none
Tranferencia de Roles FSMO windows server 2008 R2 a windows server 2012 RRS feed

  • Pregunta

  • Buenas tardes,

    Les comento tengo el siguiente escenario:

    Acabo de transferir los 5 Roles FSMO de Windows server 2008 R2 a Windows Server 2012.

    Al servidor Windows Sever 2008 r2 Le quite check de CG. 

    Aun no he removido el DC en el primer servidor con Windows Server 2008 R2, pero se esta comportando de la siguiente forma:

    Cuando pongo detener el servicio DNS en Windows Server 2008 R2 los correos de exchange llegan después de 1min, las impresoras de red no logran sincronizar con el servidor exchange, lo vuelvo a iniciar y todo normal. mi impresión es que DNS del windows server 2008 R2 predomina.

    Mi consulta es que cuando retire el DC en el windows server 2008 R2 automáticamente transfiere todos los servicios DNS a Windows server 2012 o debo hacer algo manual antes.

    Espero que den una ayuda con esta inquietud.

    Saludos Cordiales 

    miércoles, 1 de abril de 2015 20:58

Respuestas

  • Hola Rsanchez,

    No has comentado cual es tu infraestructura a nivel de Active Directory, vamos a suponer que solo tienes 2 DCs el 2008 y el 2012.

    Un error común en estos casos son las prisas por pasar a producción el nuevo DC y eliminar el antiguo, y es que antes de quitar el 2008 debes asegurarte muchísimo que tu nuevo DC 2012 funciona a la perfección, de todas maneras ya sabes que siempre has de tener mínimo 2 DCs para asegurar que si uno falla Directorio Activo sigue arriba.

    Si has transferido los FSMO debes esperar un tiempo antes de seguir quitando el 2008, deberás comprobar que en el 2012 todo funciona bien, mira los visores de eventos sobre todo el de Directory services para comprobar que todo está funcionando bien en el 2012, y en el 2008 también, porque aun continua siendo Domain Controller. No se porque le quitaste el Global Catalog ... lo puedes hacer al final cuando lo despromocionas.

    Con respecto a DNS, es bastante curioso lo que comentas, te sugiero que si tu 2012 está funcionando bien y no has visto errores o eventos sospechosos, utilices ese como DNS primario, ten en cuenta que aunque detengas el servicio DNS en el 2008 le pueden seguir llegando las peticiones, la gestión de la carga de peticiones es una especie de Round Robin por lo que esas pruebas no son válidas.

    Te sugiero que pongas como DNS principal en tus máquinas la IP del 2012. Cuando elimines el 2008 no transfiere nada automáticamente al 2012 a nivel de DNS ... lo único que se eliminarán los registros que le situan como DC, GC, SRV ...

    Te dejo este link que tiene información muy interesante sobre los pasos a seguir a la decomisión de un DC... http://ivan.dretvic.com/2013/05/decomission-a-windows-2003-domain-controller/

    Saludos



    Daniel Graciá - Madrid / España

    MCSA 2012, MCSA 2008, MCITP Enterprise Admin
    MCTS SCOM 2007, Windows Vista Configuration
    MCSA 2003 + Security, MCSE 2003 + Security
    MCP ISA SERVER 2000,ITIL Foundation v3

    El Blog de Dani Gracia
    Dani Gracia en Twitter
    Dani Gracia en LinkedIn


    jueves, 2 de abril de 2015 9:58

Todas las respuestas

  • Hola Rsanchez,

    No has comentado cual es tu infraestructura a nivel de Active Directory, vamos a suponer que solo tienes 2 DCs el 2008 y el 2012.

    Un error común en estos casos son las prisas por pasar a producción el nuevo DC y eliminar el antiguo, y es que antes de quitar el 2008 debes asegurarte muchísimo que tu nuevo DC 2012 funciona a la perfección, de todas maneras ya sabes que siempre has de tener mínimo 2 DCs para asegurar que si uno falla Directorio Activo sigue arriba.

    Si has transferido los FSMO debes esperar un tiempo antes de seguir quitando el 2008, deberás comprobar que en el 2012 todo funciona bien, mira los visores de eventos sobre todo el de Directory services para comprobar que todo está funcionando bien en el 2012, y en el 2008 también, porque aun continua siendo Domain Controller. No se porque le quitaste el Global Catalog ... lo puedes hacer al final cuando lo despromocionas.

    Con respecto a DNS, es bastante curioso lo que comentas, te sugiero que si tu 2012 está funcionando bien y no has visto errores o eventos sospechosos, utilices ese como DNS primario, ten en cuenta que aunque detengas el servicio DNS en el 2008 le pueden seguir llegando las peticiones, la gestión de la carga de peticiones es una especie de Round Robin por lo que esas pruebas no son válidas.

    Te sugiero que pongas como DNS principal en tus máquinas la IP del 2012. Cuando elimines el 2008 no transfiere nada automáticamente al 2012 a nivel de DNS ... lo único que se eliminarán los registros que le situan como DC, GC, SRV ...

    Te dejo este link que tiene información muy interesante sobre los pasos a seguir a la decomisión de un DC... http://ivan.dretvic.com/2013/05/decomission-a-windows-2003-domain-controller/

    Saludos



    Daniel Graciá - Madrid / España

    MCSA 2012, MCSA 2008, MCITP Enterprise Admin
    MCTS SCOM 2007, Windows Vista Configuration
    MCSA 2003 + Security, MCSE 2003 + Security
    MCP ISA SERVER 2000,ITIL Foundation v3

    El Blog de Dani Gracia
    Dani Gracia en Twitter
    Dani Gracia en LinkedIn


    jueves, 2 de abril de 2015 9:58
  • Gracias por tu pronta respuesta,

    me sirvió de mucho los comentarios, si tenias razón respecto al comportamiento del servicio dns, la prueba no es valida. 

    he concluido con la migracion y todo bien.

    Saludos Cordiales.


    martes, 7 de abril de 2015 22:45