domingo, 22 de maio de 2011

Instalando um Controlador de Domínio através do IFM

IFM (Install from Media) facilita a instalação de novos Domain Controllers em sites ou localidades que possuem um link de baixa velocidade.
Entendendo o IFM (Install from Media)
Esta funcionalidade tem por objetivo facilitar e minimizar o tempo de instalação e replicação de Domain Controllers adicionais que estão localizados em outras localidades com links de baixa velocidade.
Com o IFM é possível promover um Domain Controller adicional utilizando arquivos de backup de um Domain Controller existente permitindo que somente os objetos que foram alterados desde a data do backup, sejam replicados entre o novo Domain Controller e os Domain Controllers existentes.
Esta operação miniza o trafego na rede, fazendo com que a replicação inicial que é executada toda vez que adicionamos um novo Domain Controller, não aconteça.
Esta nova funcionalidade pode ser utilizada através da opção /ADV do comando DCPROMO, o que veremos neste artigo passo a passo.
Limitações do IFM (Install from Media)
Esta opção somente pode ser utilizada para a instalação de Domain Controllers adicionais pertencentes ao mesmo domínio do Domain Controller de onde foi originado o arquivo de backup que esta sendo utilizado, ou seja, não podemos fazer backup de um Domain Controller do domínio A e utilizar este arquivo de backup para adicionar um novo Domain Controller do domínio B.
Não é possível utilizar arquivos de backup muito antigos. Lembre-se que muitos objetos são criados ou apagados (tombstone) no seu domínio, e que o lifetime do tombstone esta limitado a 60 dias por default.

A) Fazendo backup do System State de um Domain Controller existente.
  1. Faça o logon com a conta de administrador em um Domain Controller do seu domínio.
  2. Click em Start -> Programs -> Acessories -> System Tools -> Backup.
  3. Click na aba Backup e marque a opção System State.
    Cc718953.DomainController1(pt-br,TechNet.10).jpg
  4. Click no botão Browse e informe o diretório onde será armazenado o arquivo de backup.
    Cc718953.DomainController2(pt-br,TechNet.10).jpg
  5. Click no botão Start Backup.
    Cc718953.DomainController3(pt-br,TechNet.10).jpg
  6. Informe a descrição e o label para o backup e click no botão Start Backup.
    Cc718953.DomainController4(pt-br,TechNet.10).jpg
  7. Aguarde o termino do Backup.
    Cc718953.DomainController5(pt-br,TechNet.10).jpg
  8. Após o termino da tarefa verifique se o status do backup. Caso o status for diferente de"Completed" não prossiga.
    Cc718953.DomainController6(pt-br,TechNet.10).jpg
B) Fazendo restore do System State no futuro Domain Controller adicional.
Antes de iniciarmos o processo de restore, é necessário realizarmos a copia do arquivo de backup que acabamos de gerar. Esta copia pode ser feita para qualquer tipo de mídia, CD, DVD, Fita, Pen Drive, HD externo, etc.
Como o intuito deste procedimento e desta nova funcionalidade é minizar o trafego no link que é gerado pela replicação do Active Directory quando adicionamos um novo Domain Controller que esta localizado em uma filial ou localidade com um link de baixa velocidade, utilizarei aqui o processo de gravação de mídia (CD).
Após efetuar a "queima do CD" siga para os próximos passos.
  1. Efetue logon com a conta de administrador no servidor que será o novo Domain Controller do seu domínio.
  2. Click em Start -> Programs -> Acessories -> System Tools -> Backup.
  3. Click na Aba Restore and Manage Media.
    Cc718953.DomainController7(pt-br,TechNet.10).jpg
  4. Click no menu Tools e em seguida em Catalog a backup file.
    Cc718953.DomainController8(pt-br,TechNet.10).jpg
  5. Click no botão Browse e selecione a unidade onde encontra-se o arquivo de backup originado anteriormente.
    Cc718953.DomainController9(pt-br,TechNet.10).jpg
  6. Em meu caso estou apontando para a unidade de CDRom.
    Cc718953.DomainController10(pt-br,TechNet.10).jpg
  7. Selecione a item System State, conforme figura abaixo.
    Cc718953.DomainController11(pt-br,TechNet.10).jpg
  8. Em Restore files to, selecione a opção Alternate location.
    Cc718953.DomainController12(pt-br,TechNet.10).jpg
  9. Em Alternate location, click no botão Browse e selecione a unidade e diretório onde encontra-se o arquivo de backup.
    Cc718953.DomainController13(pt-br,TechNet.10).jpg
  10. Click no botão Start Restore.
    Cc718953.DomainController14(pt-br,TechNet.10).jpg
  11. Click no botão OK no aviso de Warnig.
    Cc718953.DomainController15(pt-br,TechNet.10).jpg
  12. Click no botão OK para confirmar o inicio do restore para o local selecionado.
    Cc718953.DomainController16(pt-br,TechNet.10).jpg
  13. Aguarde a finalização do restore.
    Cc718953.DomainController17(pt-br,TechNet.10).jpg
  14. Verifique o status do restore. Caso o mesmo seja diferente de "Completed", não prossiga e verifique o que pode estar saindo errado.
    Cc718953.DomainController18(pt-br,TechNet.10).jpg
C) Criando o Domain Controller adicional.
  1. Efetue logon com a conta de administrador no servidor que será o novo Domain Controller do seu domínio.
  2. Click em Start -> Run e digite DCPROMO /ADV. Click no botão OK
    Cc718953.DomainController19(pt-br,TechNet.10).jpg
  3. O Wizard de instalação do Active Diretory será inicializado. Click no botão Next
    Cc718953.DomainController20(pt-br,TechNet.10).jpg
  4. Na tela Operating System Compatibility, click no botão Next.
    Cc718953.DomainController21(pt-br,TechNet.10).jpg
  5. Na tela Domain Controller Type, selecione a opção "Additional domain controller for an existing domain" e em seguida click no botão Next.
    Cc718953.DomainController22(pt-br,TechNet.10).jpg
  6. Na tela Copy Domain Information, selecione e opção "From these restored backup files".
    Cc718953.DomainController23(pt-br,TechNet.10).jpg
  7. Click no botão Browse.
    Cc718953.DomainController24(pt-br,TechNet.10).jpg
  8. Selecione a unidade e diretório onde foram restauradas as informações do arquivo de backup. Em meu caso estou selecionando a unidade de CDROM D: e o diretório New Domain Controller. Click no botão OK.
    Cc718953.DomainController25(pt-br,TechNet.10).jpg
  9. Click no botão Next.
    Cc718953.DomainController26(pt-br,TechNet.10).jpg
  10. Na tela Global Catalog, selecione a opção "No" neste primeiro momento. Podemos configurar esta opção posteriormente e conforme necessidade e design do Active Directory. Click no botão Next.
    Cc718953.DomainController27(pt-br,TechNet.10).jpg
    NOTA: Quando fizemos backup do Domain Controller existente, o mesmo desempenha a função de GC (Global Catalog). Como estamos utilizando os arquivos deste servidor para promover um Domain Controller adicional, temos a opção de configurá-lo também como GCa partir deste ponto.
  11. Entre com as credenciais do domínio. Click no botão Next.
    Cc718953.DomainController28(pt-br,TechNet.10).jpg
  12. Entre com a unidade e diretório onde serão instalados o Banco de Dados e os Logs do Active Directory. Em meu caso mantive o location Default. Click no botão Next.
    Cc718953.DomainController29(pt-br,TechNet.10).jpg
  13. Entre com a unidade e diretório onde ficará a pasta SYSVOL. Em meu caso mantive o location Default. Click no botão Next.
    Cc718953.DomainController30(pt-br,TechNet.10).jpg
  14. Digite a senha do usuário Administrator para a opção de Restore Mode. Click no botão Next.
    Cc718953.DomainController31(pt-br,TechNet.10).jpg
  15. Verifique se as informações estão corretas e em seguida click no botão Next.
    Cc718953.DomainController32(pt-br,TechNet.10).jpg
  16. Aguarde a conclusão da instalação do Domain Controller adicional.
    Cc718953.DomainController33(pt-br,TechNet.10).jpg
  17. Click no botão Finish para completar a instalação.
    Cc718953.DomainController34(pt-br,TechNet.10).jpg
  18. Reinicialize o servidor para que as configurações se efetivem.
    Cc718953.DomainController35(pt-br,TechNet.10).jpg