Renombrando, reestructurando y migrando Dominios


Hola


Me preguntan frecuentemente acerca de este tipo de cosas. Cambios de nombre de empresas, fusiones, adquisiciones, reestructuraciones o simples consolidaciones o migraciones a una nueva versión de Windows Server acaban desembocando en una operación a gran escala sobre el o los Directorios Activos implicados.


No me voy a extender mucho en cada una de las situaciones porque su variedad y diferentes niveles de complejidad hacen que este tipo de intervenciones puedan llegar a ser extraordinariamente complicadas. Además no está exentas de riesgos, por lo que es conveniente repasar cuidadosamente la documentación y planificar mucho antes de ponerse a actuar.


Renombrados del Dominio: Esta operación consiste en una variación del namespace del dominio, pero sin afectar al esquema y a los objetos que estén presentes en el. Suele ser necesario ante la variación del nombre de una empresa, que se quiere trasladar a la infraestructura, y, lamentablemente, también ante una mala elección inicial del nombre del dominio. Para esto existe una herramienta, descargarle para Windows Server 2003 e incluida en Windows Server 2008, llamada Rendom. Aunque es un simple comando, su utilización debe ser cuidadosa, requiere planificación y preparación, y de entrada solamente es aplicable a dominios en un nivel funcional 2003 nativo o superior. Estos son los recursos imprescindibles:



Fusiones, migraciones, consolidaciones y reestructuraciones: Es un error bastante frecuente pensar que dos Forests pueden fusionarse haciendo que uno de ellos adopte el nombre del otro, o de uno de sus dominios hijo, usando los procesos mencionados en el apartado anterior. Nada más lejos de la realidad. Un Forest tiene si propio esquema a partir del cual se generan todos los objetos y sus propiedades. Todos los dominios hijos de ese Forest compartirán dicho esquema único e irrepetible, por lo que la operación de renombrado de uno de ellos para adoptar el espacio de nombres del otro no solamente no dará el fruto deseado, sino que organizará un formidable caos. Otra situación frecuente es la necesidad de simplificar la estructura de un Directorio Activo, reduciendo el número de dominios hijos, o incluso aprovechar una migración a una nueva versión de Windows Server para crear un nuevo Forest y migrar a el los objetos del antiguo (usuarios, equipos, grupos, etc.) que nos interesen. Para estas situaciones tenemos la tradicional Active Directory Migration Tool, cuya última versión es la 3.1, y que soporta realizar estas operaciones con origen o destino en Windows Server 2008. Estas herramientas y las guías correspondientes cubren bien los escenarios de migración tanto inter como intraforest:



Por último recalcar que esto no es algo que deba hacerse con alegría y desenfreno. A mayor número de dominios, sites y servidores más necesarias se hacen las tareas de planificación, e incluso en los escenarios más simples es conveniente llevar a cabo estas operaciones con cuidado.


Si te ves en una de estas, que la fuerza te acompañe.


Saludos


David Cervigón

Comments (6)
  1. Hola Pedro

    Supongo que si tienes el servidore 2008 que marcan los pre-requisitos, mejor usar la ultima versión:

    http://www.microsoft.com/downloads/details.aspx?familyid=AE279D01-7DCA-413C-A9D2-B42DFB746059&displaylang=en

    System Requirements:

    Supported Operating Systems: Windows Server 2008

    ADMT can be installed on any computer capable of running the Windows Server 2008 operating system, unless they are Read-Only domain controllers or in a Server Core configuration.

    Target domain: The target domain must be running either Windows 2000 Server or Windows Server 2003 or Windows Server 2008.

    Source domain: The source domain must be running Windows 2000 Server, Windows Server 2003, or Windows Server 2008

    The ADMT agent, installed by ADMT on computers in the source domains, can operate on computers running Windows 2000 Professional, Windows 2000 Server, Windows XP, Windows Server 2003, Windows Vista, and Windows Server 2008.

    Saludos

  2. Anonymous says:

    Hola David muy interesante tu información acerca de la migración de dominios y demás, es importatnte recordar siempre que aveces por muy ducho que sea uno en la materia siempre se escapan algunos detallistos que tu nombras en este post…

    Te felicito por recordarnos esos puntos

  3. David Nudelman says:

    Hay un articulo muy bueno en

    http://geeks.ms/blogs/dnudelman/archive/2008/06/05/microsoft-domain-rename-tools-rendom.aspx

    que dá mas detalles tecnicos de como funciona o rendom.

    Saludos

    David Nudelman

  4. es lo de menos says:

    esto es lo que hace el gobierno español con los ingenieros informaticos:

    > Mensaje desde ‘Colegio Profesional de Ingenieros en Informática de Andalucía’

    >

    > Mensaje:

    > Estimado ingeniero,

    >

    > El pasado 23 de octubre el Ministerio de Educación presentó las fichas de los nuevos títulos de grado y master de todas las ingenierías menos la de informática cumpliendose así los peores presagios. La excusa ha sido que nuestra ingeniería no tiene atribuciones y que la informática es una materia transversal y por lo tanto no debe de concentrarse en una titulación concreta.

    >

    > Las consecuencias de esta situación son:

    >

    > – Desaparece la ingeniería en informática. Se cumple el deseo de muchos. Por fin desapareceremos y dejamos el camino libre al ejercito de aficionados y "reciclados" para erigirse como los nuevos y verdaderos informáticos. Dejaremos de ser un problema.

    >

    > – Nuestros títulos no serán homologables a ninguno al no existir correspondencia con los nuevos títulos.

    >

    > – Nunca tendremos atribuciones profesionales. No la hemos tenido hasta ahora y al desaparecer ya no las tendremos nunca. No sabemos que pasará con los nuevos títulos aunque por su caracter local a cada universidad no parece posible que lleguen a tener atribuciones.

    >

    > – Los títulos actuales no tendrán validez. Al no poder homologarnos con los nuevos títulos que pudieran aparecer en el futuro nuestros actuales títulos iran perdiendo validez y se quedarán como el recuerdo del mayor engaño del sistema educativo español.

    >

    > – Los actuales estudiantes están siendo objeto de engaño. Las universidades no informan temiendo una huida en masa que dejarían vacías a las escuelas de informática.

    >

    > – No podremos trabajar en Europa. Al no existir por lo dicho en los puntos anteriores, nuestros títulos no se corresponderán a ningún título europeo. Las nuevas fichas de ingenieros de telecomunicación recogen las competencias de la informática por lo que serán ellos quién se queden con nuestra parcela de trabajo.

    >

    > – Las universidades tendrán autonomía para inventar títulos relacionados con la tecnología de forma local y diferente entre ellas. Las universidades privadas harán su agosto y por fin todo el sistema universitario cumplirá su sueño de que todo el mundo pueda ser informático con independencia de sus estudios.

    >

    > Evidentemente no nos vamos a quedar quietos viendo como nos pisotean. El próximo sabado 8 de noviembre nos reuniremos todos los Colegios de España en Madrid para coordinar las medidas a tomar. De igual manera nos estamos coordinando con la CODDI (COnferencia de Decanos y Directores de Informática), con ALI, AII2 y RITSI. Las acciones que se barajan pasan por todas las posibles, desde acciones legales a movilizaciones.

    >

    > Pero hay una actividad fundamental que hay que realizar y que está en mano de cada uno de nosotros. Hay que DIFUNDIR esta información entre nuestros compañeros. Ahora más que nunca pido tu colaboración para que dentro y fuera de tu entorno difundas esta información. Es necesario que todos sepamos lo que está pasando. La táctica que ha seguido el Gobierno ha sido la de la desinformación. De hecho la incredulidad ha provocado que muchos ingenieros en informática no hayan creido que esto se pudiera producir y estoy seguro que tú mismo puedes dudar ante semejante barbaridad. Te puedo garantizar que esta situación es real y está ocurriendo ahora mismo.

    >

    > Te pido también que estés atento al portal del Colegio (http://www.cpiia.org) ya que en los próximos días iremos dando más información.

    >

    > Un cordial saludo,

    >

    > Gregorio Ambrosio Cestero

    > Decano del CPIIA

    > Presidente de la Comisión Gestora del CPITIA

    >

  5. Pedro says:

    Hola David, ahora que esta diponible la versión admt 3.1 es posible usarla para migraciones de 2003 a 2003 o es necesario que sea 2008. Lo digo porque seguramente sea esta nueva version mas potente y tenga menos problemas.

    El admt entiendo habrá que instalarlo en un 2008.

    ¿Es posible? ¿Merece la pena?

Comments are closed.

Skip to main content