none
Problema para Aumentar Nivel Funcional da Floresta para Windows 2003 RRS feed

  • Pergunta

  • Tenho uma floresta com 1 dominio pai e 5 dominios filhos. Preciso instalar o Exchange e para isso preciso elevar o nível dos domínios e floresta para windows 2003.

    Elevei o dominio pai e mais 2 dominios filhos tranquilamente, porem outros tres dominios aconteceu o seguinte:

    - Fui no Servidor deles e elevei o dominio, aceitou, fui no dominio pai e realmente aparece que estão no nível 2003.

    - Ao tentar elevar o dominio da Floresta, aparece erro, e pede para salvar o log. no log aparece a mensagem abaixo:

    The following domains must be updated to a domain functional level of Windows 2000 native or Windows Server 2003:
    Domain Name    Current Domain Functional Level
    dominio1.dominio.com.br    Windows 2000 mixed
    dominio2.dominio.com.br    Windows 2000 mixed
    dominio3.dominio.com.br    Windows 2000 mixed

    Estou sem entender, na console do AD Domains and Trusts eles estão elevados, mas no log de elevação da floresta diz que não. Alguém tem alguma idéia do que possa ser ou já viu isso?

    Obrigada,

     

    quinta-feira, 15 de dezembro de 2011 18:06

Todas as Respostas

  • Olá,

    Veja se seguiu estes passos:

     

    Aumentar o nível funcional da floresta

    1. Abra Domínios e relações de confiança do Active Directory.
    2. Na árvore de console, clique com o botão direito do mouse emDomínios e Relações de Confiança do Active Directorye, em seguida, clique emAumentar Nível Funcional da Floresta.
    3. EmSelecione um nível funcional de floresta disponível, clique em Windows Server 2003 e, em seguida, clique emAumentar.

     

    Aumentar o nível funcional do domínio

    1. Abra Domínios e Relações de Confiança do Active Directory. 
    2. Na árvore de console, clique com o botão direito do mouse no domínio cuja funcionalidade você deseja aumentar e, em seguida, clique em Aumentar Nível Funcional do Domínio.
    3. Em Selecione um nível funcional de domínio disponível, siga um destes procedimentos:
      • Para aumentar o nível funcional do domínio para o Windows 2000 nativo, clique em Windows 2000 nativo e, em seguida, clique em Aumentar.
      • Para aumentar o nível funcional do domínio para o Windows Server 2003, clique em Windows Server 2003 e, em seguida, clique em Aumentar.

     

    Se puder poste a tela do erro tambem.

     


    Leandro Favretto
    MCP/MCDST/MCTS/MCITP/MCSA
    www.criptix.com.br
    Msn: xiter-ff@hotmail.com
    quinta-feira, 15 de dezembro de 2011 18:16
    Moderador
  • Isso eu sei, eu sei elevar o nivel sem problemas. Porém o que está acontecendo é que elevei o nivel de todos dominios e quando vou elevar o nivel da Floresta da erro dizendo que 3 dominios ainda estao como windows 2000 mixed, apesar de que quando entro neles diz que estão todos em windows 2003.

     

    A opção para aumentar o nivel nem está mais disponivel pois todos já foram elevados. Porém a Floresta não entende isso.

    sexta-feira, 16 de dezembro de 2011 12:05
  • Luciana,

    Tenta isso!

    Exibir e definir o nível funcional manualmente

    As ferramentas do protocolo LDAP, tais como LDP.exe e Adsiedit.msc, podem ser usadas para exibir e modificar as configurações de nível funcional de domínio e de floresta. Quando você alterar os atributos do nível funcional manualmente, a melhor prática é fazer alterações de atributos no controlador de domínio de FSMO (operações de mestre único flexíveis) que é normalmente alvo das ferramentas administrativas da Microsoft.

    Configurações do nível funcional de domínio

    O atributo msDS-Behavior-Version está na raiz de nomeação de cabeçalho de contexto (NC) em cada um dos seguintes domínios:
    • DC=Mydomain
    • DC=ForestRootDom
    • DC=objeto tld
    Os valores que podem ser definidos para este atributo são:
    • Valor de 0 ou não definido=domínio de nível misto
    • Valor de 1=nível de domínio do Windows Server 2003
    • Valor de 2=nível de domínio do Windows Server 2003
    • Valor de 3=nível de domínio do Windows Server 2008
    • Valor de 4=nível de domínio do Windows Server 2008 R2

    Configurações do modo misto e do modo nativo

    O atributo ntMixedDomain está na raiz de nomeação de cabeçalho de contexto (NC) em cada um dos seguintes domínios:
    • DC=Mydomain
    • DC=ForestRootDom
    • DC=objeto tld
    Os valores que podem ser definidos para este atributo são:
    • Valor de 0=Domínio de nível nativo
    • Valor de 1=Domínio de nível misto

    Configurações do nível de floresta

    O atributo msDS-Behavior-Version está na raiz de nomeação de cabeçalho de contexto (NC) em cada um dos seguintes domínios:
    • CN=Partições
    • CN=Configuração
    • DC=ForestRootDom
    • DC=objeto tld
    Os valores que podem ser definidos para este atributo são:
    • Valor de 0 ou não definido=floresta de nível misto
    • Valor de 1=Nível de floresta provisório do Windows Server 2003
    • Valor de 2=nível de floresta do Windows Server 2003 

      Observação Ao aumentar o atributo msDS-Behavior-Version do valor 0 para o valor 1 por usingAdsiedit.msc, você receberá a seguinte mensagem de erro:
      Operação de modificação inválida. Algum aspecto da modificação não é permitido.
    • Valor de 3=nível de domínio do Windows Server 2008
    • Valor de 4=nível de domínio do Windows Server 2008 R2
    Depois de usar as ferramentas do protocolo LDAP para editar o nível funcional, clique em OK para continuar. Os atributos no contêiner de partições e na cabeça do domínio foram aumentadas corretamente. Se uma mensagem de erro for reportada pelo arquivo LDP.exe, ignore-a. Para verificar se o aumento do nível foi bem-sucedido, atualize a lista de atributos e verifique a configuração atual. Esta mensagem de erro também poderá aparecer depois que você executar o aumento de nível do FSMO autoritativo se a alteração ainda não foi replicada para o controlador do domínio local.

    Exibir rapidamente as configurações atuais usando o arquivo LDP.exe

    1. Inicie o arquivo LDP.exe.
    2. No menu Conexão, clique em Conectar.
    3. Especifique o controlador do domínio que você deseja consultar ou deixe o espaço em branco para conectar-se a um controlador.
    Depois que você se conectar a um controlador de domínio, as informações de RootDSE do controlador de domínio serão exibidas. Elas incluem informações sobre os controladores de domínio e de floresta. Este é um exemplo de um controlador de domínio baseado no Windows Server 2003. No exemplo a seguir, suponha que o modo de domínio é o Windows Server 2003 e que o modo de floresta é o Windows 2000 Server. 

    Observação A funcionalidade do controlador de domínio representa o nível funcional mais alto possível.
    • 1> domainFunctionality: 2=(DS_BEHAVIOR_WIN2003)
    • 1> forestFunctionality: 0=(DS_BEHAVIOR_WIN2000)
    • 1> domainControllerFunctionality: 2=(DS_BEHAVIOR_WIN2003

    Fonte:http://support.microsoft.com/kb/322692/pt-br

    Abraços


    Se for útil, marque como resposta, Obrigado. - - Thiago Guirotto - - MCITP|MCTS|MCP - - http://guirotto.wordpress.com/ ::: MSN:guirotto_tgo@hotmail.com
    sexta-feira, 16 de dezembro de 2011 14:02
  • Rodei tanto o Adsiedit.msc e LDP, conforme descrito acima, porém nos atributos do nivel de dominio todos já estão = 2 que é o do windows 2003. Pelo visto realmente meus dominios todos já estão elevados a 2003, e o problema é com a elevação da Floresta mesmo, que deve estar buscando essa informação de algum outro lugar, pois na hora de elevar ela, acusa 3 dominios com nivel mixed.

    Se o Exchange 2010 não tivesse esse pre requisito, mas tenho que elevar essa floresta de qualquer jeito, senão sem Exchange. Mais alguma sugestão?


    Luciana R.S.
    sexta-feira, 16 de dezembro de 2011 16:45
  • Luciana, 

    Você já teve algum DC que estragou, que foi formatado, rebaixado e deu erro?

    Pode ser que está com sujeira no seu DNS e está classificando como DC existente na rede.

    Veja isso.

    Se tiver, podemos limpar com o metadata cleanup.

    Abraços


    Se for útil, marque como resposta, Obrigado. - - Thiago Guirotto - - MCITP|MCTS|MCP - - http://guirotto.wordpress.com/ ::: MSN:guirotto_tgo@hotmail.com
    sexta-feira, 16 de dezembro de 2011 17:09
  • Um dos dominios antigos foi removido mesmo, mas usei o metadata cleanup e ele não aparece mais nem no DNS, inclusive não é ele que está acusando ser de nivel windows 2000.
    Luciana R.S.
    segunda-feira, 19 de dezembro de 2011 15:31
  • Consegui elevar 2 dominios que estavam com o problema,  usando o replmon e alterando uma chave no registro para poder fazer as replicações. Porém agora ainda resta 1 dominio, que pelos log vi que é problema na replicação e dns, esse está complicado de resolver, apresenta o erro abaixo, se alguém puder ajudar:

     

    he DNS server has encountered a critical error from the Active Directory. Check that the Active Directory is functioning properly. The extended error debug information (which may be empty) is "000020B5: AtrErr: DSID-03152395, #1:
        0: 000020B5: DSID-03152395, problem 1005 (CONSTRAINT_ATT_TYPE), data 0, Att 9067d (msDS-NC-Replica-Locations)". The event data contains the error.

    Já verifiquei o DNS de cima a baixo, refiz replicações, os servidores estão se comunicando...

     

    Abraços

     

    Lu


    Luciana R.S.
    quinta-feira, 22 de dezembro de 2011 15:45