#01 - TESTAR A SAÚDE O SEU AD E COLHER INFORMAÇÕES NLTEST /dclist:Contoso.com >> informacoes.txt NETDOM Query FSMO >> informacoes.txt Repadmin /showtrust * >> informacoes.txt IPconfig /all | Select-String "Nome do host","Servidores DNS.",IPv4,"Máscara de Sub-rede","Gateway Padrão" >> informacoes.txt W32TM /query /status >> informacoes.txt W32TM /TZ >> informacoes.txt NSLookup contoso.com >> informacoes.txt dcdiag /test:dns >> informacoes.txt DCDIAG /DNSRECORDREGISTRATION >> informacoes.txt #02 - VERIFICAR E REBAIXAR O NIVEL FUNCONAL DO DOMINIO E DA FLORESTA PARA WINDOWS 2008R2 Execute os comandos abaixo no windows 2012/2016 no Powershel get-addomain get-adforest Set-ADForestMode –ForestMode Windows2008R2 –Identity contoso.com Set-ADDomainMode –DomainMode Windows2008R2 –Identity contoso.com #03 - ADCIONAR O DC WINDOWS 2008 Faça do Windows 2008 o DC adicional do Windows 2012/2016 #04 - TRANSFIRA OS MESTRES FSMO PARA O WINDOWS 2008 E FAÇA DELE UM CATALOGO GLOBAL https://rogeriomolina.com.br/2009/08/05/tranferindo-as-fsmos-para-outro-controlador-de-dominio/ https://technet.microsoft.com/pt-br/library/cc668524.aspx regsvr32 schmmgmt.dll #05 - REBAIXE O WINDOWS 2012 DE CONTROLADOR DE DOMINIO https://docs.microsoft.com/pt-br/windows-server/identity/ad-ds/deploy/demoting-domain-controllers-and-domains--level-200- #06 - FAÇA TODOS OS TESTES NOVAMENTE NO WINDOWS 2008 NLTEST /dclist:Contoso.com >> informacoes.txt NETDOM Query FSMO >> informacoes.txt Repadmin /showtrust * >> informacoes.txt IPconfig /all | Select-String "Nome do host","Servidores DNS.",IPv4,"Máscara de Sub-rede","Gateway Padrão" >> informacoes.txt W32TM /query /status >> informacoes.txt W32TM /TZ >> informacoes.txt NSLookup contoso.com >> informacoes.txt dcdiag /test:dns >> informacoes.txt DCDIAG /DNSRECORDREGISTRATION >> informacoes.txt ------------------------------------------------------------------------- #### A PARTIR DE AGORA VAMOS EXECUTAR OS PROCEDIMENTOS PARA ##### #### PARA FAZER DO SAMBA O DC ADICIONAL DO WINDOWS 2008 ##### #01 - FAZE A INDETIFICACAO DO SERVDOR E CONFIGURAR DNS CLIENT nano /etc/hosts nano /etc/resolv.conf nano /etc/hostname hostname dcSmb4 hostname -f hostname #02 - TESTAR RESOLUÇÃO DE NOMES nslookup dcwin8k.contoso.com nslookup 192.168.15.21 nslookup set type=SRV _ldap._tcp.contoso.com. _kerberos._udp.contoso.com. #03 - CONFIGURAR CLIENTE KERBEROS wget http://astreinamentos.com.br/samba2.0/krb5.conf cp krb5.conf /etc kinit administrador klist #03 - PROVISIONADO COMO DC ADICIONAL E SUBIR O SAMBA Todo o comando tem que está na mesma linha samba-tool domain join contoso.com DC -U administrador --realm=contoso.com --dns-backend=SAMBA_INTERNAL --option="interfaces=lo enp0s3" --option="bind interfaces only=yes" --option="idmap_ldb:use rfc2307 = yes" #04 - CONFIGURE O DNS CLIENT nano /etc/resolv.conf #05 - Replicar a pasta sysvol do Winndows 2008 para o Samba http://astreinamentos.com.br/confs/dcadicional/sysvol.bat #05 - FORÇAR A REPLICAÇÃO DAS PARTIÇÕES DO DIRETORIO E TESTAR samba-tool drs replicate dcWin8k dcSmb4 DC=contoso,DC=com --full-sync samba-tool drs showrepl #06 - TESTAR RESOLUÇÃO DE NOMES nslookup dcwin8k.contoso.com nslookup 192.168.15.21 nslookup set type=SRV _ldap._tcp.contoso.com. _kerberos._udp.contoso.com. #07 - MOVER OS MESTRES FSMO PARA SAMBA https://rogeriomolina.com.br/2009/08/05/tranferindo-as-fsmos-para-outro-controlador-de-dominio/ https://technet.microsoft.com/pt-br/library/cc668524.aspx #08 - DESPROMOVER WINDOWS 2008 DE CONTROLADOR DE DOMINIO http://www.blogdodanilo.com.br/2013/06/remover-controlador-dominio-server-2008.html #09 - LIMPAR OS METADADOS DO 2008 NO SAMBA samba-tool domain demote --remove-other-dead-server=DCWIN8K #10 - PROXIMOS PASSOS DEPOIS DE MIGRADO - Configure a variável path - configure o samba no boot - configure o Servidor NTP - Configure o Winbind - Configure o servidor de arquivos( se for o caso)