none
Degradar DC Primario RRS feed

  • Pregunta

  • Hola amigos.

    Resulta que el Domain Controller principal lo tengo que degradar y dejar como principal el secundario que tengo. Mi pregunta es la sigueinte....

    ¿Cuales son los pasos a seguir para hacer una buena degradacion entre los servidores y no muera mi Dominio?.

    Gracias
    jueves, 11 de octubre de 2007 21:09

Respuestas

  • Hola...

     

    Si hablamos de servidores de Active Directory (AD) no existe el concepto de servidores primarios o secundarios.

    Son todos CONTROLADORES DE DOMINIO (DC) por igual.

     

    Sin embargo deberíamos clarificar un par de conceptos:

    El andamiaje que sostiene a AD está basado en DNS.

    Es por ello que en el mismo DC, la mayoría de las veces, o en algún server de la red hay un DNS SERVER funcionando y aloja a la zona AD de la red local.

     

    Antes de degradar el primer DC, debes por lo tanto instalar el servicio DNS en el nuevo DC y verificar que se replique la zona de AD. Si esto no ocurre ejecuta desde el nuevo server lo siguiente desde un CMD:

    net stop netlogon

    net start netlogon

    ipconfig /flushdns

    ipconfig /registerdns

     

    Deberías por ende configurar en las placas de red todos los equipos (incluidos SERVERS) como UNICO DNS la IP del nuevo DNS.

     

    A pesar que todos son DC, los servers poseen algunos roles que pueden distribuirse entre los DC que tengas.

    Naturalmente si no lo hiciste dichos roles estarán todos en el primer DC. Los mismos son  y son llamados Flexible Single Master Operations (FSMO) y deberían ser transferidos al nuevo DC.

     

    Hay otro elemento importante mas llamado GLOBAL CATALOG (GC).

    Dicho rol también será ocupado por el primer DC y deberá ser configurado para que lo sea el nuevo DC.

     

    Si todo está bien deberías poder INICIAR SESIÓN con los usuarios desde el nuevo DC con el anterior apagado.

    En caso que sea exitoso podrás degradar el anterior con el comando DCPROMO.

     

    Te dejo a continuación unos links que te indicarán como transferir los roles FSMO y como convertir en GC al nuevo DC.

    http://support.microsoft.com/kb/324801

    http://support.microsoft.com/kb/313994/en-us

     

     

    Saludos.

    jueves, 11 de octubre de 2007 23:45
    Moderador

Todas las respuestas

  • Hola...

     

    Si hablamos de servidores de Active Directory (AD) no existe el concepto de servidores primarios o secundarios.

    Son todos CONTROLADORES DE DOMINIO (DC) por igual.

     

    Sin embargo deberíamos clarificar un par de conceptos:

    El andamiaje que sostiene a AD está basado en DNS.

    Es por ello que en el mismo DC, la mayoría de las veces, o en algún server de la red hay un DNS SERVER funcionando y aloja a la zona AD de la red local.

     

    Antes de degradar el primer DC, debes por lo tanto instalar el servicio DNS en el nuevo DC y verificar que se replique la zona de AD. Si esto no ocurre ejecuta desde el nuevo server lo siguiente desde un CMD:

    net stop netlogon

    net start netlogon

    ipconfig /flushdns

    ipconfig /registerdns

     

    Deberías por ende configurar en las placas de red todos los equipos (incluidos SERVERS) como UNICO DNS la IP del nuevo DNS.

     

    A pesar que todos son DC, los servers poseen algunos roles que pueden distribuirse entre los DC que tengas.

    Naturalmente si no lo hiciste dichos roles estarán todos en el primer DC. Los mismos son  y son llamados Flexible Single Master Operations (FSMO) y deberían ser transferidos al nuevo DC.

     

    Hay otro elemento importante mas llamado GLOBAL CATALOG (GC).

    Dicho rol también será ocupado por el primer DC y deberá ser configurado para que lo sea el nuevo DC.

     

    Si todo está bien deberías poder INICIAR SESIÓN con los usuarios desde el nuevo DC con el anterior apagado.

    En caso que sea exitoso podrás degradar el anterior con el comando DCPROMO.

     

    Te dejo a continuación unos links que te indicarán como transferir los roles FSMO y como convertir en GC al nuevo DC.

    http://support.microsoft.com/kb/324801

    http://support.microsoft.com/kb/313994/en-us

     

     

    Saludos.

    jueves, 11 de octubre de 2007 23:45
    Moderador
  • Hola

    gracias por tu respuesta...
    viernes, 12 de octubre de 2007 19:52