Olá!
Como sabemos, o Windows 7 e o Windows Server 2008 foram descontinuados oficialmente em janeiro, só recebendo atualizações críticas de segurança.
Para manter tudo direitinho e evitar sustos, o certo é sempre que possível manter tudo atualizado certo? Pensando nisso, criei um lab para testar a migração do meu AD do 2008 R2 para o 2019 (que poderia ter sido para o 16 ou o 12, o processo é o mesmo).
Dividi esse tutorial em dois para não ficar muito cansativo, mas resumindo, serão quatro etapas:
- Verificar/atualizar o nível funcional do domínio;
- Adicionar o servidor como controlador de domínio;
- Transferir as regras FSMO para o novo servidor;
- Rebaixar o servidor antigo.
Nível Funcional
Os níveis funcionais determinam os recursos de domínio ou floresta do AD DS (Active Directory Domain Services) disponíveis. Eles também determinam quais sistemas operacionais do Windows Server você pode executar em controladores de domínio no domínio ou na floresta. Leia mais sobre níveis funcionais do domínio aqui.
Para Verificar o nível funcional do domínio, acesse a ferramenta: Domínios e relações de confiança do Active Directory, clique com o botão direito no domínio e em Aumentar nível funcional do domínio...
Será apresentadas as opções de acordo com o seu, escolha a maior, no meu caso, já estou usando a mais alta, que é a 2008 R2.
Ao abrir a ferramenta Usuários e Computadores do Active Directory, é possível ver que o servidor WS19 está na OU Computers, como um computador normal, ao final deste processo, ele deverá aparecer em Domain Controllers.
Em Server Manager/Gerenciamento do Servidor (no servidor novo), vá em Manage/Add Roles and Features;
Role-based or feature-based installation;
Selecione o servidor;
Selecione a função: Active Directory Domain Services;
Selecione a opção de reiniciar se necessário;
Após instalar a função, é necessário promover o servidor como controlador de domínio, o famoso "dcpromo". Vá em Manage/Promote this server to a domain controller;
Como já temos um controlador, selecione: Adicionar o controlador de domínio em um domínio existente;
Selecione de onde serão replicado os dados, no caso, o controlador atual;
Especifique ou mantenha o caminho do banco, SYSVOL e logs;
Após a checagem de pré requisitos, será dito se o servidor passou, caso esteja tudo ok, clique em Instalar;
Após o término do processo, ao verificar novamente em Usuários e Computadores do Active Directory, é possível ver o novo servidor em Domain Controllers;
Pronto, segundo controlador está ok. No próximo tutorial vou mostrar os passos 3 e 4.
Espero que tenha sido útil.
Abraço!