Inquiridor
Como instalar um controlador de dominio adicional

Pergunta
-
Olá pessoal, tenho um controlador de dominio, e ele esta com problemas e será nescessário formata-lo, o caso é que eu queria promover um controlador de domínio secundário para depois promove-lo para master.terça-feira, 14 de novembro de 2006 18:48
Todas as Respostas
-
Wellinton, boa tarde cara! Tudo bem contigo? Espero realmente que sim!
Antes, vamos entender que não existe 'master' nem 'secundário' quando estamos falando de Active Directory ok? O que existe são algumas funções que somente um controlador de domínio pode executar (o que corresponde ao item 2 logo abaixo).
Existe o que é chamado de 'Replicação Multimaster'. Primário e Secundário, tinhamos na época dos domínios NT 4.0, certo? =)
Alguns passos são para Windows Server 2003, mas se aplica para Windows 2000 Server.
1) Inicialmente podemos instalar um Windows 2000 Server como um Domain Controller adicional ao domínio:
Installing an Additional Domain Controller for an Existing Domain:
http://support.microsoft.com/kb/238369
(antes de fazer o procedimento acima, integre a zona de DNS ao Active Directory para que o novo servidor já se torne um Name Server de início, caso não tenha integrado já, o artigo para é este: http://support.microsoft.com/kb/198437)2) Transferir as Flexible Single Master Operations roles para o novo Controlador de Domínio:
How to view and transfer FSMO roles in Windows Server 2003:
http://support.microsoft.com/kb/324801
3) Migração do DHCP. O que vale mesmo no DHCP é as 'Reservations' se não tiver muitas, refaça-as na mão, pare o serviço de DHCP no Windows 2000, instale DHCP no 2003, crie o Scope e autorize-o:
How to move a DHCP database from a computer that is running Windows NT Server 4.0, Windows 2000, or Windows Server 2003 to a computer that is running Windows Server 2003:
http://support.microsoft.com/kb/325473
4) Com o que se diz a respeito de compartilhamentos, fica a dica do Robocopy (ferramenta parte do Resource Kit).
Não se esqueça de exportar a lista de compartilhamentos através da console Shared Folders!
http://www.microsoft.com/downloads/details.aspx?displaylang=en&familyid=9D467A69-57FF-4AE7-96EE-B18C4790CFFD
5) Deixe o servidor antigo em stand-by por alguns dias por questões de Roll-Back, porém depois que homologar que o ambiente esteja 100% estável. Pode despromover o Windows Server 2000 antigo da sua função de Domain Controller.
Removing Active Directory from a Domain Controller:
http://support.microsoft.com/kb/238369Abraços!!!
terça-feira, 14 de novembro de 2006 19:04 -
Só para complementar,
Para transferir compartilhamentos, o melhor é a ferramenta File Server Migration Toolkit:
http://www.microsoft.com/windowsserver2003/upgrading/nt4/tooldocs/msfsc.mspx(Dica do José Ronaldo hehehe)
quarta-feira, 15 de novembro de 2006 13:28 -
Obrigado pelas dicas que os senhores tem me repassado, mais ainda fica a pergunta...
como posso fazer com que os dois servidores trabalhem em conjunto, sendo no caso de um cair (queimar, etc) o outro assumice seu lugar.
sexta-feira, 17 de novembro de 2006 23:07 -
Instalando um domain controller adicional, os recursos de autenticação, dns, pelo fato da arquitetura proposta pelo Active Directory já permite isso, se um DC falhar, o outro faz a redundância.
Mas não confunda com o conceito de cluster, onde as máquinas (nós) fazem parte de um cluster, tendo por exemplo, uma rodando o serviço e a outra parada em stand by, se a principal cair, o cluster ativa a outra, isso é utilizado em SQL, Exchange Servers.No caso do DC, se adicionar um no domínio, você estará balanceando a carga de autenticação, isto é, distribuindo o peso de um domain controller para outro =)
Abraços!
sexta-feira, 17 de novembro de 2006 23:47 -
Obrigado Marco, mas ainda continuo na mesma dúvida...
como posso instalar um DC adicional em minha rede Win2K?
terça-feira, 21 de novembro de 2006 20:54 -
quarta-feira, 22 de novembro de 2006 00:58
-
Marco, quando vou instalar o controlador adicional ele me apresenta este erro:
A operação falhou porque:
Falha ao encontrar um controlador de dominio adequado para o dominio meu_domínio.com.br
o domínio especificado não existe ou não pode ser encontrado.
sexta-feira, 24 de novembro de 2006 12:40 -
Wellinton, boa tarde!
Nesse novo servidor, precisa ter as configurações de endereço IP corretas.
Não esqueça de verificar se o DNS Primário está apontando para o atual Domain Controller.Abraços!
sexta-feira, 24 de novembro de 2006 15:42 -
Senhores estou tentando colocar um novo servidor na rede no mesmo dns e domínio. Soh que no final ele mostra a seguinte mensagem: "Operação falhou porque: Falha ao modificar as propriedades necessárias para a conta da máquina..... Acesso negado.".
Gostaria de saber se alguém ja passou por isso antes?segunda-feira, 28 de julho de 2008 13:12