Hola a tod@s,
En este lab, veremos de una forma muy rápida como clonar un DC y que en cinco minutillos lo tengamos en Producción.
Tenemos que tener en cuenta lo primero es que nuestro Domain Controller no tiene que tener ningún Rol, y que tampoco tenga el Rol de PDC emulator
Para comprobarlo desde «Símbolo de sistema administrador», ejecutaremos el siguiente comando:
Netdom query fsmo
Como podéis ver el nombre de la máquina no es el mismo que el nombre de DC que tiene los Roles asignados, una vez realizado esto ya podemos preparar nuestro DC para clonarlo.
Lo primero que haremos es autorizar nuestro DC para ser clonado, para ello iremos a la consola de Administración de Active Directory, nos posicionaremos en la carpeta de Controladores de Dominio y seleccionaremos el DC que queremos clonar. Pulsaremos botón derecho sobre nuestro DC y le diremos agregar a grupo.
Tendremos que incluirlo en el grupo «Controladores de Dominio Clonables» (Clonable Domain Controllers)
Una vez añadido el grupo nos aparecerá el siguiente mensaje, y podremos seguir preparando nuestro DC para ser clonado
El siguiente paso es verificar que los servicios que tenemos corriendo en nuestro DC son clonables, para ello accederemos a la consola de PowerShell ISE y ejecutaremos el siguiente comando
Get-ADDCClonningExcludedAplicationList -generatexml
En nuestro caso no tenemos ninguna aplicación que nos impida la clonación.
Si tenemos alguna aplicación no clonable nos creará un fichero llamado CustomDCCloneableAllowList.xml en el que incluirá las aplicaciones no clonables como en el siguiente ejemplo DHCP, este fichero de configuración lo encontraremos en la siguiente ruta.
C:\windows\NTDS
El siguiente paso es recoger de la siguiente ubicación el fichero SampleDCClonableConfig.xml que se encuentra en la siguiente ruta:
C:\windows\System32 y pegarlo en la ruta C:\windows\NTDS
El archivo lo tendremos que renombrar a DCClonableConfig.xml y añadir el nuevo nombre del servidor y la nueva dirección IP
Una vez realizados estos cambios, apagaremos el DC para poder copiar a otra ubicación el disco y crear una nueva máquina virtual.
Copiamos el disco de la maquina original en otra ubicación,
Preparamos una nueva máquina virtual
Al montar el disco, le daremos la copia del disco que hemos creado de nuestro DC preparado para clonar
Una vez lista la máquina virtual arrancaremos en el siguiente orden.
1.- DC preparado para clonar e introduciremos nuestras credenciales
2.- Una vez arrancado totalmente el DC que hemos preparado para clonar arrancaremos nuestra nueva maquina virtual.
Una vez arrancada la máquina comenzara un asistente cargando dispositivos se reinicia sola, y nos comenta Clonación del controlador de dominio completada al
Una vez completada la clonación nos logaremos y comprobaremos el cambio de IP , y la creación de un nuevo DC en la carpeta de Controladores de dominio.
Espero pueda serviros de ayuda.
Un saludo a tod@s