¿Cómo se puede migrar un Windows server 2008 R2 a Windows server 2022 para poder tener control sin parar el funcionamiento?

Anónimas
2024-04-18T12:47:03+00:00

Hola buenas, os pongo en contexto, tengo un dominio en Windows Server 2022 el cual estoy bastionando, pero antes tenía un Windows Server 2008 R2 el cual antes era el principal y el que tenía el bosque y en sí toda la configuración.

La cosa es que a la hora de crear GPO's o cualquier otra regla que tenga que ver con grupos pues genera conflicto, desde el cliente no se aplican las reglas. El Windows Server 2008 NO está conectado en el dominio ni tampoco lo tengo físicamente. ¿Hay alguna manera de "migrar" o cambiar la configuración para poder tener control total?.

Desde la administración de directivas de grupo, en los detalles del dominio sale "Nivel funcional del bosque: Windows Server 2008".

Windows para empresas | Windows Server | Servicios de directorio | Active Directory

Pregunta bloqueada. Esta pregunta se migró desde la Comunidad de Soporte técnico de Microsoft. Puede votar si es útil, pero no puede agregar comentarios o respuestas ni seguir la pregunta. Para proteger la privacidad, los perfiles de usuario de las preguntas migradas son anónimos.

0 comentarios No hay comentarios
{count} votos

1 respuesta

Ordenar por: Muy útil
  1. Anónimas
    2024-04-18T13:44:09+00:00

    Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.

    Hola Ale_775_531,

    Gracias por publicar en el foro de la comunidad de Microsoft.

    La forma recomendada de migrar controladores de dominio de Windows Server 2008 R2 a controladores de dominio 2022 es agregar un nuevo servidor 2022 al dominio y promover este servidor 2022 como controlador de dominio, no se recomienda realizar una actualización local del sistema operativo del controlador de dominio 2008 R2 de 2008 R2 a 2022.

    ¿El controlador de dominio de Windows Server 2008 R2 también es un servidor DNS? Si es así, los pasos a continuación son para su referencia.Paso 1Debe comprobar el tipo de replicación SYSVOL. Si es FRS o DFSR.

    Aquí está el método de verificación a través del registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating Sysvols\LocalState Subkey del Registro. Si esta subclave del Registro existe y su valor se establece en 3 (ELIMINADO), se está utilizando DFSR. Si la subclave no existe, o si tiene un valor diferente, se está utilizando FRS.

    Si es DFSR, está bien.

    Si es FRS, primero debe migrar de FRS a DFSR.

    Para saber cómo migrar SYSVOL de FRS a DFSR, podemos consultar el siguiente artículo.

    Explicación de qUICKLY: Migre su replicación SYSVOL de FRS a DFSR
    https://blogs.technet.microsoft.com/qzaidi/2012/01/16/quickly-explained-migrate-your-sysvol-replication-from-frs-to-dfsr/

    Paso 2

    Antes de realizar cualquier cambio en nuestro entorno de AD, es mejor que comprobemos el estado de nuestro entorno de AD. Así que podemos probar los siguientes pasos:

    1. Necesitamos verificar si todos los DC funcionan bien, podemos ejecutar Dcdiag /v en cada DC para verificar.
      2.Ejecute Repadmin /showrepl y repadmin /replsum en todos los controladores de dominio para comprobar el estado de replicación de AD si tiene varios controladores de dominio en su dominio. 

    3.Compruebe si la replicación de SYSVOL funciona bien.

    Paso 3
    1.Agregue un nuevo servidor 2022 al dominio existente.

    2.Promueva este nuevo servidor de 2022 a controlador de dominio (agregue el rol de AD DS y el rol DNS). 

    1. También haga que este nuevo DC 2022 sea GC.

    4.Compruebe el estado de mantenimiento del nuevo controlador de dominio y el estado de replicación del controlador de dominio antiguo y AD (si tiene más de un controlador de dominio) siguiendo los pasos 2.

    5.Si tiene más de un controlador de dominio para migrar de un nivel de sistema operativo inferior (2008 R2) a un nivel de sistema operativo superior (2022),  repita de 1 a 4 dentro del Paso 3.

    6.Después de que todos los  controladores de dominio hayan migrado de un sistema operativo inferior (2008 R2) a un sistema operativo superior (2022), transferir roles de FSMO al nuevo DC de 2022 si es necesario.  

    Podemos comprobar si ha transferido correctamente los roles FSMO ejecutando el comando como administrador en cualquier controlador de dominio: netdom query fsmo
    7.Aumente el nivel funcional del bosque y el nivel funcional del dominio si es necesario.

    Cómo aumentar los niveles funcionales de dominio y bosque de Active Directory:

    https://support.microsoft.com/en-us/help/322692/how-to-raise-active-directory-domain-and-forest-functional-levels

    8.Si el antiguo controlador de dominio 2008 R2 era un servidor DNS, actualice la configuración del cliente DNS en todas las estaciones de trabajo miembro, servidores miembro y otros controladores de dominio que puedan haber utilizado este DNS  servidor para la resolución de nombres. Si es necesario, modifique el ámbito DHCP para reflejar la eliminación del servidor DNS.

    9.Si el antiguo controlador de dominio 2008 R2 era un servidor DNS, actualice la configuración del reenviador y la configuración de delegación en cualquier otro servidor DNS al que pueda haber apuntado   el antiguo 2008 R2 DC para la resolución de nombres.

    10.Migre todos los demás roles en el antiguo controlador de dominio 2008 R2 al nuevo controlador de dominio 2022 (u otros servidores miembro ) si tiene o si lo necesita.  

    11.Después de transferir los roles de FSMO y actualizar todos los ajustes de DNS y migrar otros roles si los tiene. Y después de un período de tiempo, si todo está bien, podemos considerar degradar el viejo 2008 R2 DC si es necesario.

    Espero que la información anterior sea útil.

    Si tiene alguna pregunta o inquietud, no dude en hacérnoslo saber.

    Saludos

    Daisy Zhou

    0 comentarios No hay comentarios