Usuário com melhor resposta
Migraçao do Windows 2003 para Windows Server 2008 , depois da migraçao o Windows nao logon com servidor 2003 desligado

Pergunta
-
Ola Fiz a Migraçao de um dominio (AD) que estava em um servidor Windows 2003 Seguindo tutorial da da TEchnet (video),
os passos foram todos efetuados com sucesso .Mais antes de despromover o servidor antigo( Windows 2003)
fiz o teste para ver se logava no novo servidor (Win2008)
para minha surpresa nao consigo autentica usuario com win2003 desligado.
no Active Diretory Users and computer somente abre a lista do AD se o servidor antigo estiver ligadocaso este desligado da a seguinte mensagem " nao foi possivel localizar informaçoes de nomeaçao porque : o dominio especificado nao existe ou nao pode ser contatado. Entre em contato com administrador do sistema para verificar se o dominio esta corretamente configurado e esta online no momento "
e Nao consigo logar no dominio e tampouco autenticar usuarios
oque pode ser
nslookup responde ok no servidor Novo mesmo com o antigo desligado
alguem pode me dar uma luz ?domingo, 3 de abril de 2011 19:11
Respostas
-
bestmoor,
Transfira as FSMO's. É nelas que se encontra toda a estrutura de seu AD.
Lembrando. Faça o backup do seu Windows Server 2003, caso aconteça algum erro você consegue recuperar.
Precisa de alguma ajuda pra fazer isso?
Qualquer coisa poste novamente para poder te ajudar!
Grande abraço
Gustavo Santos - ITIL Foundation - ISO 27002 - MCTS Virtualization/ OpsMgr/ Project >>http://virtualizing.wordpress.com/- Marcado como Resposta Richard Juhasz terça-feira, 5 de abril de 2011 16:53
terça-feira, 5 de abril de 2011 01:00 -
A Problema foi que os compartilhamento do sysvol e netlogon nao carregaram por algum problema na replicaçao
Mais todos os outros dados de replicaçao estavam ok
para fazer subir os compartilhamentos do sysvol realizei os passos abaixo dos 2 links
espero que ajudehttp://support.microsoft.com/kb/316790
http://support.microsoft.com/kb/947022/pt-br- Marcado como Resposta bestmoor terça-feira, 12 de abril de 2011 22:02
terça-feira, 12 de abril de 2011 22:02
Todas as Respostas
-
bestmorr,
Vou lhe fazer algumas perguntas para saber se está tudo OK, vamos lá!
Vamos aos passos:
1 - Você instalou a role de ADDS + DNS no Windows Server 2008 ?
2 - Como está a configuração de DNS no Windows Server 2008? está somente com o IP do server 2003 ?
Caso esteja, coloque somente o IP do Windows Server 2008, casa tenha outros servidores DNS em sua rede coloque como secundário.
3 - Você transferiu as FSMO's para o Server 2008?
4 - Você tem exchange em sua infraestrutura?
Aguardo para lhe ajudar a resolver o problema.
Grande abraço
Gustavo Santos - ITIL Foundation - ISO 27002 - MCTS Virtualization/ OpsMgr/ Project >>http://virtualizing.wordpress.com/domingo, 3 de abril de 2011 22:37 -
Olá
Dê uma olhada e verifique se ajuda
http://andreruschel.blogspot.com/2010/12/migrando-de-windows-server-2003-para.html
segunda-feira, 4 de abril de 2011 22:07 -
1 - Você instalou a role de ADDS + DNS no Windows Server 2008 ?
Resp : sim instalei e tambem DNS
2 - Como está a configuração de DNS no Windows Server 2008? está somente com o IP do server 2003 ?Caso esteja, coloque somente o IP do Windows Server 2008, casa tenha outros servidores DNS em sua rede coloque como secundário.
fiz a instalaçao com dns apontando para server 2003 e depois mudei para ip do servidor testei tambem com 127.0.0.1
detalhe o nslookup nao encontrava o servidor , mais o ping funcionava, depois de criar o dns reverso nslookup tambem respondeu
3 - Você transferiu as FSMO's para o Server 2008?iniciamente nao havia feito porque no tutorial que segui ( video indicado aqui do forum) nao pedia
4 - Você tem exchange em sua infraestrutura?Na verdade tenho 2 servidores windows server 2008 com mesmo problema e em dominio diferente
um tem exchange e outro nao
ate o que tem exchange esta com uso excessivo do cpu pelo exchange mais isto para outro discussao
vou executar o sugestao do Andre
terça-feira, 5 de abril de 2011 00:53 -
bestmoor,
Transfira as FSMO's. É nelas que se encontra toda a estrutura de seu AD.
Lembrando. Faça o backup do seu Windows Server 2003, caso aconteça algum erro você consegue recuperar.
Precisa de alguma ajuda pra fazer isso?
Qualquer coisa poste novamente para poder te ajudar!
Grande abraço
Gustavo Santos - ITIL Foundation - ISO 27002 - MCTS Virtualization/ OpsMgr/ Project >>http://virtualizing.wordpress.com/- Marcado como Resposta Richard Juhasz terça-feira, 5 de abril de 2011 16:53
terça-feira, 5 de abril de 2011 01:00 -
Bestmoor,
Alguma resposta sobre sua tentativa?
Está precisando de alguma ajuda?
Qualquer coisa poste novamente para poder te ajudar.
Grande abraço
Gustavo Santos - ITIL Foundation - ISO 27002 - MCTS Virtualization/ OpsMgr/ Project >>http://virtualizing.wordpress.com/quarta-feira, 6 de abril de 2011 18:38 -
obrigado gustavo demorei a postar porque tive que para a migraçao e voltar o servidor antigo para nao parar a rede.
mais ja estou arrancando os cabelos tenhos 2 empresas com 2 servidores semi migrado todos os 2 com o mesmo problema .bom refiz todos os passos e vou expor como se encontra a situaçao
* migraçao do windows server 2003 p/ o 2008 Ok (atraves do dcpromo)
* subiram os serviçoes ADDS e DNS
* fiz tambem a importaçao da FSMO'sexecutando o comando NETDOM QUERY FSMO
antes da impotaçao das FSMO's todos os 5 indicavam antigo.domain
depois da importaçao da FSMO's todos os 5 indicam novo.domainQUANDO O SERVER 2003 ESTA DESCONETADO DA REDE
* em um terminal setado DNS apontando para server 2008
ping dominio OK
ping Netbios OK
nslookuk servidor Unknown
nslookup > domio.com ip server 2008
problema é que o servidor windows 2008 somente
quando tento abrir o Active Diretoty User e Computer seguinte errohttp://forum.kyojin.com.br/download/file.php?mode=view&id=8&sid=c17ee55953c2c508bc0a54432eac2363
QUANDO SERVER 2003 ESTA CONECTADO NA REDE
Active Diretoty User e Computer OK
tudo OK
mais é so tirar o 2003 da rede que perco as autenticaçoes dos usuarios
porisso ainda nao despromovi o 2003 tenho medo que depois perca todos as configuraçoes de usuario.
* nao tenho redundancia nos servidores de dominio
porque o 2008 somente funciona quando o 2003 esta na redeagradeço qualquer ajuda
detalhe que notei agora
com o servidor 2003 ligado ou desligado
o nslookup responde corretamente
servidor padrao : novo.dominio.com
address : ipservidor
mais quando executo nslookup direto no server 2008
ele nao encotnra o servidor (dns no servidor 127.0.0.1 e ipdoservidor)sera que pode ser problema no DNS ?
sábado, 9 de abril de 2011 19:45 -
Bestmore,
Tu vai fazer o seguinte. Passos:
1 - Verificar se todos os servidores estão atualizados.
2 - Verificar se você preparou a floresta e o dominio
- Colocar o CD do Windows Server 2008 no Servidor Windows Server 2003 e rodar os comandos
OBS: Lembrando de rodar este comando com o prompt de comando como administrador clicando com o botão direito no icone e escolher a opção "Run as Administrator"
- adprep /forestprep
- Adprep /domainprep
OBS: CASO O SEU DC WINDOWS SERVER 2003 SEJA UM SERVIDOR 32BITS EXECUTE A FERRAMENTA ADPREP32.EXE E NÃO O ADPREP.EXE
3 - Confira se realmente as FSMO´s foram transferidas com o primeiro comando que você utilizou. "netdom query fsmo" e confira se todas as FSMO estão apontando para o servidor Windows Server 2008
Caso tenha dúvida de como fazer, estou te passando um site que explica detalhadamente como fazer.
http://support.microsoft.com/kb/324801/pt
4 - Fazer as alterações no DNS dos servidores de DC.
- No Windows Server 2008 coloque o IP dele como primário e retire o 127.0.0.0
- Não configure um servidor secundário.
5 - Se você usa DHCP no seu ambiente, você tem que configurar ele para direcionar o servidor DNS para o novo servidor "Windows Server 2008", assim todos os clientes da suar rede poderam fazer a autenticação somente no servidor novo. Isso é bem simples de fazer. Nas configurações do DHCP, vai existir um servidor DNS configurado edite ele ou crie um novo, apontando para o ip do servidor DNS Windows Server 2008.
6 - Desligue o servidor Windows Server 2003
7 - Reinicie o DC Windows Server 2008 e faça os teste em alguma máquina do dominio.
- Fazendo nslookup
- Login no dominio em um desktop (caso apresente lentidão, é algo referenciado a DNS ou não conseguiu encontrar o servidor de AD na sua rede para fazer altenticação)
8 - Se você tem outros servidores na sua rede, você terá que alterar o DNS que esta configurado neles, configurando o ip do servidor Windows Server 2008 como primário nas configurações de rede.
9 - Faça os procedimentos quando não tiver nenhum usuário na rede e tenha sempre em mãos o backup do seu servidor antigo. Caso aconteça algum erro você consegue voltar o seu ambiente.
10 - Não faça o rebaixamento do Windows Server 2003 por enquanto, fique alguns dias com ele desligado para verificar quais serviços que estão rodando na sua rede (como ERP, E-mail ou qualquer outro serviço que necessite de dns ou autenticação, você terá que sentir na pele isso e ir alterando aos poucos)
Quando fizer estes procedimentos e verificar que tudo está 100%, MAS TUDO 100% você pode despromover o Windows Server 2003.
Qualquer dúvida que tiver ou se as informações não ficaram claras poste novamente para eu ir acompanhando e te dando suporte neste problema.
Grande abraço
ITIL Foundation - ISO 27002 - MCTS Virtualization/ OpsMgr/ Project >>http://virtualizing.wordpress.com/- Sugerido como Resposta Algusto TI quarta-feira, 27 de abril de 2011 04:42
domingo, 10 de abril de 2011 17:28 -
Obrigado Gustavo pela ajuda
ja encontrei o problema por uma falta de atençao mais depois olhando com mais calma encontrei o problema vou postar aqui a soluçao para quem tenha o mesmo problema que parece ser comum visto que viz varias vezes a migraçao e deu o mesmo problema , e em 2 redes deferentes
terça-feira, 12 de abril de 2011 15:22 -
bestmoor,
não esqueça de marcar com resposta correta a opção que mais te ajudou.
Grande abraço
ITIL Foundation - ISO 27002 - MCTS Virtualization/ OpsMgr/ Project >>http://virtualizing.wordpress.com/terça-feira, 12 de abril de 2011 17:29 -
A Problema foi que os compartilhamento do sysvol e netlogon nao carregaram por algum problema na replicaçao
Mais todos os outros dados de replicaçao estavam ok
para fazer subir os compartilhamentos do sysvol realizei os passos abaixo dos 2 links
espero que ajudehttp://support.microsoft.com/kb/316790
http://support.microsoft.com/kb/947022/pt-br- Marcado como Resposta bestmoor terça-feira, 12 de abril de 2011 22:02
terça-feira, 12 de abril de 2011 22:02 -
Olá betmoor!
Amigo, estou com o mesmo problema relatado por você. Gostaria de saber em qual dos dois servidores que eu devo rodar os procedimentos listados nos links abaixo que você passou.
http://support.microsoft.com/kb/316790
http://support.microsoft.com/kb/947022/pt-br
No primeiro link, tem um procedimento que fala para "Mova dados de pasta PreExisting". Onde que fica está pasta?
Fico no aguardo,
Grato,
Elemar.
terça-feira, 7 de junho de 2011 20:59 -
obrigado gustavo demorei a postar porque tive que para a migraçao e voltar o servidor antigo para nao parar a rede.
mais ja estou arrancando os cabelos tenhos 2 empresas com 2 servidores semi migrado todos os 2 com o mesmo problema .bom refiz todos os passos e vou expor como se encontra a situaçao
* migraçao do windows server 2003 p/ o 2008 Ok (atraves do dcpromo)
* subiram os serviçoes ADDS e DNS
* fiz tambem a importaçao da FSMO'sexecutando o comando NETDOM QUERY FSMO
antes da impotaçao das FSMO's todos os 5 indicavam antigo.domain
depois da importaçao da FSMO's todos os 5 indicam novo.domainQUANDO O SERVER 2003 ESTA DESCONETADO DA REDE
* em um terminal setado DNS apontando para server 2008
ping dominio OK
ping Netbios OK
nslookuk servidor Unknown
nslookup > domio.com ip server 2008
problema é que o servidor windows 2008 somente
quando tento abrir o Active Diretoty User e Computer seguinte errohttp://forum.kyojin.com.br/download/file.php?mode=view&id=8&sid=c17ee55953c2c508bc0a54432eac2363
QUANDO SERVER 2003 ESTA CONECTADO NA REDE
Active Diretoty User e Computer OK
tudo OK
mais é so tirar o 2003 da rede que perco as autenticaçoes dos usuarios
porisso ainda nao despromovi o 2003 tenho medo que depois perca todos as configuraçoes de usuario.
* nao tenho redundancia nos servidores de dominio
porque o 2008 somente funciona quando o 2003 esta na redeagradeço qualquer ajuda
detalhe que notei agora
com o servidor 2003 ligado ou desligado
o nslookup responde corretamente
servidor padrao : novo.dominio.com
address : ipservidor
mais quando executo nslookup direto no server 2008
ele nao encotnra o servidor (dns no servidor 127.0.0.1 e ipdoservidor)sera que pode ser problema no DNS ?
Gustavo, estava com o mesmo erro relatado acima pelo amigo bestmor e gostaria de deixar aqui minha contribuição, na verdade a contribuição foi sua, porém vou deixar aqui o registro de que com sua colaboração eu consegui fazer o server responder, apenas com a mudança do dns primario para o ip local do servidor e eu nem precisei reiniciar.Um abraço e quero deixar claro para os outros membros que é muito importante postar a solução que nos atendeu para que outros colegas utilizem a maneira correta e reconheça a ajuda.
Obrigado e até a próxima.
segunda-feira, 10 de outubro de 2011 23:25 -
Olá Cesar, tudo bom?
Sem palavras sobre sua resposta!
Muito obrigado pelo feedback, esta atitude é de grande importância para a comunidade.
Grande abraço
http://virtualizing.wordpress.com/terça-feira, 11 de outubro de 2011 12:05 -
0
Estou com problema para transferir o ultima função mestre de dominio. Fiz a configuração do ip no servidor velho apontando o dns preferencial para servidor novo. Mas quando eu executo o dcpromo ele não marca a opção dizendo que ele é ultimo controlador de dominio, mas ele não deixa prosseguir se não marcar esta opção. Mas eu tentei mesmo assim para testar, ai da erro dizendo que não foi possivel contatar com controlar de dominio. Ai como forma da ultima tentativa executei dcpromo /removeforce, ai ele apagou os dois ad, mas antes disso eu fiz um backup dos dominios servidores.
Alguem poderia me ajudar com esse problema, nao encontrei nda semelhante a isso.
Desde já obrigado
RMG | Administrador Rede
quinta-feira, 10 de janeiro de 2013 15:39