Sou novo na administração de servidores Windows e acabei de tentar migrar AD, DHCP, DNS, funções de um servidor antigo para uma nova caixa do Windows Server 2016 e, em seguida, desativar o servidor antigo.
Tudo parece ter corrido bem no final, embora eu possa ter cometido alguns erros ao longo do caminho, incluindo não transferir as funções do FSMO no ponto certo - eu as agarrei no final.
Se eu usar NetDOM /query FSMO
para ver as funções, todas elas serão atribuídas ao novo servidor. Então, por que a tela do Server Health Monitor mostra o aviso abaixo?
Por que ainda acha que BS-2012 é o DC designado? (O servidor antigo agora foi fisicamente destruído)
O que você fez para "aposentar" o servidor antigo? Já que você disse que assumiu as funções, presumo que você não replicou corretamente, então moveu as funções e, eventualmente, DCPROMO o antigo DC para removê-lo como um DC.
Nessa situação, AD ainda pensa que o antigo DC está "por perto".
O bom é que, a partir do Windows Server 2008 e superior, o processo de limpeza de um DC "com falha" (no seu caso, já fisicamente destruído) é muito mais fácil do que nos dias de 2003.
https://blogs.technet.microsoft.com/canitpro/2016/02/17/step-by-step-removing-a-domain-controller-server-manually/
Siga o artigo acima, que afirma:
Depois de uma boa ajuda das outras respostas e de mais pesquisas no Google, resolvi o problema editando o registro ...
Edite esta chave para apontar para o DC Server correto (conforme esta postagem)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Server\ADContext\ConnectedDc
Exclua essas chaves (conforme this , this e this )
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NTDS\Parameters\Src Root Domain Srv
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\NTDS\Parameters\Src Root Domain Srv
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Src Root Domain Srv
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NTDS\Parameters\Src Srv objectGuid
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\NTDS\Parameters\Src Srv objectGuid
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Src Srv objectGuid
Em sua situação, você pode tratar seu servidor antigo como um DC primário que falhou. Felizmente, este não era o seu único controlador de domínio, pois você tinha o novo servidor como controlador de domínio de backup! (Por favor, continue assim!)
É possível transferir ou obter funções FSMO para outro controlador de domínio com
ntdsutil.exe
.Como você deve ter muito cuidado ao fazer isso, sugiro reservar um tempo para ler e aprender:
As etapas para obter as funções de mestre de operação após uma falha (ou um evento destruído por BOFH ):
ntdsutil
roles
connections
connect to server <FQDN of role holder>
quit
seize schema master
, sim (para um pop-up que aparece)seize naming master
, simseize RID master
, simseize PDC
, simseize infrastructure master
, simDigite
quit
para sair do ntdsutil assim que o último comando for digitado.