Algum risco de alterar as funções principais do Active Directory?

Algum risco de alterar as funções principais do Active Directory?

Atualmente estou migrando um Active Directory para outro servidor, de um Windows Server 2012 para um 2016. Instalei o AD em 2016 e entrei no domínio sem problemas. Agora estou pensando em mudar as funções mestre para o novo servidor. Há algum risco em fazer esse procedimento?

Responder1

Se a replicação do AD estiver funcionando corretamente, não há risco algum; use dcdiage repadminpara verificar se tudo está funcionando corretamente antes de mover uma função FSMO e certifique-se de que todos os DCs estejam online para que possam reconhecer adequadamente a alteração.

Além disso, certifique-se de que o servidor que manterá a função de emulador PDC tenha as configurações de horário corretas, pois ele se tornará a fonte de horário oficial para o domínio.

Responder2

Provavelmente, você precisará reconfigurar manualmente o serviço Windows Time no novo PDCe e no antigo PDCe. Você pode executar os comandos abaixo em um prompt de comando elevado nos respectivos servidores para fazer essa alteração.

Novo PDCE

parada líquida w32time

w32tm /cancelar registro

w32tm /registrar

início líquido w32time

w32tm.exe /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:YES /update

parada líquida w32time

início líquido w32time

PDCE antigo

parada líquida w32time

w32tm /cancelar registro

w32tm /registrar

início líquido w32time

w32tm /config /syncfromflags:DOMHIER /atualização

parada líquida w32time

início líquido w32time

informação relacionada