Una vez que el nuevo controlador de dominio ya es controlador de dominio junto con el antiguo, realizar los siguientes pasos:
PowerShell como administrador.
Validar quien tiene los roles maestros:
Get-ADDomain | Select-object InfrastructureMaster, RIDMaster, PDCEmulator
Debe mostrar el controlador antiguo
Ver los roles maestros a nivel de bosque:
Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster
Debe mostrar también el controlador antiguo.
Estos son los roles a migrar al nuevo servidor.
Para migrarlos ejecutamos:
Move-ADDirectoryServerOperationMasterRole -Identity NombreNuevoControlador -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
Y confirmamos cada uno de estos movimientos
Procedemos a confimar quien tiene los roles con los comandos siguientes:
Get-ADDomain | Select-object InfrastructureMaster, RIDMaster, PDCEmulator
Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster
Si están en el controlador nuevo, ya están los roles migrados correctamente
Ahora se puede proceder a degradar el controlador antiguo. Primero reiniciamos la máquina.
En windows server 2008 con DCPromo y seguir asistente.
Verificar nivel funcional del Dominio:
Get-ADDomain | fl Name,DomainMode
Verificar nivel funcional del Bosque:
Get-ADForest | fl Name,ForestMode
Para subir el nivel funcional del dominio:
Set-ADDDomainMode -identity NombreDominio -DomainMode Windows2016Domain
Confirmamos y se cambia
Subir nivel funcional del Bosque:
Set-ADForestMode -identity NombreDominio -ForestMode Windows2016Forest
Confirmamos Nivel funcional del Dominio y del Bosque:
Get-ADDDomain |fl Name,DomainMode
Get-ADForest | fl Name,ForestMode
Validar cuantos controladores de dominio hay actualmente:
Get-ADDomainController -Filter * | Format-Table Name, IPv4Address