Asunto: Transferir roles dominio W2008 de un servidor a otro
Hola, ahora que ya sé cómo consultar qué servidores tienen cada rol de los 5 de un dominio Windows necesito mover o transferir los roles de un servidor a otro ¿cómo puedo hacer esto? tengo un servidor que quiero quitar pues está en físico (pero es el primero que se creo y es el que tiene los cinco roles) y quiero migrar los roles a otro servidor ya virtualizado.
Ambos servidores están promocionados a controladores del mismo dominio, sólo que el físico SERVIDOR1 es el que tiene los 5 roles y el virtual SERVIDOR2 es al que quiero transferirlos.
Ambos servidores tienen Microsoft Windows Server 2008 R2.
Publicado:
Jue Feb 21, 2013 7:36 am
alonsojpd Administrador/Moderador
Registrado: Sep 16, 2003 Mensajes: 2687
Asunto: Re: Transferir roles dominio W2008 de un servidor a otro
Anuncios
varios escribió:
Hola, ahora que ya sé cómo consultar qué servidores tienen cada rol de los 5 de un dominio Windows necesito mover o transferir los roles de un servidor a otro ¿cómo puedo hacer esto? tengo un servidor que quiero quitar pues está en físico (pero es el primero que se creo y es el que tiene los cinco roles) y quiero migrar los roles a otro servidor ya virtualizado.
Ambos servidores están promocionados a controladores del mismo dominio, sólo que el físico SERVIDOR1 es el que tiene los 5 roles y el virtual SERVIDOR2 es al que quiero transferirlos.
Ambos servidores tienen Microsoft Windows Server 2008 R2.
Puedes hacerlo desde el modo gráfico o bien desde consola de MS-DOS (shell de comandos). Te recomendamos el segundo método. Para transferir los roles de un servidor a otro del dominio Windows inicia sesión (a ser posible en el equipo al que quieres transferir los roles), abre una ventana de MS-DOS (como administrador) y ejecuta los siguientes comandos:
Código:
ntdsutil
Se abrirá una consola, en esta consola escribe:
Código:
roles
Y pulsa INTRO, de esta forma entraremos en modo administrador de tokens de propietario del rol NTDS.
La línea de comandos pasará a "fsmo maintenance".
Ahora escribe:
Código:
connections
Y pulsa INTRO para conectarnos a una instancia específica de AD (a un servidor).
La línea de comandos pasará a "server connections".
Escribe el siguiente comando:
Código:
connect to server NOMBRE_SERVIDOR
Para conectarte a "NOMBRE_SERVIDOR", obviamente debes cambiar "NOMBRE_SERVIDOR" por el nombre DNS del servidor al que quieras transferir los roles. En tu caso:
Código:
connect to server SERVIDOR2
Si todo es correcto mostrará el texto:
Enlazando a SERVIDOR2 ...
Conectado a SERVIDOR2 usando credenciales de usuario conectado localmente.
Ahora ejecuta el comando:
Código:
q
Para salir del modo conexión y desde aquí ya podrás transferir los roles, para ello ejecuta uno de los comandos siguientes, cada uno para transferir cada rol de los cinco existentes:
Para convertir el servidor conectado al maestro de infraestructura:
Código:
Transfer infrastructure master
Convertir el servidor conectado en el maestro de nombres:
Código:
Transfer naming master
Hacer que el servidor conectado sea el PDC:
Código:
Transfer PDC
Convertir el servidor conectado en el RID princpal:
Código:
Transfer RID master
Convertir el servidor conectado en el esquema principal
Código:
Transfer schema master
En casi todos los casos te pedirá confirmación con un mensaje indicando qué rol se transfiere y a qué servidor.
Publicado:
Jue Feb 21, 2013 7:56 am
varios Magnífico usuario
Registrado: Oct 10, 2006 Mensajes: 2092
Asunto: Re: Transferir roles dominio W2008 de un servidor a otro
Anuncios
alonsojpd escribió:
ntdsutil
roles
connections
connect to server NOMBRE_SERVIDOR
q
Transfer infrastructure master
Transfer naming master
Transfer PDC
Transfer RID master
Transfer schema master
Ok, muchas gracias, he conseguido transferir tres de los cinco roles, ejecutando el netdom query fsmo me aparecen transferidos. Pero dos de ellos me dan error, algo así:
No puede realizarse la transferencia de la función del maestro de operaciones debido a: error en la operación fsmo solicitada. No se puede conectar con el titular de fsmo actual
¿Se puede "forzar" la transferencia de roles como se puede forzar el despromocionar un controlador de dominio con dcpromo /forceremoval?
Publicado:
Jue Feb 21, 2013 8:07 am
alonsojpd Administrador/Moderador
Registrado: Sep 16, 2003 Mensajes: 2687
Asunto: Re: Transferir roles dominio W2008 de un servidor a otro
Anuncios
varios escribió:
Ok, muchas gracias, he conseguido transferir tres de los cinco roles, ejecutando el netdom query fsmo me aparecen transferidos. Pero dos de ellos me dan error, algo así:
No puede realizarse la transferencia de la función del maestro de operaciones debido a: error en la operación fsmo solicitada. No se puede conectar con el titular de fsmo actual
¿Se puede "forzar" la transferencia de roles como se puede forzar el despromocionar un controlador de dominio con dcpromo /forceremoval?
Partiendo del hecho de que estas operaciones son delicadas, es decir, sólo puede haber un rol determinado en un solo controlador de dominio, más que forzar, lo que permite Windows es ejecutar el comando en modo seguro, para ello, haz lo mismo que te hemos comentado anteriormente pero en vez de "Transfer" usa "Seize", sería algo así:
Asunto: [RESUELTO] Transferir roles dominio W2008 a otro servidor
Anuncios
alonsojpd escribió:
Partiendo del hecho de que estas operaciones son delicadas, es decir, sólo puede haber un rol determinado en un solo controlador de dominio, más que forzar, lo que permite Windows es ejecutar el comando en modo seguro, para ello, haz lo mismo que te hemos comentado anteriormente pero en vez de "Transfer" usa "Seize", sería algo así:
Puede publicar nuevos temas en este foro No puede responder a temas en este foro No puede editar sus mensajes en este foro No puede borrar sus mensajes en este foro No puede votar en encuestas en este foro
Visita nuestro nuevo sitio web con programas y contenidos actualizados: Proyecto A