Usuário com melhor resposta
Duvidas sobre controlador de domínio primário e secundário

Pergunta
-
Boa tarde,
Tenho um servidor AD primário que parou de funcionar, e não terá como ser restaurado.
Minha duvida, posso promover meu AD secundário temporariamente e depois passá-lo para secundário novamente?
Outra questão, encontrei alguns tutoriais para fazer essa alteração de forma segura, alguém sugere algum? Lembrando que tenho apenas o servidor secundário para autenticar os usuários.
Desde já agradeço.
Odirlei
Respostas
-
Odirlei FC, Tudo bem?
Como informado pelos colegas voce pode migrar todas as roles do servidor primario (parado) para o secundario, porem devido o primario estar indisponivel tera de ser feito o processo manual, via linha de comando.
Referente ao seu DC primario que "morreu" voce deve executar um metadacleanup para limpa-lo de seu ambiente, para que assim ele nao lhe traga problemas no futuro.
https://technet.microsoft.com/pt-br/library/cc816907(v=ws.10).aspx
Apos migração das roles e limpeza do antigo DC, formate o servidor do antigo e suba uma novo AD para ter a devida redundância em caso de uma nova falha, lembre tambem de manter um backup saudável de o system state de seu DC para que no futuro caso ocorra um erro desses voce tenha a oportunidade de restaurar seu ambiente.
- Marcado como Resposta Guilherme Macedo S segunda-feira, 13 de novembro de 2017 12:28
Todas as Respostas
-
Assista o video e leia o artigo, veja se é o que você precisa: https://blogs.technet.microsoft.com/canitpro/2015/10/14/step-by-step-seizing-the-operation-master-roles-in-windows-server-2012-r2/
(valido para 2008 também)
Se algo não estiver claro ou qualquer receio, nos deixe saber
-
Respondendo sua pergunta, Sim, você consegue promover seu AD secundário para primário mesmo não existindo mais o primário na rede.
Sobre voltar a ser secundário tudo vai depender de como você quer sua infraestrutura ai, após promover para primário, prepare seu novo servidor, adicione ele como DC e depois promova o novo para primário, o link que postaram como a webcast é muito bom, caso tenha algum problema com ingles tem este artigo em português que descreve os processos:
https://support.microsoft.com/pt-br/help/255504/using-ntdsutil-exe-to-transfer-or-seize-fsmo-roles-to-a-domain-control
Abraço, se foi útil, favor marcar como resposta ;)!
Paulo Sizino Medeiros Moraes | Analista de Suporte | MCP | MCTS | MSP-SE
-
Odirlei FC, Tudo bem?
Como informado pelos colegas voce pode migrar todas as roles do servidor primario (parado) para o secundario, porem devido o primario estar indisponivel tera de ser feito o processo manual, via linha de comando.
Referente ao seu DC primario que "morreu" voce deve executar um metadacleanup para limpa-lo de seu ambiente, para que assim ele nao lhe traga problemas no futuro.
https://technet.microsoft.com/pt-br/library/cc816907(v=ws.10).aspx
Apos migração das roles e limpeza do antigo DC, formate o servidor do antigo e suba uma novo AD para ter a devida redundância em caso de uma nova falha, lembre tambem de manter um backup saudável de o system state de seu DC para que no futuro caso ocorra um erro desses voce tenha a oportunidade de restaurar seu ambiente.
- Marcado como Resposta Guilherme Macedo S segunda-feira, 13 de novembro de 2017 12:28
-
Bom dia,
Por falta de retorno esta thread esta encerrada !
Caso necessario, por gentileza abra uma nova thread que ficaremos felizes em lhe ajudar.
Atenciosamente,
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
Technet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.