locked
Dominios en dos servidores windows server 2003 y uno con windows server 2008 RRS feed

  • Pregunta


  • Tengo dos servidores uno con windows server 2003 y uno con windows server 2008 acabo de entrar a la compañia y solo tienen una red en los equipos, en n servidor tienen un dominio donde dan de alta usuarios pero no tienen dado de alta ningun equipo, necesito hacer un dominio en windows server 2008, pero me gustaria que el nombre sea el mismo del otro dominio puede ser...   crei que migrarlo seria un buen comienzo pero no puedo migrar porque tiene el win serv 2003 sp1 y segun lei solo se puede con sp2, el servidor ya es vieejito aunque util en ocaciones se congela la pantalla lei y hace falta una actualizacion del firmware la baje pero no puedo instalarla porque no hay opcion a iniciar desde la usb, la intente instalar desde un cd y el cd no sirve el problema es uqe no puedo apagarlo para ponerle una unidad lectora que si sirva, segun los dueños, asi que lo que quiero hacer es hacer mi dominio en el servidor que es relativamente nuevo con win server 2008 y dar de alta todos mis usuarios y ahora si mis equipos y si puedo el servidor viejito el punto es como hacerlo, tengo trabajando los dos con archivos y programas en red el detalle es que no puedo reinstalar nada de ninguno tienen que seguir trabajando los dos sin desconectarlos reinstalar so, hago diario respaldos asi que no me da miedo perder datos, si alguno me puede ayudar con mi problema se lo agradecere... si lo soluciono yo mismo subire la solucion obtenida... Gracias!
    jueves, 9 de agosto de 2012 20:20

Respuestas

  • Héctor, no servirá crear una dominio que se llame igual, ya que será otro. En la interfaz gráfica utiliza nombres, pero internamente cada nombre es representado por un identificador de seguridad (SID) que es algo análogo a un número de documento. En cada instalación será diferente, y nunca es reutilizado

    Tampoco puedes tener en la misma red dos dominio que se llamen igual

    Creo que la única opción posible sería crear un dominio nuevo, con otro nombre, y luego crear los usuario, grupos y cuentas de máquina.
    Luego migrar las carpetas compartidas y asignarle los permisos necesarios a los grupos correspondientes

    Si el dominio está en las condiciones que comentas, creo que será lo que te lleve menos trabajo

    Muevo la pregunta al foro de Directorio Activo, que es más apropiado por el tema

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 9 de agosto de 2012 21:12
    Moderador
  • Hola Hector,

    Como alternativa a la solución que te propone Guillermo y que sería una migración a otro dominio, podrias hacer una actualización del dominio que tienes a 2008. Si bien el servidor 2003 que estas usando como DC no puedes actualizarlo a 2008, si podrias preparar el dominio para tener controladores de dominio 2008 y promocionar el otro servidor.

    Una vez hecho eso podrías transferir los roles FSMO del 2003 al 2008, depromocionar el 2003 y subir el nivel funcional del dominio. No es un proceso demasiado complejo aunque hay que ir paso a paso teniendo claro lo que hay que realizar.

    Te dejo un enlace donde viene muy bien explicado todo el proceso:

    http://technet.microsoft.com/es-es/library/cc725611(v=ws.10).aspx

    Espero que te sea de ayuda.

    Un saludo


    MCP Windows Server 2003 MCTS WIndows Server 2008 Active Directory 2008 Configuration MCTS Exchange Server 2010 Enterprise Messaging Administrator

    viernes, 10 de agosto de 2012 10:36
  • Buenos días, yo estoy con Daniel, lo que haría sería poner el servidor de 2008 como controlador secundario del dominio, transferirle los roles y ponerlo como primario, de esta manera ya tendría traspasados todos los usuarios de uno a otro y además tendrías el dominio con el mismo nombre, ya que realmente sería el mismo dominio sólo que ahora estaría controlado con el 2008.

    Posteriormente puedes quedarte sólo con el 2008 o quedarte con los 2 al mismo tiempo, con el 2003 como secundario y no elevar el nivel funcional del dominio.

    Lo que sí es cierto es que si en el dominio no tienes ningún equipo dado de alta es porque nadie los ha unido al dominio, seguramente tendrás un dominio pero todos los equipos de la oficina estén en un grupo de trabajo. Como coincide que el usuario y contraseña que usarán son los mismos que los del dominio entonces pueden acceder a los recursos compartidos, pero realmente ningún equipo está unido al dominio (y sería mejor que estuvieran).

    Más o menos te queda claro? Si no, avisa y seguimos. :)


    Eclat2K | www.2ksystems.com | @2ksystems
    Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta". Otros usuarios con dudas similares -en un futuro- lo agradecerán.

    lunes, 13 de agosto de 2012 8:36

Todas las respuestas

  • Héctor, no servirá crear una dominio que se llame igual, ya que será otro. En la interfaz gráfica utiliza nombres, pero internamente cada nombre es representado por un identificador de seguridad (SID) que es algo análogo a un número de documento. En cada instalación será diferente, y nunca es reutilizado

    Tampoco puedes tener en la misma red dos dominio que se llamen igual

    Creo que la única opción posible sería crear un dominio nuevo, con otro nombre, y luego crear los usuario, grupos y cuentas de máquina.
    Luego migrar las carpetas compartidas y asignarle los permisos necesarios a los grupos correspondientes

    Si el dominio está en las condiciones que comentas, creo que será lo que te lleve menos trabajo

    Muevo la pregunta al foro de Directorio Activo, que es más apropiado por el tema

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 9 de agosto de 2012 21:12
    Moderador
  • Hola Hector,

    Como alternativa a la solución que te propone Guillermo y que sería una migración a otro dominio, podrias hacer una actualización del dominio que tienes a 2008. Si bien el servidor 2003 que estas usando como DC no puedes actualizarlo a 2008, si podrias preparar el dominio para tener controladores de dominio 2008 y promocionar el otro servidor.

    Una vez hecho eso podrías transferir los roles FSMO del 2003 al 2008, depromocionar el 2003 y subir el nivel funcional del dominio. No es un proceso demasiado complejo aunque hay que ir paso a paso teniendo claro lo que hay que realizar.

    Te dejo un enlace donde viene muy bien explicado todo el proceso:

    http://technet.microsoft.com/es-es/library/cc725611(v=ws.10).aspx

    Espero que te sea de ayuda.

    Un saludo


    MCP Windows Server 2003 MCTS WIndows Server 2008 Active Directory 2008 Configuration MCTS Exchange Server 2010 Enterprise Messaging Administrator

    viernes, 10 de agosto de 2012 10:36
  • Buenos días, yo estoy con Daniel, lo que haría sería poner el servidor de 2008 como controlador secundario del dominio, transferirle los roles y ponerlo como primario, de esta manera ya tendría traspasados todos los usuarios de uno a otro y además tendrías el dominio con el mismo nombre, ya que realmente sería el mismo dominio sólo que ahora estaría controlado con el 2008.

    Posteriormente puedes quedarte sólo con el 2008 o quedarte con los 2 al mismo tiempo, con el 2003 como secundario y no elevar el nivel funcional del dominio.

    Lo que sí es cierto es que si en el dominio no tienes ningún equipo dado de alta es porque nadie los ha unido al dominio, seguramente tendrás un dominio pero todos los equipos de la oficina estén en un grupo de trabajo. Como coincide que el usuario y contraseña que usarán son los mismos que los del dominio entonces pueden acceder a los recursos compartidos, pero realmente ningún equipo está unido al dominio (y sería mejor que estuvieran).

    Más o menos te queda claro? Si no, avisa y seguimos. :)


    Eclat2K | www.2ksystems.com | @2ksystems
    Colobora con el foro: Si la respuesta es de utilidad para resolver tu duda/problema, usa la opción "Marcar como repuesta". Otros usuarios con dudas similares -en un futuro- lo agradecerán.

    lunes, 13 de agosto de 2012 8:36