sábado, 29 de septiembre de 2012

Migrar Active Directory Windows 2008R2 a Windows 2012 Parte 2

Continuamos con el post anterior.

En estos momentos tenemos dos DC. Uno de ellos W2K8R2 y el otro W2012. Empezamos el proceso de migración a Windows 2012.

Migrar los roles

Vamos a pasarle los roles a W2012. Desde el maestro de operaciones en W2K8R2, nos conectamos al otro DC y los enviamos. En otros posts de Windows 2008 R2 explico con mas detalle estos asuntos.


Despromover Windows 2008 R2 como controlador de dominio

Ejecutamos dcpromo en W2K8R2


Pantalla de estado, empezamos.


Nos avisa de que este servidor ya es un controlador de dominio. Tambien indica que OJO, si vamos a despromoverlo, tengamos en cuenta que es necesario tener otro DC que sea catalogo global para que los equipos puedan seguir validandose. Resumen : No me borres sino estoy bien replicado.


Siguiente, no seleccionar eliminar el dominio.


Nos pide cambiar la contraseña de administrador local de este servidor.


Ahora nos dice que una vez el proceso se termine, este servidor quedara como servidor miembro del dominio, pero sin el rol de controlador de dominio.



Ok, esta en ello. Al terminar hay que reiniciar.


Ahora si vamos a la consola de active directory en W2012, veremos que el servidor Server2008 ya no es un DC.



Elevar el nivel funcional del dominio

El último paso es elevar el nivel funcional del dominio. Ya que al venir de W2K8R2, ese es el nivel funcional actual del dominio. Vamos a la consola de usuarios y equipos de active directory y elevamos el nivel funcional.



Como veis el mismo detecta que tiene un nivel de W2K8R2. Nos deja elevarlo a W2012.


Aceptamos.


Dejamos un tiempo y ya el solo termina.


Ya lo tenemos!


Recapitulando. Para migrar el dominio de W2K8R2 a W2012:

  1. Dar de alta W2012 en el dominio.
  2. Promover a DC el nuevo server W2012.
  3. Pasar los roles de + GC + DNS a W2012.
  4. Ejecutar dcpromo en W2K8R2 para retirarle el rol de controlador de dominio.
A los equipos clientes deberemos indicarles que la DNS principal es el nuevo server W2012. Bueno no a sido tan complicado! Tengo que probar de hace lo mismo entre un W2003 y el W2012!!

miércoles, 26 de septiembre de 2012

Migrar Active Directory Windows 2008R2 a Windows 2012 Parte 1

El escenario es el siguiente:
  • Controlador de dominio Windows 2008R2
  • Servidor miembro del dominio Windows 2012
Vamos al lio!

Como veis, tenemos un DC W2K8R2, en el hemos dado de alta un servidor Windows 2012


Vamos a agregarle el rol de controlador de dominio al servidor Windows 2012. Ya se ha visto en otros post, pero repasamos :)


Pantalla de estado


Ok, vamos a promoverlo a controlador de dominio. Como siempre.


Lo agregamos a un dominio existente. En este caso a laboratorio.lab


 Que replique el catalogo global. Las DNS me gusta mas hacerlas yo manualmente.


Seleccionamos que replique desde el DC que ya existe en la red


Las rutas de acceso  como siempre



Una de las novedades de W2012 es que el mismo ya prepara el equema/bosque/dominio del DC antiguo. No hace falta lanzar el adprep manualmente.




Revisamos las opciones...


Ok, adelante!


Si vamos a la consola de AD en W2K8R2 vemos que el server2012 ya es DC y GC


Le agrego al nuevo servidor W2012 el rol de DNS. En un examen de certificacion me lo darian como malo, por que tardo un poco mas, pero me gusta mas así.


Pantalla de estado...


Ahora le configuro a Windows2012 como DNS principal el mismo y como secundario Windows2008R2


 Revisamos las zonas, ok esta escuchando de los dos.



En el otro DC agrego manualmete el nuevo servidor DNS


Vale, ya tenemos DNS OK en los dos servers.


Continuo en el próximo post!

domingo, 23 de septiembre de 2012

Windows Server 2012 : Habilitar conexión WIFI

No es muy recomendable por temas de seguridad conectar un servidor a una red WIFI. No obstante, si tenemos un laboratorio con un portátil y necesitamos conexión inalámbrica en Windows Server 2012, es posible configurarla.

Es similar al método en W2K8R2, agregando la característica "Servicio Wlan"


Pantalla de estado de instalación...


Ya tenemos wifis! Por cierto, dos puntualizaciones. Primero de todo, el sistema debe tener los drivers de la tarjeta inalambrica ( esto es obvio, lo se ). Segundo, he necesitado 2 reinicios para que el sistema reconociera la Wifis cercanas. Creo recordar que con W2K8R2, al primer reinicio ya funcionaba. En fin, que no os asusteis si despues del primer reinicio no funciona.


domingo, 16 de septiembre de 2012

Windows Server 2012 : Habilitar Papelera de Reciclaje

Que sencillo es, casi igualito que en W2K8R2...

Vamos al centro de administración de active directory y habilitamos la opción.


Estas seguro, pues si estoy seguro. El mundo es de los valientes.


Esto nos dice dos cosas. Uno que pulsemos actualizar, esta arriba del todo a la derecha. Es el símbolo de las flechitas. Luego también que nos esperemos, que esta replicando los cambios.


Una vez esperado unos minutos , ya nos aparece la carpeta Deleted Objects, que es donde se van los objetos borrados.

He probado a borrar el usuario "borrar"


Vamos a la carpeta de Deleted Objects y ahí esta. Restauramos.

Ha vuelto a la vida

He estado probando y es funcional. Borras un usuario y no te deja hacer login. Después de restaurarlo ya funciona, además es muy rápido.

jueves, 13 de septiembre de 2012

Windows Server 2012 : Replicar Active Directory

He estado probando de replicar un controlador de dominio en la nueva versión de Windows Server 2012. Aquí os lo muestro:

Primero de todo, damos de alta en el dominio el nuevo servidor. Como DNS principal le indicamos el controlador de dominio actual, en mi caso se llama "Server2012".

Seleccionamos Agregar roles y características.


Instalación basada en roles de nuevo


Seleccionamos el server, en este caso el mio se llama Server2012-2. Soy muy original.


Servicios de dominio de Active Directory.


Pantalla de estado...


Al finalizar, seleccionar "Promover este servidor a controlador de dominio".


Como el dominio ya existe, "Agregar un controlador de dominio a un dominio existente". En este caso ya detecta  que el dominio es laboratorio.test. Obviamente necesitamos una cuenta de usuario con los permisos adecuados.


Nos deja la opción, como en W2K8R2 de hacerlo DNS y GC de golpe. A mi me gusta hacerlo posteriormente.


Nos indica desde donde tiene que replicar. En este caso no hay otro.


Aquí las carpetas con los archivos de sistema.


Resumen de las opciones.


Nos dice que Ok, adelante!


Pasados unos minutos, si consultamos la consola de usuarios y equipos, en el servidor que ya es DC, veremos que aparece otro equipo como controlador de dominio.


Regresado a Server2012-2. Vamos a configurarlo como catálogo global. Seleccionamos Sitios y servicios de active directory.


Seleccionamos NTDS Settings , en Server2012-2, Propiedades....


Y marcamos el check  Catálogo global


 En 5-10 min... si regresamos a la consola de usuarios y equipos ya veremos que es GC



Nos falta replicar el servicio DNS. Agregamos el rol de Servidor DNS


Un poco de info


Lo esta instalando


Ahora lo que yo hago una vez instalado es poner como DNS principal a Server2012-2 a el mismo y como secundario a Server2012 ( el que ya era antes controlador de dominio )


Ahora volvemos a Server2012 y le indicamos que escuche también las DNS desde Server2012-2 ( el nuevo )




Con esto ya tenemos replicado el controlador de dominio ( con catalogo global ) y también las DNS!

Espero que os sirva.