migracion entre servidores win 2008

29
Mi colección Este documento se proporciona "tal cual". La información y los puntos de vista expresados en este documento, incluyendo las referencias a sitios web de Internet y direcciones URL, está sujeta a cambios sin aviso. Este documento no implica ningún derecho legal respecto a ninguna propiedad intelectual de ningún nombre de producto o producto de Microsoft. Puede copiar y utilizar este documento con fines internos y de referencia. Se permite que modifique este documento para sus fines internos y de referencia. © 2012 Microsoft. Reservados todos los derechos. Términos de uso (http://technet.microsoft.com/cc300389.aspx) | Marcas comerciales (http://www.microsoft.com/library/toolbar/3.0/trademarks/en-us.mspx)

Upload: hector-estigarribia

Post on 24-Jul-2015

320 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Migracion Entre Servidores Win 2008

Mi colección

Este documento se proporciona "tal cual". La información y los puntos de vista expresados en este documento, incluyendo las referencias a sitios web deInternet y direcciones URL, está sujeta a cambios sin aviso. Este documento no implica ningún derecho legal respecto a ninguna propiedad intelectual de ningún

nombre de producto o producto de Microsoft. Puede copiar y utilizar este documento con fines internos y de referencia. Se permite que modifique este

documento para sus fines internos y de referencia. © 2012 Microsoft. Reservados todos los derechos. Términos de uso(http://technet.microsoft.com/cc300389.aspx) | Marcas comerciales (http://www.microsoft.com/library/toolbar/3.0/trademarks/en-us.mspx)

Page 2: Migracion Entre Servidores Win 2008

Table Of ContentsCapítulo 1

Guía de migración del servidor de Servicios de dominio de Active Directory y DNSMigración de un servidor AD DS y DNS: prepararse para la migraciónMigración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNSMigración de un servidor AD DS y DNS: comprobar la migraciónMigración de un servidor AD DS y DNS: tareas posteriores a la migraciónMigración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migraciónMigración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migraciónMigración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente

Page 3: Migracion Entre Servidores Win 2008

Capítulo 1

Page 4: Migracion Entre Servidores Win 2008

Precaución

Guía de migración del servidor de Servicios de dominio deActive Directory y DNS

Actualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Acerca de esta guía

Este documento proporciona instrucciones para migrar los roles de servidor Servicios de dominio de Active Directory® (AD DS) y Sistema de nombres dedominio (DNS) desde un servidor basado en x86 o en x64 que ejecuta Windows Server® 2003, Windows Server 2008 o Windows Server 2008 R2 a unnuevo servidor de Windows Server 2008 R2.

Este documento describe los procedimientos recomendados para migrar un servidor AD DS y un servidor DNS desde un hardware antiguo a otro nuevo. Eladministrador del servidor es el que decide totalmente qué elementos de la instalación existente se van a migrar. Sin embargo, junto con el rol deservidor, estos elementos normalmente incluyen la configuración, los datos, la identidad del sistema y la configuración del sistema operativo. Estedocumento no hace suposiciones sobre posibles dependencias que pudieran existir entre roles de servidor. Por contra, de acuerdo con el objetivo de estaguía, se asume que va a migrar un servidor AD DS y un servidor DNS desde un equipo a otro equipo de una red sin cambios de topología, configuración desitio, configuración de vínculos a sitios ni de configuración de subred.

Público de destino

Este documento va dirigido a administradores de tecnología de la información (TI), profesionales de TI y otros trabajadores de conocimientos similaresque sean responsables del funcionamiento y la implementación del servidor AD DS o del servidor DNS en un entorno administrado. Es posible que seannecesarios algunos conocimientos de scripting para realizar algunos de los pasos de migración que se indican en esta guía.

Qué no proporciona esta guía

Los siguientes escenarios no se describen en esta guía:

Esta guía no proporciona instrucciones de proceso para una actualización en contexto, en la que el nuevo sistema operativo esté instalado en elhardware de servidor existente con la opción Actualizar de la instalación de Windows.

Esta guía no proporciona instrucciones para migrar roles de servidor que no sean de servidor AD DS o de servidor DNS.

Esta guía no proporciona instrucciones para determinar qué software que se esté ejecutando en el servidor de origen es compatible con el servidorde destino Windows Server 2008 R2. Consulte la documentación del software para obtener información sobre los sistemas operativos compatibles.

El proceso de migración descrito en esta guía sirve para la migración en un solo sitio. Esta guía no ofrece instrucciones para escenarios demigración en los que el servidor de origen y el servidor de destino estén ubicados en sitios diferentes. Además, no se tratan algunos problemasrelacionados con la replicación de la migración con respecto a la migración de roles de servidor en un servidor cabeza de puente.

Escenarios de migración admitidos

Esta guía le proporciona instrucciones para migrar un servidor existente que ejecuta el servidor AD DS y el servidor DNS a un servidor que ejecutaWindows Server 2008 R2. Esta guía no contiene instrucciones para realizar la migración si el servidor de origen ejecuta varios roles. Si el servidor ejecutavarios roles, se recomienda que diseñe un procedimiento de migración personalizado específico para el entorno del servidor, de acuerdo con la informaciónque se proporciona en otras guías de migración de roles. Encontrará guías de migración de otros roles de servidor en el TechCenter de Windows

Server 2008 R2 (puede estar en inglés)1 (http://go.microsoft.com/fwlink/?LinkID=128554).

Si el servidor de origen está ejecutando varios roles, algunos pasos de migración de esta guía, como los de la configuración de nombre y dirección IPdel equipo, pueden dar lugar a errores en otros roles que se estén ejecutando en el servidor de origen.

Esta guía también contiene otras instrucciones por separado sobre la migración del rol del servidor DNS independiente. Para obtener más información, veaMigración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente2.

Esta guía proporciona instrucciones únicamente para migrar datos y opciones de configuración desde un servidor existente que se va a sustituir por unnuevo servidor físico o virtual basado en x64 con un sistema operativo limpio instalado, tal y como se describe en la siguiente tabla.

Sistemas operativos compatibles

Procesador delservidor de origen

Sistema operativo del servidor de origen Sistema operativo del servidor de destinoProcesador del servidorde destino

Basado en x86 o en x64 Windows Server 2003 con Service Pack 2 (SP2)Windows Server 2008 R2, opciones de instalacióncompleta y Server Core

basado en x64

Basado en x86 o x64 Windows Server 2003 R2Windows Server 2008 R2, opciones de instalacióncompleta y Server Core

Basado en x64

Basado en x86 o x64Windows Server 2008, opciones de instalacióncompleta y Server Core

Windows Server 2008 R2, opciones de instalacióncompleta y Server Core

Basado en x64

Basado en x64 Windows Server 2008 R2Windows Server 2008 R2, opciones de instalacióncompleta y Server Core

Basado en x64

Basado en x64Opción de instalación Server Core de WindowsServer 2008 R2

Windows Server 2008 R2, opciones de instalacióncompleta y Server Core

Basado en x64

Las versiones de los sistemas operativos reflejadas en la tabla anterior corresponden a las combinaciones de sistemas operativos y Service Packs más

Page 5: Migracion Entre Servidores Win 2008

antiguas que se admiten. Service Packs más recientes (si están disponibles)

Las ediciones Foundation, Standard, Enterprise y Datacenter de Windows Server se admiten como servidores de origen o de destino. La ediciónFoundation Server solo se admite como servidor de destino en determinados escenarios. Asegúrese de que comprende las limitaciones de la ediciónFoundation Server antes de usarla como servidor de destino.

Son compatibles las migraciones entre sistemas operativos físicos y virtuales.

No es posible realizar la migración desde un servidor de origen a un servidor de destino que ejecute un sistema operativo con un idioma de la interfaz deusuario (es decir, el idioma instalado) distinto del idioma del servidor de origen. El idioma de la interfaz de usuario del sistema es el idioma del paquete deinstalación localizado que se usó al instalar el sistema operativo Windows. Por ejemplo, no puede migrar roles, configuraciones del sistema operativo,datos o recursos compartidos desde un equipo que ejecuta Windows Server 2008 con el idioma de la interfaz de usuario del sistema en francés a unequipo que ejecuta Windows Server 2008 R2 con el idioma de la interfaz de usuario del sistema en alemán.

Introducción a la migración de un servidor AD DS y DNS

Antes de comenzar cualquier procedimiento de migración o preparación, se asumen las condiciones siguientes:

El servidor de origen es un controlador de dominio en funcionamiento y tiene instalado un servidor DNS.

El servidor de destino tiene instalado Windows Server 2008 R2. También se ha agregado a la red como un servidor miembro con un nombre y unadirección IP estática únicos.

Cuando se complete la migración de roles desde el servidor de origen al servidor de destino, éste comienza a realizar las funciones del servidor deorigen. El servidor de origen se convierte en un servidor miembro, se retira y se quita de la red, o permanece como un controlador de dominioadicional.

Introducción al proceso de migración de estos roles

Cuando realice una migración, complete los pasos siguientes:

Planee la migración. Vea Planear una migración3.

Prepare el servidor de origen. Vea Preparar el servidor de origen4.

Antes de comenzar la migración, recopile los datos de la configuración de Active Directory o DNS del servidor de origen. Esta guía proporciona unahoja de cálculo que puede usar para recopilar estos datos. Vea Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilaciónde datos de la migración5.

Agregue a la red el nuevo servidor de Windows Server 2008 R2 basado en x64 y conviértalo en un controlador de dominio. Vea Preparar el servidor

de destino6.

Migre la configuración obligatoria. Vea Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS7.

Compruebe que la migración se realizó correctamente. Vea Migración de un servidor AD DS y DNS: comprobar la migración8.

Realice las tareas posteriores a la migración, en las que se incluye la posible disminución de nivel del servidor de origen. Vea Migración de unservidor AD DS y DNS: tareas posteriores a la migración9.

Para migrar únicamente el rol del servidor DNS, puede seguir las instrucciones por separado de Migración de un servidor AD DS y DNS: apéndice C:migración de DNS independiente2.

En otros temas de esta guía se proporcionan más detalles acerca de estos pasos.

En la siguiente ilustración se muestra el proceso de migración.

Diferencias entre migración y actualización

Existen tres opciones para implementar un nuevo sistema operativo Windows Server 2008 R2:

Actualización en contexto

Instalación limpia

Migración

Page 6: Migracion Entre Servidores Win 2008

Nota

Tanto la actualización en contexto como la instalación limpia tienen ventajas e inconvenientes. En esta guía se describe la tercera opción: la migración.

Existe una diferencia entre migración y actualización en contexto. La migración es necesaria cuando las diferencias de hardware no permiten unaactualización. Dado que Windows Server 2008 R2 es un sistema operativo basado solamente en x64, no es posible actualizar versiones basadas en x86 deWindows Server 2003 o Windows Server 2008 a equipos que ejecuten Windows Server 2008 R2.

Además, la migración de servidor es el mecanismo de implementación preferido en un buen número de escenarios:

Cuando el rendimiento de un servidor antiguo se ha reducido como resultado de numerosas instalaciones de software, actualizaciones y revisiones

Cuando un servidor físico se debe migrar a un servidor virtual

Cuando un escenario requiere una migración desde una opción de instalación completa a una opción de instalación Server Core

Puede usar las instrucciones que aparecen en esta guía para migrar la configuración y los datos heredados al nuevo sistema operativo.

Si el hardware existente está basado en x64 pero ejecuta un sistema operativo basado en x86, también debe usar las instrucciones de esta guía paramigrar los roles de servidor.

Métodos de actualización y migración

Método Ventaja Inconveniente

Actualización encontexto (no se trataen esta guía)

Se mantienen todas las opciones de configuración actuales.

El servidor actualizado conserva todos los datos antiguos.

La actualización en contexto necesita mayor tiempo deinactividad, ya que el sistema operativo existente se sustituyepor un sistema operativo nuevo.

Si la actualización en contexto no se realiza correctamente, lareversión es más compleja.

Instalación limpia (nose trata en esta guía)

Quita todos los datos y la configuración antiguos que ya nonecesita.

Debe volver a configurar el equipo nuevo.

Migración (sí se trataen esta guía)

Todas las opciones de configuración actuales se conservan,mientras que se quitan todos los datos y la configuraciónantiguos que ya no necesita.

Proporciona una ruta de transición de un entorno físico a unovirtual y de una instalación completa a una instalaciónServer Core.

Necesita un tiempo de inactividad menor ya que el servidorantiguo sigue en funcionamiento durante la mayor parte delproceso de migración.

Se requiere una mayor planeación y comprobación para garantizarque la migración se realiza correctamente.

Impacto de la migración

El objetivo del proceso de migración reside en que el servidor de destino realice las mismas funciones que realizaba el servidor de origen, sin que losequipos cliente de la red perciban ninguna interrupción de los servicios. Una vez que la migración se complete, el servidor de destino debería poderautenticar usuarios y equipos. Los equipos cliente que usan los servicios del servidor de origen no deberían modificarse, y los equipos cliente deberíanexperimentar poca o ninguna interrupción de servicio. El servidor de destino de sustitución del servidor AD DS o del servidor DNS gestiona todas lasconsultas del Protocolo ligero de acceso a directorios (LDAP) tal y como lo hacía el servidor de origen.

En un entorno en el que los equipos cliente se configuran con un solo servidor DNS, que también es el servidor de origen, es muy importante tener encuenta que durante la migración los servicios de DNS pueden verse interrumpidos temporalmente. En esta situación, los equipos cliente no podránresolver los nombres de dominio de las direcciones IP. Se recomienda que durante este tiempo se configuren uno o más servidores DNS de modo que losclientes puedan seguir resolviendo los nombres mientras se migra el servidor de origen principal.

Permisos necesarios para completar la migración

Debe tener permisos de administrador de dominio para obtener acceso a las herramientas, los datos y la configuración que son necesarios para el procesode migración.

Duración estimada

Normalmente, un proceso de migración de servidor AD DS y servidor DNS en un entorno sencillo suele tardar de dos a tres horas, incluidas las pruebas. Senecesita más tiempo para promocionar el nuevo servidor a controlador de dominio. En entornos más grandes y complicados, la promoción a controlador dedominio puede variar mucho, en función de la cantidad de datos que se debe replicar en el nuevo servidor y en función de la conectividad de la red. Noobstante, se recomienda usar determinadas herramientas y la opción Instalar desde el medio (IFM) para trasladar la base de datos completa de una vez.

Escenario de migración de un servidor AD DS y DNS

Se recomienda que desarrolle un escenario de migración para los servidores que tenga en cuenta todas las circunstancias, configuraciones y topologíasespeciales que puedan afectar a la migración. Es posible que tenga que responder a preguntas sobre la migración como las siguientes:

¿Tiene varias versiones de Active Directory que se replican en diferentes servidores físicos o virtuales?

¿Está ubicado AD DS sólo en el mismo servidor físico o virtual?

Page 7: Migracion Entre Servidores Win 2008

© 2012 Microsoft. Reservados todos los derechos.

Si va a migrar un servidor DNS, determine cómo está distribuido AD DS en el dominio. Por ejemplo, ¿va a migrar el servidor DNS con el servidor AD DSdesde el mismo equipo? Aunque el servidor DNS se puede migrar independientemente del servidor AD DS, en la mayoría de los casos es muy probable queambos roles de servidor se hospeden en el mismo equipo y que se deban migrar juntos a la vez. Por lo tanto, se recomienda que desarrolle un escenariode migración para el servidor DNS que tenga en cuenta todas las circunstancias, configuraciones y topologías especiales que puedan afectar a lamigración del servidor DNS.

Sin embargo, esta guía sí contiene instrucciones por separado para migrar el rol del servidor DNS independiente, en Migración de un servidor AD DS yDNS: apéndice C: migración de DNS independiente2.

Consideraciones especiales de migración

Existen determinadas configuraciones de servidor que necesitan pasos especiales antes, en el transcurso o después de la migración. Por ahora esta guíano proporciona instrucciones de migración para algunas de esas configuraciones. Dichos casos especiales se describen en la sección siguiente.

Servidores de funcionamiento correcto y de funcionamiento incorrecto

La migración puede verse afectada por el estado del servidor de origen. El estado del servidor mide la existencia o ausencia de problemas en el servidor.Windows Server proporciona varias formas de recopilar y guardar muchos tipos diferentes de datos del servidor. Puede usar estos datos para estableceruna línea de base que describa un servidor con funcionamiento correcto y estado en buenas condiciones. Si el servidor pasa a un estado en malascondiciones, puede determinar qué se ha cambiado si compara las medidas actuales con los datos de la línea de base que recopiló cuando el servidor seencontraba en buenas condiciones.

Si los registros de eventos del servidor de origen muestran que el estado de éste no está en buenas condiciones, existen dos formas para migrar elservidor de origen.

Desarrollar el nuevo servidor de destino e ignorar los problemas del servidor de origen.

Solucionar todos los problemas del servidor de origen y, a continuación, migrar todas las opciones de configuración al servidor de destino.

Si existen problemas conocidos en el servidor de origen, tenga en cuenta el posible impacto que dichos problemas pueden tener en la migración. Elprocedimiento recomendado es realizar la migración desde un servidor de origen en buenas condiciones a un servidor de destino con el mismo buenestado. Sin embargo, pueden darse situaciones en las que realice una migración desde un servidor de origen que no esté en buenas condiciones. Esoscasos especiales necesitan un análisis pormenorizado.

Consulte también

Conceptos

Migración de un servidor AD DS y DNS: preparación para la migración10

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS7

Migración de un servidor AD DS y DNS: comprobar la migración8

Migración de un servidor AD DS y DNS: tareas posteriores a la migración9

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración5

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración11

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente2

Tabla de vínculos

1http://go.microsoft.com/fwlink/?LinkID=128554

2http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

3http://technet.microsoft.com/es-es/library/d8f8a10d-e08c-4738-977d-7d48d0df48c7(v=ws.10)#BKMK_GenPrep

4http://technet.microsoft.com/es-es/library/d8f8a10d-e08c-4738-977d-7d48d0df48c7(v=ws.10)#BKMK_PrepSource

5http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

6http://technet.microsoft.com/es-es/library/d8f8a10d-e08c-4738-977d-7d48d0df48c7(v=ws.10)#BKMK_PrepDest

7http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

8http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

9http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

10http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

11http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

Page 8: Migracion Entre Servidores Win 2008

Descargar e instalar las herramientas de migración

Nota

Planear la migración

Migración de un servidor AD DS y DNS: prepararse para lamigraciónActualizado: junio de 2011

Se aplica a: Windows Server 2008 R2

La migración del servidor de Servicios de dominio de Active Directory (AD DS) y del servidor de Servicio de nombres de dominio (DNS) incluye lassiguientes tareas:

Planear la migración

Preparar el servidor de origen

Preparar el servidor de destino

Complete los pasos o procedimientos de estas secciones para planear y preparar su entorno para la migración.

Use las siguientes herramientas para ayudar con la migración o comprobar que el servidor AD DS y el servidor DNS funcionen después de la migración:

Complemento DNS (en el menú Herramientas administrativas)

Complemento Usuarios y equipos de Active Directory (en el menú Herramientas administrativas)

Herramienta de diagnóstico de controladores de dominio (Dcdiag.exe). Dcdiag se instala como parte del sistema operativo en Windows Server2003 y versiones posteriores. Puede descargar una versión de la herramienta para Windows Server 2000 desde la página con la actualización dela utilidad DCDiag.exe1 (http://go.microsoft.com/fwlink/?LinkId=134759). Asegúrese de usar una versión de la herramienta que sea compatiblecon el sistema operativo. Para obtener instrucciones para usar Dcdiag, vea Herramienta de diagnóstico de controladores de dominio(dcdiag.exe)2 (http://go.microsoft.com/fwlink/?LinkId=130631).

Dnslint. Para descargar Dnslint, vea el artículo 3210453 en Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=99857).

Script de verificación de convergencia (DNSconvergeCheck.cmd). Este script está disponible como parte de las utilidades de migración deWindows Server 2008 R2 que puede descargar en el sitio web Microsoft Connect4 (http://go.microsoft.com/fwlink/?LinkId=135502).

Complete los siguientes pasos o procedimientos para preparar o planear una migración del servidor AD DS y del servidor DNS desde el servidor de origenhasta el servidor de destino:

Antes de intentar los procedimientos de esta guía, se recomienda que introduzca Windows Server 2008 R2 en su empresa mediante la instalaciónde un nuevo controlador de dominio de Windows Server 2008 R2 en otro lugar del dominio. Esto contribuye a asegurarse de que los comandos deAdprep.exe hayan preparado correctamente el bosque y el dominio para los controladores de dominio que ejecutan Windows Server 2008 R2.Este controlador de dominio no tiene que ser el servidor de destino ni convertirse en él. Para obtener más información, vea Ejecución de laactualización de dominios de Active Directory a dominios de AD DS de Windows Server 20085 (http://go.microsoft.com/fwlink/?LinkId=134766).

Identifique los servidores de origen y de destino.

Asegúrese de que el servidor de destino tenga la capacidad suficiente para ser un controlador de dominio. Para obtener más información, veaEvaluación de los requisitos de hardware6 (http://go.microsoft.com/fwlink/?LinkId=134767).

Antes de la migración, instale en el servidor de origen todas las actualizaciones críticas y los Service Pack que se hayan publicado antes deWindows Server 2008 R2. La instalación de todas las actualizaciones críticas y los Service Pack actuales, tanto en el servidor de origen como enel de destino, es un procedimiento recomendado.

Asegúrese de que el servidor DNS de origen funcione correctamente mediante las herramientas Dcdiag.exe y Dnslint.exe:

Compruebe que los principales requisitos de configuración de DNS se cumplan en el servidor de origen mediante la ejecución del siguientecomando dcdiag:

Los resultados de dcdiag se escriben en la consola. Los indicadores clave de que la comprobación haya sido correcta se encuentran en lasúltimas líneas de la pantalla. Deberían mostrar que, para la prueba de DNS, el servidor de origen la superó (Passed) o no era aplicable (N/A)para las siguientes categorías: Auth, Basc, Forw, Del, Dyn, RReg, Ext.

En esta guía, se ha aplicado formato a los comandos de forma que pueda hacer clic en Copiar código y copiar la cadena de comandoen el Portapapeles del equipo para después pegarla cómodamente en Windows PowerShell™ u otra herramienta de línea de comandos.

Asegúrese de que los registros de recursos DNS necesarios para la replicación correcta de Active Directory estén registrados de la formaadecuada; para ello, ejecute uno de los siguientes comandos de dnslint:

Si el servidor de origen está ejecutando la opción de instalación Server Core de los sistemas operativos Windows Server 2008 oWindows Server 2008 R2, ejecute el siguiente comando:

Si el servidor de origen está ejecutando la opción de instalación completa de los sistemas operativos Windows Server 2008 oWindows Server 2008 R2 (es decir, Internet Explorer está disponible para mostrar el informe de dnslint), ejecute el siguiente

dcdiag /test:dns /s:<servidor de origen>

dnslint /ad /s <dirección IP de servidor de origen> /v /no_open

Page 9: Migracion Entre Servidores Win 2008

Nota

Nota

Crear una copia de seguridad del servidor de origen

Preparar el servidor de origen

Preparar el servidor de destino

comando:

El comando dnslint genera y muestra un archivo HTML que contiene los resultados de sus pruebas. Puede encontrar dos indicadores de lacomprobación correcta al final de la página, como sigue:

El número total de registros de recursos de alias (CNAME) en el servidor. Debería ser un número diferente a cero que se correlacionecon el número de controladores de dominio en todo el bosque

El número total de registros de recursos de alias (CNAME) que falten en el servidor. Este número debería ser cero. Es indicativo deerrores en la actualización dinámica o falta de convergencia de replicación debida a un error o a una latencia anticipada.

Si DNSlint notifica problemas con su configuración de DNS, use la información del siguiente artículo para solucionar los problemas deregistro de DNS: Solución de problemas de errores de replicación en Active Directory7 (http://go.microsoft.com/fwlink/?LinkId=151465).

Cuente el número de adaptadores de red en el servidor de origen y en el de destino. Se debe asegurar de que tanto el servidor de origen como elde destino tengan el mismo número de adaptadores de red. Si el servidor de origen tiene varios adaptadores de red y el servicio está enlazado yatiende a direcciones IP de distintas subredes, el servidor de destino que tiene los roles de servidor AD DS y servidor DNS debe tener tambiénvarios adaptadores de red para poder atender a las mismas subredes que en el servidor de origen.

Este paso no se aplica a la migración del servidor AD DS ni del servidor DNS a máquinas virtuales (VM).

Decida cómo rellenar la base de datos de Active Directory en el servidor de destino. Esta operación tiene lugar cuando se instala AD DS en elservidor de destino y dicho servidor se convierte en un controlador de dominio. Para rellenar la base de datos, puede replicar el contenido deldirectorio de otro controlador de dominio a través de la red, o bien proporcionar una copia del directorio en medios portátiles con la opciónInstalar desde medios (IFM). Para los directorios grandes, IFM puede suponer un ahorro considerable de tiempo. Para obtener más informaciónsobre la creación de medios de instalación IFM, vea el tema sobre la creación de medios de instalación mediante Ntdsutil8

(http://go.microsoft.com/fwlink/?LinkId=134769).

Los medios de instalación para un controlador de dominio de Windows Server 2008 R2 solo se pueden crear a partir de otro controlador dedominio de Windows Server 2008 R2 dentro del mismo dominio. Los medios de instalación que se creen en versiones anteriores deWindows Server no se podrán consumir en Windows Server 2008 R2. Por lo tanto, el primer controlador de dominio de WindowsServer 2008 R2 tendrá que replicarse a través de la red, en lugar de a partir de medios IFM.

Obtenga el script de verificación de convergencia4 (http://go.microsoft.com/fwlink/?LinkId=135502). Durante la migración, puede usar el scriptde verificación de convergencia para verificar que los registros DNS se hayan sincronizado.

Prepare una ubicación del archivo de almacenamiento de migración. La ubicación de almacenamiento debe estar accesible desde el servidor deorigen durante la exportación y desde el servidor de destino durante la importación. Use una unidad normal que pueda contener toda lainformación para el servidor AD DS y y el servidor DNS desde el servidor de origen. La ubicación de almacenamiento debería ser similar a laindicada a continuación: \\servidorDeArchivos\usuarios\nombreDeUsuario\.

Haga una copia de seguridad final del servidor de origen. La copia de seguridad debería ser una copia de seguridad de Active Directory o de DNS, node Windows, la cual hace una copia de seguridad de todo el sistema. Para obtener más información sobre cómo hacer una copia de seguridad deAD DS en Windows Server 2008, vea la Guía paso a paso de copia de seguridad y recuperación de AD DS9 (http://go.microsoft.com/fwlink/?LinkID=177430). Para obtener más información sobre cómo hacer la copia de seguridad de AD DS en Windows Server 2003, vea la introducción a laadministración de la copia de seguridad y la restauración de Active Directory10 (http://go.microsoft.com/fwlink/?LinkId=184550).

La información que necesita para migrar el servidor de origen está organizada en Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculode recopilación de datos de la migración11. Use la hoja de cálculo para identificar los datos de migración que usará durante el proceso. Deberíacompletar estos pasos y actualizar la hoja de cálculo con todos los datos necesarios antes de comenzar el proceso de migración. Se recopilan yusan algunos datos o configuraciones durante la migración. Se recopilan y documentan algunos datos o configuraciones para usarlos más tarde en laverificación. Use la hoja de cálculo en la migración de los servidores AD DS y DNS: Migración de un servidor AD DS y DNS: apéndice B: hoja decálculo de comprobación de la migración12 para verificar que la migración se haya realizado correctamente. Si determina que una migración concretano requiere la recopilación de ciertos datos o configuraciones, puede eliminarlos de la hoja de cálculo final o marcarlos como “No aplicable (N/A)”.

Después de recopilar la información de la hoja de cálculo, está listo para empezar a preparar el servidor de destino para la migración, como sedescribe en la siguiente sección.

Prepárelo para la migración instalando el sistema operativo Windows Server 2008 R2 en el servidor de destino. Elija las opciones de instalación paraAD DS en el servidor de destino, tal y como se indica en la siguiente sección, para prepararlo para la migración.

Si el servidor de destino es el primer servidor Windows Server 2008 R2 basado en x64 en el dominio, complete los procedimientos para instalar el

primer controlador de dominio en un dominio, como se describe en Ejecución de la actualización de dominios de Active Directory5

(http://go.microsoft.com/fwlink/?LinkID=134766).

Si aplicó la protección ampliada para la autenticación en los equipos que ejecutan Windows Server 2003 o Windows XP, las aplicaciones de esosequipos que usen la autenticación implícita generarán errores cuando se autentiquen en un controlador de dominio que ejecute WindowsServer 2008 R2. Entre las aplicaciones afectadas, se incluyen las que usan Windows Communication Foundation (WCF), ASP.NET o InternetInformation Services (IIS) con páginas estáticas.

La protección ampliada para la autenticación está disponible en Windows Update. Para obtener más información, vea el artículo 96838913

(http://go.microsoft.com/fwlink/?LinkId=186398) en Microsoft Knowledge Base.

Este problema se produce por una macro que identifica el tamaño de un hash para un valor de seguridad (nonce). El valor de la macro para Windows

dnslint /ad /s <dirección IP de servidor de origen> /v

Page 10: Migracion Entre Servidores Win 2008

Importante

Para preparar el servidor de destino para la migración

Decisiones estratégicas de migración adicionales

Server 2008 R2 difiere del valor para Windows Server 2003 y Windows XP. Esta diferencia causa los errores en la autenticación implícita.

Para resolver este problema, aplique la revisión del artículo 97707314 (http://go.microsoft.com/fwlink/?LinkId=186394) en Microsoft Knowledge Basea todos los equipos cliente que ejecuten Windows Server 2003 o Windows XP y que podrían autenticarse en un controlador de dominio que ejecuteWindows Server 2008 R2.

1. Instale y configure el sistema operativo Windows Server 2008 R2.

2. Asigne al servidor un nombre temporal. Este nombre se reemplazará hacia el final del proceso de migración.

3. Asigne al servidor una dirección IP temporal. La dirección se reemplazará hacia el final del proceso de migración.

4. Una el servidor de destino como servidor miembro al mismo dominio donde se encuentra el servidor de origen. Para obtener instruccionespara unir un dominio desde una instalación Server Core del sistema operativo, vea la Guía paso a paso de la opción de instalación ServerCore de Windows Server 200815 (http://go.microsoft.com/fwlink/?LinkId=149254).

No ejecute Dcpromo en este momento porque el servidor de destino debe ser un servidor miembro en este punto del proceso demigración.

Después de recopilar todos los datos de la hoja de cálculo, es posible que deba tomar más decisiones sobre la posible modificación de la topología dela red. Estas decisiones pueden implicar a su estrategia de migración completa:

Determine si va a quitar el servidor de origen o lo va a conservar como servidor miembro.

Si el servidor de origen tiene roles del maestro de operaciones (también denominados roles de operaciones de maestro único flexible o FSMO),determine cuáles roles del maestro de operaciones se proporcionarán a otros equipos y cuáles al servidor de destino.

Si el servidor de origen tiene otros roles de servidor, determine cuáles irán a otros equipos y cuáles irán al servidor de destino, además delorden en que se migrarán.

Para los controladores de dominio de solo lectura (RODC) y los controladores de dominio de catálogo global, determine si el servidor de destinotambién será un RODC o un servidor de catálogo global.

Consulte también

Conceptos

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS16

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS17

Migración de un servidor AD DS y DNS: comprobar la migración18

Migración de un servidor AD DS y DNS: tareas posteriores a la migración19

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración11

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración12

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente20

Tabla de vínculos

1http://go.microsoft.com/fwlink/?LinkId=134759

2http://go.microsoft.com/fwlink/?LinkId=130631

3http://go.microsoft.com/fwlink/?LinkId=99857

4http://go.microsoft.com/fwlink/?LinkId=135502

5http://go.microsoft.com/fwlink/?LinkId=134766

6http://go.microsoft.com/fwlink/?LinkId=134767

7http://go.microsoft.com/fwlink/?LinkId=151465

8http://go.microsoft.com/fwlink/?LinkId=134769

9http://go.microsoft.com/fwlink/?LinkID=177430

10http://go.microsoft.com/fwlink/?LinkId=184550

11http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

12http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

13http://go.microsoft.com/fwlink/?LinkId=186398

14http://go.microsoft.com/fwlink/?LinkId=186394

15http://go.microsoft.com/fwlink/?LinkId=149254

16http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

17http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

18http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

19http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

Page 12: Migracion Entre Servidores Win 2008

Importante

Nota

Migración de un servidor AD DS y DNS: migrar los roles deservidor AD DS y DNS

Actualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Este tema contiene información acerca de los pasos y procedimientos para migrar los roles del servidor de Servicios de dominio de Active Directory(AD DS) y del servidor del Sistema de nombres de dominio (DNS) desde un servidor de origen heredado a un nuevo servidor de destino de WindowsServer 2008 R2 basado en x64.

Migrar un servidor AD DS y un servidor DNS

Este tema no contiene pasos para todos los escenarios de migración posibles. Sin embargo, estos pasos deberían aplicarse a la mayoría de organizacionesque necesitan una migración de un servidor AD DS y un servidor DNS a un nuevo servidor de Windows Server 2008 R2. Complete los pasos para comenzarla migración de los roles de servidor desde el servidor de origen al servidor de destino. En este punto del proceso de migración, el servidor de origen es uncontrolador de dominio y el servidor de destino es un servidor miembro.

Introducción a los pasos de migración

Los pasos siguientes son una introducción al proceso de migración:

1. Convierta el servidor miembro de destino en un controlador de dominio.

2. Registre la configuración de DNS del servidor de origen. Use la hoja de cálculo de recopilación de datos de la migración que se incluye en Migraciónde un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración1.

3. Importe la configuración de DNS desde el servidor de origen al servidor de destino.

4. Ejecute el script de comprobación de convergencia para comprobar que se produce la replicación de la configuración entre el servidor de origen y elservidor de destino.

5. También puede migrar manualmente los roles de maestro de operaciones, llamados también roles FSMO (Flexible Single Master Operations), o el roldel generador de topología entre sitios (ISTG) desde el servidor de origen al servidor de destino.

6. Realice la migración de las direcciones IP de origen desde el servidor de origen al servidor de destino.

7. Realice la migración del nombre del servidor de origen al servidor de destino.

8. Compruebe la migración de la configuración de DNS mediante la hoja de cálculo de comprobación que se incluye en Migración de un servidor AD DSy DNS: apéndice B: hoja de cálculo de comprobación de la migración2.

Migrar un servidor AD DS y un servidor DNS

En este punto del proceso de migración, un servidor de origen y un servidor de destino se están ejecutando en paralelo, con direcciones IP y nombres deservidor diferentes. Complete el procedimiento siguiente para migrar el servidor AD DS y el servidor DNS.

Para migrar un servidor AD DS y un servidor DNS

1. Use el Asistente para la instalación de los Servicios de dominio de Active Directory (Dcpromo.exe) para convertir el servidor de destino en uncontrolador de dominio. Dcpromo.exe usa gran parte de la información que se recopila en la hoja de cálculo de recopilación de datos de la migraciónde Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración1. Pata ejecutar Dcpromo: haga clicen Inicio y en Ejecutar, escriba dcpromo.exe y, a continuación, haga clic en Aceptar. No ejecute Dcpromo en una instalación Server Core deWindows Server 2008 o Windows Server 2008 R2.

Este paso es diferente si el servidor de destino ejecuta la opción de instalación Server Core. Omita los pasos 1a a 1o, ya que la opción deinstalación Server Core no suministra un asistente para Dcpromo.exe. En su lugar, use la línea de comandos o cree un archivo de respuesta paraproveer a Dcpromo de la información necesaria.

Para ver la ayuda de la línea de comandos, escriba el siguiente comando en la línea de comandos de una instalación Server Core y, acontinuación, presione ENTRAR: dcpromo /?:promotion

Para crear un archivo de respuesta, vea Instalación de un controlador de dominio de Windows Server 2008 adicional usando un archivo derespuesta3 (http://go.microsoft.com/fwlink/?LinkId=128101). Este tema contiene una descripción detallada de este método para promover uncontrolador de dominio en una instalación Server Core.

En función de su instalación concreta, el asistente de DcPromo puede proporcionar algunos pasos diferentes a los que se muestran acontinuación. Si el asistente de DcPromo le indica un paso en la instalación distinto de los que se muestran a continuación y no está seguro decómo responder ante un paso del asistente que no está documentado, a menudo la mejor opción consiste en aceptar los valorespredeterminados.

Para convertir el servidor de destino en un controlador de dominio

a. En la página Asistente para la instalación de los Servicios de dominio de Active Directory, active la casilla Usar la instalación enmodo avanzado y, a continuación, haga clic en Siguiente.

b. En la página Compatibilidad de sistema operativo, revise la advertencia sobre la configuración de seguridad predeterminada para loscontroladores de dominio de Windows Server 2008 R2 y, a continuación, haga clic en Siguiente.

c. En la página Elegir una configuración de implementación, haga clic en Bosque existente, haga clic en Agregar un controlador de

Page 13: Migracion Entre Servidores Win 2008

Nota

Nota

dominio a un dominio existente y, a continuación, haga clic en Siguiente.

d. En la página Credenciales de red, escriba el nombre del dominio del servidor de origen. En Especifique las credenciales de cuenta que seusarán para la instalación, haga clic en Mis credenciales de inicio de sesión actuales o haga clic en Credenciales alternativas y, acontinuación, haga clic en Establecer.

e. En el cuadro de diálogo Seguridad de Windows, escriba el nombre de usuario y la contraseña de una cuenta que pueda instalar elcontrolador de dominio adicional. Para instalar un controlador de dominio adicional, debe ser miembro del grupo Administradores de empresas odel grupo Administradores de dominio. Cuando termine de proporcionar las credenciales, haga clic en Siguiente.

f. En la página Seleccione un dominio, seleccione el dominio del nuevo controlador de dominio. Este dominio debe ser el mismo que el dominiodel servidor de origen. Haga clic en Siguiente.

g. En la lista de la página Seleccione un sitio, seleccione un sitio que designó en el paso 05 de la hoja de cálculo de la migración y, acontinuación, haga clic en Siguiente.

h. En la página Opciones adicionales del controlador de dominio, seleccione las opciones siguientes, según corresponda y, a continuación,haga clic en Siguiente:

Servidor DNS: Esta opción está activada de forma predeterminada para que el controlador de dominio pueda funcionar como unservidor DNS. Revise la información que recopiló en el paso 08 de la hoja de cálculo de la migración para determinar si el servidor deorigen también tenía instalado el servidor DNS. Si el servidor de origen tenía instalado el servidor DNS, debe migrar ese rol a esteservidor. Por lo tanto, debe activar esta casilla. Si el servidor de origen no tenía instalado el servidor DNS, desactive esta casilla.

Catálogo global: Esta opción está activada de forma predeterminada. Agrega el catálogo global y las particiones del directorio de sololectura al controlador de dominio, y activa la funcionalidad de búsqueda del catálogo global. Revise la información que recopiló en elpaso 04 de la hoja de cálculo de la migración para determinar si el servidor de origen también actuaba como un servidor de catálogoglobal. Si el servidor de origen era un catálogo global o si desea agregar la funcionalidad de catálogo global a este servidor, active lacasilla correspondiente a esta opción; de lo contrario, desactívela.

Controlador de dominio de solo lectura: Esta opción no está activada de forma predeterminada. Convierte el controlador de dominioadicional en un controlador de dominio de solo lectura (RODC). Revise la información que recopiló en el paso 04 de la hoja de cálculo dela migración para determinar si el servidor de origen era un RODC. Si el servidor de origen era un RODC, active esta opción. Un RODC nopuede sustituir a un controlador de dominio de escritura. Asegúrese de que comprende las limitaciones de un RODC antes de decidirconvertir el servidor de destino en un RODC. Para obtener más información, vea AD DS: controladores de dominio de solo lectura4

(http://go.microsoft.com/fwlink/?LinkID=130495).

Si se va a promover el servidor de destino a un dominio secundario y el rol DNS se selecciona en el asistente de Dcpromo, según lainfraestructura DNS que tenga, puede aparecer un paso adicional titulado "Actualizar delegación DNS". No es necesario actualizar ladelegación en el dominio principal si, como parte del proceso posterior a la migración, finalmente se va a retirar el servidor de origen y elservidor de destino va a adoptar el nombre y la dirección IP del servidor de origen. Si no se reúnen estas condiciones, tanto parcial comototalmente, es posible que la actualización de la delegación necesite una comprobación manual de la configuración en el dominio DNSprincipal una vez que la migración se complete para garantizar que se hace referencia únicamente a los servidores que permanecen enproducción.

i. Si activa Usar la instalación en modo avanzado en la Página principal, aparece la página Instalar desde el medio. Si creó un medio deinstalación como se describe en Migración de un servidor AD DS y DNS: preparación para la migración5, proporcione la ubicación de dichomedio de instalación, de modo que se pueda usar para crear el controlador de dominio y para configurar AD DS.

Algunos datos se replican a través de la red aunque use la opción Instalar desde el medio. Para obtener información sobre cómo usar IFMpara instalar el controlador de dominio, vea Instalación de AD DS desde un medio6 (http://technet.microsoft.com/en-us/library/cc770654.aspx).

j. Si activa Usar la instalación en modo avanzado en la Welcome, aparece la página Controlador de dominio de origen. Si el servidor deorigen no es un controlador de dominio de solo lectura (RODC), y no creó el medio de instalación tal y como se indica en Migración de unservidor AD DS y DNS: preparación para la migración5, haga clic en Usar este controlador de dominio específico y especifique el servidorde origen como el origen de la replicación para crear el nuevo controlador de dominio y, a continuación, haga clic en Siguiente.

k. En la página Ubicación de la base de datos, los archivos de registro y SYSVOL, escriba o busque el volumen y las ubicaciones de lascarpetas donde se encuentran el archivo de la base de datos, los archivos de registro del servicio de directorio y los archivos SYSVOL en elservidor de destino y, a continuación, haga clic en Siguiente. Es posible que la ubicación de estos archivos no corresponda con la ubicaciónque tienen en el servidor de origen.

l. En la página Contraseña de admin. del modo de restauración de servicios de directorio, escriba y confirme una contraseña del Modode restauración de servicios de directorio (DSRM) y, a continuación, haga clic en Siguiente. Esta contraseña se debe usar para iniciar AD DSen DSRM para tareas que se deben realizar sin conexión.

m. En la página Resumen, revise las selecciones realizadas. Haga clic en Atrás para cambiar cualquier selección, si fuera necesario.

n. Para guardar la configuración que haya seleccionado en un archivo de respuesta que pueda usar para operaciones posteriores automatizadasde Active Directory, haga clic en Exportar configuración. Escriba un nombre para el archivo de respuesta y, a continuación, haga clic enGuardar. Cuando esté seguro de que las selecciones realizadas son las correctas, haga clic en Siguiente para instalar AD DS.

o. En la página Finalización del Asistente para la instalación de los Servicios de dominio de Active Directory, haga clic en Finalizar.

En este punto, el servidor de destino funciona como controlador de dominio. Pero puede que los roles de maestro de operaciones aún existan en elservidor de origen.

2. Use los pasos siguientes para determinar la configuración de DNS en el servidor de origen, según la información que aparece en la hoja de cálculo.Es posible que desee guardar la información en una ubicación de red a la que tenga acceso. Para obtener más información, vea “Prepare unaubicación para el archivo de almacén de migración” en la sección “Planear una migración” en Migración de un servidor AD DS y DNS: preparaciónpara la migración5.

a. Ejecute el comando siguiente para enumerar las particiones de directorio del servidor de origen:

Page 14: Migracion Entre Servidores Win 2008

Importante

Nota

Nota

b. En el servidor de destino, ejecute el siguiente comando para inscribir solo aquellas particiones de directorio personalizadas inscritas en elcontrolador de dominio de origen. El resultado de dnscmd /EnumDirectoryPartitions indica si una determinada partición está inscrita en elcontrolador de dominio de origen. No inscriba particiones que estén identificadas como “no inscritas” en el controlador de dominio de origen:

Como no está garantizado que todas las particiones estén en el mismo sitio, este proceso puede tardar mucho tiempo. Revise lainformación del complemento Administrador de DNS para comprobar que las zonas se han creado en el servidor de destino.

Puede obtener el nombre de dominio completo (FQDN) de la partición en los datos de salida del comando dnscmd /EnumDirectoryPartitionsejecutado en el paso previo. En algunos casos la partición DNS ya estará inscrita. Puede omitir sin problema el mensaje de error“DNS_ERROR_DP_ALREADY_ENLISTED 9904 0x26B0”.

c. Ejecute el comando siguiente para detener el servicio de servidor DNS en el servidor de origen:

d. Ejecute el comando reg en el servidor de origen para exportar las claves de Registro siguientes:

Para exportar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters, escriba el siguiente comando y,a continuación, presione ENTRAR:

Para exportar HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server, escriba el siguientecomando y, a continuación, presione ENTRAR:

e. En el servidor de origen, copie todos los archivos y las subcarpetas de %windir%\System32\DNS en una ubicación de la red o en undispositivo de bus serie universal (USB) en una carpeta que se llame DNS_migrate_system32DNS. A continuación se incluye un comando decopia de ejemplo:

No tiene que copiar la carpeta Samples puesto que su contenido no es necesario. Si intenta copiarla, puede ignorar sin problema losmensajes de error que aparezcan.

f. Si es necesario, copie en el servidor de origen todos los archivos de todos los directorios personalizados de base de datos mediante unalectura manual del Registro en la ruta siguiente:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\DatabaseDirectory

g. Ejecute el comando siguiente para iniciar el servicio de servidor DNS en el servidor de origen:

En este punto, dado que el servidor de origen y el servidor de destino tienen direcciones IP diferentes, el servidor de origen aún puedeprestar servicio a equipos cliente y otros servidores DNS.

3. En el servidor de destino, importe la configuración de DNS desde el servidor de origen:

a. Ejecute el siguiente comando para detener el servicio de servidor DNS en el servidor de destino:

b. Copie los archivos DnsService.REG y DnsSoftware.REG en el servidor de destino y, a continuación, ejecútelos.

c. Copie todos los archivos de DNS_migrate_system32DNS en %windir%\System32\DNS.

d. Ejecute el comando siguiente para iniciar el servicio de servidor DNS:

dnscmd /EnumDirectoryPartitions

dnscmd /EnlistDirectoryPartition <FQDN of partition>

net stop "DNS Server"

reg export HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\Parameters %Windir%\System32\DNS\Dns-Service.REG

reg export cHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server" %Windir%\System32\DNS\Dns-Software.REG

xcopy %windir%\system32\dns <DNS_migrate_system32DNS> /s

net start "DNS Server"

net stop "DNS Server"

net start "DNS Server"

Page 15: Migracion Entre Servidores Win 2008

Nota

Precaución

Nota

En este punto, un controlador de dominio adicional y el servidor DNS estarán funcionando en la red.

4. Antes de continuar, asegúrese de que el servidor de destino tiene una replica actualizada de los registros DNS del servidor de origen. Lainformación se sincroniza a través del proceso de replicación normal de Active Directory, pero la replicación puede tardar cierto tiempo encompletarse. Ejecute el script de comprobación de convergencia (DNSconvergeCheck.cmd) para confirmar que el servidor de origen y el servidor dedestino han convergido antes de continuar con el proceso de migración.

Si el servidor de origen es un controlador de dominio de solo lectura (RODC), no es necesario ejecutar el script de comprobación deconvergencia, por lo que puede omitir este paso.

Descargue en una carpeta de cualquier servidor del dominio el paquete de utilidades de migración, que contiene el script de comprobación deconvergencia (puede estar en inglés)7 (http://go.microsoft.com/fwlink/?LinkId=135502). Ejecute el script para confirmar que los servidores deorigen y de destino han convergido. El script necesita comprobar el nombre y la dirección del servidor de origen y del servidor de destino, así comoel nombre del dominio:

DNSConvergeCheck.cmd <source DNS server> <destination DNS server> <FQDN of domain>

El script de comprobación de convergencia crea un registro de recursos en el servidor de origen y avisa al usuario cuando el registro de recursos seha replicado en el servidor de destino. Tras su ejecución, el script comunica a la consola que la prueba se ha realizado correctamente y que elregistro de recursos se ha replicado.

5. Revise los planes relacionados con la migración de los roles de maestro de operaciones, también denominados roles FSMO (Flexible Single MasterOperations). Si el servidor de origen tiene roles de maestro de operaciones, éstos se transfieren automáticamente a los controladores de dominiopertinentes en el mismo dominio cuando el servidor de origen disminuya de nivel durante el proceso que tiene lugar después de la migración. Noobstante, estos roles no se pueden transferir a un controlador de dominio específico durante la disminución de nivel. Si es importante que los rolesde maestro de operaciones se transfieran al servidor de destino, deberá migrarlos manualmente con Ntdsutil.exe. Para obtener más información, veael artículo 2555048 de Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkID=70776).

6. Realice la migración de la dirección IP del servidor de origen al servidor de destino.

Cambie la dirección IP estática por otra diferente en el servidor de origen.

Cambie la dirección IP del servidor de destino por la dirección IP original que tenía el servidor de origen.

Esta migración se puede llevar a cabo de forma manual. Para conocer un método alternativo, vea Migración de la configuración IP9

(http://go.microsoft.com/fwlink/?LinkId=128513).

Si el servidor de origen ejecuta distintos roles de servidor, al cambiar el nombre del servidor de origen o al cambiar su dirección IP, se puedeprovocar un error en otros roles que se estén ejecutando en el servidor de origen.

7. En este punto del proceso de migración, cambie el nombre del servidor de origen y migre su identidad previa al servidor de destino; para ello realicelos pasos siguientes:

a. Dele un nombre diferente al servidor de origen. Reinicie el servidor de origen para completar el cambio de nombre.

b. Dele al servidor de destino el nombre original del servidor de origen. Reinicie el servidor de destino para completar el cambio de nombre. Acontinuación se incluye un comando de ejemplo para cambiar el nombre de un servidor:

Si el servidor de destino no es una instalación Server Core, también puede usar el applet del sistema del panel de control SYSDM.CPL paracambiar el nombre del servidor de destino.

8. Realice los pasos de comprobación del servidor de destino para asegurarse de que funciona como un nuevo controlador de dominio con elservidor AD DS y el servidor DNS instalados. Use la hoja de cálculo de comprobación que se incluye en Migración de un servidor AD DS y DNS:apéndice B: hoja de cálculo de comprobación de la migración2.

La migración se ha completado. En este momento, el servidor de destino se ejecuta como un controlador de dominio que hospeda al servidor AD DS y alservidor DNS. El servidor de destino debe proporcionar a la red todos los servicios que proporcionaba previamente el servidor de origen.

En algún momento más adelante, cuando piense que no tiene que revertir los cambios a la configuración original del servidor de origen, puede que deseedisminuir el nivel del servidor de origen y convertirlo en un servidor miembro. Si es así, vea Migración de un servidor AD DS y DNS: tareas posteriores a lamigración10. Como alternativa, puede elegir dejar el servidor de origen funcionando como un controlador de dominio auxiliar.

Consulte también

Conceptos

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS11

Migración de un servidor AD DS y DNS: preparación para la migración5

Migración de un servidor AD DS y DNS: comprobar la migración12

Migración de un servidor AD DS y DNS: tareas posteriores a la migración10

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración1

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración2

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente13

netdom renamecomputer %computername% /NewName:<new computer name>

Page 16: Migracion Entre Servidores Win 2008

© 2012 Microsoft. Reservados todos los derechos.

Tabla de vínculos

1http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

2http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

3http://go.microsoft.com/fwlink/?LinkID=128101

4http://go.microsoft.com/fwlink/?LinkID=130495

5http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

6http://technet.microsoft.com/en-us/library/cc770654.aspx

7http://go.microsoft.com/fwlink/?LinkId=135502

8http://go.microsoft.com/fwlink/?LinkID=70776

9http://go.microsoft.com/fwlink/?LinkID=128513

10http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

11http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

12http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

13http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

Page 17: Migracion Entre Servidores Win 2008

© 2012 Microsoft. Reservados todos los derechos.

Migración de un servidor AD DS y DNS: comprobar la migraciónActualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Comprobación de la configuración del servidor de destino

Una vez que se complete la migración del servidor de Servicios de dominio de Active Directory (AD DS), podrá realizar algunas tareas para comprobar quela migración se realizó correctamente. Una migración correcta se define en la sección “Impacto de la migración” en Guía de migración del servidor deServicios de dominio de Active Directory y DNS1. Si la migración se realiza correctamente:

El servidor de destino asume todos los roles y las responsabilidades del servidor de origen.

Los usuarios, los equipos y las aplicaciones no se ven afectados por el cambio de servidor.

Los usuarios finales no tienen que cambiar la configuración del cliente de ningún modo.

Una vez que se complete la migración del servidor AD DS, compruebe que todo funciona correctamente en el servidor de destino. Si se produce algúnproblema durante las pruebas, asegúrese de que lo soluciona antes de disminuir el nivel del servidor de origen y desconectarlo. Las pruebas debencomprobar los elementos de la hoja de cálculo que se incluye en Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación dela migración2.

Consulte también

Conceptos

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS1

Migración de un servidor AD DS y DNS: preparación para la migración3

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS4

Migración de un servidor AD DS y DNS: tareas posteriores a la migración5

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración6

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración2

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente7

Tabla de vínculos

1http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

2http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

3http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

4http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

5http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

6http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

7http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

Page 18: Migracion Entre Servidores Win 2008

Precaución

Migración de un servidor AD DS y DNS: tareas posteriores a lamigraciónActualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Completar la migración

Una vez completados todos los pasos de la migración y una vez haya comprobado la migración del servidor de Servicios de dominio de ActiveDirectory (AD DS) y del servidor de Sistema de nombres de dominio (DNS), puede realizar de forma opcional las tareas posteriores a la migración.

Retirar el servidor AD DS y el servidor DNS del servidor de origen

El servidor AD DS y el servidor DNS se retiran automáticamente del servidor de origen cuando usa la herramienta Dcpromo para quitar AD DS y disminuyeel nivel del servidor de origen hasta un estado de servidor miembro. En este punto del proceso de migración, ya puede preparar la disminución de nivel delservidor de origen.

No disminuya el nivel del servidor de origen ni lo retire hasta que esté completamente seguro de que cumple la directiva corporativa en cuanto adisminución de nivel y retirada de servidores. Al disminuir el nivel del servidor de origen para convertirlo en un servidor miembro, darle otro uso oretirarlo del servicio, no podrá revertirlo al estado de funcionamiento anterior.

Para obtener instrucciones sobre cómo retirar un controlador de dominio, vea el documento sobre cómo retirar un controlador de dominio (puede estar eninglés)1 (http://go.microsoft.com/fwlink/?LinkID=128290).

Restaurar el rol en caso de error en la migración

Si se produce un error durante la migración del servidor AD DS, siempre y cuando el servidor de origen no se haya disminuido de nivel, puede intercambiarlas direcciones IP y los nombres de los servidores para revertir la configuración de funcionamiento anterior.

Revertir la migración

Para revertir la migración que ha producido un error:

1. Cambie el nombre del servidor de destino por un nombre diferente y único y, a continuación, reinicie el servidor.

2. Vuelva a poner las direcciones IP anteriores mediante las instrucciones que aparecen en el documento de migración de configuración de IP paramigrar la dirección IP desde el servidor de destino al servidor de origen y poner la dirección IP del servidor de origen en el servidor de destino. Paraobtener más información, vea Migración de configuración de IP2 (http://go.microsoft.com/fwlink/?LinkID=128513).

3. Cambie el nombre del servidor de origen y póngale el nombre original del servidor.

4. Evalúe la gravedad del error de la migración. Si el error de la migración es grave, convierta el servidor de destino en un servidor miembro.

En este punto, se restablece la configuración original del servidor de origen y éste proporciona servicios de controlador de dominio al ejecutar losservidores AD DS y DNS.

Tiempo estimado para completar la reversión

Si el servidor de origen no se ha disminuido de nivel hasta convertirse en un servidor miembro, no se le ha dado otro uso ni se ha retirado del servicio,debería poder completar la reversión en aproximadamente dos horas.

Solución de problemas de migración

Si algún procedimiento concreto de comprobación produce un error, deberá solucionar la dificultad y evaluar el impacto del error en el funcionamiento delservidor de destino. Si el impacto es importante y no puede solucionar el problema, siga las instrucciones que aparecen en Migración de un servidorAD DS y DNS: comprobar la migración3 para revertir la configuración original.

Referencias adicionales

Para obtener más información sobre el proceso de migración, vea los siguientes recursos:

Migrar a Windows Server 2008 R24 (http://go.microsoft.com/fwlink/?LinkID=128554)

Uso de Netsh (puede estar en inglés)5 (http://go.microsoft.com/fwlink/?LinkId=128745)

Migración de configuración de IP2 (http://go.microsoft.com/fwlink/?LinkId=128513)

Migración de DHCP (puede estar en inglés)6 (http://go.microsoft.com/fwlink?LinkID=134770)

Migración de archivos7 (http://go.microsoft.com/fwlink/?LinkId=128746)

Migración de impresoras8 (http://go.microsoft.com/fwlink/?LinkId=128749)

Consulte también

Conceptos

Page 19: Migracion Entre Servidores Win 2008

© 2012 Microsoft. Reservados todos los derechos.

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS9

Migración de un servidor AD DS y DNS: preparación para la migración10

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS11

Migración de un servidor AD DS y DNS: comprobar la migración3

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración12

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración13

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente14

Tabla de vínculos

1http://go.microsoft.com/fwlink/?LinkID=128290

2http://go.microsoft.com/fwlink/?LinkID=128513

3http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

4http://go.microsoft.com/fwlink/?LinkID=128554

5http://go.microsoft.com/fwlink/?LinkId=128745

6http://go.microsoft.com/fwlink?LinkID=134770

7http://go.microsoft.com/fwlink/?LinkId=128746

8http://go.microsoft.com/fwlink/?LinkId=128749

9http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

10http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

11http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

12http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

13http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

14http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

Page 20: Migracion Entre Servidores Win 2008

Migración de un servidor AD DS y DNS: apéndice A: hoja decálculo de recopilación de datos de la migraciónActualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Hoja de cálculo de recopilación de datos de la migración

Puede usar esta hoja de cálculo de recopilación de datos de la migración para recabar datos sobre el servidor de origen y asegurarse de que el servidorde destino funciona adecuadamente tras la migración. Puede usar comandos de Windows en el controlador de dominio de origen para identificar lasopciones de configuración que son necesarias en la hoja de cálculo.

En el controlador de dominio de origen, abra una ventana del símbolo del sistema: haga clic en Inicio y en Ejecutar, escriba cmd y, a continuación,presione ENTRAR.

Hoja de cálculo de recopilación de datos de la migración

#Configuración esencial del servidor de origen Valores de configuración

1

Nombre del servidor

En un símbolo del sistema, escriba el siguiente comando y presione ENTRAR.

El nombre de host del servidor es la primera parte del nombre de dominio completo (FQDN), que es el nombrecompleto del equipo, incluidos el nombre de host y el sufijo DNS primario separados por puntos (.). Porejemplo, el FQDN de un equipo denominado “host” con un sufijo DNS primario “ejemplo.microsoft.com” sería“host.ejemplo.microsoft.com”.

Nombre de host del equipo:_____________________________

FQDN: _______________________

2

Roles de maestro de operaciones

Determine qué roles de maestro de operaciones, también denominados roles FSMO (Flexible Single MasterOperations), se hospedarán en el servidor de origen. En un símbolo del sistema, escriba el siguiente comando ypresione ENTRAR.

donde <domain> es el nombre del dominio. Antes de comenzar la migración, determine qué roles de maestro deoperaciones se van a asignar a otros equipos y cuáles se transferirán al servidor de destino.

Para obtener más información, vea el artículo 324801 (puede estar en inglés)1 en Microsoft Knowledge Base(http://go.microsoft.com/fwlink/?LinkID=93375).

Marque con √ donde corresponda

Maestro de esquema

Maestro de nomenclatura dedominios

Maestro emulador de PDC(controlador de dominio principal),también conocido como emulador dePDC

Maestro de RID (identificadorrelativo), también conocido comoadministrador de grupos RID

Maestro de infraestructura

3

Funciones de servidor

Determine si el servidor de origen es un servidor de catálogo global o un controlador de dominio de sololectura (RODC). Escriba los dos comandos siguientes en el símbolo del sistema y presione ENTRARdespués de cada uno de ellos:

Los comandos devuelven exactamente una o dos líneas de texto:

supportedCapabilities: 1.2.840.113556.1.4.1920 indica que el servidor de origen es un RODC.

isGlobalCatalogReady: TRUE indica que el servidor de origen es un servidor de catálogo global.

isGlobalCatalogReady: FALSE indica que el servidor de origen no es un servidor de catálogo global.

Si el servidor de origen funciona como cualquiera de estos dos tipos de controlador de dominio, el servidor dedestino deberá funcionar del mismo modo.

Marque con √ donde corresponda

Catálogo global

RODC

4

Pertenencia de sitio

Determine a qué sitio pertenece el servidor de origen. Para obtener más información sobre los sitios, vea Sitios

y servicios de Active Directory2 (http://go.microsoft.com/fwlink/?LinkId=130490). En un símbolo del sistema,escriba el siguiente comando y presione ENTRAR.

Sitio del servidor de origen:__________________________

Unidad organizativa

ipconfig /all

Netdom query /domain:<domain> fsmo

ldifde -s %COMPUTERNAME% -d "" -p base -f DCcfg.txt

findstr /i "4.1920 GlobalCatalog" DCcfg.txt

nltest /dsgetsite

Page 21: Migracion Entre Servidores Win 2008

5

Determine de qué unidad organizativa (OU) es miembro el servidor de origen. Para obtener más informaciónsobre las unidades organizativas, vea Unidades organizativas3 (http://go.microsoft.com/fwlink/?LinkId=130493). En un símbolo del sistema, escriba el siguiente comando y presione ENTRAR.

OU del servidor de origen:__________________________

6

Directiva LDAP

Realice el siguiente procedimiento en el controlador de dominio de origen para saber si tiene asignada unadirectiva de consulta de protocolo ligero de acceso a directorios (LDAP). Si así es, asegúrese de que elcontrolador de dominio de destino tiene la misma directiva de consulta asignada.

Para averiguar la directiva de consulta LDAP de un controlador de dominio

1. Abra Sitios y servicios de Active Directory.

2. Expanda el contenedor Sitios.

3. Expanda el objeto de sitio que contiene el controlador de dominio.

4. Expanda el contenedor Servidores.

5. Expanda el objeto de servidor con el nombre del controlador de dominio.

6. Haga clic con el botón secundario en el objeto Configuración NTDS y haga clic en Propiedades.

7. En la ficha General, anote el valor que figura en el cuadro Directiva de consulta.

Si el cuadro Directiva de consulta del controlador de dominio de origen está vacío, no será necesario realizarningún cambio de directiva de consulta LDAP en el controlador de dominio de destino.

Si dicho cuadrono está vacío, anote el valor. Después de promover el controlador de dominio de destino, llevea cabo el procedimiento anterior en el controlador de dominio de destino a fin de confirmar que tiene asignadala misma directiva de consulta.

7

Información DNS

Registre la configuración TCP/IP de origen para DNS. Al registrar la información IP, también debe registrar laconfiguración de cliente DNS (interfaz). Busque la información de "Servidores DNS" en cada interfaz. Use elsiguiente comando para crear un archivo de texto que contenga toda la información necesaria.

Interfaz 1

Dirección IP:____________________________

Subred:____________________________

Puerta de enlacepredeterminada:____________________________

Servidores DNS:____________________________(lista)

Interfaz 2

Dirección IP:____________________________

Subred:____________________________

Puerta de enlacepredeterminada:____________________________

Servidores DNS:____________________________(lista)

8

Compruebe visualmente que la fecha y hora y las zonas horarias del servidor de origen están sincronizadas.Para ver la configuración actual, escriba los siguientes comandos en un símbolo del sistema y presione ENTRARdespués de cada uno de ellos.

La hora y las zonas horarias estánsincronizadas (√)

Directiva de grupo

Determine los objetos de directiva de grupo (GPO) que se aplican al servidor de origen. Para obtener másinformación sobre la directiva de grupo, vea el tema acerca de la directiva de grupo de Windows Server

(puede estar en inglés)4 (http://go.microsoft.com/fwlink/?LinkID=75191).

Establezca la configuración de directiva en el servidor de origen para que sea la misma que la del servidor dedestino. La configuración de directiva del servidor de origen debe corresponderse con la del servidor dedestino, de lo contrario, debe determinar por qué no se corresponden.

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine" | find /i "OU="

IPConfig /All > <filename>.txt

time /tdate /tw32tm /tz

gpresult /scope computer >GPO.txt

Page 22: Migracion Entre Servidores Win 2008

© 2012 Microsoft. Reservados todos los derechos.

9 Si ejecuta el comando en Windows Server 2003, en el símbolo del sistema, escriba el siguiente comando y, acontinuación, presione ENTRAR:

Si ejecuta el comando en Windows Server 2008 o Windows Server 2008 R2, en el símbolo del sistema, escribael siguiente comando y, a continuación, presione ENTRAR.

Ambos comandos imprimen un documento de texto que contiene los GPO que se aplican al servidor de origen.

Consulte también

Conceptos

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS5

Migración de un servidor AD DS y DNS: preparación para la migración6

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS7

Migración de un servidor AD DS y DNS: comprobar la migración8

Migración de un servidor AD DS y DNS: tareas posteriores a la migración9

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración10

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente11

Tabla de vínculos

1http://go.microsoft.com/fwlink/?LinkID=93375

2http://go.microsoft.com/fwlink/?LinkId=130490

3http://go.microsoft.com/fwlink/?LinkId=130493

4http://go.microsoft.com/fwlink/?LinkID=75191

5http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

6http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

7http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

8http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

9http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

10http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

11http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

gpresult /scope computer >GPO.txt

gpresult /scope computer /r >GPO.txt

Page 23: Migracion Entre Servidores Win 2008

Migración de un servidor AD DS y DNS: apéndice B: hoja decálculo de comprobación de la migraciónActualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Usar la hoja de cálculo de comprobación

Puede usar esta hoja de cálculo para comprobar que se realizó correctamente la migración del servidor de Servicios de dominio de ActiveDirectory (AD DS) y del servidor de Sistema de nombres de dominio (DNS) desde el servidor de origen al servidor de destino. Realice los siguientes pasosde comprobación en el servidor de destino a menos que se indique lo contrario.

Hoja de cálculo de comprobación

# Paso de comprobación Proceso de comprobación

01

Compruebe que AD DS está instalado.Compruebe que el servidor de destino ya es uncontrolador de dominio y que está configuradoigual que el servidor de origen.

Intente iniciar sesión y usar algunas herramientas administrativas:

1. Abra el complemento Usuarios y equipos de Active Directory. En el árbol de la consola, expandael dominio.

2. Encuentre el controlador de dominio de destino en la unidad organizativa (OU) correspondiente.(El controlador de dominio de destino debería estar en la unidad organizativa en la que estabael servidor de origen, normalmente Controlador de dominio).

3. Abra el complemento Sitios y servicios de Active Directory. En el árbol de consola, ubique elservidor de destino en el contenedor del sitio y compruebe que el servidor de destino está enel sitio correcto. Si el servidor de origen era un servidor de catálogo global, compruebe que elservidor de destino también lo es.

02

Compruebe que TCP/IP está configuradocorrectamente. En el símbolo del sistema,escriba el siguiente comando y presioneENTRAR:

Asegúrese de que la información que se muestraes correcta y de que el controlador de dominiotiene las direcciones IP correctas:

IPv4: _______________________________

IPv6: _______________________________

Registre la dirección IP de cada adaptador de red (a excepción de los adaptadores de túnel) ycompárelas con las direcciones IP del controlador de dominio de origen. Las direcciones deberían serlas mismas. Las IP globales IPv6 deben ser las mismas. Escriba el siguiente comando en el símbolo delsistema y presione ENTRAR:

03

Compruebe el estado del controlador de dominiode destino. En el símbolo del sistema, escriba elsiguiente comando y presione ENTRAR:

Dcdiag analiza el estado de los controladores dedominio en un bosque o empresa e informa decualquier problema, ante el que ofrece ayudapara solucionarlo. Para obtener más información,consulte Dcdiag (puede estar en inglés)1

(http://go.microsoft.com/fwlink/?LinkID=133110).

En el símbolo del sistema, escriba el siguiente comando y presione ENTRAR:

Compruebe que no se enumeran errores en los datos de salida del comando y confirme que elcontrolador de dominio pasó la prueba de conectividad.

04

Compruebe que se asignan correctamente losroles de maestro de operaciones, tambiéndenominados roles FSMO (Flexible Single MasterOperations). Para obtener más información, veael artículo 324790 (puede estar en inglés)2 enMicrosoft Knowledge Base(http://go.microsoft.com/fwlink/?LinkID=93375).

En el símbolo del sistema, escriba el siguiente comando y presione ENTRAR:

05Compruebe que la replicación se estáproduciendo.

En el símbolo del sistema, escriba el siguiente comando y presione ENTRAR:

Asegúrese de que los datos de salida del comando no devuelven ningún error. Escriba el siguientecomando en el símbolo del sistema y presione ENTRAR:

Use el script de comprobación de convergencia para confirmar que la replicación se está realizando.

ipconfig /all

ping loopback

dcdiag.exe

dcdiag /s:<destination domain controller name>

netdom query /domain:<domain name> fsmo

repadmin /showreps

repadmin /replsum localhost /bysrc /bydest

Page 24: Migracion Entre Servidores Win 2008

© 2012 Microsoft. Reservados todos los derechos.

06

Compruebe que la directiva de grupo se estáaplicando en el servidor de destino como sehacía en el servidor de origen. Si ejecuta elcomando en Windows Server 2003, en el símbolodel sistema, escriba el siguiente comando y, acontinuación, presione ENTRAR:

Si ejecuta el comando en Windows Server 2008o Windows Server 2008 R2, en el símbolo delsistema, escriba el siguiente comando y, acontinuación, presione ENTRAR:

Ambos comandos imprimen un documento detexto que contiene los objetos de directiva degrupo (GPO) que se aplican al servidor deorigen.

Confirme que los resultados del comando coinciden con el archivo de texto GPO que se creó duranteel paso previo a la migración.

07Compruebe que el servidor DNS y la resoluciónde nombres DNS están funcionandocorrectamente en el servidor de destino.

En el símbolo del sistema, escriba el siguiente comando y presione ENTRAR:

08

Compruebe que el Protocolo ligero de acceso adirectorios (LDAP) está funcionandocorrectamente en el servidor de destino.Además, si el controlador de dominio de origentenía una configuración de directiva LDAPpersonalizada, asegúrese de que dichaconfiguración se migra correctamente. Paraobtener más información sobre cómo ver ladirectiva LDAP, vea el artículo 3150713 deMicrosoft Knowledge Base(http://go.microsoft.com/fwlink/?LinkId=135481).

Con DSquery.exe, ejecute una consulta LDAP sencilla para asegurarse de que LDAP estáfuncionando. En el símbolo del sistema, escriba el siguiente comando y presione ENTRAR:

donde <destination server> es la dirección IP o el nombre del servidor de destino. Debe ofrecer comoresultado una lista de contenedores.

09Compruebe que no se registraron errores en losarchivos de registro del controlador de dominiode destino.

Mire los registros en Visor de eventos, especialmente los registros del sistema, DNS, seguridad y deservicios de directorio, para asegurarse de que no se produjeron errores durante la migración.

Consulte también

Conceptos

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS4

Migración de un servidor AD DS y DNS: preparación para la migración5

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS6

Migración de un servidor AD DS y DNS: comprobar la migración7

Migración de un servidor AD DS y DNS: tareas posteriores a la migración8

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración9

Migración de un servidor AD DS y DNS: apéndice C: migración de DNS independiente10

Tabla de vínculos

1http://go.microsoft.com/fwlink/?LinkID=133110

2http://go.microsoft.com/fwlink/?LinkID=93375

3http://go.microsoft.com/fwlink/?LinkId=135481

4http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

5http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

6http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

7http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

8http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

9http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

10http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

gpresult /scope computer >GPO.txt

gpresult /scope computer /r >GPO.txt

dcdiag /test:dns

dsquery * domainroot -filter "objectcategory=container" -scope onelevel -s <destination server>

Page 25: Migracion Entre Servidores Win 2008

Nota

Migración de un servidor AD DS y DNS: apéndice C: migración deDNS independiente

Actualizado: abril de 2009

Se aplica a: Windows Server 2008 R2

Migración de DNS independiente

Este apéndice proporciona instrucciones para realizar una migración independiente del rol de servidor del Sistema de nombres de dominio (DNS) desde unequipo basado en x86 o en x64 que ejecuta una versión de Windows Server 2003, Windows Server 2008 o Windows Server 2008 R2 a un nuevo servidorde Windows Server 2008 R2.

La migración del servidor DNS independiente consta de los pasos básicos siguientes:

1. Tenga en cuenta todos los requisitos previos de migración contemplados en esta guía para la migración combinada de Servicios de dominio deActive Directory (AD DS) y el Sistema de nombres de dominio (DNS). La mayoría de estos requisitos previos también se aplican a una migraciónde DNS únicamente.

2. Para recopilar los datos de la migración, use la hoja de cálculo de recopilación de datos de la migración que se incluye en Migración de un servidorAD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración1. Omita cualquier paso de recopilación de datos que seaespecífico de AD DS.

3. Omita cualquier paso de preparación que sea inequívocamente específico de AD DS.

4. Realice los pasos de la migración de DNS independiente del siguiente procedimiento.

5. Use la hoja de cálculo de comprobación que se incluye en Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación dela migración2. Omita cualquier paso que sea específico de AD DS.

Para migrar un servidor DNS

1. Cuando se migran servidores DNS independientes, es importante migrar los servidores principales y secundarios en el siguiente orden:

a. Identifique el servidor que hospeda la copia principal de la zona (denominado "servidor principal") y todos los servidores que hospedan lascopias secundarias de la zona (denominados "servidores secundarios").

b. Migre todos los servidores secundarios.

c. Migre el servidor principal.

2. Empezando por los servidores secundarios y pasando después al principal, capture la configuración de DNS en el servidor de origen según lainformación recogida en la hoja de cálculo.

a. Prepare una ubicación de almacenamiento de archivos neutral y en una red a la que tenga acceso para que le sirva de ayuda durante lamigración. Debe tener acceso a esta ubicación desde el servidor de origen como un espacio en el que conservar temporalmente los archivosexportados del servidor de origen y desde el servidor de destino como un espacio desde el que recuperar e importar dichos archivos.Seleccione una ubicación accesible que tenga la capacidad suficiente para contener toda la información relacionada con el servidor AD DS yDNS que se haya exportado del servidor de origen. La ubicación de almacenamiento puede ser similar a la del siguiente ejemplo:\\servidorDeArchivos\usuarios\nombreDeUsuario\. Esta ubicación puede ser una carpeta en el propio servidor de destino o puede estarsituada en otro equipo de la red.

b. Ejecute el comando siguiente para detener el servicio de servidor DNS en el servidor de origen:

c. Ejecute el comando reg para exportar las claves de Registro siguientes:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server

d. En el servidor de origen, copie todos los archivos y las subcarpetas de %windir%\System32\DNS (excepto la carpeta Samples) en unaubicación de la red o en un dispositivo USB (bus serie universal) en una carpeta que se llame DNS_migrate_system32DNS. A continuación seincluye un comando de copia de ejemplo:

No tiene que copiar la carpeta Samples, puesto que su contenido no es necesario. Si intenta copiarla de todas formas, puede ignorar deforma segura los errores que aparezcan.

net stop "DNS Server"

reg export HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\Parameters %Windir%\System32\DNS\Dns-Service.REG

reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server" %Windir%\System32\DNS\Dns-Software.REG

xcopy %windir%\system32\dns\ <DNS_migrate_system32DNS> /s

Page 26: Migracion Entre Servidores Win 2008

Precaución

e. Si es necesario, copie todos los archivos de todos los directorios personalizados de base de datos mediante una lectura del Registro en laruta de acceso siguiente:

f. Ejecute el siguiente comando para iniciar el servicio de servidor DNS:

Dado que en este punto el servidor de origen y el servidor de destino tienen direcciones IP diferentes, el servidor de origen aún puede prestarservicio a equipos cliente y otros servidores DNS.

3. Llegado este punto, importe al servidor de destino la configuración de DNS desde el servidor de origen:

a. Ejecute el comando siguiente para detener el servicio de servidor DNS en el servidor de destino:

b. Copie los archivos DnsService.REG y DnsSoftware.REG en el servidor de destino y ejecútelos.

c. Copie todos los archivos de DNS_migrate_system32DNS en %windir%\System32\DNS.

d. Ejecute el siguiente comando para iniciar el servicio de servidor DNS:

4. Realice este paso únicamente si el servidor que se está migrando es un servidor secundario. En el servidor principal, identifique la configuración detransferencia de zona:

a. Si el servidor principal está configurado como "Permitir transferencias de zona: A cualquier servidor", avance al paso 5.

b. Si el servidor principal está configurado como "Permitir transferencias de zona: Sólo a los servidores nombrados en la ficha Servidores denombres":

Cree un nuevo registro de recursos de servidor de nombres (NS) para el servidor de destino mediante el siguiente comando:

c. Si el servidor principal está configurado como "Permitir transferencias de zona: Sólo a los siguientes servidores":

i. Agregue la dirección IP del servidor secundario de destino a la lista.

ii. En el servidor de destino, abra un símbolo del sistema y, para iniciar una transferencia de zona desde el servidor principal al servidorsecundario de destino, escriba el siguiente comando:

iii. Compruebe que la transferencia de zona se completa correctamente. Para ello, busque los registros de recursos en la zona del servidorde destino y confirme que coinciden con los del servidor principal.

5. Llegado este punto, realice la migración de la dirección IP del servidor de origen al servidor de destino:

Cambie la dirección IP estática por otra diferente en el servidor de origen.

Cambie la dirección IP del servidor de destino por la dirección IP original que usaba el servidor de origen.

Puede realizar esta migración manualmente, o puede seguir los pasos que se describen en Migración de la configuración de IP3

(http://go.microsoft.com/fwlink/?LinkID=128513) para realizar la migración de la dirección IP.

Si el servidor de origen está ejecutando varios roles, cambiarle el nombre o la dirección IP puede dar lugar a errores en otros roles que se esténejecutando en el servidor de origen.

6. En este punto del proceso de migración, es necesario cambiar el nombre del servidor de origen y migrar su identidad previa al servidor de destino.Complete los pasos siguientes para migrar el nombre del servidor de origen:

a. Cambie el nombre del servidor de origen por otro diferente con el siguiente comando:

b. Reinicie el servidor de origen para completar el cambio de nombre.

c. Cambie el nombre del servidor de destino por el nombre original del servidor de origen. Para ello, ejecute el comando del paso a en el servidor

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\DatabaseDirectory

net start "DNS Server"

net stop "DNS Server"

net start "DNS Server"

dnscmd /recordadd <FQDN of the zone> @ NS <FQDN of the destination server>

dnscmd /recordadd <FQDN of the zone> <FQDN of the server>. A <Temp IP address of destination server>

dnscmd /zonerefresh <zone name>

netdom renamecomputer %computername% /NewName:<new computer name>

Page 27: Migracion Entre Servidores Win 2008

Nota

Nota

© 2012 Microsoft. Reservados todos los derechos.

de destino.

d. Reinicie el servidor de destino para completar el cambio de nombre.

7. Realice este paso únicamente si está migrando un servidor secundario. En el servidor principal, vuelva a consultar la configuración de transferenciade zona.

a. Si el servidor principal está configurado como "Permitir transferencias de zona: A cualquier servidor", avance al paso 8.

b. Si el servidor principal está configurado como "Permitir transferencias de zona: Sólo a los servidores nombrados en la ficha Servidores denombres":

Elimine el registro del servidor de nombres (NS) y el registro de host (A) creados en el paso 4(b). Para ello, ejecute el siguiente comando:

Los parámetros de estos comandos son iguales que los parámetros que se escribieron en el paso 4(b).

c. Si el servidor principal está configurado como "Permitir transferencias de zona: Sólo a los siguientes servidores":

i. Elimine la dirección IP del servidor secundario de destino de la lista.

Se trata de la dirección IP que se agregó en el paso 4.c.i, que pertenecía originalmente al servidor de destino, pero que ahorapertenece al servidor de origen tras la migración de la dirección IP.

ii. En el servidor de destino, abra un símbolo del sistema y, para iniciar una transferencia de zona desde el servidor principal al servidorsecundario de destino, escriba el siguiente comando y presione ENTRAR:

iii. Compruebe que la transferencia de zona se completa correctamente. Para ello, busque los registros de recursos en la zona del servidorde destino y compruebe que coinciden con los del servidor principal.

8. En este punto del proceso, realice los pasos de comprobación en el servidor de destino para garantizar que funciona como el nuevo servidor DNS.Compruebe la migración de la configuración mediante la hoja de cálculo de comprobación que se incluye en Migración de un servidor AD DS y DNS:apéndice B: hoja de cálculo de comprobación de la migración2.

La migración se ha completado. Ahora el servidor de destino debe proporcionar a la red todos los servicios que proporcionaba previamente el servidor deorigen. Llegado este punto, el servidor de destino habrá pasado a ser un servidor DNS.

Consulte también

Conceptos

Guía de migración del servidor de Servicios de dominio de Active Directory y DNS4

Migración de un servidor AD DS y DNS: preparación para la migración5

Migración de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS6

Migración de un servidor AD DS y DNS: comprobar la migración7

Migración de un servidor AD DS y DNS: tareas posteriores a la migración8

Migración de un servidor AD DS y DNS: apéndice A: hoja de cálculo de recopilación de datos de la migración1

Migración de un servidor AD DS y DNS: apéndice B: hoja de cálculo de comprobación de la migración2

Tabla de vínculos

1http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx

2http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

3http://go.microsoft.com/fwlink/?LinkId=128513

4http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx

5http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx

6http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx

7http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx

8http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

dnscmd /recorddelete <FQDN of the zone> @ NS <FQDN of the destination server>

dnscmd /recorddelete <FQDN of the zone> <FQDN of the server>. A <Temp IP address of destination server>

dnscmd /zonerefresh <zone name>

Page 29: Migracion Entre Servidores Win 2008