Actualizar controladores de dominio a Windows Server 2016Upgrade Domain Controllers to Windows Server 2016

Se aplica a: Windows ServerApplies To: Windows Server

En este tema se proporciona información general sobre Active Directory Domain Services en Windows Server 2016 y se explica el proceso para actualizar controladores de dominio de Windows Server 2012 o Windows Server 2012 R2.This topic provides background information about Active Directory Domain Services in Windows Server 2016 and explains the process for upgrading domain controllers from Windows Server 2012 or Windows Server 2012 R2.

Requisitos previosPre-requisites

La manera recomendada de actualizar un dominio es promover controladores de dominio que ejecuten versiones más recientes de Windows Server y disminuir de nivel los controladores de dominio más antiguos según sea necesario.The recommended way to upgrade a domain is to promote domain controllers that run newer versions of Windows Server and demote the older domain controllers as needed. Ese método es preferible a actualizar el sistema operativo de un controlador de dominios existente.That method is preferable to upgrading the operating system of an existing domain controller. En esta lista se describen los pasos generales a seguir antes de promover un controlador de dominio que ejecute una versión más reciente de Windows Server:This list covers general steps to follow before you promote a domain controller that runs a newer version of Windows Server:

  1. Confirme que el servidor de destino reúne los requisitos del sistema.Verify the target server meets system requirements.
  2. Compruebe la compatibilidad de aplicaciones.Verify Application compatibility.
  3. Revisar recomendaciones para cambiar a Windows Server 2016Review Recommendations for moving to Windows Server 2016
  4. Compruebe la configuración de seguridad.Verify security settings. Para obtener más información, vea características desusadas y cambios de comportamiento relacionados con la AD DS en Windows Server 2016.For more information, see Deprecated features and behavior changes related to AD DS in Windows Server 2016.
  5. Compruebe la conectividad del servidor de destino desde el equipo donde tenga intención de realizar la instalación.Check connectivity to the target server from the computer where you plan to run the installation.
  6. Compruebe la disponibilidad de los roles de maestro de operaciones necesarios:Check for availability of necessary operation master roles:
    • Para instalar el primer controlador de dominio que ejecuta Windows Server 2016 en un dominio y bosque existente, el equipo en el que se ejecuta la instalación necesita conectividad con el maestro de esquema para poder ejecutar Adprep/ForestPrep y el maestro de infraestructura para ejecutar Adprep/DomainPrep.To install the first DC that runs Windows Server 2016 in an existing domain and forest, the machine where you run the installation needs connectivity to the schema master in order to run adprep /forestprep and the infrastructure master in order to run adprep /domainprep.
    • Para instalar el primer controlador de dominio en un dominio en el que el esquema del bosque ya está extendido, solo necesita conectividad con el maestro de infraestructura .To install the first DC in a domain where the forest schema is already extended, you only need connectivity to the infrastructure master .
    • Para instalar o quitar un dominio en un bosque existente, necesita conectividad con el maestro de nomenclatura de dominios .To install or remove a domain in an existing forest, you need connectivity to the domain naming master .
    • Cualquier instalación de controlador de dominio también requiere conectividad con el maestro RID.Any domain controller installation also requires connectivity to the RID master.
    • Si va a instalar el primer controlador de dominio de solo lectura en un bosque existente, necesita conectividad con el maestro de infraestructura para cada partición del directorio de aplicaciones, también conocido como contexto de nomenclatura que no es de dominio o NDNC).If you are installing the first read-only domain controller in an existing forest, you need connectivity to the infrastructure master for each application directory partition, also known as a non-domain naming context or NDNC.

Pasos de instalación y niveles administrativos necesariosInstallation steps and required administrative levels

En la tabla siguiente se proporciona un resumen de los pasos de actualización y los requisitos de permisos para realizar estos pasos.The following table provides a summary of the upgrade steps and the permission requirements to accomplish these steps

Acción de instalaciónInstallation action Requisitos de credencialesCredential requirements
Instalar un bosque nuevoInstall a new forest Administrador local en el servidor de destinoLocal Administrator on the target server
Instalar un dominio nuevo en un bosque existenteInstall a new domain in an existing forest Administradores de empresasEnterprise Admins
Instalar más controladores de dominio en un dominio existenteInstall an additional DC in an existing domain Administradores de dominioDomain Admins
Ejecutar adprep /forestprepRun adprep /forestprep Administradores de esquema, Administradores de empresas y Admins. del dominioSchema Admins, Enterprise Admins, and Domain Admins
Ejecutar adprep /domainprepRun adprep /domainprep Administradores de dominioDomain Admins
Ejecutar adprep /domainprep /gpprepRun adprep /domainprep /gpprep Administradores de dominioDomain Admins
Ejecutar adprep /rodcprepRun adprep /rodcprep Administradores de empresasEnterprise Admins

Para obtener información adicional sobre las nuevas características de Windows Server 2016, vea novedades de Windows server 2016.For additional information on new features in Windows Server 2016, see What's new in Windows Server 2016.

Rutas de acceso de actualización en contexto admitidasSupported in-place upgrade paths

Los controladores de dominio que ejecutan versiones de 64 bits de Windows Server 2012 o Windows Server 2012 R2 se pueden actualizar a Windows Server 2016.Domain controllers that run 64-bit versions of Windows Server 2012 or Windows Server 2012 R2 can be upgraded to Windows Server 2016. Solo se admiten las actualizaciones de versión de 64, ya que Windows Server 2016 solo se incluye en una versión de 64 bits.Only 64-bit version upgrades are supported because Windows Server 2016 only comes in a 64-bit version.

Si ejecuta esta edición:If you are running this edition: Puede realizar una actualización a estas ediciones:You can upgrade to these editions:
Windows Server 2012 StandardWindows Server 2012 Standard Windows Server 2016 Standard o DatacenterWindows Server 2016 Standard or Datacenter
Windows Server 2012 DatacenterWindows Server 2012 Datacenter Windows Server 2016 DatacenterWindows Server 2016 Datacenter
Windows Server 2012 R2 StandardWindows Server 2012 R2 Standard Windows Server 2016 Standard o DatacenterWindows Server 2016 Standard or Datacenter
Windows Server 2012 R2 DatacenterWindows Server 2012 R2 Datacenter Windows Server 2016 DatacenterWindows Server 2016 Datacenter
Windows Server 2012 R2 EssentialsWindows Server 2012 R2 Essentials Windows Server 2016 EssentialsWindows Server 2016 Essentials
Windows Storage Server 2012 StandardWindows Storage Server 2012 Standard Windows Storage Server 2016 StandardWindows Storage Server 2016 Standard
Windows Storage Server 2012 WorkgroupWindows Storage Server 2012 Workgroup Windows Storage Server 2016 WorkgroupWindows Storage Server 2016 Workgroup
Windows Storage Server 2012 R2 StandardWindows Storage Server 2012 R2 Standard Windows Storage Server 2016 StandardWindows Storage Server 2016 Standard
Windows Storage Server 2012 R2 WorkgroupWindows Storage Server 2012 R2 Workgroup Windows Storage Server 2016 WorkgroupWindows Storage Server 2016 Workgroup

Para obtener más información sobre las rutas de actualización admitidas, vea rutas de actualización admitidas .For more information about supported upgrade paths, see Supported Upgrade Paths

Adprep y DomainPrepAdprep and Domainprep

Si va a realizar una actualización en contexto de un controlador de dominio existente al sistema operativo Windows Server 2016, tendrá que ejecutar Adprep/ForestPrep y Adprep/DomainPrep manualmente.If you are doing an in-place upgrade of an existing domain controller to the Windows Server 2016 operating system, you will need to run adprep /forestprep and adprep /domainprep manually. Adprep/ForestPrep solo debe ejecutarse una vez en el bosque.Adprep /forestprep needs to be run only once in the forest. Adprep/DomainPrep debe ejecutarse una vez en cada dominio en el que tenga controladores de dominio que esté actualizando a Windows Server 2016.Adprep /domainprep needs to be run once in each domain in which you have domain controllers that you are upgrading to Windows Server 2016.

Si va a promocionar un nuevo servidor de Windows Server 2016, no es necesario que los ejecute manualmente.If you are promoting a new Windows Server 2016 server you do not need to run these manually. Se integran en las experiencias de PowerShell y Administrador del servidor.These are integrated into the PowerShell and Server Manager experiences.

Para obtener más información acerca de la ejecución de Adprep, vea Ejecutar AdprepFor more information on running adprep see Running Adprep

Requisitos y características de niveles funcionalesFunctional level features and requirements

Windows Server 2016 requiere un nivel funcional de bosque de Windows Server 2003.Windows Server 2016 requires a Windows Server 2003 forest functional level. Es decir, para poder agregar un controlador de dominio que ejecute Windows Server 2016 a un bosque de Active Directory existente, el nivel funcional del bosque debe ser Windows Server 2003 o posterior.That is, before you can add a domain controller that runs Windows Server 2016 to an existing Active Directory forest, the forest functional level must be Windows Server 2003 or higher. Si el bosque contiene controladores de dominio que ejecutan Windows Server 2003 o posterior, pero el nivel funcional de dicho bosque sigue siendo Windows 2000, la instalación se bloqueará igualmente.If the forest contains domain controllers running Windows Server 2003 or later but the forest functional level is still Windows 2000, the installation is also blocked.

Los controladores de dominio de Windows 2000 deben quitarse antes de agregar controladores de dominio de Windows Server 2016 al bosque.Windows 2000 domain controllers must be removed prior to adding Windows Server 2016 domain controllers to your forest. En este caso, considere el siguiente flujo de trabajo:In this case, consider the following workflow:

  1. Instale controladores de dominio que ejecuten Windows Server 2003 o posterior.Install domain controllers that run Windows Server 2003 or later. Estos controladores de dominio se pueden implementar en una versión de evaluación de Windows Server.These domain controllers can be deployed on an evaluation version of Windows Server. En este paso también hay que ejecutar adprep.exe para la versión de sistema operativo a modo de requisito previo.This step also requires running adprep.exe for that operating system release as a prerequisite.
  2. Quite los controladores de dominio de Windows 2000.Remove the Windows 2000 domain controllers. En concreto, quite a la fuerza o disminuya de nivel correctamente los controladores de dominio de Windows Server 2000 del dominio y utilice Usuarios y equipos de Active Directory para quitar las cuentas de controlador de dominio correspondientes a todos los controladores de dominio eliminados.Specifically, gracefully demote or forcibly remove Windows Server 2000 domain controllers from the domain and used Active Directory Users and Computers to remove the domain controller accounts for all removed domain controllers.
  3. Eleve el nivel funcional del bosque a Windows Server 2003 o posterior.Raise the forest functional level to Windows Server 2003 or higher.
  4. Instale los controladores de dominio que ejecutan Windows Server 2016.Install domain controllers that run Windows Server 2016.
  5. Quite los controladores de dominio que ejecuten versiones anteriores de Windows Server.Remove domain controllers that run earlier versions of Windows Server.

Revertir niveles funcionalesRolling back functional levels

Después de establecer el nivel funcional del bosque (FFL) en un determinado valor, no se puede revertir o bajar el nivel funcional del bosque, con las siguientes excepciones:After you set the forest functional level (FFL) to a certain value, you cannot roll back or lower the forest functional level, with the following exceptions:

  • Si va a actualizar desde Windows Server 2012 R2 FFL, puede volver a bajar a Windows Server 2012 R2.If you are upgrading from Windows Server 2012 R2 FFL, you can lower it back to Windows Server 2012 R2.
  • Si va a actualizar desde Windows Server 2008 R2 FFL, puede volver a bajar a Windows Server 2008 R2.If you are upgrading from Windows Server 2008 R2 FFL, you can lower it back to Windows Server 2008 R2.

Después de establecer el nivel funcional del dominio en un determinado valor, no se puede revertir o bajar el nivel funcional del dominio, con las siguientes excepciones:After you set the domain functional level to a certain value, you cannot roll back or lower the domain functional level, with the following exceptions:

  • Cuando eleva el nivel funcional del dominio a Windows Server 2016 y el nivel funcional del bosque es Windows Server 2012 o inferior, tiene la opción de revertir el nivel funcional del dominio a Windows Server 2012 o Windows Server 2012 R2.When you raise the domain functional level to Windows Server 2016 and if the forest functional level is Windows Server 2012 or lower, you have the option of rolling the domain functional level back to Windows Server 2012 or Windows Server 2012 R2.

Para obtener más información sobre las características disponibles a niveles funcionales inferiores, consulte Descripción de los niveles funcionales de Servicios de dominio de Active Directory (AD DS).For more information about features that are available at lower functional levels, see Understanding Active Directory Domain Services (AD DS) Functional Levels.

Interoperabilidad de AD DS con otros roles del servidor y sistemas operativos WindowsAD DS interoperability with other server roles and Windows operating systems

AD DS no es compatible con los siguientes sistemas operativos:AD DS is not supported on the following Windows operating systems:

  • Windows MultiPoint ServerWindows MultiPoint Server
  • Windows Server 2016 EssentialsWindows Server 2016 Essentials

AD DS no se puede instalar en un servidor donde también se ejecuten los siguientes roles o servicios del servidor:AD DS cannot be installed on a server that also runs the following server roles or role services:

  • Microsoft Hyper-V Server 2016Microsoft Hyper-V Server 2016
  • Agente de conexión a Escritorio remotoRemote Desktop Connection Broker

Administración de servidores de Windows Server 2016Administration of Windows Server 2016 servers

Use el Herramientas de administración remota del servidor para Windows 10 para administrar controladores de dominio y otros servidores que ejecutan Windows Server 2016.Use the Remote Server Administration Tools for Windows 10 to manage domain controllers and other servers that run Windows Server 2016. Puede ejecutar el Herramientas de administración remota del servidor de Windows Server 2016 en un equipo que ejecute Windows 10.You can run the Windows Server 2016 Remote Server Administration Tools on a computer that runs Windows 10.

Paso a paso para la actualización a Windows Server 2016Step-by-Step for Upgrading to Windows Server 2016

A continuación se facilita un ejemplo sencillo de la actualización del bosque de Contoso de Windows Server 2012 R2 a Windows Server 2016.The following is a simple example of upgrading the Contoso forest from Windows Server 2012 R2 to Windows Server 2016.

Actualizar

  1. Únase al nuevo Windows Server 2016 en el bosque.Join the new Windows Server 2016 to your forest. Reinicie cuando se le solicite.Restart when prompted.

    Actualizar

  2. Inicie sesión en el nuevo Windows Server 2016 con una cuenta de administrador de dominio.Sign in to the new Windows Server 2016 with a domain admin account.

  3. En Administrador del servidor , en Agregar roles y características , instale Active Directory Domain Services en el nuevo Windows Server 2016.In Server Manager , under Add Roles and Features , install Active Directory Domain Services on the new Windows Server 2016. Se ejecutará automáticamente Adprep en el bosque y el dominio 2012 R2.This will automatically run adprep on the 2012 R2 forest and domain.

    Actualizar

  4. En Administrador del servidor , haga clic en el triángulo amarillo y, en la lista desplegable, haga clic en promover el servidor a controlador de dominio .In Server Manager , click the yellow triangle, and from the drop-down click Promote the server to a domain controller .

    Actualizar

  5. En la pantalla configuración de implementación , seleccione Agregar un controlador de dominio a un bosque existente y haga clic en siguiente.On the Deployment Configuration screen, select Add a domain controller to an existing forest and click next.

    Actualizar

  6. En la pantalla Opciones del controlador de dominio , escriba la contraseña de modo de restauración de servicios de directorio (DSRM) y haga clic en siguiente.On the Domain Controller options screen, enter the Directory Services Restore Mode (DSRM) password and click next.

  7. En el resto de las pantallas, haga clic en siguiente .For the remainder of the screens click Next .

  8. En la pantalla de comprobación de requisitos previos , haga clic en instalar .On the Prerequisite Check screen, click install . Una vez completado el reinicio, puede volver a iniciar sesión.Once the restart has completed you can sign back in.

  9. En el servidor de Windows Server 2012 R2, en Administrador del servidor , en herramientas, seleccione módulo de Active Directory para Windows PowerShell .On the Windows Server 2012 R2 server, in Server Manager , under tools, select Active Directory Module for Windows PowerShell .

    Actualizar

  10. En las ventanas de PowerShell, use el Move-ADDirectoryServerOperationMasterRole para trasladar los roles FSMO.In the PowerShell windows use the Move-ADDirectoryServerOperationMasterRole to move the FSMO roles. Puede escribir el nombre de cada-OperationMasterRole o utilizar números para especificar los roles.You can type the name of each -OperationMasterRole or use numbers to specify the roles. Para obtener más información , consulte Move-ADDirectoryServerOperationMasterRoleFor more information see Move-ADDirectoryServerOperationMasterRole

    Move-ADDirectoryServerOperationMasterRole -Identity "DC-W2K16" -OperationMasterRole 0,1,2,3,4
    

    Actualizar

  11. Para comprobar que los roles se han migrado, vaya al servidor de Windows Server 2016, en Administrador del servidor , en herramientas , seleccione módulo de Active Directory para Windows PowerShell .Verify the roles have been moved by going to the Windows Server 2016 server, in Server Manager , under tools , select Active Directory Module for Windows PowerShell . Use los Get-ADDomain Get-ADForest cmdlets y para ver los titulares de la función FSMO.Use the Get-ADDomain and Get-ADForest cmdlets to view the FSMO role holders.

    Actualizar

    Actualizar

  12. Disminuir de nivel y quitar el controlador de dominio de Windows Server 2012 R2.Demote and remove the Windows Server 2012 R2 domain controller. Para obtener información acerca de cómo disminuir de nivel un controlador de dominio, consulte degradar controladores de dominio y dominiosFor information on demoting a dc, see Demoting Domain Controllers and Domains

  13. Una vez que el servidor se degrada y se quita, puede elevar el nivel funcional del bosque y los niveles funcionales de dominio a Windows Server 2016.Once the server is demoted and removed you can raise the forest functional and domain functional levels to Windows Server 2016.

Pasos siguientesNext Steps