Vous êtes sur la page 1sur 29

Mi coleccin

Este documento se proporciona "tal cual". La informacin y los puntos de vista expresados en este documento, incluyendo las referencias a sitios web de Internet y direcciones URL, est sujeta a cambios sin aviso. Este documento no implica ningn derecho legal respecto a ninguna propiedad intelectual de ningn nombre de producto o producto de Microsoft. Puede copiar y utilizar este documento con fines internos y de referencia. Se permite que modifique este documento para sus fines internos y de referencia. 2012 Microsoft. Reservados todos los derechos. Trminos de uso (http://technet.microsoft.com/cc300389.aspx) | Marcas comerciales (http://www.microsoft.com/library/toolbar/3.0/trademarks/en-us.mspx)

Table Of Contents
Captulo 1
Gua de migracin del servidor de Servicios de dominio de Active Directory y DNS Migracin de un servidor AD DS y DNS: prepararse para la migracin Migracin de un servidor AD DS y DNS: migrar los roles de servidor AD DS y DNS Migracin de un servidor AD DS y DNS: comprobar la migracin Migracin de un servidor AD DS y DNS: tareas posteriores a la migracin Migracin de un servidor AD DS y DNS: apndice A: hoja de clculo de recopilacin de datos de la migracin Migracin de un servidor AD DS y DNS: apndice B: hoja de clculo de comprobacin de la migracin Migracin de un servidor AD DS y DNS: apndice C: migracin de DNS independiente

Captulo 1

GuademigracindelservidordeServiciosdedominiode Active Directory y DNS


Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2

Acerca de esta gua


EstedocumentoproporcionainstruccionesparamigrarlosrolesdeservidorServiciosdedominiodeActiveDirectory(ADDS)ySistemadenombresde dominio(DNS)desdeunservidorbasadoenx86oenx64queejecutaWindowsServer2003,WindowsServer2008oWindowsServer2008R2aun nuevo servidor de Windows Server 2008 R2. Este documento describe los procedimientos recomendados para migrar un servidor AD DS y un servidor DNS desde un hardware antiguo a otro nuevo. El administradordelservidoreselquedecidetotalmentequelementosdelainstalacinexistentesevanamigrar.Sinembargo,juntoconelrolde servidor,estoselementosnormalmenteincluyenlaconfiguracin,losdatos,laidentidaddelsistemaylaconfiguracindelsistemaoperativo.Este documento no hace suposiciones sobre posibles dependencias que pudieran existir entre roles de servidor. Por contra, de acuerdo con el objetivo de esta gua,seasumequevaamigrarunservidorADDSyunservidorDNSdesdeunequipoaotroequipodeunaredsincambiosdetopologa,configuracinde sitio,configuracindevnculosasitiosnideconfiguracindesubred.

Pblico de destino
Estedocumentovadirigidoaadministradoresdetecnologadelainformacin(TI),profesionalesdeTIyotrostrabajadoresdeconocimientossimilares queseanresponsablesdelfuncionamientoylaimplementacindelservidorADDSodelservidorDNSenunentornoadministrado.Esposiblequesean necesariosalgunosconocimientosdescriptingpararealizaralgunosdelospasosdemigracinqueseindicanenestagua.

Qu no proporciona esta gua


Lossiguientesescenariosnosedescribenenestagua: Estaguanoproporcionainstruccionesdeprocesoparaunaactualizacinencontexto,enlaqueelnuevosistemaoperativoestinstaladoenel hardwaredeservidorexistenteconlaopcinActualizardelainstalacindeWindows. EstaguanoproporcionainstruccionesparamigrarrolesdeservidorquenoseandeservidorADDSodeservidorDNS. Estaguanoproporcionainstruccionesparadeterminarqusoftwarequeseestejecutandoenelservidordeorigenescompatibleconelservidor dedestinoWindowsServer2008R2.Consulteladocumentacindelsoftwareparaobtenerinformacinsobrelossistemasoperativoscompatibles. Elprocesodemigracindescritoenestaguasirveparalamigracinenunsolositio.Estaguanoofreceinstruccionesparaescenariosde migracinenlosqueelservidordeorigenyelservidordedestinoestnubicadosensitiosdiferentes.Adems,nosetratanalgunosproblemas relacionadosconlareplicacindelamigracinconrespectoalamigracinderolesdeservidorenunservidorcabezadepuente.

Escenarios de migracin admitidos


EstagualeproporcionainstruccionesparamigrarunservidorexistentequeejecutaelservidorADDSyelservidorDNSaunservidorqueejecuta WindowsServer2008R2.Estaguanocontieneinstruccionespararealizarlamigracinsielservidordeorigenejecutavariosroles.Sielservidorejecuta variosroles,serecomiendaquediseeunprocedimientodemigracinpersonalizadoespecficoparaelentornodelservidor,deacuerdoconlainformacin queseproporcionaenotrasguasdemigracinderoles.EncontrarguasdemigracindeotrosrolesdeservidorenelTechCenter de Windows Server2008R2(puedeestareningls)1 (http://go.microsoft.com/fwlink/?LinkID=128554). Precaucin Sielservidordeorigenestejecutandovariosroles,algunospasosdemigracindeestagua,comolosdelaconfiguracindenombreydireccinIP delequipo,puedendarlugaraerroresenotrosrolesqueseestnejecutandoenelservidordeorigen.

EstaguatambincontieneotrasinstruccionesporseparadosobrelamigracindelroldelservidorDNSindependiente.Paraobtenermsinformacin,vea MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente2. Estaguaproporcionainstruccionesnicamenteparamigrardatosyopcionesdeconfiguracindesdeunservidorexistentequesevaasustituirporun nuevoservidorfsicoovirtualbasadoenx64conunsistemaoperativolimpioinstalado,talycomosedescribeenlasiguientetabla.

Sistemas operativos compatibles


Procesador del servidor de origen Basado en x86 o en x64 Sistema operativo del servidor de origen Sistema operativo del servidor de destino WindowsServer2008R2,opcionesdeinstalacin completa y Server Core WindowsServer2008R2,opcionesdeinstalacin completa y Server Core WindowsServer2008R2,opcionesdeinstalacin completa y Server Core WindowsServer2008R2,opcionesdeinstalacin completa y Server Core WindowsServer2008R2,opcionesdeinstalacin completa y Server Core Procesador del servidor de destino basado en x64

Windows Server 2003 con Service Pack 2 (SP2)

Basado en x86 o x64

Windows Server 2003 R2

Basado en x64

Basado en x86 o x64

WindowsServer2008,opcionesdeinstalacin completa y Server Core

Basado en x64

Basado en x64

Windows Server 2008 R2

Basado en x64

Basado en x64

OpcindeinstalacinServerCoredeWindows Server 2008 R2

Basado en x64

LasversionesdelossistemasoperativosreflejadasenlatablaanteriorcorrespondenalascombinacionesdesistemasoperativosyServicePacksms

antiguasqueseadmiten.ServicePacksmsrecientes(siestndisponibles) LasedicionesFoundation,Standard,EnterpriseyDatacenterdeWindowsServerseadmitencomoservidoresdeorigenodedestino.Laedicin FoundationServersoloseadmitecomoservidordedestinoendeterminadosescenarios.Asegresedequecomprendelaslimitacionesdelaedicin Foundation Server antes de usarla como servidor de destino. Soncompatibleslasmigracionesentresistemasoperativosfsicosyvirtuales. Noesposiblerealizarlamigracindesdeunservidordeorigenaunservidordedestinoqueejecuteunsistemaoperativoconunidiomadelainterfazde usuario (es decir, el idioma instalado) distinto del idioma del servidor de origen. El idioma de la interfaz de usuario del sistema es el idioma del paquete de instalacinlocalizadoqueseusalinstalarelsistemaoperativoWindows.Porejemplo,nopuedemigrarroles,configuracionesdelsistemaoperativo, datosorecursoscompartidosdesdeunequipoqueejecutaWindowsServer2008conelidiomadelainterfazdeusuariodelsistemaenfrancsaun equipoqueejecutaWindowsServer2008R2conelidiomadelainterfazdeusuariodelsistemaenalemn.

Introduccin a la migracin de un servidor AD DS y DNS


Antesdecomenzarcualquierprocedimientodemigracinopreparacin,seasumenlascondicionessiguientes: El servidor de origen es un controlador de dominio en funcionamiento y tiene instalado un servidor DNS. ElservidordedestinotieneinstaladoWindowsServer2008R2.Tambinsehaagregadoalaredcomounservidormiembroconunnombreyuna direccinIPestticanicos. Cuandosecompletelamigracinderolesdesdeelservidordeorigenalservidordedestino,stecomienzaarealizarlasfuncionesdelservidorde origen. El servidor de origen se convierte en un servidor miembro, se retira y se quita de la red, o permanece como un controlador de dominio adicional.

Introduccin al proceso de migracin de estos roles


Cuandorealiceunamigracin,completelospasossiguientes: Planeelamigracin.VeaPlanearunamigracin3. Prepare el servidor de origen. Vea Preparar el servidor de origen4. Antesdecomenzarlamigracin,recopilelosdatosdelaconfiguracindeActiveDirectoryoDNSdelservidordeorigen.Estaguaproporcionauna hojadeclculoquepuedeusarpararecopilarestosdatos.VeaMigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacin dedatosdelamigracin5. AgreguealaredelnuevoservidordeWindowsServer2008R2basadoenx64yconvirtaloenuncontroladordedominio.VeaPreparar el servidor de destino6. Migrelaconfiguracinobligatoria.VeaMigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS7. Compruebequelamigracinserealizcorrectamente.VeaMigracindeunservidorADDSyDNS:comprobarlamigracin8. Realicelastareasposterioresalamigracin,enlasqueseincluyelaposibledisminucindeniveldelservidordeorigen.VeaMigracindeun servidorADDSyDNS:tareasposterioresalamigracin9. ParamigrarnicamenteelroldelservidorDNS,puedeseguirlasinstruccionesporseparadodeMigracindeunservidorADDSyDNS:apndiceC: migracindeDNSindependiente2. Enotrostemasdeestaguaseproporcionanmsdetallesacercadeestospasos. Enlasiguienteilustracinsemuestraelprocesodemigracin.

Diferencias entre migracin y actualizacin


Existen tres opciones para implementar un nuevo sistema operativo Windows Server 2008 R2: Actualizacinencontexto Instalacinlimpia Migracin

Tantolaactualizacinencontextocomolainstalacinlimpiatienenventajaseinconvenientes.Enestaguasedescribelaterceraopcin:lamigracin. Existeunadiferenciaentremigracinyactualizacinencontexto.Lamigracinesnecesariacuandolasdiferenciasdehardwarenopermitenuna actualizacin.DadoqueWindowsServer2008R2esunsistemaoperativobasadosolamenteenx64,noesposibleactualizarversionesbasadasenx86de Windows Server 2003 o Windows Server 2008 a equipos que ejecuten Windows Server 2008 R2. Adems,lamigracindeservidoreselmecanismodeimplementacinpreferidoenunbuennmerodeescenarios: Cuando el rendimiento de un servidor antiguo se ha reducido como resultado de numerosas instalaciones de software, actualizaciones y revisiones Cuandounservidorfsicosedebemigraraunservidorvirtual CuandounescenariorequiereunamigracindesdeunaopcindeinstalacincompletaaunaopcindeinstalacinServerCore Puedeusarlasinstruccionesqueaparecenenestaguaparamigrarlaconfiguracinylosdatosheredadosalnuevosistemaoperativo. Nota Sielhardwareexistenteestbasadoenx64peroejecutaunsistemaoperativobasadoenx86,tambindebeusarlasinstruccionesdeestaguapara migrar los roles de servidor.

Mtodos de actualizacin y migracin


Mtodo Ventaja Inconveniente El servidor actualizado conserva todos los datos antiguos. Actualizacinen contexto (no se trata Semantienentodaslasopcionesdeconfiguracinactuales. enestagua) Laactualizacinencontextonecesitamayortiempode inactividad, ya que el sistema operativo existente se sustituye por un sistema operativo nuevo. Silaactualizacinencontextonoserealizacorrectamente,la reversinesmscompleja. Instalacinlimpia(no Quitatodoslosdatosylaconfiguracinantiguosqueyano setrataenestagua) necesita. Todaslasopcionesdeconfiguracinactualesseconservan, mientrasquesequitantodoslosdatosylaconfiguracin antiguos que ya no necesita. Proporcionaunarutadetransicindeunentornofsicoauno Migracin(ssetrata virtualydeunainstalacincompletaaunainstalacin enestagua) Server Core. Necesita un tiempo de inactividad menor ya que el servidor antiguo sigue en funcionamiento durante la mayor parte del procesodemigracin. Serequiereunamayorplaneacinycomprobacinparagarantizar quelamigracinserealizacorrectamente.

Debe volver a configurar el equipo nuevo.

Impacto de la migracin
Elobjetivodelprocesodemigracinresideenqueelservidordedestinorealicelasmismasfuncionesquerealizabaelservidordeorigen,sinquelos equiposclientedelaredpercibanningunainterrupcindelosservicios.Unavezquelamigracinsecomplete,elservidordedestinodeberapoder autenticarusuariosyequipos.Losequiposclientequeusanlosserviciosdelservidordeorigennodeberanmodificarse,ylosequiposclientedeberan experimentarpocaoningunainterrupcindeservicio.ElservidordedestinodesustitucindelservidorADDSodelservidorDNSgestionatodaslas consultasdelProtocololigerodeaccesoadirectorios(LDAP)talycomolohacaelservidordeorigen. EnunentornoenelquelosequiposclienteseconfiguranconunsoloservidorDNS,quetambineselservidordeorigen,esmuyimportanteteneren cuentaquedurantelamigracinlosserviciosdeDNSpuedenverseinterrumpidostemporalmente.Enestasituacin,losequiposclientenopodrn resolverlosnombresdedominiodelasdireccionesIP.SerecomiendaqueduranteestetiemposeconfigurenunoomsservidoresDNSdemodoquelos clientes puedan seguir resolviendo los nombres mientras se migra el servidor de origen principal.

Permisos necesarios para completar la migracin


Debetenerpermisosdeadministradordedominioparaobteneraccesoalasherramientas,losdatosylaconfiguracinquesonnecesariosparaelproceso demigracin.

Duracin estimada
Normalmente,unprocesodemigracindeservidorADDSyservidorDNSenunentornosencillosueletardardedosatreshoras,incluidaslaspruebas.Se necesitamstiempoparapromocionarelnuevoservidoracontroladordedominio.Enentornosmsgrandesycomplicados,lapromocinacontroladorde dominiopuedevariarmucho,enfuncindelacantidaddedatosquesedebereplicarenelnuevoservidoryenfuncindelaconectividaddelared.No obstante,serecomiendausardeterminadasherramientasylaopcinInstalardesdeelmedio(IFM)paratrasladarlabasededatoscompletadeunavez.

Escenario de migracin de un servidor AD DS y DNS


Serecomiendaquedesarrolleunescenariodemigracinparalosservidoresquetengaencuentatodaslascircunstancias,configuracionesytopologas especialesquepuedanafectaralamigracin.Esposiblequetengaqueresponderapreguntassobrelamigracincomolassiguientes: TienevariasversionesdeActiveDirectoryquesereplicanendiferentesservidoresfsicosovirtuales? EstubicadoADDSsloenelmismoservidorfsicoovirtual?

SivaamigrarunservidorDNS,determinecmoestdistribuidoADDSeneldominio.Porejemplo,vaamigrarelservidorDNSconelservidorADDS desdeelmismoequipo?AunqueelservidorDNSsepuedemigrarindependientementedelservidorADDS,enlamayoradeloscasosesmuyprobableque ambos roles de servidor se hospeden en el mismo equipo y que se deban migrar juntos a la vez. Por lo tanto, se recomienda que desarrolle un escenario demigracinparaelservidorDNSquetengaencuentatodaslascircunstancias,configuracionesytopologasespecialesquepuedanafectarala migracindelservidorDNS. Sinembargo,estaguascontieneinstruccionesporseparadoparamigrarelroldelservidorDNSindependiente,enMigracindeunservidorADDSy DNS:apndiceC:migracindeDNSindependiente2.

Consideraciones especiales de migracin


Existendeterminadasconfiguracionesdeservidorquenecesitanpasosespecialesantes,eneltranscursoodespusdelamigracin.Porahoraestagua noproporcionainstruccionesdemigracinparaalgunasdeesasconfiguraciones.Dichoscasosespecialessedescribenenlaseccinsiguiente.

Servidores de funcionamiento correcto y de funcionamiento incorrecto


Lamigracinpuedeverseafectadaporelestadodelservidordeorigen.Elestadodelservidormidelaexistenciaoausenciadeproblemasenelservidor. Windows Server proporciona varias formas de recopilar y guardar muchos tipos diferentes de datos del servidor. Puede usar estos datos para establecer unalneadebasequedescribaunservidorconfuncionamientocorrectoyestadoenbuenascondiciones.Sielservidorpasaaunestadoenmalas condiciones,puededeterminarqusehacambiadosicomparalasmedidasactualesconlosdatosdelalneadebasequerecopilcuandoelservidorse encontraba en buenas condiciones. Silosregistrosdeeventosdelservidordeorigenmuestranqueelestadodestenoestenbuenascondiciones,existendosformasparamigrarel servidor de origen. Desarrollar el nuevo servidor de destino e ignorar los problemas del servidor de origen. Solucionartodoslosproblemasdelservidordeorigeny,acontinuacin,migrartodaslasopcionesdeconfiguracinalservidordedestino. Siexistenproblemasconocidosenelservidordeorigen,tengaencuentaelposibleimpactoquedichosproblemaspuedentenerenlamigracin.El procedimientorecomendadoesrealizarlamigracindesdeunservidordeorigenenbuenascondicionesaunservidordedestinoconelmismobuen estado.Sinembargo,puedendarsesituacionesenlasquerealiceunamigracindesdeunservidordeorigenquenoestenbuenascondiciones.Esos casosespecialesnecesitanunanlisispormenorizado.

Consulte tambin
Conceptos MigracindeunservidorADDSyDNS:preparacinparalamigracin10 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS7 MigracindeunservidorADDSyDNS:comprobarlamigracin8 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin9 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin5 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin11 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente2

Tabla de vnculos
1http://go.microsoft.com/fwlink/?LinkID=128554 2http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx 3http://technet.microsoft.com/es-es/library/d8f8a10d-e08c-4738-977d-7d48d0df48c7(v=ws.10)#BKMK_GenPrep 4http://technet.microsoft.com/es-es/library/d8f8a10d-e08c-4738-977d-7d48d0df48c7(v=ws.10)#BKMK_PrepSource 5http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 6http://technet.microsoft.com/es-es/library/d8f8a10d-e08c-4738-977d-7d48d0df48c7(v=ws.10)#BKMK_PrepDest 7http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 8http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 9http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx 10http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 11http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:prepararseparala migracin
Actualizado: junio de 2011 Se aplica a: Windows Server 2008 R2 LamigracindelservidordeServiciosdedominiodeActiveDirectory(ADDS)ydelservidordeServiciodenombresdedominio(DNS)incluyelas siguientes tareas: Planearlamigracin Preparar el servidor de origen Preparar el servidor de destino Completelospasosoprocedimientosdeestasseccionesparaplanearyprepararsuentornoparalamigracin.

Descargar e instalar las herramientas de migracin


UselassiguientesherramientasparaayudarconlamigracinocomprobarqueelservidorADDSyelservidorDNSfuncionendespusdelamigracin: ComplementoDNS(enelmenHerramientas administrativas) ComplementoUsuariosyequiposdeActiveDirectory(enelmenHerramientas administrativas) Herramientadediagnsticodecontroladoresdedominio(Dcdiag.exe).DcdiagseinstalacomopartedelsistemaoperativoenWindowsServer 2003yversionesposteriores.PuededescargarunaversindelaherramientaparaWindowsServer2000desdelapginaconlaactualizacinde la utilidad DCDiag.exe1(http://go.microsoft.com/fwlink/?LinkId=134759).Asegresedeusarunaversindelaherramientaqueseacompatible con el sistema operativo. Para obtener instrucciones para usar Dcdiag, vea Herramientadediagnsticodecontroladoresdedominio (dcdiag.exe)2 (http://go.microsoft.com/fwlink/?LinkId=130631). Dnslint. Para descargar Dnslint, vea el artculo3210453 en Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkId=99857). Scriptdeverificacindeconvergencia(DNSconvergeCheck.cmd).Estescriptestdisponiblecomopartedelasutilidadesdemigracinde Windows Server 2008 R2 que puede descargar en el sitio web Microsoft Connect4 (http://go.microsoft.com/fwlink/?LinkId=135502).

Planear la migracin
CompletelossiguientespasosoprocedimientosparaprepararoplanearunamigracindelservidorADDSydelservidorDNSdesdeelservidordeorigen hasta el servidor de destino: Antesdeintentarlosprocedimientosdeestagua,serecomiendaqueintroduzcaWindowsServer2008R2ensuempresamediantelainstalacin de un nuevo controlador de dominio de Windows Server 2008 R2 en otro lugar del dominio. Esto contribuye a asegurarse de que los comandos de Adprep.exe hayan preparado correctamente el bosque y el dominio para los controladores de dominio que ejecutan Windows Server 2008 R2. Estecontroladordedominionotienequeserelservidordedestinoniconvertirseenl.Paraobtenermsinformacin,veaEjecucindela actualizacindedominiosdeActiveDirectoryadominiosdeADDSdeWindowsServer20085 (http://go.microsoft.com/fwlink/?LinkId=134766). Identifique los servidores de origen y de destino. Asegresedequeelservidordedestinotengalacapacidadsuficienteparaseruncontroladordedominio.Paraobtenermsinformacin,vea Evaluacindelosrequisitosdehardware6 (http://go.microsoft.com/fwlink/?LinkId=134767). Antesdelamigracin,instaleenelservidordeorigentodaslasactualizacionescrticasylosServicePackquesehayanpublicadoantesde WindowsServer2008R2.LainstalacindetodaslasactualizacionescrticasylosServicePackactuales,tantoenelservidordeorigencomoen el de destino, es un procedimiento recomendado. AsegresedequeelservidorDNSdeorigenfuncionecorrectamentemediantelasherramientasDcdiag.exeyDnslint.exe: CompruebequelosprincipalesrequisitosdeconfiguracindeDNSsecumplanenelservidordeorigenmediantelaejecucindelsiguiente comando dcdiag:

dcdiag /test:dns /s:<servidor de origen> Los resultados de dcdiagseescribenenlaconsola.Losindicadoresclavedequelacomprobacinhayasidocorrectaseencuentranenlas ltimaslneasdelapantalla.Deberanmostrarque,paralapruebadeDNS,elservidordeorigenlasuper(Passed)onoeraaplicable(N/A) paralassiguientescategoras:Auth,Basc,Forw,Del,Dyn,RReg,Ext. Nota Enestagua,sehaaplicadoformatoaloscomandosdeformaquepuedahacerclicenCopiarcdigo y copiar la cadena de comando enelPortapapelesdelequipoparadespuspegarlacmodamenteenWindowsPowerShelluotraherramientadelneadecomandos.

AsegresedequelosregistrosderecursosDNSnecesariosparalareplicacincorrectadeActiveDirectoryestnregistradosdelaforma adecuada; para ello, ejecute uno de los siguientes comandos de dnslint: SielservidordeorigenestejecutandolaopcindeinstalacinServerCoredelossistemasoperativosWindowsServer2008o Windows Server 2008 R2, ejecute el siguiente comando:

dnslint/ad/s<direccinIPdeservidordeorigen>/v/no_open SielservidordeorigenestejecutandolaopcindeinstalacincompletadelossistemasoperativosWindowsServer2008o WindowsServer2008R2(esdecir,InternetExplorerestdisponibleparamostrarelinformedednslint), ejecute el siguiente

comando:

dnslint/ad/s<direccinIPdeservidordeorigen>/v El comando dnslint genera y muestra un archivo HTML que contiene los resultados de sus pruebas. Puede encontrar dos indicadores de la comprobacincorrectaalfinaldelapgina,comosigue: Elnmerototalderegistrosderecursosdealias(CNAME)enelservidor.Deberaserunnmerodiferenteaceroquesecorrelacione conelnmerodecontroladoresdedominioentodoelbosque Elnmerototalderegistrosderecursosdealias(CNAME)quefaltenenelservidor.Estenmerodeberasercero.Esindicativode erroresenlaactualizacindinmicaofaltadeconvergenciadereplicacindebidaaunerroroaunalatenciaanticipada. SiDNSlintnotificaproblemasconsuconfiguracindeDNS,uselainformacindelsiguienteartculoparasolucionarlosproblemasde registro de DNS: SolucindeproblemasdeerroresdereplicacinenActiveDirectory7 (http://go.microsoft.com/fwlink/?LinkId=151465). Cuenteelnmerodeadaptadoresderedenelservidordeorigenyeneldedestino.Sedebeasegurardequetantoelservidordeorigencomoel dedestinotenganelmismonmerodeadaptadoresdered.Sielservidordeorigentienevariosadaptadoresderedyelservicioestenlazadoy atiendeadireccionesIPdedistintassubredes,elservidordedestinoquetienelosrolesdeservidorADDSyservidorDNSdebetenertambin varios adaptadores de red para poder atender a las mismas subredes que en el servidor de origen. Nota EstepasonoseaplicaalamigracindelservidorADDSnidelservidorDNSamquinasvirtuales(VM).

DecidacmorellenarlabasededatosdeActiveDirectoryenelservidordedestino.EstaoperacintienelugarcuandoseinstalaADDSenel servidor de destino y dicho servidor se convierte en un controlador de dominio. Para rellenar la base de datos, puede replicar el contenido del directoriodeotrocontroladordedominioatravsdelared,obienproporcionarunacopiadeldirectorioenmediosporttilesconlaopcin Instalardesdemedios(IFM).Paralosdirectoriosgrandes,IFMpuedesuponerunahorroconsiderabledetiempo.Paraobtenermsinformacin sobrelacreacindemediosdeinstalacinIFM,veaeltemasobrelacreacindemediosdeinstalacinmedianteNtdsutil8 (http://go.microsoft.com/fwlink/?LinkId=134769). Nota LosmediosdeinstalacinparauncontroladordedominiodeWindowsServer2008R2solosepuedencrearapartirdeotrocontroladorde dominiodeWindowsServer2008R2dentrodelmismodominio.Losmediosdeinstalacinquesecreenenversionesanterioresde WindowsServernosepodrnconsumirenWindowsServer2008R2.Porlotanto,elprimercontroladordedominiodeWindows Server2008R2tendrquereplicarseatravsdelared,enlugardeapartirdemediosIFM.

Obtenga el scriptdeverificacindeconvergencia4(http://go.microsoft.com/fwlink/?LinkId=135502).Durantelamigracin,puedeusarelscript deverificacindeconvergenciaparaverificarquelosregistrosDNSsehayansincronizado. Prepareunaubicacindelarchivodealmacenamientodemigracin.Laubicacindealmacenamientodebeestaraccesibledesdeelservidorde origendurantelaexportacinydesdeelservidordedestinodurantelaimportacin.Useunaunidadnormalquepuedacontenertodala informacinparaelservidorADDSyyelservidorDNSdesdeelservidordeorigen.Laubicacindealmacenamientodeberasersimilarala indicadaacontinuacin:\\servidorDeArchivos\usuarios\nombreDeUsuario\.

Crear una copia de seguridad del servidor de origen


Hagaunacopiadeseguridadfinaldelservidordeorigen.LacopiadeseguridaddeberaserunacopiadeseguridaddeActiveDirectoryodeDNS,no deWindows,lacualhaceunacopiadeseguridaddetodoelsistema.Paraobtenermsinformacinsobrecmohacerunacopiadeseguridadde AD DS en Windows Server 2008, vea la GuapasoapasodecopiadeseguridadyrecuperacindeADDS9 (http://go.microsoft.com/fwlink/? LinkID=177430).ParaobtenermsinformacinsobrecmohacerlacopiadeseguridaddeADDSenWindowsServer2003,vealaintroduccinala administracindelacopiadeseguridadylarestauracindeActiveDirectory10 (http://go.microsoft.com/fwlink/?LinkId=184550).

Preparar el servidor de origen


LainformacinquenecesitaparamigrarelservidordeorigenestorganizadaenMigracindeunservidorADDSyDNS:apndiceA:hojadeclculo derecopilacindedatosdelamigracin11.Uselahojadeclculoparaidentificarlosdatosdemigracinqueusarduranteelproceso.Debera completarestospasosyactualizarlahojadeclculocontodoslosdatosnecesariosantesdecomenzarelprocesodemigracin.Serecopilany usanalgunosdatosoconfiguracionesdurantelamigracin.Serecopilanydocumentanalgunosdatosoconfiguracionesparausarlosmstardeenla verificacin.UselahojadeclculoenlamigracindelosservidoresADDSyDNS:MigracindeunservidorADDSyDNS:apndiceB:hojade clculodecomprobacindelamigracin12paraverificarquelamigracinsehayarealizadocorrectamente.Sideterminaqueunamigracinconcreta norequierelarecopilacindeciertosdatosoconfiguraciones,puedeeliminarlosdelahojadeclculofinalomarcarloscomoNoaplicable(N/A). Despusderecopilarlainformacindelahojadeclculo,estlistoparaempezaraprepararelservidordedestinoparalamigracin,comose describeenlasiguienteseccin.

Preparar el servidor de destino


PrepreloparalamigracininstalandoelsistemaoperativoWindowsServer2008R2enelservidordedestino.Elijalasopcionesdeinstalacinpara ADDSenelservidordedestino,talycomoseindicaenlasiguienteseccin,paraprepararloparalamigracin. Si el servidor de destino es el primer servidor Windows Server 2008 R2 basado en x64 en el dominio, complete los procedimientos para instalar el primer controlador de dominio en un dominio, como se describe en EjecucindelaactualizacindedominiosdeActiveDirectory5 (http://go.microsoft.com/fwlink/?LinkID=134766). SiapliclaproteccinampliadaparalaautenticacinenlosequiposqueejecutanWindowsServer2003oWindowsXP,lasaplicacionesdeesos equiposqueusenlaautenticacinimplcitagenerarnerrorescuandoseautentiquenenuncontroladordedominioqueejecuteWindows Server 2008 R2. Entre las aplicaciones afectadas, se incluyen las que usan Windows Communication Foundation (WCF), ASP.NET o Internet InformationServices(IIS)conpginasestticas. LaproteccinampliadaparalaautenticacinestdisponibleenWindowsUpdate.Paraobtenermsinformacin,veaelartculo96838913 (http://go.microsoft.com/fwlink/?LinkId=186398) en Microsoft Knowledge Base. Esteproblemaseproduceporunamacroqueidentificaeltamaodeunhashparaunvalordeseguridad(nonce).ElvalordelamacroparaWindows

Server2008R2difieredelvalorparaWindowsServer2003yWindowsXP.Estadiferenciacausaloserroresenlaautenticacinimplcita. Pararesolveresteproblema,apliquelarevisindelartculo97707314 (http://go.microsoft.com/fwlink/?LinkId=186394) en Microsoft Knowledge Base atodoslosequiposclientequeejecutenWindowsServer2003oWindowsXPyquepodranautenticarseenuncontroladordedominioqueejecute Windows Server 2008 R2.

Para preparar el servidor de destino para la migracin


1. Instale y configure el sistema operativo Windows Server 2008 R2. 2. Asignealservidorunnombretemporal.Estenombresereemplazarhaciaelfinaldelprocesodemigracin. 3. AsignealservidorunadireccinIPtemporal.Ladireccinsereemplazarhaciaelfinaldelprocesodemigracin. 4. Una el servidor de destino como servidor miembro al mismo dominio donde se encuentra el servidor de origen. Para obtener instrucciones paraunirundominiodesdeunainstalacinServerCoredelsistemaoperativo,vealaGuapasoapasodelaopcindeinstalacinServer Core de Windows Server 200815 (http://go.microsoft.com/fwlink/?LinkId=149254). Importante No ejecute Dcpromo en este momento porque el servidor de destino debe ser un servidor miembro en este punto del proceso de migracin.

Decisiones estratgicas de migracin adicionales


Despusderecopilartodoslosdatosdelahojadeclculo,esposiblequedebatomarmsdecisionessobrelaposiblemodificacindelatopologade lared.Estasdecisionespuedenimplicarasuestrategiademigracincompleta: Determine si va a quitar el servidor de origen o lo va a conservar como servidor miembro. Sielservidordeorigentienerolesdelmaestrodeoperaciones(tambindenominadosrolesdeoperacionesdemaestronicoflexibleoFSMO), determineculesrolesdelmaestrodeoperacionesseproporcionarnaotrosequiposyculesalservidordedestino. Sielservidordeorigentieneotrosrolesdeservidor,determineculesirnaotrosequiposyculesirnalservidordedestino,ademsdel ordenenquesemigrarn. Paraloscontroladoresdedominiodesololectura(RODC)yloscontroladoresdedominiodecatlogoglobal,determinesielservidordedestino tambinserunRODCounservidordecatlogoglobal.

Consulte tambin
Conceptos GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS16 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS17 MigracindeunservidorADDSyDNS:comprobarlamigracin18 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin19 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin11 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin12 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente20

Tabla de vnculos
1http://go.microsoft.com/fwlink/?LinkId=134759 2http://go.microsoft.com/fwlink/?LinkId=130631 3http://go.microsoft.com/fwlink/?LinkId=99857 4http://go.microsoft.com/fwlink/?LinkId=135502 5http://go.microsoft.com/fwlink/?LinkId=134766 6http://go.microsoft.com/fwlink/?LinkId=134767 7http://go.microsoft.com/fwlink/?LinkId=151465 8http://go.microsoft.com/fwlink/?LinkId=134769 9http://go.microsoft.com/fwlink/?LinkID=177430 10http://go.microsoft.com/fwlink/?LinkId=184550 11http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 12http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx 13http://go.microsoft.com/fwlink/?LinkId=186398 14http://go.microsoft.com/fwlink/?LinkId=186394 15http://go.microsoft.com/fwlink/?LinkId=149254 16http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 17http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 18http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 19http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

20http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:migrarlosrolesde servidor AD DS y DNS


Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2 EstetemacontieneinformacinacercadelospasosyprocedimientosparamigrarlosrolesdelservidordeServiciosdedominiodeActiveDirectory (AD DS) y del servidor del Sistema de nombres de dominio (DNS) desde un servidor de origen heredado a un nuevo servidor de destino de Windows Server 2008 R2 basado en x64.

Migrar un servidor AD DS y un servidor DNS


Estetemanocontienepasosparatodoslosescenariosdemigracinposibles.Sinembargo,estospasosdeberanaplicarsealamayoradeorganizaciones quenecesitanunamigracindeunservidorADDSyunservidorDNSaunnuevoservidordeWindowsServer2008R2.Completelospasosparacomenzar lamigracindelosrolesdeservidordesdeelservidordeorigenalservidordedestino.Enestepuntodelprocesodemigracin,elservidordeorigenesun controlador de dominio y el servidor de destino es un servidor miembro.

Introduccin a los pasos de migracin


Lospasossiguientessonunaintroduccinalprocesodemigracin: 1. Convierta el servidor miembro de destino en un controlador de dominio. 2. RegistrelaconfiguracindeDNSdelservidordeorigen.UselahojadeclculoderecopilacindedatosdelamigracinqueseincluyeenMigracin deunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin1. 3. ImportelaconfiguracindeDNSdesdeelservidordeorigenalservidordedestino. 4. Ejecuteelscriptdecomprobacindeconvergenciaparacomprobarqueseproducelareplicacindelaconfiguracinentreelservidordeorigenyel servidor de destino. 5. Tambinpuedemigrarmanualmentelosrolesdemaestrodeoperaciones,llamadostambinrolesFSMO(FlexibleSingleMasterOperations),oelrol delgeneradordetopologaentresitios(ISTG)desdeelservidordeorigenalservidordedestino. 6. RealicelamigracindelasdireccionesIPdeorigendesdeelservidordeorigenalservidordedestino. 7. Realicelamigracindelnombredelservidordeorigenalservidordedestino. 8. CompruebelamigracindelaconfiguracindeDNSmediantelahojadeclculodecomprobacinqueseincluyeenMigracindeunservidorADDS yDNS:apndiceB:hojadeclculodecomprobacindelamigracin2.

Migrar un servidor AD DS y un servidor DNS


Enestepuntodelprocesodemigracin,unservidordeorigenyunservidordedestinoseestnejecutandoenparalelo,condireccionesIPynombresde servidor diferentes. Complete el procedimiento siguiente para migrar el servidor AD DS y el servidor DNS. Para migrar un servidor AD DS y un servidor DNS 1. UseelAsistenteparalainstalacindelosServiciosdedominiodeActiveDirectory(Dcpromo.exe)paraconvertirelservidordedestinoenun controladordedominio.Dcpromo.exeusagranpartedelainformacinqueserecopilaenlahojadeclculoderecopilacindedatosdelamigracin de MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin1. Pata ejecutar Dcpromo: haga clic en Inicio y en Ejecutar, escriba dcpromo.exey,acontinuacin,hagaclicenAceptar.NoejecuteDcpromoenunainstalacinServerCorede Windows Server 2008 o Windows Server 2008 R2. Importante EstepasoesdiferentesielservidordedestinoejecutalaopcindeinstalacinServerCore.Omitalospasos1aa1o,yaquelaopcinde instalacinServerCorenosuministraunasistenteparaDcpromo.exe.Ensulugar,uselalneadecomandosocreeunarchivoderespuestapara proveeraDcpromodelainformacinnecesaria. Paraverlaayudadelalneadecomandos,escribaelsiguientecomandoenlalneadecomandosdeunainstalacinServerCorey,a continuacin,presioneENTRAR:dcpromo /?:promotion Para crear un archivo de respuesta, vea InstalacindeuncontroladordedominiodeWindowsServer2008adicionalusandounarchivode respuesta3(http://go.microsoft.com/fwlink/?LinkId=128101).Estetemacontieneunadescripcindetalladadeestemtodoparapromoverun controladordedominioenunainstalacinServerCore.

Nota Enfuncindesuinstalacinconcreta,elasistentedeDcPromopuedeproporcionaralgunospasosdiferentesalosquesemuestrana continuacin.SielasistentedeDcPromoleindicaunpasoenlainstalacindistintodelosquesemuestranacontinuacinynoestsegurode cmoresponderanteunpasodelasistentequenoestdocumentado,amenudolamejoropcinconsisteenaceptarlosvalores predeterminados.

Para convertir el servidor de destino en un controlador de dominio a. EnlapginaAsistenteparalainstalacindelosServiciosdedominiodeActiveDirectory, active la casilla Usarlainstalacinen modo avanzadoy,acontinuacin,hagaclicenSiguiente. b. EnlapginaCompatibilidad de sistema operativo,reviselaadvertenciasobrelaconfiguracindeseguridadpredeterminadaparalos controladoresdedominiodeWindowsServer2008R2y,acontinuacin,hagaclicenSiguiente. c. EnlapginaElegirunaconfiguracindeimplementacin, haga clic en Bosque existente, haga clic en Agregar un controlador de

dominio a un dominio existentey,acontinuacin,hagaclicenSiguiente. d. EnlapginaCredenciales de red, escriba el nombre del dominio del servidor de origen. En Especifique las credenciales de cuenta que se usarnparalainstalacin, haga clic en Miscredencialesdeiniciodesesinactuales o haga clic en Credenciales alternativas y, a continuacin,hagaclicenEstablecer. e. EnelcuadrodedilogoSeguridad de Windows,escribaelnombredeusuarioylacontraseadeunacuentaquepuedainstalarel controlador de dominio adicional. Para instalar un controlador de dominio adicional, debe ser miembro del grupo Administradores de empresas o del grupo Administradores de dominio. Cuando termine de proporcionar las credenciales, haga clic en Siguiente. f. EnlapginaSeleccione un dominio, seleccione el dominio del nuevo controlador de dominio. Este dominio debe ser el mismo que el dominio del servidor de origen. Haga clic en Siguiente. g. EnlalistadelapginaSeleccione un sitio,seleccioneunsitioquedesignenelpaso05delahojadeclculodelamigraciny,a continuacin,hagaclicenSiguiente. h. EnlapginaOpciones adicionales del controlador de dominio,seleccionelasopcionessiguientes,segncorresponday,acontinuacin, haga clic en Siguiente: Servidor DNS:Estaopcinestactivadadeformapredeterminadaparaqueelcontroladordedominiopuedafuncionarcomoun servidorDNS.Reviselainformacinquerecopilenelpaso08delahojadeclculodelamigracinparadeterminarsielservidorde origentambintenainstaladoelservidorDNS.SielservidordeorigentenainstaladoelservidorDNS,debemigrareserolaeste servidor.Porlotanto,debeactivarestacasilla.SielservidordeorigennotenainstaladoelservidorDNS,desactiveestacasilla. Catlogoglobal:Estaopcinestactivadadeformapredeterminada.Agregaelcatlogoglobalylasparticionesdeldirectoriodesolo lecturaalcontroladordedominio,yactivalafuncionalidaddebsquedadelcatlogoglobal.Reviselainformacinquerecopilenel paso04delahojadeclculodelamigracinparadeterminarsielservidordeorigentambinactuabacomounservidordecatlogo global.Sielservidordeorigenerauncatlogoglobalosideseaagregarlafuncionalidaddecatlogoglobalaesteservidor,activela casillacorrespondienteaestaopcindelocontrario,desactvela. Controlador de dominio de solo lectura:Estaopcinnoestactivadadeformapredeterminada.Convierteelcontroladordedominio adicionalenuncontroladordedominiodesololectura(RODC).Reviselainformacinquerecopilenelpaso04delahojadeclculode lamigracinparadeterminarsielservidordeorigeneraunRODC.SielservidordeorigeneraunRODC,activeestaopcin.UnRODCno puedesustituirauncontroladordedominiodeescritura.AsegresedequecomprendelaslimitacionesdeunRODCantesdedecidir convertirelservidordedestinoenunRODC.Paraobtenermsinformacin,veaAD DS: controladores de dominio de solo lectura4 (http://go.microsoft.com/fwlink/?LinkID=130495). Nota SisevaapromoverelservidordedestinoaundominiosecundarioyelrolDNSseseleccionaenelasistentedeDcpromo,segnla infraestructuraDNSquetenga,puedeaparecerunpasoadicionaltitulado"ActualizardelegacinDNS".Noesnecesarioactualizarla delegacineneldominioprincipalsi,comopartedelprocesoposterioralamigracin,finalmentesevaaretirarelservidordeorigenyel servidordedestinovaaadoptarelnombreyladireccinIPdelservidordeorigen.Sinoserenenestascondiciones,tantoparcialcomo totalmente,esposiblequelaactualizacindeladelegacinnecesiteunacomprobacinmanualdelaconfiguracineneldominioDNS principalunavezquelamigracinsecompleteparagarantizarquesehacereferencianicamentealosservidoresquepermanecenen produccin.

i. Si activa Usarlainstalacinenmodoavanzado en la Pginaprincipal,aparecelapginaInstalar desde el medio.Sicreunmediode instalacincomosedescribeenMigracindeunservidorADDSyDNS:preparacinparalamigracin5,proporcionelaubicacindedicho mediodeinstalacin,demodoquesepuedausarparacrearelcontroladordedominioyparaconfigurarADDS. Nota AlgunosdatossereplicanatravsdelaredaunqueuselaopcinInstalardesdeelmedio.ParaobtenerinformacinsobrecmousarIFM para instalar el controlador de dominio, vea InstalacindeADDSdesdeunmedio6 (http://technet.microsoft.com/enus/library/cc770654.aspx).

j. Si activa Usarlainstalacinenmodoavanzado en la Welcome,aparecelapginaControlador de dominio de origen. Si el servidor de origennoesuncontroladordedominiodesololectura(RODC),ynocreelmediodeinstalacintalycomoseindicaenMigracindeun servidorADDSyDNS:preparacinparalamigracin5, haga clic en Usarestecontroladordedominioespecfico y especifique el servidor deorigencomoelorigendelareplicacinparacrearelnuevocontroladordedominioy,acontinuacin,hagaclicenSiguiente. k. EnlapginaUbicacindelabasededatos,losarchivosderegistroySYSVOL, escriba o busque el volumen y las ubicaciones de las carpetas donde se encuentran el archivo de la base de datos, los archivos de registro del servicio de directorio y los archivos SYSVOL en el servidordedestinoy,acontinuacin,hagaclicenSiguiente.Esposiblequelaubicacindeestosarchivosnocorrespondaconlaubicacin que tienen en el servidor de origen. l. EnlapginaContraseadeadmin.delmododerestauracindeserviciosdedirectorio,escribayconfirmeunacontraseadelModo derestauracindeserviciosdedirectorio(DSRM)y,acontinuacin,hagaclicenSiguiente.EstacontraseasedebeusarparainiciarADDS enDSRMparatareasquesedebenrealizarsinconexin. m. EnlapginaResumen, revise las selecciones realizadas. Haga clic en Atrsparacambiarcualquierseleccin,sifueranecesario. n. Paraguardarlaconfiguracinquehayaseleccionadoenunarchivoderespuestaquepuedausarparaoperacionesposterioresautomatizadas de Active Directory, haga clic en Exportarconfiguracin.Escribaunnombreparaelarchivoderespuestay,acontinuacin,hagaclicen Guardar.Cuandoestsegurodequelasseleccionesrealizadassonlascorrectas,hagaclicenSiguiente para instalar AD DS. o. EnlapginaFinalizacindelAsistenteparalainstalacindelosServiciosdedominiodeActiveDirectory, haga clic en Finalizar. Enestepunto,elservidordedestinofuncionacomocontroladordedominio.Peropuedequelosrolesdemaestrodeoperacionesanexistanenel servidor de origen. 2. UselospasossiguientesparadeterminarlaconfiguracindeDNSenelservidordeorigen,segnlainformacinqueapareceenlahojadeclculo. Esposiblequedeseeguardarlainformacinenunaubicacinderedalaquetengaacceso.Paraobtenermsinformacin,veaPrepareuna ubicacinparaelarchivodealmacndemigracinenlaseccinPlanearunamigracinenMigracindeunservidorADDSyDNS:preparacin paralamigracin5. a. Ejecute el comando siguiente para enumerar las particiones de directorio del servidor de origen:

dnscmd /EnumDirectoryPartitions b. En el servidor de destino, ejecute el siguiente comando para inscribir solo aquellas particiones de directorio personalizadas inscritas en el controlador de dominio de origen. El resultado de dnscmd /EnumDirectoryPartitionsindicasiunadeterminadaparticinestinscritaenel controladordedominiodeorigen.Noinscribaparticionesqueestnidentificadascomonoinscritasenelcontroladordedominiodeorigen:

dnscmd /EnlistDirectoryPartition <FQDN of partition>

Importante Comonoestgarantizadoquetodaslasparticionesestnenelmismositio,esteprocesopuedetardarmuchotiempo.Revisela informacindelcomplementoAdministradordeDNSparacomprobarquelaszonassehancreadoenelservidordedestino.

Nota Puedeobtenerelnombrededominiocompleto(FQDN)delaparticinenlosdatosdesalidadelcomandodnscmd /EnumDirectoryPartitions ejecutadoenelpasoprevio.EnalgunoscasoslaparticinDNSyaestarinscrita.Puedeomitirsinproblemaelmensajedeerror DNS_ERROR_DP_ALREADY_ENLISTED99040x26B0.

c. Ejecute el comando siguiente para detener el servicio de servidor DNS en el servidor de origen:

net stop "DNS Server" d. Ejecute el comando reg en el servidor de origen para exportar las claves de Registro siguientes: Para exportar HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters, escriba el siguiente comando y, acontinuacin,presioneENTRAR:

reg export HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\Parameters %Windir%\System32\DNS\Dns-Service.REG Para exportar HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server, escriba el siguiente comandoy,acontinuacin,presioneENTRAR:

reg export cHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server" %Windir%\System32\DNS\Dns-Software.REG e. Enelservidordeorigen,copietodoslosarchivosylassubcarpetasde%windir%\System32\DNSenunaubicacindelaredoenun dispositivodebusserieuniversal(USB)enunacarpetaquesellameDNS_migrate_system32DNS.Acontinuacinseincluyeuncomandode copia de ejemplo:

xcopy %windir%\system32\dns <DNS_migrate_system32DNS> /s

Nota No tiene que copiar la carpeta Samples puesto que su contenido no es necesario. Si intenta copiarla, puede ignorar sin problema los mensajes de error que aparezcan.

f. Si es necesario, copie en el servidor de origen todos los archivos de todos los directorios personalizados de base de datos mediante una lectura manual del Registro en la ruta siguiente: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\DatabaseDirectory g. Ejecute el comando siguiente para iniciar el servicio de servidor DNS en el servidor de origen:

net start "DNS Server" Enestepunto,dadoqueelservidordeorigenyelservidordedestinotienendireccionesIPdiferentes,elservidordeorigenanpuede prestar servicio a equipos cliente y otros servidores DNS. 3. Enelservidordedestino,importelaconfiguracindeDNSdesdeelservidordeorigen: a. Ejecute el siguiente comando para detener el servicio de servidor DNS en el servidor de destino:

net stop "DNS Server" b. CopielosarchivosDnsService.REGyDnsSoftware.REGenelservidordedestinoy,acontinuacin,ejectelos. c. Copie todos los archivos de DNS_migrate_system32DNS en %windir%\System32\DNS. d. Ejecute el comando siguiente para iniciar el servicio de servidor DNS:

net start "DNS Server"

Enestepunto,uncontroladordedominioadicionalyelservidorDNSestarnfuncionandoenlared. 4. Antesdecontinuar,asegresedequeelservidordedestinotieneunareplicaactualizadadelosregistrosDNSdelservidordeorigen.La informacinsesincronizaatravsdelprocesodereplicacinnormaldeActiveDirectory,perolareplicacinpuedetardarciertotiempoen completarse.Ejecuteelscriptdecomprobacindeconvergencia(DNSconvergeCheck.cmd)paraconfirmarqueelservidordeorigenyelservidorde destinohanconvergidoantesdecontinuarconelprocesodemigracin. Nota Sielservidordeorigenesuncontroladordedominiodesololectura(RODC),noesnecesarioejecutarelscriptdecomprobacinde convergencia, por lo que puede omitir este paso.

Descargueenunacarpetadecualquierservidordeldominioelpaquetedeutilidadesdemigracin,quecontieneelscriptdecomprobacinde convergencia(puedeestareningls)7 (http://go.microsoft.com/fwlink/?LinkId=135502). Ejecute el script para confirmar que los servidores de origenydedestinohanconvergido.Elscriptnecesitacomprobarelnombreyladireccindelservidordeorigenydelservidordedestino,ascomo el nombre del dominio: DNSConvergeCheck.cmd <source DNS server> <destination DNS server> <FQDN of domain> Elscriptdecomprobacindeconvergenciacreaunregistroderecursosenelservidordeorigenyavisaalusuariocuandoelregistroderecursosse hareplicadoenelservidordedestino.Trassuejecucin,elscriptcomunicaalaconsolaquelapruebaseharealizadocorrectamenteyqueel registro de recursos se ha replicado. 5. Reviselosplanesrelacionadosconlamigracindelosrolesdemaestrodeoperaciones,tambindenominadosrolesFSMO(FlexibleSingleMaster Operations).Sielservidordeorigentienerolesdemaestrodeoperaciones,stossetransfierenautomticamentealoscontroladoresdedominio pertinentesenelmismodominiocuandoelservidordeorigendisminuyadenivelduranteelprocesoquetienelugardespusdelamigracin.No obstante,estosrolesnosepuedentransferirauncontroladordedominioespecficoduranteladisminucindenivel.Siesimportantequelosroles demaestrodeoperacionessetransfieranalservidordedestino,debermigrarlosmanualmenteconNtdsutil.exe.Paraobtenermsinformacin,vea elartculo2555048 de Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkID=70776). 6. RealicelamigracindeladireccinIPdelservidordeorigenalservidordedestino. CambieladireccinIPestticaporotradiferenteenelservidordeorigen. CambieladireccinIPdelservidordedestinoporladireccinIPoriginalquetenaelservidordeorigen. Estamigracinsepuedellevaracabodeformamanual.Paraconocerunmtodoalternativo,veaMigracindelaconfiguracinIP9 (http://go.microsoft.com/fwlink/?LinkId=128513). Precaucin Sielservidordeorigenejecutadistintosrolesdeservidor,alcambiarelnombredelservidordeorigenoalcambiarsudireccinIP,sepuede provocarunerrorenotrosrolesqueseestnejecutandoenelservidordeorigen.

7. Enestepuntodelprocesodemigracin,cambieelnombredelservidordeorigenymigresuidentidadpreviaalservidordedestinoparaellorealice los pasos siguientes: a. Dele un nombre diferente al servidor de origen. Reinicie el servidor de origen para completar el cambio de nombre. b. Dele al servidor de destino el nombre original del servidor de origen. Reinicie el servidor de destino para completar el cambio de nombre. A continuacinseincluyeuncomandodeejemploparacambiarelnombredeunservidor:

netdom renamecomputer %computername% /NewName:<new computer name>

Nota SielservidordedestinonoesunainstalacinServerCore,tambinpuedeusarelappletdelsistemadelpaneldecontrolSYSDM.CPLpara cambiar el nombre del servidor de destino.

8. Realicelospasosdecomprobacindelservidordedestinoparaasegurarsedequefuncionacomounnuevocontroladordedominioconel servidorADDSyelservidorDNSinstalados.UselahojadeclculodecomprobacinqueseincluyeenMigracindeunservidorADDSyDNS: apndiceB:hojadeclculodecomprobacindelamigracin2. Lamigracinsehacompletado.Enestemomento,elservidordedestinoseejecutacomouncontroladordedominioquehospedaalservidorADDSyal servidor DNS. El servidor de destino debe proporcionar a la red todos los servicios que proporcionaba previamente el servidor de origen. Enalgnmomentomsadelante,cuandopiensequenotienequerevertirloscambiosalaconfiguracinoriginaldelservidordeorigen,puedequedesee disminuirelniveldelservidordeorigenyconvertirloenunservidormiembro.Siesas,veaMigracindeunservidorADDSyDNS:tareasposterioresala migracin10. Como alternativa, puede elegir dejar el servidor de origen funcionando como un controlador de dominio auxiliar.

Consulte tambin
Conceptos GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS11 MigracindeunservidorADDSyDNS:preparacinparalamigracin5 MigracindeunservidorADDSyDNS:comprobarlamigracin12 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin10 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin1 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin2 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente13

Tabla de vnculos
1http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 2http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx 3http://go.microsoft.com/fwlink/?LinkID=128101 4http://go.microsoft.com/fwlink/?LinkID=130495 5http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 6http://technet.microsoft.com/en-us/library/cc770654.aspx 7http://go.microsoft.com/fwlink/?LinkId=135502 8http://go.microsoft.com/fwlink/?LinkID=70776 9http://go.microsoft.com/fwlink/?LinkID=128513 10http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx 11http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 12http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 13http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:comprobarlamigracin
Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2

Comprobacin de la configuracin del servidor de destino


UnavezquesecompletelamigracindelservidordeServiciosdedominiodeActiveDirectory(ADDS),podrrealizaralgunastareasparacomprobarque lamigracinserealizcorrectamente.UnamigracincorrectasedefineenlaseccinImpactodelamigracinenGuademigracindelservidorde Servicios de dominio de Active Directory y DNS1.Silamigracinserealizacorrectamente: El servidor de destino asume todos los roles y las responsabilidades del servidor de origen. Los usuarios, los equipos y las aplicaciones no se ven afectados por el cambio de servidor. Losusuariosfinalesnotienenquecambiarlaconfiguracindelclientedeningnmodo. UnavezquesecompletelamigracindelservidorADDS,compruebequetodofuncionacorrectamenteenelservidordedestino.Siseproducealgn problemadurantelaspruebas,asegresedequelosolucionaantesdedisminuirelniveldelservidordeorigenydesconectarlo.Laspruebasdeben comprobarloselementosdelahojadeclculoqueseincluyeenMigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacinde lamigracin2.

Consulte tambin
Conceptos GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS1 MigracindeunservidorADDSyDNS:preparacinparalamigracin3 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS4 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin5 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin6 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin2 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente7

Tabla de vnculos
1http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 2http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx 3http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 4http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 5http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx 6http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 7http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:tareasposterioresala migracin
Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2

Completar la migracin
UnavezcompletadostodoslospasosdelamigracinyunavezhayacomprobadolamigracindelservidordeServiciosdedominiodeActive Directory(ADDS)ydelservidordeSistemadenombresdedominio(DNS),puederealizardeformaopcionallastareasposterioresalamigracin.

Retirar el servidor AD DS y el servidor DNS del servidor de origen


ElservidorADDSyelservidorDNSseretiranautomticamentedelservidordeorigencuandousalaherramientaDcpromoparaquitarADDSydisminuye elniveldelservidordeorigenhastaunestadodeservidormiembro.Enestepuntodelprocesodemigracin,yapuedeprepararladisminucindeniveldel servidor de origen. Precaucin Nodisminuyaelniveldelservidordeorigenniloretirehastaqueestcompletamentesegurodequecumpleladirectivacorporativaencuantoa disminucindenivelyretiradadeservidores.Aldisminuirelniveldelservidordeorigenparaconvertirloenunservidormiembro,darleotrousoo retirarlodelservicio,nopodrrevertirloalestadodefuncionamientoanterior.

Paraobtenerinstruccionessobrecmoretiraruncontroladordedominio,veaeldocumentosobrecmoretiraruncontroladordedominio(puedeestaren ingls)1 (http://go.microsoft.com/fwlink/?LinkID=128290).

Restaurar el rol en caso de error en la migracin


SiseproduceunerrordurantelamigracindelservidorADDS,siempreycuandoelservidordeorigennosehayadisminuidodenivel,puedeintercambiar lasdireccionesIPylosnombresdelosservidorespararevertirlaconfiguracindefuncionamientoanterior.

Revertir la migracin
Pararevertirlamigracinquehaproducidounerror: 1. Cambieelnombredelservidordedestinoporunnombrediferenteynicoy,acontinuacin,reinicieelservidor. 2. VuelvaaponerlasdireccionesIPanterioresmediantelasinstruccionesqueapareceneneldocumentodemigracindeconfiguracindeIPpara migrarladireccinIPdesdeelservidordedestinoalservidordeorigenyponerladireccinIPdelservidordeorigenenelservidordedestino.Para obtenermsinformacin,veaMigracindeconfiguracindeIP2 (http://go.microsoft.com/fwlink/?LinkID=128513). 3. Cambieelnombredelservidordeorigenypngaleelnombreoriginaldelservidor. 4. Evalelagravedaddelerrordelamigracin.Sielerrordelamigracinesgrave,conviertaelservidordedestinoenunservidormiembro. Enestepunto,serestablecelaconfiguracinoriginaldelservidordeorigenysteproporcionaserviciosdecontroladordedominioalejecutarlos servidores AD DS y DNS.

Tiempo estimado para completar la reversin


Si el servidor de origen no se ha disminuido de nivel hasta convertirse en un servidor miembro, no se le ha dado otro uso ni se ha retirado del servicio, deberapodercompletarlareversinenaproximadamentedoshoras.

Solucin de problemas de migracin


Sialgnprocedimientoconcretodecomprobacinproduceunerror,debersolucionarladificultadyevaluarelimpactodelerrorenelfuncionamientodel servidor de destino. Si el impacto es importante y no puede solucionar el problema, siga las instrucciones que aparecen en Migracindeunservidor ADDSyDNS:comprobarlamigracin3pararevertirlaconfiguracinoriginal.

Referencias adicionales
Paraobtenermsinformacinsobreelprocesodemigracin,vealossiguientesrecursos: Migrar a Windows Server 2008 R24 (http://go.microsoft.com/fwlink/?LinkID=128554) UsodeNetsh(puedeestareningls)5 (http://go.microsoft.com/fwlink/?LinkId=128745) MigracindeconfiguracindeIP2 (http://go.microsoft.com/fwlink/?LinkId=128513) MigracindeDHCP(puedeestareningls)6 (http://go.microsoft.com/fwlink?LinkID=134770) Migracindearchivos7 (http://go.microsoft.com/fwlink/?LinkId=128746) Migracindeimpresoras8 (http://go.microsoft.com/fwlink/?LinkId=128749)

Consulte tambin
Conceptos

GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS9 MigracindeunservidorADDSyDNS:preparacinparalamigracin10 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS11 MigracindeunservidorADDSyDNS:comprobarlamigracin3 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin12 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin13 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente14

Tabla de vnculos
1http://go.microsoft.com/fwlink/?LinkID=128290 2http://go.microsoft.com/fwlink/?LinkID=128513 3http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 4http://go.microsoft.com/fwlink/?LinkID=128554 5http://go.microsoft.com/fwlink/?LinkId=128745 6http://go.microsoft.com/fwlink?LinkID=134770 7http://go.microsoft.com/fwlink/?LinkId=128746 8http://go.microsoft.com/fwlink/?LinkId=128749 9http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 10http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 11http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 12http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 13http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx 14http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:apndiceA:hojade clculoderecopilacindedatosdelamigracin
Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2

Hoja de clculo de recopilacin de datos de la migracin


Puedeusarestahojadeclculoderecopilacindedatosdelamigracinpararecabardatossobreelservidordeorigenyasegurarsedequeelservidor dedestinofuncionaadecuadamentetraslamigracin.PuedeusarcomandosdeWindowsenelcontroladordedominiodeorigenparaidentificarlas opcionesdeconfiguracinquesonnecesariasenlahojadeclculo. Enelcontroladordedominiodeorigen,abraunaventanadelsmbolodelsistema:hagaclicenInicio y en Ejecutar, escriba cmdy,acontinuacin, presione ENTRAR.

Hoja de clculo de recopilacin de datos de la migracin


# Configuracinesencialdelservidordeorigen Nombre del servidor Enunsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR. Nombre de host del equipo: _____________________________ FQDN: _______________________ El nombre de host del servidor es la primera parte del nombre de dominio completo (FQDN), que es el nombre completo del equipo, incluidos el nombre de host y el sufijo DNS primario separados por puntos (.). Por ejemplo,elFQDNdeunequipodenominadohostconunsufijoDNSprimarioejemplo.microsoft.comsera host.ejemplo.microsoft.com. Marquecondondecorresponda Roles de maestro de operaciones Maestro de esquema Determinequrolesdemaestrodeoperaciones,tambindenominadosrolesFSMO(FlexibleSingleMaster Operations),sehospedarnenelservidordeorigen.Enunsmbolodelsistema,escribaelsiguientecomandoy Maestro de nomenclatura de presione ENTRAR. dominios Maestro emulador de PDC (controlador de dominio principal), tambinconocidocomoemuladorde PDC Maestro de RID (identificador relativo),tambinconocidocomo administrador de grupos RID Maestro de infraestructura Funciones de servidor Determinesielservidordeorigenesunservidordecatlogoglobalouncontroladordedominiodesolo lectura(RODC).EscribalosdoscomandossiguientesenelsmbolodelsistemaypresioneENTRAR despusdecadaunodeellos: Valoresdeconfiguracin

1 ipconfig /all

2 Netdom query /domain:<domain> fsmo donde <domain>eselnombredeldominio.Antesdecomenzarlamigracin,determinequrolesdemaestrode operacionessevanaasignaraotrosequiposyculessetransferirnalservidordedestino. Paraobtenermsinformacin,veaelartculo324801(puedeestareningls)1 en Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkID=93375).

ldifde -s %COMPUTERNAME% -d "" -p base -f DCcfg.txt Marquecondondecorresponda 3 findstr /i "4.1920 GlobalCatalog" DCcfg.txt Loscomandosdevuelvenexactamenteunaodoslneasdetexto:
supportedCapabilities: 1.2.840.113556.1.4.1920 indica que el servidor de origen es un RODC. isGlobalCatalogReady: TRUEindicaqueelservidordeorigenesunservidordecatlogoglobal. isGlobalCatalogReady: FALSE indicaqueelservidordeorigennoesunservidordecatlogoglobal.

Catlogoglobal RODC

Si el servidor de origen funciona como cualquiera de estos dos tipos de controlador de dominio, el servidor de destinodeberfuncionardelmismomodo. Pertenencia de sitio Determineaqusitioperteneceelservidordeorigen.Paraobtenermsinformacinsobrelossitios,veaSitios y servicios de Active Directory2(http://go.microsoft.com/fwlink/?LinkId=130490).Enunsmbolodelsistema, Sitio del servidor de origen: 4 escriba el siguiente comando y presione ENTRAR. __________________________

nltest /dsgetsite

Unidad organizativa

Determinedequunidadorganizativa(OU)esmiembroelservidordeorigen.Paraobtenermsinformacin sobre las unidades organizativas, vea Unidades organizativas3 (http://go.microsoft.com/fwlink/? 5 LinkId=130493).Enunsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR.

OU del servidor de origen: __________________________

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine" | find /i "OU="

Directiva LDAP Realice el siguiente procedimiento en el controlador de dominio de origen para saber si tiene asignada una directivadeconsultadeprotocololigerodeaccesoadirectorios(LDAP).Siases,asegresedequeel controlador de dominio de destino tiene la misma directiva de consulta asignada. Para averiguar la directiva de consulta LDAP de un controlador de dominio 1. Abra Sitios y servicios de Active Directory. 2. Expanda el contenedor Sitios. 3. Expanda el objeto de sitio que contiene el controlador de dominio. 6 4. Expanda el contenedor Servidores. 5. Expanda el objeto de servidor con el nombre del controlador de dominio. 6. HagaclicconelbotnsecundarioenelobjetoConfiguracinNTDS y haga clic en Propiedades. 7. En la ficha General, anote el valor que figura en el cuadro Directiva de consulta. Si el cuadro Directiva de consultadelcontroladordedominiodeorigenestvaco,nosernecesariorealizar ningncambiodedirectivadeconsultaLDAPenelcontroladordedominiodedestino. Sidichocuadronoestvaco,anoteelvalor.Despusdepromoverelcontroladordedominiodedestino,lleve a cabo el procedimiento anterior en el controlador de dominio de destino a fin de confirmar que tiene asignada la misma directiva de consulta. Interfaz 1 DireccinIP: ____________________________ Subred: ____________________________ Puerta de enlace predeterminada: ____________________________ InformacinDNS RegistrelaconfiguracinTCP/IPdeorigenparaDNS.AlregistrarlainformacinIP,tambindeberegistrarla configuracindeclienteDNS(interfaz).Busquelainformacinde"ServidoresDNS"encadainterfaz.Useel 7 siguientecomandoparacrearunarchivodetextoquecontengatodalainformacinnecesaria. Servidores DNS: ____________________________ (lista) Interfaz 2 IPConfig /All > <filename>.txt DireccinIP: ____________________________ Subred: ____________________________ Puerta de enlace predeterminada: ____________________________ Servidores DNS: ____________________________ (lista)

Compruebevisualmentequelafechayhoraylaszonashorariasdelservidordeorigenestnsincronizadas. Paraverlaconfiguracinactual,escribalossiguientescomandosenunsmbolodelsistemaypresioneENTRAR despusdecadaunodeellos. 8 time /t date /t w32tm /tz Lahoraylaszonashorariasestn sincronizadas()

Directiva de grupo Determinelosobjetosdedirectivadegrupo(GPO)queseaplicanalservidordeorigen.Paraobtenerms informacinsobreladirectivadegrupo,veaeltemaacercadeladirectiva de grupo de Windows Server (puedeestareningls)4 (http://go.microsoft.com/fwlink/?LinkID=75191). Establezcalaconfiguracindedirectivaenelservidordeorigenparaquesealamismaqueladelservidorde destino.Laconfiguracindedirectivadelservidordeorigendebecorresponderseconladelservidorde destino,delocontrario,debedeterminarporqunosecorresponden.

gpresult /scope computer >GPO.txt

9 SiejecutaelcomandoenWindowsServer2003,enelsmbolodelsistema,escribaelsiguientecomandoy,a continuacin,presioneENTRAR:

gpresult /scope computer >GPO.txt SiejecutaelcomandoenWindowsServer2008oWindowsServer2008R2,enelsmbolodelsistema,escriba elsiguientecomandoy,acontinuacin,presioneENTRAR.

gpresult /scope computer /r >GPO.txt Ambos comandos imprimen un documento de texto que contiene los GPO que se aplican al servidor de origen.

Consulte tambin
Conceptos GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS5 MigracindeunservidorADDSyDNS:preparacinparalamigracin6 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS7 MigracindeunservidorADDSyDNS:comprobarlamigracin8 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin9 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin10 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente11

Tabla de vnculos
1http://go.microsoft.com/fwlink/?LinkID=93375 2http://go.microsoft.com/fwlink/?LinkId=130490 3http://go.microsoft.com/fwlink/?LinkId=130493 4http://go.microsoft.com/fwlink/?LinkID=75191 5http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 6http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 7http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 8http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 9http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx 10http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx 11http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:apndiceB:hojade clculodecomprobacindelamigracin
Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2

Usar la hoja de clculo de comprobacin


PuedeusarestahojadeclculoparacomprobarqueserealizcorrectamentelamigracindelservidordeServiciosdedominiodeActive Directory (AD DS) y del servidor de Sistema de nombres de dominio (DNS) desde el servidor de origen al servidor de destino. Realice los siguientes pasos decomprobacinenelservidordedestinoamenosqueseindiquelocontrario.

Hoja de clculo de comprobacin


# Pasodecomprobacin Procesodecomprobacin Intenteiniciarsesinyusaralgunasherramientasadministrativas: 1. AbraelcomplementoUsuariosyequiposdeActiveDirectory.Enelrboldelaconsola,expanda el dominio. CompruebequeADDSestinstalado. Compruebe que el servidor de destino ya es un controladordedominioyqueestconfigurado igual que el servidor de origen. 2. Encuentre el controlador de dominio de destino en la unidad organizativa (OU) correspondiente. (Elcontroladordedominiodedestinodeberaestarenlaunidadorganizativaenlaqueestaba el servidor de origen, normalmente Controlador de dominio). 3. AbraelcomplementoSitiosyserviciosdeActiveDirectory.Enelrboldeconsola,ubiqueel servidordedestinoenelcontenedordelsitioycompruebequeelservidordedestinoesten elsitiocorrecto.Sielservidordeorigeneraunservidordecatlogoglobal,compruebequeel servidordedestinotambinloes.

01

CompruebequeTCP/IPestconfigurado correctamente.Enelsmbolodelsistema, escriba el siguiente comando y presione ENTRAR:

02

ipconfig /all

RegistreladireccinIPdecadaadaptadordered(aexcepcindelosadaptadoresdetnel)y comprelasconlasdireccionesIPdelcontroladordedominiodeorigen.Lasdireccionesdeberanser lasmismas.LasIPglobalesIPv6debenserlasmismas.Escribaelsiguientecomandoenelsmbolodel sistema y presione ENTRAR:

Asegresedequelainformacinquesemuestra es correcta y de que el controlador de dominio ping loopback tiene las direcciones IP correctas: IPv4: _______________________________ IPv6: _______________________________ Compruebe el estado del controlador de dominio dedestino.Enelsmbolodelsistema,escribael siguiente comando y presione ENTRAR: Enelsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR: dcdiag.exe 03 dcdiag /s:<destination domain controller name> Dcdiag analiza el estado de los controladores de dominio en un bosque o empresa e informa de Compruebe que no se enumeran errores en los datos de salida del comando y confirme que el cualquier problema, ante el que ofrece ayuda controladordedominiopaslapruebadeconectividad. parasolucionarlo.Paraobtenermsinformacin, 1 consulte Dcdiag(puedeestareningls) (http://go.microsoft.com/fwlink/? LinkID=133110).

Compruebe que se asignan correctamente los rolesdemaestrodeoperaciones,tambin Enelsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR: denominados roles FSMO (Flexible Single Master 04 Operations).Paraobtenermsinformacin,vea el artculo324790(puedeestareningls)2 en netdom query /domain:<domain name> fsmo Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkID=93375). Enelsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR:

repadmin /showreps 05 Compruebequelareplicacinseest produciendo. Asegresedequelosdatosdesalidadelcomandonodevuelvenningnerror.Escribaelsiguiente comandoenelsmbolodelsistemaypresioneENTRAR:

repadmin /replsum localhost /bysrc /bydest Useelscriptdecomprobacindeconvergenciaparaconfirmarquelareplicacinseestrealizando.

Compruebequeladirectivadegruposeest aplicando en el servidor de destino como se hacaenelservidordeorigen.Siejecutael comandoenWindowsServer2003,enelsmbolo del sistema, escriba el siguiente comando y, a continuacin,presioneENTRAR:

gpresult /scope computer >GPO.txt 06 Si ejecuta el comando en Windows Server 2008 ConfirmequelosresultadosdelcomandocoincidenconelarchivodetextoGPOquesecredurante oWindowsServer2008R2,enelsmbolodel elpasoprevioalamigracin. sistema, escriba el siguiente comando y, a continuacin,presioneENTRAR:

gpresult /scope computer /r >GPO.txt Ambos comandos imprimen un documento de texto que contiene los objetos de directiva de grupo (GPO) que se aplican al servidor de origen. Enelsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR: CompruebequeelservidorDNSylaresolucin 07 denombresDNSestnfuncionando correctamente en el servidor de destino.

dcdiag /test:dns

Compruebe que el Protocolo ligero de acceso a directorios(LDAP)estfuncionando correctamente en el servidor de destino. Adems,sielcontroladordedominiodeorigen tenaunaconfiguracindedirectivaLDAP personalizada,asegresedequedicha 08 configuracinsemigracorrectamente.Para obtenermsinformacinsobrecmoverla directiva LDAP, vea el artculo3150713 de Microsoft Knowledge Base (http://go.microsoft.com/fwlink/? LinkId=135481).

ConDSquery.exe,ejecuteunaconsultaLDAPsencillaparaasegurarsedequeLDAPest funcionando.Enelsmbolodelsistema,escribaelsiguientecomandoypresioneENTRAR:

dsquery * domainroot -filter "objectcategory=container" -scope onelevel -s <destination server> donde <destination server>esladireccinIPoelnombredelservidordedestino.Debeofrecercomo resultado una lista de contenedores.

Compruebe que no se registraron errores en los Mire los registros en Visor de eventos, especialmente los registros del sistema, DNS, seguridad y de 09 archivos de registro del controlador de dominio serviciosdedirectorio,paraasegurarsedequenoseprodujeronerroresdurantelamigracin. de destino.

Consulte tambin
Conceptos GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS4 MigracindeunservidorADDSyDNS:preparacinparalamigracin5 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS6 MigracindeunservidorADDSyDNS:comprobarlamigracin7 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin8 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin9 MigracindeunservidorADDSyDNS:apndiceC:migracindeDNSindependiente10

Tabla de vnculos
1http://go.microsoft.com/fwlink/?LinkID=133110 2http://go.microsoft.com/fwlink/?LinkID=93375 3http://go.microsoft.com/fwlink/?LinkId=135481 4http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 5http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 6http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 7http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 8http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx 9http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 10http://technet.microsoft.com/es-es/library/dd392269(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

MigracindeunservidorADDSyDNS:apndiceC:migracinde DNS independiente


Actualizado: abril de 2009 Se aplica a: Windows Server 2008 R2

Migracin de DNS independiente


EsteapndiceproporcionainstruccionespararealizarunamigracinindependientedelroldeservidordelSistemadenombresdedominio(DNS)desdeun equipobasadoenx86oenx64queejecutaunaversindeWindowsServer2003,WindowsServer2008oWindowsServer2008R2aunnuevoservidor de Windows Server 2008 R2. LamigracindelservidorDNSindependienteconstadelospasosbsicossiguientes: 1. TengaencuentatodoslosrequisitospreviosdemigracincontempladosenestaguaparalamigracincombinadadeServiciosdedominiode ActiveDirectory(ADDS)yelSistemadenombresdedominio(DNS).Lamayoradeestosrequisitospreviostambinseaplicanaunamigracin deDNSnicamente. 2. Pararecopilarlosdatosdelamigracin,uselahojadeclculoderecopilacindedatosdelamigracinqueseincluyeenMigracindeunservidor ADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin1.Omitacualquierpasoderecopilacindedatosquesea especficodeADDS. 3. OmitacualquierpasodepreparacinqueseainequvocamenteespecficodeADDS. 4. RealicelospasosdelamigracindeDNSindependientedelsiguienteprocedimiento. 5. UselahojadeclculodecomprobacinqueseincluyeenMigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacinde lamigracin2.OmitacualquierpasoqueseaespecficodeADDS.

Para migrar un servidor DNS 1. Cuando se migran servidores DNS independientes, es importante migrar los servidores principales y secundarios en el siguiente orden: a. Identifique el servidor que hospeda la copia principal de la zona (denominado "servidor principal") y todos los servidores que hospedan las copias secundarias de la zona (denominados "servidores secundarios"). b. Migre todos los servidores secundarios. c. Migre el servidor principal. 2. Empezandoporlosservidoressecundariosypasandodespusalprincipal,capturelaconfiguracindeDNSenelservidordeorigensegnla informacinrecogidaenlahojadeclculo. a. Prepareunaubicacindealmacenamientodearchivosneutralyenunaredalaquetengaaccesoparaquelesirvadeayudadurantela migracin.Debeteneraccesoaestaubicacindesdeelservidordeorigencomounespacioenelqueconservartemporalmentelosarchivos exportados del servidor de origen y desde el servidor de destino como un espacio desde el que recuperar e importar dichos archivos. SeleccioneunaubicacinaccesiblequetengalacapacidadsuficienteparacontenertodalainformacinrelacionadaconelservidorADDSy DNSquesehayaexportadodelservidordeorigen.Laubicacindealmacenamientopuedesersimilaraladelsiguienteejemplo: \\servidorDeArchivos\usuarios\nombreDeUsuario\.Estaubicacinpuedeserunacarpetaenelpropioservidordedestinoopuedeestar situada en otro equipo de la red. b. Ejecute el comando siguiente para detener el servicio de servidor DNS en el servidor de origen:

net stop "DNS Server" c. Ejecute el comando reg para exportar las claves de Registro siguientes: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters

reg export HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\Parameters %Windir%\System32\DNS\Dns-Service.REG

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server

reg export "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DNS Server" %Windir%\System32\DNS\Dns-Software.REG

d. En el servidor de origen, copie todos los archivos y las subcarpetas de %windir%\System32\DNS (excepto la carpeta Samples) en una ubicacindelaredoenundispositivoUSB(busserieuniversal)enunacarpetaquesellameDNS_migrate_system32DNS.Acontinuacinse incluye un comando de copia de ejemplo:

xcopy %windir%\system32\dns\ <DNS_migrate_system32DNS> /s

Nota No tiene que copiar la carpeta Samples, puesto que su contenido no es necesario. Si intenta copiarla de todas formas, puede ignorar de forma segura los errores que aparezcan.

e. Si es necesario, copie todos los archivos de todos los directorios personalizados de base de datos mediante una lectura del Registro en la ruta de acceso siguiente:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters\DatabaseDirectory f. Ejecute el siguiente comando para iniciar el servicio de servidor DNS:

net start "DNS Server" DadoqueenestepuntoelservidordeorigenyelservidordedestinotienendireccionesIPdiferentes,elservidordeorigenanpuedeprestar servicio a equipos cliente y otros servidores DNS. 3. Llegadoestepunto,importealservidordedestinolaconfiguracindeDNSdesdeelservidordeorigen: a. Ejecute el comando siguiente para detener el servicio de servidor DNS en el servidor de destino:

net stop "DNS Server" b. CopielosarchivosDnsService.REGyDnsSoftware.REGenelservidordedestinoyejectelos. c. Copie todos los archivos de DNS_migrate_system32DNS en %windir%\System32\DNS. d. Ejecute el siguiente comando para iniciar el servicio de servidor DNS:

net start "DNS Server" 4. Realiceestepasonicamentesielservidorqueseestmigrandoesunservidorsecundario.Enelservidorprincipal,identifiquelaconfiguracinde transferencia de zona: a. Sielservidorprincipalestconfiguradocomo"Permitirtransferenciasdezona:Acualquierservidor",avancealpaso5. b. Sielservidorprincipalestconfiguradocomo"Permitirtransferenciasdezona:SloalosservidoresnombradosenlafichaServidores de nombres": Cree un nuevo registro de recursos de servidor de nombres (NS) para el servidor de destino mediante el siguiente comando:

dnscmd /recordadd <FQDN of the zone> @ NS <FQDN of the destination server>

dnscmd /recordadd <FQDN of the zone> <FQDN of the server>. A <Temp IP address of destination server> c. Sielservidorprincipalestconfiguradocomo"Permitirtransferenciasdezona:Sloalossiguientesservidores": i. AgregueladireccinIPdelservidorsecundariodedestinoalalista. ii. Enelservidordedestino,abraunsmbolodelsistemay,parainiciarunatransferenciadezonadesdeelservidorprincipalalservidor secundario de destino, escriba el siguiente comando:

dnscmd /zonerefresh <zone name> iii. Compruebe que la transferencia de zona se completa correctamente. Para ello, busque los registros de recursos en la zona del servidor de destino y confirme que coinciden con los del servidor principal. 5. Llegadoestepunto,realicelamigracindeladireccinIPdelservidordeorigenalservidordedestino: CambieladireccinIPestticaporotradiferenteenelservidordeorigen. CambieladireccinIPdelservidordedestinoporladireccinIPoriginalqueusabaelservidordeorigen. Puederealizarestamigracinmanualmente,opuedeseguirlospasosquesedescribenenMigracindelaconfiguracindeIP3 (http://go.microsoft.com/fwlink/?LinkID=128513)pararealizarlamigracindeladireccinIP. Precaucin Sielservidordeorigenestejecutandovariosroles,cambiarleelnombreoladireccinIPpuededarlugaraerroresenotrosrolesqueseestn ejecutando en el servidor de origen.

6. Enestepuntodelprocesodemigracin,esnecesariocambiarelnombredelservidordeorigenymigrarsuidentidadpreviaalservidordedestino. Complete los pasos siguientes para migrar el nombre del servidor de origen: a. Cambie el nombre del servidor de origen por otro diferente con el siguiente comando:

netdom renamecomputer %computername% /NewName:<new computer name> b. Reinicie el servidor de origen para completar el cambio de nombre. c. Cambie el nombre del servidor de destino por el nombre original del servidor de origen. Para ello, ejecute el comando del paso a en el servidor

de destino. d. Reinicie el servidor de destino para completar el cambio de nombre. 7. Realiceestepasonicamentesiestmigrandounservidorsecundario.Enelservidorprincipal,vuelvaaconsultarlaconfiguracindetransferencia de zona. a. Sielservidorprincipalestconfiguradocomo"Permitirtransferenciasdezona:Acualquierservidor",avancealpaso8. b. Sielservidorprincipalestconfiguradocomo"Permitirtransferenciasdezona:SloalosservidoresnombradosenlafichaServidores de nombres": Elimine el registro del servidor de nombres (NS) y el registro de host (A) creados en el paso 4(b). Para ello, ejecute el siguiente comando:

dnscmd /recorddelete <FQDN of the zone> @ NS <FQDN of the destination server>

dnscmd /recorddelete <FQDN of the zone> <FQDN of the server>. A <Temp IP address of destination server>

Nota Losparmetrosdeestoscomandossonigualesquelosparmetrosqueseescribieronenelpaso4(b).

c. Sielservidorprincipalestconfiguradocomo"Permitirtransferenciasdezona:Sloalossiguientesservidores": i. ElimineladireccinIPdelservidorsecundariodedestinodelalista. Nota SetratadeladireccinIPqueseagregenelpaso4.c.i,quepertenecaoriginalmentealservidordedestino,peroqueahora pertenecealservidordeorigentraslamigracindeladireccinIP.

ii. Enelservidordedestino,abraunsmbolodelsistemay,parainiciarunatransferenciadezonadesdeelservidorprincipalalservidor secundario de destino, escriba el siguiente comando y presione ENTRAR:

dnscmd /zonerefresh <zone name> iii. Compruebe que la transferencia de zona se completa correctamente. Para ello, busque los registros de recursos en la zona del servidor de destino y compruebe que coinciden con los del servidor principal. 8. Enestepuntodelproceso,realicelospasosdecomprobacinenelservidordedestinoparagarantizarquefuncionacomoelnuevoservidorDNS. CompruebelamigracindelaconfiguracinmediantelahojadeclculodecomprobacinqueseincluyeenMigracindeunservidorADDSyDNS: apndiceB:hojadeclculodecomprobacindelamigracin2. Lamigracinsehacompletado.Ahoraelservidordedestinodebeproporcionaralaredtodoslosserviciosqueproporcionabapreviamenteelservidorde origen.Llegadoestepunto,elservidordedestinohabrpasadoaserunservidorDNS.

Consulte tambin
Conceptos GuademigracindelservidordeServiciosdedominiodeActiveDirectoryyDNS4 MigracindeunservidorADDSyDNS:preparacinparalamigracin5 MigracindeunservidorADDSyDNS:migrarlosrolesdeservidorADDSyDNS6 MigracindeunservidorADDSyDNS:comprobarlamigracin7 MigracindeunservidorADDSyDNS:tareasposterioresalamigracin8 MigracindeunservidorADDSyDNS:apndiceA:hojadeclculoderecopilacindedatosdelamigracin1 MigracindeunservidorADDSyDNS:apndiceB:hojadeclculodecomprobacindelamigracin2

Tabla de vnculos
1http://technet.microsoft.com/es-es/library/dd379556(v=ws.10).aspx 2http://technet.microsoft.com/es-es/library/dd379477(v=ws.10).aspx 3http://go.microsoft.com/fwlink/?LinkId=128513 4http://technet.microsoft.com/es-es/library/dd379558(v=ws.10).aspx 5http://technet.microsoft.com/es-es/library/dd392263(v=ws.10).aspx 6http://technet.microsoft.com/es-es/library/dd379526(v=ws.10).aspx 7http://technet.microsoft.com/es-es/library/dd379524(v=ws.10).aspx 8http://technet.microsoft.com/es-es/library/dd392270(v=ws.10).aspx

2012Microsoft.Reservadostodoslosderechos.

Vous aimerez peut-être aussi