Principales respuestas
migrar de W2k3 to W2k8R2

Pregunta
-
Hola a todos, tengo la siguiente consulta con referente a una migracion de Windows Server 2003 a 2008 R2, tengo 3 DCS uno en cada Site (Site A, Site B y Site C) en el Site A esta el domain controller principal
Quisiera saber si hay que tener alguna recomendacion en especial, tengo 5000 users a migrar, tengo entendido que muchas veces surgen errores cuando se migra el KCC, FSR,SYSVOL, replicacion , etc
Podrian recomendarme alguna estrategia de migracion teniendo en cuenta que tengo sites en los cual tengo AD Secundario
Afectaria en algo la migracion teniendo en cuenta que tengo configurado un Exchange Server 2003 y un DFS (Sistema de Archivo Distribuido) ?
Gracias por la ayuda
- Editado mikent viernes, 6 de julio de 2012 4:13
Respuestas
-
Hola mikent
Te envío unos guías
Migrar roles de servidor a Windows Server 2008 R2
Migración de un servidor AD DS y DNS: prepararse para la migración
Migrate to Windows Server 2008
Eso te puede servir de guía para la migración!
Espero que te ayude!
Gracias.
Saludos.
Eduardo Portescheller - LATAM Forum Support Engineer
Microsoft Corporation- Propuesto como respuesta Eduardo PorteschellerModerator miércoles, 11 de julio de 2012 13:59
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
-
Yo haría lo siguiente. Te lo enumero por bloques.
Antes de nada, lo más recomendable es que tengas copia de seguridad (a ser posible síncrona) de los 3 DCs, aunque teniendo una copia completa de uno de ellos sería suficiente para reconstruirlo todo a su estado original.- Prepararía el bosque (adprep...) para añadir un controlador de dominio con windows server 2008 r2.
- Prepararía el dominio (adprep...) para añadir un controlador de dominio con windows server 2008 r2.
- Promocionaría como controlador de dominio a un servidor con windows server 2008 r2.
- Al DC con windows 2008 r2 lo establecería como maestro de operaciones y catálogo global (los 5 maestros para curarme en salud, aunque no haría falta que fueran todos).
- Degradaría un dc con windows 2003 server y promocionaría uno nuevo con w2k8r2 usando los mismos datos (nombre, configuración ip... y demás).
- Haría lo propio con los otros dos DC con W2k3 restantes.
- En este punto deberías tener 4 DCs con w2k8r2, los tres originales y uno más que creamos al principio. Ahora repartiría los distintos roles de maestro de operaciones entre los 3 DCs que quieres tener.
- Remueve el DC que creamos en el punto 3 si te sobra.
- Ahora que ya no tienes ningun DC con w2k3 has de elevar el nivel funcional del dominio a Windows server 2008 r2. Una vez que has elevado el dominio y los cambios se han replicado en todos los sitios, eleva también el nivel funcional del bosque.
- La replicación entre DCs en w2k3 se realiza mediante FRS, con windwos server 2008 r2 se utiliza DFS-R (mucho mejor). Por último simplemente has de deshabilitar la replica por FRS y habilitarla por DFS-R. Se utiliza una herramienta que se llama "dfsrmig" y el proceso es bastante sencillo.
Con esto creo que ya deberías tener todo migradito y funcionando de lo lindo.
En cuanto al DFS que comentas no debería haber ningún problema.
En cuanto a tu duda sobre el exchange siento decirte que no tengo los conocimientos necesarios para aclarar tu duda. Plantea esa misma duda en el foro de exchange.
Si alguien cree oportuno corregir algún punto de los indicados, por favor que lo haga. Aquí estamos para aprender :)
Espero que te sirva de ayuda y si tienes más dudas, pregunta :)Saludos.
- Propuesto como respuesta Cimmerio miércoles, 11 de julio de 2012 20:41
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
-
Hola Cimmerio, sólo algunos comentarios :)
Personalmente, en mi experiencia, no instalaría utilizando los mismos nombres e IPs. Entiendo que puede facilitar las cosas si hay discos mapeados, etc. Pero en realidad son otros (diferente SID) y siempre en algún lado queda información "cacheada"
Los 5 FSMO Roles, en general no conviene repartirlos, en algunos casos se puede complicar la topología de replicación, y en realidad el único que "trabaja" y consume recursos es el Emulador PDC. El resto están prácticamente inactivos siempre
Y teniendo un único Dominio, lo mejor es que todos sean GC, ya que el Infrastructure Master no cumple función
La única corrección, si me permites, es que el cambio de FRS a DFS-R no es automático ni por omisión, hay que hacer el cambio manualmente.
Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 13 de julio de 2012 15:23
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
-
Hola Guillermo.
Gracias por tus comentarios.
Me faltó quizá profundizar en algunos detalles, llevas razón.
Cuando comentaba lo de usar los mismos datos, tendría que haber hecho más énfasis en indicar que se restableciera la cuenta de equipo para conservar el mismo SID. Así nos evitaríamos muchos problemas sobre pertenencia a grupos y demás. Eso se puede hacer facilmente desde "Usuarios y equipos de active directory" o con el comando dsmod computer "DNEquipo" -rest.
Coincido contigo en cuanto a tener los FSMO todos juntos. Aunque en algunos libros se puede leer que es recomendable tener los roles que afectan al bosque en un DC y los otros tres roles que afectan solo al dominio en otro DC. Yo suelo tenerlos todos juntos jeje.También coincido contigo en que todos sean Catálogo Global :)
En cuanto a migrar de FRS a DFS-R igual me expresé mal. Como bien apuntas no es un cambio inmediato, hay que usar la herramienta dfsrmig y hacer pasar a todos los controladores de dominio por los estados 0,1,2 y 3. Lo que quería decir es que parece más engorroso de lo que realmente es :)
Un saludo y muchas gracias por tus comentarios.
- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 13 de julio de 2012 15:23
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
Todas las respuestas
-
Hola mikent
Te envío unos guías
Migrar roles de servidor a Windows Server 2008 R2
Migración de un servidor AD DS y DNS: prepararse para la migración
Migrate to Windows Server 2008
Eso te puede servir de guía para la migración!
Espero que te ayude!
Gracias.
Saludos.
Eduardo Portescheller - LATAM Forum Support Engineer
Microsoft Corporation- Propuesto como respuesta Eduardo PorteschellerModerator miércoles, 11 de julio de 2012 13:59
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
-
Yo haría lo siguiente. Te lo enumero por bloques.
Antes de nada, lo más recomendable es que tengas copia de seguridad (a ser posible síncrona) de los 3 DCs, aunque teniendo una copia completa de uno de ellos sería suficiente para reconstruirlo todo a su estado original.- Prepararía el bosque (adprep...) para añadir un controlador de dominio con windows server 2008 r2.
- Prepararía el dominio (adprep...) para añadir un controlador de dominio con windows server 2008 r2.
- Promocionaría como controlador de dominio a un servidor con windows server 2008 r2.
- Al DC con windows 2008 r2 lo establecería como maestro de operaciones y catálogo global (los 5 maestros para curarme en salud, aunque no haría falta que fueran todos).
- Degradaría un dc con windows 2003 server y promocionaría uno nuevo con w2k8r2 usando los mismos datos (nombre, configuración ip... y demás).
- Haría lo propio con los otros dos DC con W2k3 restantes.
- En este punto deberías tener 4 DCs con w2k8r2, los tres originales y uno más que creamos al principio. Ahora repartiría los distintos roles de maestro de operaciones entre los 3 DCs que quieres tener.
- Remueve el DC que creamos en el punto 3 si te sobra.
- Ahora que ya no tienes ningun DC con w2k3 has de elevar el nivel funcional del dominio a Windows server 2008 r2. Una vez que has elevado el dominio y los cambios se han replicado en todos los sitios, eleva también el nivel funcional del bosque.
- La replicación entre DCs en w2k3 se realiza mediante FRS, con windwos server 2008 r2 se utiliza DFS-R (mucho mejor). Por último simplemente has de deshabilitar la replica por FRS y habilitarla por DFS-R. Se utiliza una herramienta que se llama "dfsrmig" y el proceso es bastante sencillo.
Con esto creo que ya deberías tener todo migradito y funcionando de lo lindo.
En cuanto al DFS que comentas no debería haber ningún problema.
En cuanto a tu duda sobre el exchange siento decirte que no tengo los conocimientos necesarios para aclarar tu duda. Plantea esa misma duda en el foro de exchange.
Si alguien cree oportuno corregir algún punto de los indicados, por favor que lo haga. Aquí estamos para aprender :)
Espero que te sirva de ayuda y si tienes más dudas, pregunta :)Saludos.
- Propuesto como respuesta Cimmerio miércoles, 11 de julio de 2012 20:41
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
-
Hola Cimmerio, sólo algunos comentarios :)
Personalmente, en mi experiencia, no instalaría utilizando los mismos nombres e IPs. Entiendo que puede facilitar las cosas si hay discos mapeados, etc. Pero en realidad son otros (diferente SID) y siempre en algún lado queda información "cacheada"
Los 5 FSMO Roles, en general no conviene repartirlos, en algunos casos se puede complicar la topología de replicación, y en realidad el único que "trabaja" y consume recursos es el Emulador PDC. El resto están prácticamente inactivos siempre
Y teniendo un único Dominio, lo mejor es que todos sean GC, ya que el Infrastructure Master no cumple función
La única corrección, si me permites, es que el cambio de FRS a DFS-R no es automático ni por omisión, hay que hacer el cambio manualmente.
Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 13 de julio de 2012 15:23
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07
-
Hola Guillermo.
Gracias por tus comentarios.
Me faltó quizá profundizar en algunos detalles, llevas razón.
Cuando comentaba lo de usar los mismos datos, tendría que haber hecho más énfasis en indicar que se restableciera la cuenta de equipo para conservar el mismo SID. Así nos evitaríamos muchos problemas sobre pertenencia a grupos y demás. Eso se puede hacer facilmente desde "Usuarios y equipos de active directory" o con el comando dsmod computer "DNEquipo" -rest.
Coincido contigo en cuanto a tener los FSMO todos juntos. Aunque en algunos libros se puede leer que es recomendable tener los roles que afectan al bosque en un DC y los otros tres roles que afectan solo al dominio en otro DC. Yo suelo tenerlos todos juntos jeje.También coincido contigo en que todos sean Catálogo Global :)
En cuanto a migrar de FRS a DFS-R igual me expresé mal. Como bien apuntas no es un cambio inmediato, hay que usar la herramienta dfsrmig y hacer pasar a todos los controladores de dominio por los estados 0,1,2 y 3. Lo que quería decir es que parece más engorroso de lo que realmente es :)
Un saludo y muchas gracias por tus comentarios.
- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 13 de julio de 2012 15:23
- Marcado como respuesta Eduardo PorteschellerModerator lunes, 16 de julio de 2012 14:07