Active Directory : Migrazione DC da Windows 2008 r2 a Windows 2019

Active Directory : Migrazione DC da Windows 2008 r2 a Windows 2019

Prima di iniziare la migrazione del DC è necessario verificare che la replica della directory sia impostata in modalità FRS. Se cosi non fosse è necessario migrarla seguendo questo link  https://www.fastera.support/portal/kb/articles/active-directory-migrazione-da-frs-a-dfsr
La prima attività da fare è installare un Server con Windows 2019 su una nuova VM/server fisico ed impostare i parametri della scheda di rete in modo corretto:

                           Windows Server 2008 R2           Windows Server 2019

Computer Name:             Server2008                            Server2019

Domain Name:              fastera.local

IP Address (Static):          10.0.0.20                                 10.0.0.22

Subnet Mask:                255.255.255.0                            255.255.255.0

Default Gateway:            10.0.0.1                                   10.0.0.1

Preferred DNS Server:   10.0.0.20                                 10.0.0.20


Migrazione Active Directory 2008

1. Aumentare il livello di funzionalità della foresta e del dominio nel server Windows 2008 R2: 

  1.       Start->Administrative tools->Active directory Domain and Trust
server 2008 administrator tools

3- Tasto destro su Active Directory Domains and Trusts poi selezionare Aumenta funzionalità della foresta.

server 2008 domains and trusts

4- Selezione il livello 2008 R2

server 2008 raise forest functional level

5- Premere OK

server 2008 raise the forest functional level

6- Il livello è stato innalzato correttamente

server 2008 functional level raised successfully

Ora alziamo il livello di funzionalità del dominio

7- Tasto destro sul nome del dominio e poi su Aumenta il livello di funzionalità del dominio

server 2008 raise domain functional level

8- Selezionare il livello 2008 R2 se non è gia selezionato e poi su chiudi 

server 2008 current domain functional level


9- Adesso verifichiamo chi detiene i ruoli master del dominio tramite il comando:


netdom query fsmo




netdom query fsmo command

10- DNS Manager.

dns manager server 2008

STEP PER LA MIGRZIONE DELLA DIRECTORY

Aggiungere il server 2019 al dominio esistente.

Aggiungere il server 2019 come Domain Controller aggiuntivo

11-  Ora controlliamo nella Activer Directory che il Server 2019 sia nella OU Domain Controllers.

active directory users and computers

TRASFERIMENTO DEI RUOLI FSMO

Per portare a termine la migrazione di AD bisogna prima migrare i 5 ruoli FSMO

  1. Schema Master
  2. Domain Naming Master
  3. PDC
  4. RID pool manager
  5. Infrastructure Master

12- Per vedere chi detiene questi ruoli è necessario eseguire il comando netdom query fsmo

netdom query fsmo

I ruoli sono al momento detenuti dal Windows Server 2008 R2

I ruoli si possono spostare con unico comano powershell:
Move-ADDirectoryServerOperationMasterRole -Identity "nome dc al quale passare i ruoli" –OperationMasterRole 0,1,2,3,4 -Confirm:$false -Force

Usando lo snap-in  Active Directory Schema possiamo trasferire il ruolo di Schema Master

13- Dal prompt dei comandi digitiamo quindi regsvr32 schmmgmt.dll e poi OK
regsvr32 schmmgmt

TRASFERIMENTO RUOLO OPERATION MASTER

14- Sul server 2019 apriamo Active Directory Users and Computers, tasto destro sul nome del dominio e poi click su Master Operazioni.

active directory 2019 operations masters

15- Selezioniamo il tab RID e facciamo click su .

server 2019 operations masters

16- Clicchiamo su Yes.

active directory 2019 operations masters role

17- Il ruolo è stato migrato con successo

active directory 2019 transferred roles

18- Dalla schermata potete verificare che il ruolo ora è detenuto dal nuovo server 2019

active directory 2019 operations masters

19- Selezioniamo ora la scheda PDC e premiamo su cambia.

active directory 2019 operations masters pdc

20- E poi Yes

active directory 2019 transfer roles

21- Il ruolo è stato migrato con successo

active directory 2019 operations masters transferred

22- Dalla schermata potete verificare che il ruolo ora è detenuto dal nuovo server 2019

active directory 2019 operations masters pdc

23- Selezioniamo ora la scheda Infrastructure e premiamo su cambia.

active directory 2019 operations masters infrastructure

24- E poi Yes

active directory 2019 transfer roles

25- Il ruolo è stato migrato con successo

active directory 2019 operations masters transferred

26- Dalla schermata potete verificare che il ruolo ora è detenuto dal nuovo server 2019

active directory 2019 operations masters infrastructure

27-Apriamo ora il server manager e selezioniamo Tool -> Active Directory Domains and Trusts.

windows server 2019 dashboard tools

28-Tasto destro su Active Directory Domains and Trusts e quindi cambia domain controller.

domains and trust change active directory domain controller

29- Selezioniamo il domain controller 2019 Controller e premiamo ok

change directory server 2019

Trasferimento Domain Master Role

30- Tasto destro su Active Directory Domains and Trusts and then select Operations Master.

domains and trusts operations masters

31- Premiamo su Cambia

server 2019 domain naming operation master

32- e poi su YES

domains and trusts role transfer

33- Il ruolo è stato trasferito

domains and trusts role transferred

34- Premiamo quindi su close

domain naming operations master

35- Ora dobbiamo migrare il ruolo di schema master e per farlo dobbiamo registrare prima lo snapin con il comando:

Regsvr32.exe C: \ windows \ system32 \ schmmgmt.dll

server 2019 regsvr32 command

36- Apriamo quindi la console MMC

mmc command

Console

37- Selezioniamo File e  Add/Remove Snap-in.

server 2019 add remove snap-in

38- Scegliamo lo snapin Active Directory Schema e premiamo su add quindi su ok

server 2019 add remove snap-in

39- Tasto destro su Active Directory Schema, e quindi su cambia domain controller.

server 2019 console root

40- Selezioniamo il nuovo server 2019

change directory server 2019

41- Quindi opremiamo ok

active directory schema snap-in

42- Nella console, tasto destro su  click Active Directory Schema e quindi su Operazioni Master.

change directory schema operations master

43- E quindi su cambia

change directory change schema

44- e poi su Yes

change directory schema master

45- Anche il ruolo di Active directory schema è stato migrato

change directory change schema master

46- Premiamo quindi su Close

change directory schema master 2019

47- Ora eseguiamo nuovamente il comando Netdom query fsmo command, per verificare che effettivamente tutti i ruoli FSMO siano detenuti dal nuovo server 2019

netdom query fsmo command

48- Cambiamo quindi il DNS impostando l'ip del server 2019 come dns primario

network protocol properties

Una volta conclusa questa fase si può iniziare la dismissione del vecchio server 2008

Rimuovere Active Directory 2008

49- Aprire il prompt dei comandi e digitare dcpromo e poi enter

dcpromo command

50- Premere Next.

run dcpromo server 2008

51- Premere OK

active directory install wizard

52- Premere Next assicurandosi di NON mettere la spunta sulla voce "delete the domain because this server is the last domain controller in the domain"

active directory installation wizard

53- Inserire la password che verrà usata come amministratore locale del server una volta rimosso dal dominio

active directory installation password

54- Premere quindi Next.

active directory 2008 installation wizard

55- Impostare il flag Reboot on Completion 

active directory setup dcpromo

56- Dopo il reboot collegarsi al server con l'administrator locale

server 2008 start menu

57-  Aprire server manager e cliccare su Ruoli, quindi si rimuovi ruoli

server manager 2008

58- Fare click su Next

server 2008 remove roles wizard

59- Togliere la spunta da  Active Directory Domain Services e DNS Server.

server 2008 remove roles dns

60- Quindi click su Remove

server 2008 confirm remove roles

61- e poi Close

server 2008 remove results

62- Riavviare il server premendo YES

server 2008 uninstalling domain

63- Dopo il reboot accedere al server per avere il risultato delle attività con la conferma di rimozione dei ruoli 

server 2008 removal result

64- Togliere il server dal dominio