none
Migração do 2003 para o 2016 RRS feed

  • คำถาม

  • Boa tarde.

    Sou novo no mundo do Windows Server.

    Fiz algumas tentativas de migrar o 2003 R2 para o 2008 R2, porém sem sucesso.

    Já utilizei o ADPREP32, fiz a transferências das FSMO's pelo ADSIEDIT, já verifiquei a transferência pelo netdom query fsmo. Quando faço qualquer modificação no 2003 ela é replicada para o 2008, porém quando tento usar o DCPROMO no 2003 para baixar ele, ele não localiza o 2008 como um DC dizendo ser o 2003 o único DC presente.

    Alguém pode me dar uma luz, por favor.

    Abç


    • แก้ไขโดย DX_Z 14 มกราคม 2563 18:29
    14 มกราคม 2563 18:17

ตอบทั้งหมด

  • Olá, 

    o título do tópico diz que a migração é para o 2016, mas o texto diz 2008R2. Porque transferiu as FSMOs via adsiedit?

    Pode postar a mensagem que aparece quando tenta despromover o 2003? 

    15 มกราคม 2563 12:45
  • Boa tarde!

    A migração das FSMO's você deveria ter efetuado via NTDSUTIL e não via ADSIEDIT.  Você preparou todo domínio e floresta? ( adprep/forestprep adprep/domainprep ....)

    Pode ser N coisas, eu no seu lugar no 2003 faria um SEIZE das FSMO's de volta para o 2003, despromoveria esse seu 2008 e faria todas as etapas de inclusão de um controlador de domínio adicional novamente, mas seguindo as boas práticas nada de usar ADSIEDIT.

    16 มกราคม 2563 15:47
  • Se este link da microsoft estiver correto ( https : / / docs.microsoft.com/pt-br/windows-server/identity/ad-ds/active-directory-functional-levels ) você não irá conseguir trabalhar com o server03 e server16 como AD ao mesmo tempo, vai precisar de um pouco de trabalho antes. Garanta que o server03 esteja totalmente atualizado antes de fazer isso.

    1 - Arranje o server08 (pode ser o server12R2 caso queira) e instale em um servidor, adicione no domínio, mas não ative nenhuma função nele ainda.

    2 - Adicione o server16 no domínio, mas não ative nenhuma função nele ainda.

    3 - No server03, você irá inserir o DVD do server16 e irá executar o comando domainprep e forestprep (pesquise sobre isso). É coisa de 20 minutos para menos.

    4 - No server03 você irá elevar o nível do domínio e da floresta para "server 2003" (ou o maior que for exibido). 

    5 - Ative o serviço AD DS no server08 e promova ele para controlador de domínio (você terá dois servidores AD agora). Por dois dias, proíba o uso do server03, faça tudo no server08, confira se o que é feito no server08 é replicado no server03.

    6 - Transfira os cincos FSMO do server03 para o server08 e continue fazendo tudo no server08 (ignorando o server03). Monitore sua rede por dois ou três dias. Caso necessário configure todas as aplicações para usarem o server08.

    7 - Desligue o server03 (desligar o servidor físico apenas, não despromover nem fazer outra ação) e monitore a rede por uns dez dias (eu falaria para monitorar por trinta dias) para ter certeza que não tem problemas, reinicie os computadores/servidores e outras aplicações. Se tudo foi feito corretamente, você não verá nenhum tipo de problema até aqui.

    Se ocorre algum problema nesse período, tente identificar a causa antes de ligar o server03.

    8 - Ligue o server03, despromova ele do AD, agora ele será um servidor comum.

    9 - Ative o serviço AD DS no server16, promova ele para controlador de domínio. Repita o passo 5 a 8.


    30 มกราคม 2563 16:03
  • Olá, desculpe pela demora na resposta entrei em férias, mas já acabou, uma pena, kkkkk.

    Bom, deixa eu tentar explicar melhor. Fiz a instalação do Windows 2008 R2, para subir AD por AD até chegar no 2016.

    Fiz as 05 tranfers pelo NTDSUTIL, conferi pelo netdow query fsmo e já estão no WIN2008R2, porém quando vou baixar o 2003, não marco a caixa "this server is the last domain controller in the domain" e então ele me fala

    "The box indicating that this domain controller is the last controller for the domain mydomain is unchecked. However no other Active Directory controllers for that domain can be contacted. 

    Do you wish to proceed anyway"

    Então se eu prosseguir vou ficar sem DC na rede.

    No caso tenho um clone do meu AD original e estou trabalhando em VLAN's separadas.

    Alguma ideia?

    Mesmo assim muito obrigado por tentar me ajudar.

    Abç.


    • แก้ไขโดย DX_Z 30 มกราคม 2563 18:03 Erro de digitação
    30 มกราคม 2563 16:45
  • Olá, desculpe pela demora na resposta entrei em férias, mas já acabou, uma pena, kkkkk.

    Bom, deixa eu tentar explicar melhor. Fiz a instalação do Windows 2008 R2, para subir AD por AD até chegar no 2016.

    Fiz as 05 tranfers pelo NTDSUTIL, usei o ADSEDIT apenas para validar tudo que fiz, verificar o DNS, etc.

    No caso tenho um clone do meu AD original e estou trabalhando em VLAN's separadas.

    Já fiz este procedimento, rebaixei o 2008 as fsmo voltaram a ser de propriedade do 2003 e fiz um novo 2008, transferi tudo novamente e nada, continua com a mensagem "The bom indicating that this DC is the last controller for the domain is unchchecked. However, no other ADDC for that domain can be contacted"

    Alguma ideia?

    Mesmo assim muito obrigado por tentar me ajudar.

    Abç.


    • แก้ไขโดย DX_Z 30 มกราคม 2563 18:14 erro de digitação
    30 มกราคม 2563 16:50
  • Boa tarde!

    A migração das FSMO's você deveria ter efetuado via NTDSUTIL e não via ADSIEDIT.  Você preparou todo domínio e floresta? ( adprep/forestprep adprep/domainprep ....)

    Pode ser N coisas, eu no seu lugar no 2003 faria um SEIZE das FSMO's de volta para o 2003, despromoveria esse seu 2008 e faria todas as etapas de inclusão de um controlador de domínio adicional novamente, mas seguindo as boas práticas nada de usar ADSIEDIT.

    Pelo que eu andei pesquisando o problema pode estar na não transferência dos arquivos para o SYSVOL, no meu 2008 não tem arquivos na pasta do SYSVOL.
    30 มกราคม 2563 19:08
  • Olá, desculpe pela demora na resposta entrei em férias, mas já acabou, uma pena, kkkkk.

    Bom, deixa eu tentar explicar melhor. Fiz a instalação do Windows 2008 R2, para subir AD por AD até chegar no 2016.

    Fiz as 05 tranfers pelo NTDSUTIL, usei o ADSEDIT apenas para validar tudo que fiz, verificar o DNS, etc.

    No caso tenho um clone do meu AD original e estou trabalhando em VLAN's separadas.

    Já fiz este procedimento, rebaixei o 2008 as fsmo voltaram a ser de propriedade do 2003 e fiz um novo 2008, transferi tudo novamente e nada, continua com a mensagem "The bom indicating that this DC is the last controller for the domain is unchchecked. However, no other ADDC for that domain can be contacted"

    Alguma ideia?

    Mesmo assim muito obrigado por tentar me ajudar.

    Abç.


    Pelo que eu andei pesquisando o problema pode estar na não transferência dos arquivos para o SYSVOL, no meu 2008 não tem arquivos na pasta do SYSVOL
    30 มกราคม 2563 19:08
  • Olá, valeu muito pelas dicas.

    Meu problema agora é que a pasta SYSVOL esta vazia no 2008 e ainda não descobri o porque e como devo proceder, não quero copiar na mão os arquivos. Quando desligo o 2003 o 2008 morre junto, digo o AD!

    Vou continuar a procurar a solução! Qualquer ajuda é sempre muito bem vinda.

    Abç.

    31 มกราคม 2563 11:05
  • Olá DX_Z,

    O Windows Server 2008 ainda utiliza a tecnologia FRS para replicação dos arquivos. Geralmente o próprio logs de eventos no Windows na parte de NTFRS, leh mostrará um comando da seguinte forma:

    wmic.exe /node:%computername% /namespace:\\root\microsoftdfs path DfsrMachineConfig get MaxOfflineTimeInDays

    Ao rodar o comando a replicação SYSVOL poderá ser reestabalecida. Segue artigo com outras possíveis soluções:

    https://support.microsoft.com/en-us/help/2958414/dfs-replication-how-to-troubleshoot-missing-sysvol-and-netlogon-shares

    Espero que ajude


    Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart || www.wenzcursos.com.br

    1 กุมภาพันธ์ 2563 2:30
    ผู้ดูแล
  • Olá, muito obrigado pela dica, vou testar e te falo o que deu depois.

    Um grande abç.

    3 กุมภาพันธ์ 2563 11:05
  • Bom galera, parte do problema eu consegui resolver.

    A questão da replicação do SYSVOL, utilizei a seguinte dica "http://www.squidworks.net/2011/09/ntfrs-journal-wrap-errors-detected-on-domain-controller/".

    Basicamente tive que entrar no seguinte caminho pelo regedit:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters

    Neste caminho eu não tinha o parâmetro:

    Enable Journal Wrap Automatic Restore

    Então tive que criar como DWORD Value, com valor Hexadecimal = 1

    Pelo prompt do DOS rodei o seguinte comando:

    net stop ntfrs

    após a conclusão

    net start ntfrs

    Fui até o Server 2008 R2 e estavam lá as informações.

    Depois voltei ao regedit e modifiquei a registro para "0" como recomendado no tutorial.

    Agora é verificar se vou conseguir rebaixar o 2003?

    Quando tiver novidades eu posto aqui, sei que se trata de algo bem antigo, mas assim como eu precisei outros também poderão precisar.

    11 กุมภาพันธ์ 2563 13:26
  • Galera, tudo certo.

    Rebaixado com sucesso!

    Muito obrigado a todos que me ajudaram, vocês são os caras!!!
    12 กุมภาพันธ์ 2563 20:01