¿Algún riesgo al cambiar las funciones maestras de Active Directory?

¿Algún riesgo al cambiar las funciones maestras de Active Directory?

Actualmente estoy migrando un Active Directory a otro servidor, de un Windows Server 2012 a uno 2016. Instalé AD en 2016 y me uní al dominio sin problemas. Ahora estoy considerando cambiar las funciones maestras al nuevo servidor. ¿Existe algún riesgo al realizar este procedimiento?

Respuesta1

Si su replicación de AD funciona correctamente, no existe ningún riesgo; use dcdiagy repadminverifique que todo esté funcionando correctamente antes de mover una función de FSMO, y asegúrese de que todos los DC estén en línea para que puedan reconocer adecuadamente el cambio.

Además, asegúrese de que el servidor que tendrá la función de emulador de PDC tenga la configuración de hora correcta, ya que se convertirá en la fuente de hora autorizada para el dominio.

Respuesta2

Probablemente necesitará reconfigurar manualmente el servicio de hora de Windows en el nuevo PDCe y en el antiguo PDCe. Puede ejecutar los siguientes comandos en un símbolo del sistema elevado en los servidores respectivos para realizar este cambio.

Nuevo PDCE

parada neta w32time

w32tm / darse de baja

w32tm /registro

inicio neto w32time

w32tm.exe /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:YES /update

parada neta w32time

inicio neto w32time

Antiguo PDCE

parada neta w32time

w32tm / darse de baja

w32tm /registro

inicio neto w32time

w32tm /config /syncfromflags:DOMHIER /actualización

parada neta w32time

inicio neto w32time

información relacionada