Mostrando postagens com marcador Windows Server Core. Mostrar todas as postagens
Mostrando postagens com marcador Windows Server Core. Mostrar todas as postagens

Windows Server Core - Movendo FSMO Roles usando Powershell

Salve a todos!

Nesse terceiro artigo sobre Windows Server Core, vamos mover as FSMO Roles utilizando o PowerShell.

Recomendo a leitura dos posts anteriores:

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

Para isso, vamos utilizar o cmdlet Move-ADDirectoryServerOperationMasterRole - referência https://docs.microsoft.com/en-us/powershell/module/addsadministration/move-addirectoryserveroperationmasterrole?view=win10-ps

As FSMO roles foram enumeradas conforme abaixo: 

  • PDCEmulator or 0
  • RIDMaster or 1
  • InfrastructureMaster or 2
  • SchemaMaster or 3
  • DomainNamingMaster or 4

Mãos a massa! 

Primeiro iremos verificar qual servidor hospeda as FSMO

PS C:\> Get-ADForest | select SchemaMaster,DomainNamingMaster

SchemaMaster       DomainNamingMaster
------------       ------------------
dc01.padovan.local dc01.padovan.local


PS C:\> Get-ADDomain | select PDCEmulator,RIDMaster,InfrastructureMaster

PDCEmulator RIDMaster InfrastructureMaster
----------- --------- --------------------
dc01.padovan.local dc01.padovan.local dc01.padovan.local


PS C:\>

No exemplo, iremos mover todas as Roles do servidor DC01 para o servidor DC02

PS C:\> Move-ADDirectoryServerOperationMasterRole -Identity "DC02" -OperationMasterRole 0,1,2,3,4

Move Operation Master Role
Do you want to move role 'PDCEmulator' to server 'dc02.padovan.local' ?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): a
PS C:\>

Para realizar o "Seize" utilizamos o parâmetro -Force

PS C:\> Move-ADDirectoryServerOperationMasterRole -Identity "DC02"
-OperationMasterRole 0,1,2,3,4 -Force

 

Confirmando o move


Até a próxima!

Breno Padovan


1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell

Windows Server Core - Promovendo um servidor a Domain Controller

Olá a todos!
Nesse segundo artigo sobre Windows Server Core, vamos promover um novo servidor a Domain Controller em uma floresta existente.


Semelhante ao artigo anterior, vamos adicionar a role Active Directory Domain Services:

PS C:\Users\Administrator> Install-WindowsFeature -Name AD-Domain-Services


Agora vamos promover o servidor a Domain Controller
Para isso vamos usar o cmdlet  "Install-ADDSDomainController" - referência: https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsdomaincontroller?view=win10-ps

PS C:\> Install-ADDSDomainController -InstallDns -Credential (Get-Credential)
 -DomainName "padovan.local"









 

Verificando os Domain Controllers da Floresta

PS C:\> Get-ADDomainController -Filter * | Select HostName

HostName
--------
DC01.padovan.local
DC02.padovan.local


PS C:\>


É isso ai!
No próximo artigo iremos ver como mover as FSMO utilizando powershell.


Breno Padovan

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell

Windows Server Core - Criando uma nova floresta do Active Directory

Salve Salve a todos!
Esse é o primeiro artigo de uma série sobre Windows Server Core (no-GUI)
Nesse primeiro artigo vamos criar uma nova Floresta do Active Directory no Windows Server Core 2019.

Vamos lá!

Faça logon no servidor e inicie o powershell: "powershell.exe".
Agora vamos adicionar a role Active Directory Domain Services:

PS C:\Users\Administrator> Install-WindowsFeature -Name AD-Domain-Services



Agora vamos utilizar o cmdlet Install-ADDSForest para iniciar a configuração.
Para mais informações, segue a documentação: https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsforest?view=win10-ps

Mais antes precisamos adicionar em uma variável a senha do Admin password safemode:

PS C:\> $Password = Read-Host -Prompt "Enter password" -AsSecureString
Enter password: *******
PS C:\>


Agora vamos tornar esse servidor o primeiro controlador de domínio com o comando abaixo:

Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath C:\Windows\NTDS -DomainMode WinThreshold -DomainName padovan.local -DomainNetbiosName PADOVAN -ForestMode WinThreshold -InstallDns:$true -LogPath C:\Windows\NTDS -NoRebootOnCompletion:$FALSE -SafeModeAdministratorPassword $Password -SysvolPath C:\Windows\SYSVOL -Force:$true

Para ficar mais fácil a visualização, podemos usar da seguinte forma:

$Params = @{
    CreateDnsDelegation = $false
    DatabasePath = 'C:\Windows\NTDS'
    DomainMode = 'WinThreshold'
    DomainName = 'padovan.local'
    DomainNetbiosName = 'PADOVAN'
    ForestMode = 'WinThreshold'
    InstallDns = $true
    LogPath = 'C:\Windows\NTDS'
    NoRebootOnCompletion = $FALSE
    SafeModeAdministratorPassword = $Password
    SysvolPath = 'C:\Windows\SYSVOL'
    Force = $true
}
Install-ADDSForest @Params

Valores válidos para o parametro -DomainMode e -ForestMode:

Windows Server 2003: 2 or Win2003
Windows Server 2008: 3 or Win2008
Windows Server 2008 R2: 4 or Win2008R2
Windows Server 2012: 5 or Win2012
Windows Server 2012 R2: 6 or Win2012R2
Windows Server 2016: 7 or WinThreshold









Por fim, para obtermos as informações sobre o domínio usamos do cmdlet "Get-AdDomain"

PS C:\> Get-ADDomain


AllowedDNSSuffixes                 : {}
ChildDomains                       : {}
ComputersContainer                 : CN=Computers,DC=padovan,DC=local
DeletedObjectsContainer            : CN=Deleted Objects,DC=padovan,DC=local
DistinguishedName                  : DC=padovan,DC=local
DNSRoot                            : padovan.local
DomainControllersContainer         : OU=Domain Controllers,DC=padovan,DC=local
DomainMode                         : Windows2016Domain
DomainSID                          : S-1-5-21-1986742020-2302366902-924023343
ForeignSecurityPrincipalsContainer : CN=ForeignSecurityPrincipals,DC=padovan,DC=local
Forest                             : padovan.local
InfrastructureMaster               : DC01.padovan.local
LastLogonReplicationInterval       :
LinkedGroupPolicyObjects           : {CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=padovan,DC=loc
                                     al}
LostAndFoundContainer              : CN=LostAndFound,DC=padovan,DC=local
ManagedBy                          :
Name                               : padovan
NetBIOSName                        : PADOVAN
ObjectClass                        : domainDNS
ObjectGUID                         : e1702b4a-2312-40aa-8481-1bb037a5bbc2
ParentDomain                       :
PDCEmulator                        : DC01.padovan.local
PublicKeyRequiredPasswordRolling   : True
QuotasContainer                    : CN=NTDS Quotas,DC=padovan,DC=local
ReadOnlyReplicaDirectoryServers    : {}
ReplicaDirectoryServers            : {DC01.padovan.local}
RIDMaster                          : DC01.padovan.local
SubordinateReferences              : {DC=ForestDnsZones,DC=padovan,DC=local, DC=DomainDnsZones,DC=padovan,DC=local,
                                     CN=Configuration,DC=padovan,DC=local}
SystemsContainer                   : CN=System,DC=padovan,DC=local
UsersContainer                     : CN=Users,DC=padovan,DC=local



PS C:\>


No próximo artigo iremos adicionar um novo domain controller ao domínio existente.

Abraços a todos!

Breno Padovan

1 - Windows Server Core - Criando uma nova floresta do Active Directory

2 - Windows Server Core - Promovendo um servidor a Domain Controller

3 - Windows Server Core - Movendo FSMO Roles usando Powershell