A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Migrando ambientes Windows NT 4.0 para o Windows Server 2003 Rodrigo Vallim Microsoft Brasil.

Apresentações semelhantes


Apresentação em tema: "Migrando ambientes Windows NT 4.0 para o Windows Server 2003 Rodrigo Vallim Microsoft Brasil."— Transcrição da apresentação:

1

2 Migrando ambientes Windows NT 4.0 para o Windows Server 2003 Rodrigo Vallim Microsoft Brasil

3 O Que Veremos: O que há de novo no Windows Server 2003 O que há de novo no Windows Server 2003 Introdução aos Functional Levels Introdução aos Functional Levels Terminologia de Migração Terminologia de Migração Cenários de Migração Suportados Cenários de Migração Suportados Quando e Como Fazer Upgrade Quando e Como Fazer Upgrade Quando e Como Reestruturar Quando e Como Reestruturar Visão Geral do Processo de Migração Visão Geral do Processo de Migração

4 Conhecimentos Necessários Essa seção assume que você possui um conhecimento básico de: Essa seção assume que você possui um conhecimento básico de: Windows NT 4.0 directory services Windows NT 4.0 directory services Active Directory Active Directory

5 O que há de novo no Windows Server 2003 A Topologia de Replicação agora suporta milhares de Sites A Topologia de Replicação agora suporta milhares de Sites Mudança de nome de Domínios Mudança de nome de Domínios Implementação de Sites e Logging on sem Local Global Catalog Servers Implementação de Sites e Logging on sem Local Global Catalog Servers Group Policy Management Console (GPMC) Group Policy Management Console (GPMC) Relacionamentos de Confiança Kerberos transitivos entre florestas Relacionamentos de Confiança Kerberos transitivos entre florestas

6 Como Usamos Isso? Muitas características trabalham com existentes DCs de NT 4.0 e Windows Muitas características trabalham com existentes DCs de NT 4.0 e Windows Algumas grandes novidades não trabalham com Windows NT 4.0 ou Windows Algumas grandes novidades não trabalham com Windows NT 4.0 ou Windows Essas novas características requerem uma solução de versionamento para evitar problemas de interoperabilidade. Essas novas características requerem uma solução de versionamento para evitar problemas de interoperabilidade. Solução: forest e domain functional levels. Solução: forest e domain functional levels.

7 Functional Levels Windows Server 2003 Active Directory Versioning Scheme Active Directory Versioning Scheme Habilita as novas características. Habilita as novas características. Operação sem volta. Operação sem volta. Modo nativo do Windows Modo nativo do Windows Domain Functional Levels Domain Functional Levels Forest Functional Levels Forest Functional Levels Definido por Atributos de Domínio e recipientes de configuração Definido por Atributos de Domínio e recipientes de configuração

8 Domínios de Modo Misto Windows NT DCs são permitidos Windows NT DCs são permitidos Similar ao Windows 2000 Mixed Mode Similar ao Windows 2000 Mixed Mode DCs Windows NT 4.0 mantém as características de domínio. DCs Windows NT 4.0 mantém as características de domínio. Sem universal ou nested groups. Sem universal ou nested groups. Sem sIDHistory. Sem sIDHistory. Windows 2000 Domain Controllers Windows 2000 Domain Controllers Permitido, mas não requirido. Permitido, mas não requirido. Windows Server 2003 pode realizar upgrade de Windows NT 4.0 e Windows 2000 domain controllers e member servers. Windows Server 2003 pode realizar upgrade de Windows NT 4.0 e Windows 2000 domain controllers e member servers.

9 Domínios de Modo Nativo Sem DCs NT 4.0 Sem DCs NT 4.0 Qualquer cliente ou member server Win32® é permitido. Qualquer cliente ou member server Win32® é permitido. Todos os domain controllers precisam ser Windows 2000 ou Windows Server Todos os domain controllers precisam ser Windows 2000 ou Windows Server Windows 2000 domain modes do not increment msDS-Behavior-Version. Windows 2000 domain modes do not increment msDS-Behavior-Version. Enables User and Group Management Features Enables User and Group Management Features Windows 2000 and Windows.NET domain controllers only Windows 2000 and Windows.NET domain controllers only Mixed and Native Mode Defined by nTMixedDomain Mixed and Native Mode Defined by nTMixedDomain 0 (zero) or no value means native mode 0 (zero) or no value means native mode 1 means mixed mode 1 means mixed mode

10 Functional Levels New in Windows.NET Server 2003 New in Windows.NET Server 2003 Introduce new features not compatible with previous version domain controllers Introduce new features not compatible with previous version domain controllers Manually advanced when all domain controllers in domain or forest are running Windows.NET Server Manually advanced when all domain controllers in domain or forest are running Windows.NET Server Defined by msDS-Behavior-Version attribute on Domain and Partitions Containers Defined by msDS-Behavior-Version attribute on Domain and Partitions Containers DC=,DC= DC=,DC= CN=Partitions,CN=Configuration,DC=, DC= CN=Partitions,CN=Configuration,DC=, DC=

11 Functional Levels (2) Windows.NET Domain Windows.NET Domain Windows.NET Interim Forest Windows.NET Interim Forest Windows.NET Forest Windows.NET Forest efault.asp?url=/technet/prodtechnol/windows netserver/evaluate/cpp/reskit/adsec/part1/rkp dsefl.asp efault.asp?url=/technet/prodtechnol/windows netserver/evaluate/cpp/reskit/adsec/part1/rkp dsefl.asp efault.asp?url=/technet/prodtechnol/windows netserver/evaluate/cpp/reskit/adsec/part1/rkp dsefl.asp efault.asp?url=/technet/prodtechnol/windows netserver/evaluate/cpp/reskit/adsec/part1/rkp dsefl.asp

12 Domain Functional Levels All Domain Controllers Are Windows.NET All Domain Controllers Are Windows.NET Windows 2000 and Windows NT domain controllers are blocked. Windows 2000 and Windows NT domain controllers are blocked. Manually advanced using Active Directory Domains and Trusts (Domain.msc). Manually advanced using Active Directory Domains and Trusts (Domain.msc). Also exposed through ADSIEdit.msc, LDP, or script, for example. Also exposed through ADSIEdit.msc, LDP, or script, for example. msDS-Behavior-Version = 2 on DC=,DC= msDS-Behavior-Version = 2 on DC=,DC= msDS-Behavior-Version = 1 defines interim domain mode, but is unused. msDS-Behavior-Version = 1 defines interim domain mode, but is unused.

13 Funcionalidade de Domínio Características Funcionalidade de Domínio Características disponíveis do Windows Server 2003 DCs suportados no Domínio Modo Misto Instalar (DCPromo) a partir de mídias (IFM) Instalar (DCPromo) a partir de mídias (IFM) Windows NT 4.0 Windows 2000 Windows 2003 Modo Nativo Group nesting Group nesting Universal groups Universal groups Universal group caching Universal group caching sIDHistory sIDHistory Windows 2000 Windows 2003 Windows 2003 Interim O mesmo que acima Windows NT 4.0 Windows 2003 O mesmo que Windows 2000 Nativo, mais: Replicated logon timestamp attribute Replicated logon timestamp attribute Kerberos KDC version Kerberos KDC version Senha de usuário em inetOrgPerson Senha de usuário em inetOrgPerson Windows 2003

14 Forest Functional Levels Windows.NET Forest Mode Windows.NET Forest Mode All domain controllers in the enterprise must run Windows.NET Server All domain controllers in the enterprise must run Windows.NET Server Advanced using Domain.msc or by setting msDS-Behavior-Version = 2 on CN=Partitions,CN=Configuration,DC=, DC=. Advanced using Domain.msc or by setting msDS-Behavior-Version = 2 on CN=Partitions,CN=Configuration,DC=, DC=. Windows.NET Interim Forest Mode Windows.NET Interim Forest Mode Allows Windows NT 4.0 domain controllers. Allows Windows NT 4.0 domain controllers. Windows 2000 domain controllers are not allowed. Windows 2000 domain controllers are not allowed. Only UI is new forest through upgrade and DCPromo of Windows NT 4.0 primary domain controller (PDC). Only UI is new forest through upgrade and DCPromo of Windows NT 4.0 primary domain controller (PDC).

15 Funcionalidades de Floresta Características Funcionalidade de Floresta Características disponíveis do Windows Server 2003 DCs suportados na Foresta Windows 2000 Instalar a partir de mídias (IFM) Instalar a partir de mídias (IFM) Universal Group caching Universal Group caching Windows NT 4.0 Windows 2000 Windows 2003 Windows 2003 Interim ISTG Melhorado ISTG Melhorado Linked value replication Linked value replication Windows NT 4.0 Windows 2003 O mesmo que Windows 2003 Interim, mais: Dynamic Aux classes Dynamic Aux classes User to inetOrgPerson change User to inetOrgPerson change Schema defunct and redefine Schema defunct and redefine Renomeação de Domínio Renomeação de Domínio Relacionamento entre florestas Relacionamento entre florestas Windows 2003

16 Melhores Práticas para Funcional Levels Windows NT 4.0 Upgrade Windows NT 4.0 Upgrade Windows 2003 interim forest mode Windows 2003 interim forest mode Habilita as melhorias do Intersite Topology Generator e Knowledge Consistency Checker do Windows Server 2003 Habilita as melhorias do Intersite Topology Generator e Knowledge Consistency Checker do Windows Server 2003 Torna a replicação mais eficiente e robusta Torna a replicação mais eficiente e robusta Depois que todos os DCs forem atualizados, mude para Windows 2003 forest mode Depois que todos os DCs forem atualizados, mude para Windows 2003 forest mode Domínios em modo nativo automaticamente mudam para Windows 2003 domain level quando a floresta é mudada para Windows 2003 interim Domínios em modo nativo automaticamente mudam para Windows 2003 domain level quando a floresta é mudada para Windows 2003 interim

17 Windows 2000 Upgrade Windows 2000 Upgrade Modo nativo é melhor para redes mistas Windows 2000 e Windows Modo nativo é melhor para redes mistas Windows 2000 e Windows Nenhuma alteração no functional level até que todos os DCs sejam Windows Server Nenhuma alteração no functional level até que todos os DCs sejam Windows Server Quando todos os DCs rodarem Windows 2003, mude a floresta para Windows 2003 forest mode. Quando todos os DCs rodarem Windows 2003, mude a floresta para Windows 2003 forest mode. Quando a floresta é mudada, os domínios automaticamente avançarão para Windows 2003 domain mode. Quando a floresta é mudada, os domínios automaticamente avançarão para Windows 2003 domain mode. Melhores Práticas para Funcional Levels (2)

18 Terminologia de Migração Termos Migração de Domínio Migração de Domínio Upgrade Upgrade Reestruturação Reestruturação Modo Misto Modo Misto Windows 2000 e NT 4.0 Windows 2000 e NT 4.0 Windows 2000, Windows Server 2003 e NT 4.0 Windows 2000, Windows Server 2003 e NT 4.0 Modo Nativo Modo Nativo Windows 2000 Nativo Windows 2000 Nativo Windows Server 2003 Nativo Windows Server 2003 Nativo

19 MUD RES1RES2RES3 Upgrade MUD RES3RES2RES1 Dica: A maioria das empresas podem simplesmente efetuar esse tipo de migração Terminologia de Migração Upgrade Upgrade In Place Upgrade In Place Mais fácil, menor risco Mais fácil, menor risco Preserva a estrutura existente Preserva a estrutura existente

20 Restruturação MUD1 RES1RES2RES3 MUD2 company.com america.company.comeurope.company.com Dica: Desenhando uma floresta ideal, o tamanho da SAM não é mais uma restrição Terminologia de Migração Reestruturação Consolidação Consolidação Move os Security Principals entre Domínios Move os Security Principals entre Domínios Desenha uma floresta ideal Desenha uma floresta ideal

21 Upgrade in Place Upgrade in Place Migração de Usuários e Grupos Migração de Usuários e Grupos Migração de Recursos Migração de Recursos Cenários de Migração Cenários Suportados

22 A sua arquitetura de domínio existente já é uma arquitetura própria para o Windows 2003? A sua arquitetura de domínio existente já é uma arquitetura própria para o Windows 2003? Sim Upgrade Sim Upgrade Não Uma migração em duas etapas é aceitável? Não Uma migração em duas etapas é aceitável? Sim Upgrade agora, reestruture depois Sim Upgrade agora, reestruture depois Não Não realize um upgrade in place Não Não realize um upgrade in place Cenários de Migração Quando efetuar Upgrade In Place

23 NORTHAMERICA MARKETINGRD2RD3 NEWYORK Pre-Windows 2003 Architecture MARKETINGRD2RD3 NORTHAMERICANEWYORK Windows 2003 Tree and Forest Model Cenários de Migração Como efetuar o Upgrade In Place

24 Dica: O AD é exposto aos sistemas operacionais antigos como uma estrutura de domínio do Windows NT 4.0 Cenários de Migração Upgrade In Place Upgrade o PDC e crie a raíz da floresta Upgrade domínios de conta Upgrade domínios de recursos Upgrade Estações de Trabalho Upgrade Servidores Membros

25 Dica: Um administrador trabalhando em um cliente sem o AD pode continuar a usar o Windows NT 4.0 administration tools Fase 1: Diminua os riscos e mantenha o controle Fase 1: Diminua os riscos e mantenha o controle Domínios com menos usuários; Domínios com menos usuários; Controladores de Domínio controlados pelo time de migração Controladores de Domínio controlados pelo time de migração Fase 2: Domínios de Contas maiores Fase 2: Domínios de Contas maiores Fase 3: Domínios locais remanescentes que precisam ser reestruturados Fase 3: Domínios locais remanescentes que precisam ser reestruturados Cenários de Migração Upgrade In Place: Domínios de Contas

26 Dica: Você não precisa completar um upgrade de domínio de contas para começar o upgrade de um domínio de recursos. Fase 1: Domínio de Recursos onde aplicações demandam seu upgrade Fase 1: Domínio de Recursos onde aplicações demandam seu upgrade Fase 2: Domínios com muitas estações de trabalho Fase 2: Domínios com muitas estações de trabalho Fase 3: Domínios de recursos que serão reestruturados Fase 3: Domínios de recursos que serão reestruturados Fase 4: Domínios remanescentes Fase 4: Domínios remanescentes Cenários de Migração Upgrade In Place: Domínios de Recursos

27 Dica: Estações de Trabalho e Servidores Membros podem ser atualizados para Windows 2003 independente do upgrade do domínio. Upgrade facilmente a qualquer momento Upgrade facilmente a qualquer momento Razões para o upgrade Razões para o upgrade Gerenciabilidade Gerenciabilidade Suporte ao Sistema de Arquivos Suporte ao Sistema de Arquivos Serviços de Aplicação Serviços de Aplicação Compartilhamento e Publicação de Informações Compartilhamento e Publicação de Informações Cenários de Migração Upgrade In Place: Estações de Trabalho e Servidores Membros

28 PDC Windows NT4 Upgrade o PDC Upgrade o PDC Modo Misto BDC BDC BDC Desligue um BDC Desligue um BDCBDC Modo 2003 Mude para o Modo Nativo Mude para o Modo Nativo Upgrade BDCs Upgrade BDCs Cenários de Migração Upgrade In Place

29 Dica: Reestruturação pode requerer domínios e hardware adicionais Se a estrutura de domínios NT 4.0 existente não atender às necessidades da nova estrutura de domínios Windows 2003 Se a estrutura de domínios NT 4.0 existente não atender às necessidades da nova estrutura de domínios Windows 2003 Se você quiser migrar gradualmente e quiser prover fallback para o Windows NT 4.0 Se você quiser migrar gradualmente e quiser prover fallback para o Windows NT 4.0 Cenários de Migração Quando Reestruturar

30 Dica: Sua nova arquitetura de domínios deve considerar os efeitos da replicação. Objetivos Objetivos Criar um ambiente Windows 2003 pristine Criar um ambiente Windows 2003 pristine O ambiente de produção existente é retido O ambiente de produção existente é retido Ter fallback do ambiente Windows NT 4.0 Ter fallback do ambiente Windows NT 4.0 Manter acesso aos recursos Manter acesso aos recursos Executar cópia não destrutiva (clone) Executar cópia não destrutiva (clone) Cenários de Migração Reestruturação Com Fallback

31 Baseado em Assistentes Baseado em Assistentes Execução em Modo Teste Execução em Modo Teste Relatórios Relatórios Capacidade de Fallback Capacidade de Fallback Auditoria Auditoria Agentes de Re-ACL rodam em Windows NT 3.51, Windows NT 4.0 e Windows 2000 Agentes de Re-ACL rodam em Windows NT 3.51, Windows NT 4.0 e Windows 2000 Cenários de Migração Active Directory Migration Tool

32 Cenários de Migração Cenário: Wide World Importers London Accounts Domain London Resource Domain New Europe Domain

33 Preparação do Ambiente para a Migração Trocando de Modos de Operação Preparando para a execução do Active Directory Migration tool demonstração demonstração

34 Target Source Resource Domain 1. Crie uma nova floresta AD pristine 2. Estabeleça os relacionamentos de confiança necessários para manter o acesso aos recursos. 3. Clone os Grupos Globais 4. Clone os Usuários 5. Eventualmente Desative o Domínio Fallback a qualquer momento! Cenários de Migração Migrando Usuários NT 4.0

35 Migrando Usuários Migrando Usuários Criando unidades organizacionais para os usuários migrados Migrando os Usuários e Grupos Call Centre demonstração demonstração

36 Target OU 4. Eventualmente Desative o Domínio de Origem 3. Mova os Servidores 1. Clone os Grupos Locais 2. Derrube os Servidores de Aplicação Account Domain Resource Domain Cenários de Migração Migrando Recursos NT 4.0

37 LON-ACC\STEPHB LON-ACC\Call Centre All Members: LON-ACC\STEPHB Members: LON-ACC\STEPHB LON-ACC LON-RES-01StephsWS LONFILESRV01 \\LONFILESR01\Docs\\LONFILESR01\Docs: Call Centre: Full Control \\LONFILESR01\Docs LONFILESRV01\Call Centre Members: LON-ACC\Call Centre All Members: LON-ACC\Call Centre All Stephs Access Token on DocServ1: User: LON-ACC\Stephb SID Groups: LON-ACC\Call Centre All SID LONFILESRV01\Call CentreSID Cenários de Migração Conceitos Importantes de NT 4.0

38 ACL on lonfilesrv01\Docs Give Full Control to S Europe\stephb LON-ACC\stephb ( SID History) Europe\Call Centre All LON-ACC\Call Centre All (SID History) (SID History) Groups: User: S S S S Access Token Dê Cotrole Total ao grupo: LON-ACC\Call Centre All SIDhistory garante o acesso ao grupo movido Cenários de Migração SID History

39 Security Translation Wizard Security Translation Wizard Popular a Base de Dados de Relacionamentos de Grupos Rodando o Security translation demonstração demonstração

40 Resumo Migração é: Upgrade ou Reestruturação, ou ambos. Migração é: Upgrade ou Reestruturação, ou ambos. Leve em consideração os prós e contras de cada opção Leve em consideração os prós e contras de cada opção Escolha a opção que melhor se encaixe em sua organização Escolha a opção que melhor se encaixe em sua organização Aproveite a oportunidade para criar uma nova estrutura que seja eficiente Aproveite a oportunidade para criar uma nova estrutura que seja eficiente

41 Mais Informações… Technet Technet

42 MS Press Informações para profissionais de TI Para os últimos títulos visite:

43 Microsoft Learning Recursos de Treinamento para Profissionais de TI Migrating from Microsoft Windows NT 4.0 to Microsoft Windows Server 2003 Migrating from Microsoft Windows NT 4.0 to Microsoft Windows Server 2003 Número do Curso:2283 Número do Curso:2283 Disponibilidade: Imediata Disponibilidade: Imediata Syllabus: Syllabus: Para localizar um centro de treinamento, acesse: Microsoft Certified Technical Education Centers São parceiros Microsoft para serviços de treinamento

44


Carregar ppt "Migrando ambientes Windows NT 4.0 para o Windows Server 2003 Rodrigo Vallim Microsoft Brasil."

Apresentações semelhantes


Anúncios Google