Migrare Active Directory a Windows 2012 R2 – pt. 3

upgradeadto2012versionpt3_01

Gli ultimi passaggi per migrare Active Directory a Windows 2012 R2 includono la decommission del primo DC 2008 R2 migrando il setup del DHCP al nuovo Windows Server 2012 R2.

Se il vecchio Domain Controller svolge anche il ruolo di DHCP server, la configurazione del DHCP deve essere migrata al nuovo server 2012 R2 in modo da mantenere le stesse impostazioni e funzionalità di rete.

Blog serie

Migrare Active Directory a Windows 2012 R2 – pt. 1
Migrare Active Directory a Windows 2012 R2 – pt. 2
Migrare Active Directory a Windows 2012 R2 – pt. 3

 

Esportare la configurazione del DHCP

Se il vecchio Domain Controller primario svolge il ruolo di DHCP, prima di effettuare la decommission è necessario migrare la configurazione del DHCP al nuovo server 2012 R2.

Effetuare il login al Windows Server 2012 R2 configurato precedentemente (DC01) ed aprire la shell PowerShell.

upgradeadto2012versionpt3_02

Eseguire il seguente comando per esportare la configurazione del DHCP su file:

Export-DhcpServer –ComputerName server.domain.com -Leases -File path\dhcpconfig.xml -verbose

PS C:\> Export-DhcpServer –ComputerName w2k8r2-dc01.nolabnoparty.local -Leases -File C:\temp\dhcpconfig.xml -verbose

upgradeadto2012versionpt3_03

Chiudere la PowerShell. Il file esportato dhcpconfig.xml contiene la configurazione del DHCP corrente.

upgradeadto2012versionpt3_04

 

Effettuare la decommission dell’ultimo DC 2008 R2

Per effettuare la decommission dell’ultimo Domain Controller 2008 R2 bisogna seguire la stessa procedura utilizzata nella parte 1 – Decommission del DC secondario Windows 2008 R2.

Dal Domain Controller Windows 2008 R2 lanciare il comando dcpromo e seguire gli step richiesti per effetture la procedura di demotion del server.

upgradeadto2012versionpt3_05

Successivamente effettuare il deploy di un nuovo server 2012 R2 e configurarlo come Domain Controller seguendo la stessa procedura utilizzata nella parte 2 – Installare il primo DC Windows 2012 R2.

NON spuntare l’opzione Delete the domain because this server is the last domain controller in the domain e cliccare su Next per procedere.

upgradeadto2012versionpt3_06

Cliccare su Yes per continuare.

upgradeadto2012versionpt3_07

Digitare la Password e cliccare su Next.

upgradeadto2012versionpt3_08

Cliccare su Next per avviare il processo di demoting del Domain Controller Windows 2008 R2.

upgradeadto2012versionpt3_09

Quando il processo di demotion viene completato, il server effettua un reboot automatico.

upgradeadto2012versionpt3_10

Una volta che il server si è riavviato, rimuovere il DC dal dominio.

upgradeadto2012versionpt3_11

Verificare che il computer sia stato disabilitato in Active Directory.

upgradeadto2012versionpt3_12

Questo server non sarà più utilizzato quindi effettuare lo shutdown della VM.

upgradeadto2012versionpt3_13

Se si intende mantenere lo stesso indirizzo IP del vecchio Domain Controller, cambiare l’IP nel nuovo DC Windows 2012 R2. Una volta completatata la configurazione, effettuare il reboot della VM.

upgradeadto2012versionpt3_14

Riavviato il server, dal Server Manager selezionare Tools > Active Directory Users and Computers. Espandere il nome del dominio e selezionare la voce Domain Controllers. Nella parte destra della schermata compare il nuovo Domain Controller.

upgradeadto2012versionpt3_15

Per verificare la funzionalità del DNS, dal Server Manager selezionare Tools > DNS. Espandere il server name e la voce Forward Lookup Zones. Effettuare un click con il tasto destro del mouse sul nome del dominio e selezionare Properties. Controllare che nella sezione Name Servers il DC sia presente nella lista.

upgradeadto2012versionpt3_16

 

Importare la configurazione del DHCP

Se il Domain Controller primario ha il ruolo di DHCP installato, è necessario effettuare il restore della configurazione del DHCP precedentemente esportata dal vecchio server 2008 R2 per mantenere la consistenza dei lease distribuiti nella rete.

Effettuare il login a Windows 2012 R2 (DC01) ed aprire la shell PowerShell.

upgradeadto2012versionpt3_17

Eseguire il seguente comando per importare le impostazioni del DHCP:

Import-DhcpServer –ComputerName server.domain.com -Leases -File path\dhcpconfig.xml -BackupPath C:\temp\dhcp_backup\ -verbose

PS C:\>Import-DhcpServer -ComputerName w12r2-dc01.nolabnoparty.local -Leases -File C:\temp\dhcpconfig.xml -BackupPath C:\temp\dhcp_backup\ -verbose Type Y to proceed with import.

upgradeadto2012versionpt3_18

La configurazione è importata nel sistema.

upgradeadto2012versionpt3_19

Aprire lo snap-in DHCP, effettuare un click con il tasto destro del mouse sul nome del server e selezionare l’opzione Authorize.

upgradeadto2012versionpt3_20

Lo scope importato è ora attivo nel nuovo server 2012 R2 server.

upgradeadto2012versionpt3_21

La procedura di migrazione è completa. Verificare lo stato di funzionalità dell’Active Directory tramite lo stesso script utilizzato all’inizio della migrazione per essere sicuri che non ci siano eventuali problemi di funzionamento.

 

Troubleshooting

Una problema comune che potrebbe verificarsi durante la migrazione è la mancanza degli share SYSVOL e NETLOGON nei nuovi DC 2012 R2 dopo aver effettuato la procedura di promotion.

Verificare la presenza degli share tramite il comando:

C:\>net share

upgradeadto2012versionpt3_22

Per risolvere il problema è necessario forzare una sincronizzazione di tipo authoritative e non-authoritative per i SYSVOL replicati. Sono disponibili in Internet diverse procedure per effettuare correttamente il processo di sincronizzazione.

upgradeadto2012versionpt3_23

Quando gli share sono nuovamente disponibili, la migrazione può essere considerata conclusa.

firma

4 Comments

  1. Emanuele 03/03/2016
    • Paolo Valsecchi 03/03/2016
  2. Fabio 22/03/2017
    • Paolo Valsecchi 27/03/2017