Uso de DCPromo para promover controladores de dominio AD – informaticamadridmayor

los DCPROMO La utilidad de consola se utiliza en Windows Server para instalar el rol ADDS (Servicios de dominio de Active Directory), promoviendo un servidor miembro al controlador de dominio AD o degradándolo.

dcpromo /unattend[:filename] /adv /uninstallBinaries /CreateDCAccount /UseExistingAccount:Attach [:{Promotion | CreateDcAccount | UseExistingAccount | Demotion}] /?:Promotion, /?:CreateDCAccount, /?:UseExistingAccount, and /?:Demotion

Argumentos de la línea de comandos de Dcpromo:

/ desatender[:filename] Se utiliza para especificar el modo de instalación de AD desatendido y la ruta al archivo de secuencia de comandos.
/ adv Habilita opciones de usuario avanzadas.
/ uninstallBinaries Se utiliza para desinstalar los archivos binarios de los Servicios de dominio de Active Directory del servidor actual.
/ CreateDCAccount Crea una cuenta RODC (controlador de dominio de solo lectura).
/ UseExistingAccount: Adjuntar Adjunta el servidor actual a la cuenta RODC.
/ forceRemoval Desinstala los servicios de Active Directory en este controlador de dominio. La cuenta del controlador de dominio no se eliminará en el directorio y se perderán los cambios que se hayan producido en este controlador de dominio desde la última vez que se replicó con un socio.
[:{Promotion | CreateDcAccount | UseExistingAccount | Demotion}] / ?: Promoción, / ?: CreateDCAccount, / ?: UseExistingAccount y / ?: Demotion Muestra los parámetros desatendidos aplicables a la tarea especificada. / CreateDCAccount y / UseExistingAccount: Attach son mutuamente excluyentes.

Puede utilizar la herramienta dcpromo para la instalación desatendida del primer controlador de dominio en el servidor de Windows que no pertenece al dominio. Cree un nuevo archivo de texto c: dcpromo_unattend.txt con el siguiente texto.

[DCInstall] 
ReplicaOrNewDomain=Domain 
NewDomain=Forest 
NewDomainDNSName=theitbros.com 
ForestLevel=3 
DomainNetbiosName= theitbros 
DomainLevel=3 
InstallDNS=Yes 
ConfirmGc=Yes 
CreateDNSDelegation=No 
DatabasePath="C:WindowsNTDS" 
LogPath="C:WindowsNTDS" 
SYSVOLPath="C:WindowsSYSVOL" 
SafeModeAdminPassword=Pa##w0rd11s 
RebootOnCompletion=Yes

Abra el símbolo del sistema elevado y ejecute el siguiente comando para promover el servidor actual al primer controlador de dominio en un nuevo bosque de dominio theitbros.com.

dcpromo.exe /unattend:C:dcpromo_unattend.txt

Una vez que finalice el script, obtendrá un controlador de dominio completamente funcional con la función ADDS instalada.

Con el dcpromo / forceremoval comando, puede degradar el controlador de dominio al servidor miembro. Si uno de los FSMO roles se encuentra en el controlador de dominio, se le pedirá que transferir primero a otro DC. Si este servidor es un Catálogo global, también aparecerá una advertencia.

Dcpromo se utilizó para promover servidores miembro a controladores de dominio en Windows Server 2000, 2003, 2008, 2008 R2; sin embargo, a partir de Windows Server 2012 y versiones posteriores, el comando Dcpromo ha quedado obsoleto.

Cuando intente ejecutar el comando dcpromo en Windows Server 2012 R2, aparecerá una advertencia:

El asistente de instalación de los servicios de Active Directory se reubica en el Administrador del servidor.

servidor de windows dcpromo

Por lo tanto, en Windows Server 2012 R2, 2016 y 2019, puede promover el servidor de Windows al controlador de dominio utilizando el administrador del servidor o el módulo ADDSDeployment PowerShell (que en realidad se ejecuta en el asistente «Promocionar este servidor a un controlador de dominio» durante la instalación de ADDS rol cuando especifica la configuración del nuevo controlador de dominio.

directorio activo dcpromo

Para instalar el nuevo DC usando el módulo ADDSDeployment, puede usar el siguiente script de PowerShell:

Install-WindowsFeature AD-Domain-Services -IncludeManagementTools

Import-Module ADDSDeployment 
Install-ADDSDomainController ` 
-NoGlobalCatalog:$false ` 
-CreateDnsDelegation:$false ` 
-CriticalReplicationOnly:$false ` 
-DatabasePath “C:WindowsNTDS” ` 
-DomainName “theitbros.com” ` 
-InstallDns:$true ` 
-LogPath “C:WindowsNTDS” ` 
-NoRebootOnCompletion:$false ` 
-SiteName “Default-First-Site-Name” ` 
-SysvolPath “C:WindowsSYSVOL” ` 
-Force:$true

Sin embargo, el comando dcpromo / unattend se puede usar en diferentes scripts para configurar automáticamente un nuevo DC en Windows Server Core (no contiene GUI).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *