003, y luego en unn futuro hacerles nuevamente un upgradde a Windows sverer 2008.
    Les mando un saludo...


    Gaston Arbenoiz
    jueves, 11 de marzo de 2010 17:35
  • Buenas Chejos y Fernando Reyes, gracias por los puntos respondidos.
    Mi dominio es uno solo y no es mi idea cambiarlo, el motivo de esta migracion es sacar los pocos Windows 2000 sp4 DC que van quedando en el dominio y cambiarlos por servidores nuevos con Windows Server 2008 DC.
    El tema de mantener el nombre y la IP es por politicas ya implementadas sobre trafico desde y hacia casa central por router Cisco qeu hacen los enlaces punto a punto con cada sitio remoto, sumado que las aplicaciones usadas por estos sitios remotos apuntan a la IP o nombre del server windows 2000 sp4 DC en cada sitio remoto.
    Lo que comenta Reyes es el plan qeu tengo hasta ahora para implemtnar estos cambios, despromover el Windows 2000 DC en cada sitio remoto apagarlo y luego promover el Windows 2008 DC nuevo con el mismo nombre e IP del server viejo, y repetir estos pasos para cada sitio remoto.
    La pregunta va orientada a si existia la posibilidad de llevar "pronto" el nuevo windows server 2008 como domain controller desde mi sitio central ya replicado AD y demas, con algun tipo de "alias" o similar. Luego en la sucursal cambiarle la IP y nombre para ponerlo en produccion cosa qeu la veo dificil pero capaz existe algnua forma.

    Sino la otra forma mas facil sea realizarles un upgrade a dichos servidores windows 2000 SP4 a windows server 2003, y luego en unn futuro hacerles nuevamente un upgradde a Windows sverer 2008.
    Les mando un saludo...


    Gaston Arbenoiz
    jueves, 11 de marzo de 2010 17:36
  • Otra opción, también válida y soportada desde 2003 es añadir los 2008 como DC adicionales con un nombre diferente. Un DCpromo de los 2003 y renombrar el 2008... verificar con dcdiag y netdiag y cambiar las IPs (evidentemente, uno por uno)
    Saludos, Marc
    jueves, 11 de marzo de 2010 18:26
    Moderador
  • Hola garbenoiz:

    Veo que ya tienes muchas ideas por aquí, yo intentare resumir esto un poco y decirte lo que yo haría.

    Primero los equipos nuevos con Windows 2008 los promovería como controladores de dominio en mi oficina central, una vez en las sucursales despromocionaria los servidores de Windows 2000 que queden por ahí, comprobaría que se replique en todos mis controladores de dominio la despromoción de dichos controladores de domino y por ultimo cambiaria el nombre a mis controladores de domino de Windows 2008 (con el comando Netdom) y la dirección IP.

    Te pongo por aquí un link que te muestra como cambiar el nombre al controlador de dominio.



    http://www.bujarra.com/?p=1766

    Creo que esta sería la opción más rápida.

    Saludos

    Juan Valenzuela

    MCT, MCSA, MCSE, MCITP,

    viernes, 12 de marzo de 2010 0:59
  • Sólo un detalle, no sea que se líe todo...

    Antes de hacer un rendom, asegúrate muy, muy, muy bien que la réplica de la degradación del 2000 ha concluído en todos, todos, todos los DCs, o podrías generar un "pollo" muy interesante de ver (y corregir).

    Por experiencia...
    Saludos, Marc
    viernes, 12 de marzo de 2010 14:36
    Moderador
  • Si es buena opción, solo que, personalmente, no me gusta, pueden quedar muchos rastros indeseados. :-)

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    lunes, 15 de marzo de 2010 8:10
    Moderador
  • Tampoco me gusta pero... Yo soy de los que pone nuevos nombres a los DCs ;-)
    Saludos, Marc
    lunes, 15 de marzo de 2010 13:56
    Moderador
  • Xastamente igual que yo :-)
    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    lunes, 15 de marzo de 2010 14:19
    Moderador
  • Buenas señores, esta semana hago el primer cambio de los win 2000 DC. Segun lo que estuve leyendo voy a optar por despromover los win 2000 y promover los win 2008 DC con nombre distinto obviamente con el mismo rango de la subred.
    Gracias por las propuestas y tecnicas planteadas, gracias...luego les cuento
    Gaston Arbenoiz
    lunes, 15 de marzo de 2010 14:30
  • Si al final les vas a poner nombre distinto, no hace falta que despromociones primero los Windows 2000; al no hacerlo, te facilitarás la vida :-)

    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)
    miércoles, 17 de marzo de 2010 8:18
    Moderador