Está disponível uma actualização para a Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard

Aplica-se A
Windows Small Business Server 2011 Standard

Introdução

Este artigo descreve os problemas corrigidos e as regras que são adicionadas por uma atualização para a Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard. Este artigo também descreve as ações que você deve tomar se algumas dessas regras forem violadas ao executar a Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard.

A Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard está incluída na mídia de instalação do Windows Small Business Server 2011 Standard. Esta ferramenta é executada no servidor de origem da migração (por exemplo, num computador com o Windows Small Business Server 2003 ou o Windows Small Business Server 2008) para preparar o servidor de origem para a migração. Essa ferramenta executa as seguintes tarefas no servidor de origem:

  • Eleva o nível funcional do domínio e da floresta
  • Atualizações o esquema do Active Directory
  • Instala uma atualização para expandir o suporte de licença
  • Converte o Exchange Server do modo misto para o modo nativo
  • Analisa o servidor de origem para identificar potenciais problemas

Mais Informações

Informações sobre atualizações

Como obter esta atualização

Para obter a atualização, execute a Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard.

Pré-requisitos

Para aplicar essa atualização, você deve ter a Ferramenta de Preparação de Migração do Windows Small Business Server 2011 Standard instalada no servidor de origem da migração.

Informações de registo

Para utilizar a actualização neste pacote, não tem de efectuar quaisquer alterações ao registo.

Requisito de reinício

Não é necessário reiniciar o computador depois de aplicar esta atualização.

Informações de substituição de atualizações

Esta atualização não substitui qualquer outra disponibilizada anteriormente.

Para obter mais informações sobre a terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:

824684 Descrição da terminologia padrão utilizada para descrever as atualizações de software da Microsoft

Problemas corrigidos por esta atualização

Nº 1

A Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard só deteta erros de moldagem do diário que ocorreram nas últimas 24 horas. Depois de instalar esta atualização, a Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard verifica os erros de moldagem de diário mais recentes.

Nº 2

O ficheiro SourceTool.log inclui a seguinte declaração incorreta que indica que não deve existir uma linha na versão de lançamento da Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard:

data e hora Verificação de integridade: a diretiva de execução é definida como remotesigned. ESTA LINHA NÃO DEVE APARECER NA COMPILAÇÃO OFICIAL.

Nº 3

Recebe um aviso da Ferramenta de Preparação da Migração do Windows Small Business Server 2011 Standard se o serviço do servidor DNS não for iniciado no servidor de origem da migração. Depois de instalar esta atualização, a ferramenta gera um erro em vez de um aviso se o serviço de servidor DNS não estiver iniciado.

Regras adicionadas por esta atualização

Artigo 1.o

Esta atualização adiciona a seguinte regra para verificar se a zona DNS _msdcs existe no servidor de origem da migração:

Regra: _msdcs zona não é encontrada no servidor DNS
Gravidade: Erro
Descrição: A zona DNS _msdcs não é encontrada no servidor DNS. Talvez seja necessário reiniciar o serviço NETLOGON no servidor de origem ou ir para http://support.microsoft.com/kb/310568 para obter mais detalhes.

Artigo 2.o

Esta atualização adiciona a seguinte regra para verificar se a opção Permitir permissões herdáveis está ativada para o arquivo de caixa de correio e para a pasta pública no Active Directory:

Regra: A herança da lista de controlo de acesso (ACL) está bloqueada
Gravidade: Erro
Descrição: A configuração do Exchange requer que Controlo de Acesso herança da Lista (ACL) esteja habilitada. Aceda a http://technet.microsoft.com/en-us/library/bb643112(EXCHG.80).aspx para obter mais detalhes.

Observação Esta regra só se aplica a servidores de origem de migração que executam o Windows Small Business Server 2003 ou o Windows Small Business Server 2008.

Artigo 3.o

Esta atualização adiciona a seguinte regra para verificar se a estrutura da unidade organizacional (UO) MyBusiness está presente no servidor de origem de migração.

Regra: MyBusiness OU não é encontrado no servidor Windows SBS
Gravidade: Erro
Descrição: A UO MyBusiness e a respetiva estrutura não existem no servidor de origem da migração. Aceda a http://support.microsoft.com/kb/2578426 para criar a estrutura.

Observação Esta regra só se aplica a servidores de origem de migração que executam o Windows Small Business Server 2003 ou o Windows Small Business Server 2008.

Medidas a tomar se esta regra for violada

Para resolver esta violação de regra, recrie a UO MyBusiness manualmente. Para fazê-lo, siga estes passos:

  1. Abra Utilizadores e Computadores do Active Directory.

  2. Clique com o botão direito do rato no objeto de nome de domínio. No menu de atalho, aponte para Novo..., e clique em Unidade Organizacional. Digite MyBusiness para nomear o novo objeto.

    Observação Digite MyBusiness como uma palavra.

  3. Na UO MyBusiness que criou no passo 2, crie as seguintes UO:

    • Computadores
    • Grupos de distribuição
    • Grupos de Segurança
    • Utilizadores
  4. Na UO Computadores que criou no passo 3, crie as seguintes UO:

    • SBSComputers
    • SBSServers
  5. Na UO Utilizadores criada no passo 3, crie a seguinte UO:

    • SBSUsers

Após concluir estes passos, deve ter uma estrutura semelhante à seguinte:

472ed63d-0d62-43e4-0da2-96c7e31e90f3

Artigo 4.o

Esta atualização adiciona a seguinte regra para verificar se a opção Ativar COM Distribuído neste computador está ativada:

Regra: COM distribuído não está ativado neste computador
Gravidade: Erro
Descrição: O COM distribuído deve estar habilitado neste computador. Aceda a http://technet.microsoft.com/en-us/library/cc771387.aspx para obter informações sobre como ativar a COM Distribuída.

Artigo 5.o

Esta atualização adiciona a seguinte regra para verificar se o endereço de e-mail "abuse@domain.local" está presente no servidor de origem da migração:

Regra: abuse@localdomain endereço proxy é encontrado
Gravidade: Erro
Descrição: abuse@domain.local encontra-se no diretório on account [especifique a(s) conta(s) em que foi encontrado]. Este endereço de e-mail entrará em conflito com um endereço proxy SMTP do grupo de distribuição criado durante a configuração, o que resultará num erro de instalação da configuração. Localize e altere este endereço de e-mail.

Artigo 6.o

Esta atualização adiciona a seguinte regra para verificar se o Serviço de Replicação de Ficheiros está parado ou desativado no servidor de origem da migração.

Regra: O Serviço de Replicação de Ficheiros não está em execução
Gravidade: Erro
Descrição: O Serviço de Replicação de Ficheiros não está em execução neste servidor. Por padrão, esse serviço está em execução e o tipo de inicialização está definido como Automático.

Artigo 7.o

Esta atualização adiciona a seguinte regra para verificar se o direito de utilizador "''Permitir que as contas de computador e de utilizador sejam fidedignas para delegação' no objeto Default Domain Controllers Política de Grupo (GPO) se aplica ao grupo Administradores no servidor de origem da migração:

Regra: As contas de utilizador não são fidedignas para delegação
Gravidade: Erro
Descrição: O grupo Administradores deve ser confiável para delegação na política padrão de controladores de domínio. Aceda a http://support.microsoft.com/kb/2578426 para obter mais detalhes.

Medidas a tomar se esta regra for violada

Para resolver essa violação de regra, edite o GPO dos Controladores de Domínio Padrão. Para fazê-lo, siga estes passos:

  1. Inicie o Console de Gerenciamento de Política de Grupo (Gpmc.msc).
  2. Expanda o contentor Política de Grupo Objectos.
  3. Clique com o botão direito do mouse em Diretiva de Controladores de Domínio Padrão e clique em Editar.
  4. Expanda Configuração do Computador, expanda Configurações do Windows, expanda Configurações de Segurança, expanda Diretivas Locais e expanda Atribuição de Direito de Usuário.
  5. Em Atribuição de Direitos de Usuário, localize e clique duas vezes em Permitir que contas de computador e usuário sejam confiáveis para delegação.
  6. Certifique-se de que a caixa de verificação Definir estas definições de política está selecionada.
  7. Clique em Adicionar Usuário ou Grupo, adicione o grupo Administradores e clique em OK.
  8. Atualizar Política de Grupo no servidor. Para tal, abra uma linha de comandos, escreva o seguinte comando e, em seguida, prima Enter:
    gpupdate /force

Depois de concluir estes passos, deverá ter Política de Grupo definições semelhantes às seguintes:

ce42110d-716f-5b8a-c074-7b4452945757

Artigo 8.o

Esta atualização adiciona a seguinte regra para verificar se o direito de utilizador "Iniciar sessão como uma tarefa em lotes" no GPO de Controladores de Domínio Predefinidos se aplica ao grupo Administradores no servidor de origem da migração:

Regra: A atribuição de direitos de utilizador "Iniciar sessão como uma tarefa em lote" não está correta
Gravidade: Erro
Descrição: A configuração de diretiva de grupo do Controlador de Domínio Padrão "Fazer logon como um trabalho em lotes" deve incluir BUILTIN\Administrators. Aceda a http://support.microsoft.com/kb/2578426 para obter mais informações.
Medidas a tomar se esta regra for violada

Para resolver essa violação de regra, edite o GPO dos Controladores de Domínio Padrão. Para fazê-lo, siga estes passos:

  1. Inicie o Console de Gerenciamento de Política de Grupo (Gpmc.msc).

  2. Expanda o contentor Política de Grupo Objectos.

  3. Clique com o botão direito do mouse em Diretiva de Controladores de Domínio Padrão e clique em Editar.

  4. Expanda Configuração do Computador, expanda Configurações do Windows, expanda Configurações de Segurança, expanda Diretivas Locais e expanda Atribuição de Direito de Usuário.

  5. Em Atribuição de Direitos de Usuário, localize e clique duas vezes em Fazer logon como um trabalho em lote.

  6. Certifique-se de que a caixa de verificação Definir estas definições de política está selecionada.

  7. Clique em Adicionar Usuário ou Grupo e verifique se os seguintes grupos estão na lista:

    • Administradores
    • PerformanceLogUser

    Se algum desses grupos não estiver na lista, adicione-os clicando em Adicionar Usuário ou Grupo.... Em seguida, clique em OK.

  8. Atualizar Política de Grupo no servidor. Para tal, abra uma linha de comandos, escreva o seguinte comando e, em seguida, prima Enter:
    gpupdate /force

Artigo 9.o

Esta atualização adiciona a seguinte regra para verificar se o KB 939820 está instalado no servidor de origem de migração:

Regra: KB939820 não está instalado
Severidade: Advertência
Descrição: KB939820 tem de estar instalado em computadores com o Windows 2003 ou Windows SBS 2003. Aceda a http://support.microsoft.com/kb/939820 para obter detalhes da transferência.
Observação Esta regra só se aplica a servidores de origem de migração que executam o Windows Small Business Server 2003 Windows Server 2003.

Para obter mais informações sobre KB 939820, consulte Eventos 1925, 1006, 1645, 1055, 40961 em um controlador de domínio baseado no Windows Server 2008 ou erros de autenticação

Artigo 10.o

Esta atualização adiciona as seguintes subregras à Verificação de Estado de Funcionamento do Active Directory:

Subregra 1

A subregra a seguir verifica se existem subdomínios no Active Directory:

Regra: Existem subdomínios presentes
Gravidade: Erro
Descrição: O Windows SBS não pode ser instalado quando há subdomínios. Aceda a http://support.microsoft.com/kb/2578426 para obter mais informações.
Medidas a tomar se esta subregra for violada

Para resolver esta violação de subregra, remova o Active Directory dos controladores de domínio no subdomínio e, em seguida, ative a opção Este é o último controlador de domínio neste domínio. O subdomínio é removido assim que você executar essa operação no último controlador de domínio.

Observação O Windows Small Business Server não oferece suporte a relações de confiança. Isto inclui relações de confiança que são criadas por domínios subordinados. Portanto, o Windows Small Business Server não oferece suporte a cenários que incluam subdomínios.

Subregra 2

A seguinte subregra verifica se todas as funções de mestre de operações (também conhecidas como FSMO ou operações mestre único flexível) estão presentes no servidor de origem de migração:

Regra: algumas funções FSMO estão ausentes no servidor Windows SBS de origem
Gravidade: Erro
Descrição: Algumas funções FSMO estão ausentes no servidor Windows SBS de origem. Aceda a http://support.microsoft.com/kb/2578426 para obter mais informações.

Observação Esta regra só se aplica a servidores de origem de migração que executam o Windows Small Business Server 2003 ou o Windows Small Business Server 2008.

Medidas a tomar se esta subregra for violada

Para resolver essa violação de subregra, transfira quaisquer funções FSMO que não sejam de propriedade do servidor do Windows Small Business Server de volta para o servidor do Windows Small Business Server. Para tal, siga estes passos.

Observação O Windows Small Business Server é necessário para manter todas as funções FSMO.

  1. Verifique quais funções FSMO são mantidas pelo Windows Small Business Server. Para tal, abra uma linha de comandos, escreva o seguinte comando e, em seguida, prima Enter:
    NETDOM QUERY FSMO

  2. Numa linha de comandos administrativos, escreva NTDSUTIL e, em seguida, prima Enter.

  3. Escreva activate instance NTDS e, em seguida, prima Enter.

    Observação Este comando só é necessário no Windows Small Business Server 2008.

  4. Escreva funções e, em seguida, prima Enter.

  5. Escreva ligações e, em seguida, prima Enter.

  6. Digite connect to server servername e pressione Enter.

    Observação Neste comando, servername é um espaço reservado para o nome do servidor do Windows Small Business Server.

  7. No prompt de conexões do servidor, digite q e pressione Enter.

  8. Digite apreender PDC, pressione Enter e clique em Sim na caixa de diálogo Confirmação de Atribuição de Função.

  9. Digite apreender mestre de infraestrutura, pressione Enter e clique em Sim na caixa de diálogo Confirmação de apreensão de função.

  10. Digite seqüência de nomenclatura, pressione Enter e clique em Sim na caixa de diálogo Confirmação de Atribuição de Função.

  11. Digite apreender mestre RID, pressione Enter e clique em Sim na caixa de diálogo Confirmação de apreensão de função.

  12. Digite apreender mestre de esquema, pressione Enter e clique em Sim na caixa de diálogo Confirmação de Atribuição de Função.

  13. Escreva q e, em seguida, prima Enter até regressar à linha de comandos.

Observação Você só precisa transferir as funções que não são mantidas pelo Windows Small Business Server. Consequentemente, poderá não ter de executar todos os comandos nestes passos.

Subregra 3

A seguinte subregra verifica se a replicação do Active Directory está desativada no servidor de origem da migração:

Regra: a replicação do Active Directory está desativada no servidor
Gravidade: Erro
Descrição: A replicação do Active Directory está desativada no servidor. Aceda a http://support.microsoft.com/kb/2578426 para obter mais informações.
Medidas a tomar se esta subregra for violada

A replicação do Active Directory é desabilitada com mais freqüência porque uma operação de restauração sem suporte foi executada no Active Directory. Esta operação coloca o servidor num estado de "reversão de USN". Para resolver o problema de reversão de USN, consulte KB 875495. Para obter mais informações sobre o KB 875945, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:

875495 Como detectar e recuperar de uma reversão de USN no Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2
Existem outras causas potenciais para este problema. Portanto, você deve revisar o log de serviços de diretório para determinar a causa e resolver o problema adequadamente. Para reativar manualmente a replicação do Active Directory, abra uma linha de comandos, escreva o seguinte comando e, em seguida, prima Enter:

repadmin /options localhost -DISABLE_OUTBOUND_REPL -DISABLE_INBOUND_REPLNote Antes de executar este comando, certifique-se de que o problema de replicação inicial foi resolvido. Se não o fizer, só terá um único controlador de domínio depois de executar o comando.

Subregra 4

A subregra a seguir verifica se os controladores de domínio offline estão presentes no Active Directory:

Regra: Encontrado um controlador de domínio offline presente no Active Directory. Servidor: <nome do servidor>
Gravidade: Erro
Descrição: Se o controlador de domínio offline [Nome DC] tiver sido descontinuado, remova-o do Active Directory. Aceda a http://support.microsoft.com/kb/216498 para obter mais informações.

Subregra 5

A seguinte subregra verifica se o nome da zona DNS existe no servidor de origem da migração:

Regra: É encontrado um erro na Zona DNS [nome da zona DNS]
Gravidade: Erro
Descrição: DNS zone [DNS zone name] does not exist. A migração falhará sem corrigir este problema. Aceda a http://support.microsoft.com/kb/2578426 para obter mais detalhes.
Medidas a tomar se esta subregra for violada

Para resolver esta violação de subregra, recrie a zona DNS. Para fazê-lo, siga estes passos:

  1. Abra a Consola de Gestão de DNS.
  2. Clique com o botão direito do rato em Zonas de Pesquisa Avançada e, em seguida, clique em Nova Zona....
  3. Clique em Avançar na página de boas-vindas do Assistente de Nova Zona.
  4. Clique em Zona Primária e verifique se a caixa de seleção Armazenar a zona no Active Directory está marcada.
  5. Defina o escopo de replicação para incluir todos os controladores de domínio no domínio do Active Directory.
  6. Em Nome da zona, insira o nome de domínio do Active Directory (por exemplo, contoso.local).
  7. Defina a opção de atualização dinâmica para Permitir apenas atualizações dinâmicas seguras.
  8. Clique em Concluir para criar a zona.

Subregra 6

A seguinte subregra verifica se a zona DNS está integrada com o Active Directory no servidor de origem da migração:

Regra: É encontrado um erro na Zona DNS [nome da zona DNS]
Gravidade: Erro
Descrição: A zona DNS [nome da zona DNS] não está integrada no Active Directory. A migração falhará sem corrigir este problema. Aceda a http://support.microsoft.com/kb/2578426 para obter mais detalhes.
Medidas a tomar se esta subregra for violada

Para resolver esta violação de subregra, integre a zona DNS com o Active Directory. Para fazê-lo, siga estes passos:

  1. Abra a Consola de Gestão de DNS.

  2. Expanda as zonas de pesquisa direta.

  3. Clique com o botão direito do rato na zona que corresponde ao seu nome de domínio do Active Directory e, em seguida, clique em Propriedades.

  4. Na guia Geral, verifique se a configuração Tipo está definida como Directory-Integrated ativa e a configuração Atualizações dinâmicas está definida como Somente seguro, conforme mostrado na captura de tela a seguir:

    419b5352-1f02-28e5-56db-dbb6297bab13

  5. No separador Servidores de Nomes , certifique-se de que o endereço IP do servidor de origem está listado e que a lista contém apenas os endereços IP de servidores DNS internos funcionais válidos. Remova todos os endereços IP inválidos.

Subregra 7

A seguinte subregra verifica se os registos do servidor no subdomínio msdcs da zona DNS apontam para um controlador de domínio no servidor de origem da migração:

Regra: É encontrado um erro na Zona DNS [nome da zona DNS]
Gravidade: Erro
Descrição: Na zona DNS [nome da zona DNS], os registos do servidor de nomes no subdomínio msdcs não apontam para um controlador de domínio. A migração falhará sem corrigir este problema. Aceda a http://support.microsoft.com/kb/2578426 para obter mais detalhes.
Medidas a tomar se esta subregra for violada

Para resolver esta violação de subregra, aponte todos os registos do servidor de nomes para um controlador de domínio. Para fazê-lo, siga estes passos:

  1. Verifique a configuração da zona DNS. Para fazê-lo, siga estes passos:

    1. Abra a Consola de Gestão de DNS.
    2. Expanda as zonas de pesquisa direta.
    3. Expanda a zona que corresponde ao seu nome de domínio do Active Directory.
      Consola de Gestão de DNS
    4. Clique com o botão direito do rato no subdomínio _msdcs e, em seguida, clique em Propriedades.
      _MSDCS Propriedades
    5. No separador Servidores de Nomes, certifique-se de que a lista contém apenas os controladores de domínio no domínio. Remova quaisquer registos inválidos.
  2. Verifique o namespace DNS no WMI. Para fazê-lo, siga estes passos:

    1. Inicie o Testador do Windows Management Instrumentation (WMI) (Wbemtest).
    2. Clique em Conectar .
    3. Digite root\microsoftdns na caixa de texto Namespace .
    4. Clique em Conectar .

    Se ele se conectar, o problema provavelmente será causado pela configuração nas zonas DNS ou delegação. Se você receber uma caixa de diálogo de erro, conforme mostrado na captura de tela a seguir, faça um backup do repositório WMI e repita as etapas 2A a 2D. Se a ligação for bem-sucedida, prima o botão Analisar novamente na Ferramenta de Preparação da Migração.
    Erro de espaço de nomes
    Para fazer um backup do repositório WMI, siga estas etapas:

    1. Inicie wmimgmt.msc.

    2. Clique com o botão direito do rato em Controlo WMI (Local) e, em seguida, clique em Propriedades .

    3. Clique na guia Backup/Restauração , clique em Fazer backup agora .

    4. Introduza um nome de ficheiro e, em seguida, clique em Guardar.

    5. Numa linha de comandos elevada, execute os seguintes comandos:

      cd %systemroot%\system32\wbem
      mofcomp dnsprov.mof
      

      A seguinte captura de ecrã mostra uma saída bem-sucedida dos comandos:
      Saída Mofcomp

Subregra 8

A seguinte subregra verifica se o servidor local está nos registos do servidor de nomes no servidor de origem de migração:

Regra: É encontrado um erro na Zona DNS [nome da zona DNS]
Gravidade: Erro
Descrição: Na zona DNS [nome da zona DNS], o servidor local não está nos registos do servidor de nomes. A migração falhará sem este registo. Aceda a http://support.microsoft.com/kb/2578426 para obter mais detalhes.
Medidas a tomar se esta subregra for violada

Para resolver esta violação de subregra, integre a zona DNS com o Active Directory. Para fazê-lo, siga estes passos:

  1. Abra a Consola de Gestão de DNS.
  2. Expanda as zonas de pesquisa direta.
  3. Expanda a zona que corresponde ao seu nome de domínio do Active Directory.
    Consola de Gestão de DNS
  4. Clique com o botão direito do rato no subdomínio _msdcs e, em seguida, clique em Propriedades.
    _MSDCS Propriedades
  5. No separador Servidores de Nomes, certifique-se de que o servidor de origem está listado.