Arquivo da categoria ‘Windows’

Localizar arquivos por extensão

Publicado: outubro 25, 2013 em Windows

Esse script tem o objetivo em ajudar localizar arquivos por extensão

Set objFolder = Nothing

‘ OpenTextFile Method needs a Const value

‘ ForAppending = 8 ForReading = 1, ForWriting = 2
Const ForAppending = 8
Set objFSO = CreateObject(“Scripting.FileSystemObject”)

Set objTextFile = objFSO.OpenTextFile(“c:\FS.txt”, 8, True)

strExtention = InputBox(“Informe a extensao a ser procurada”, “minha empresa”)

strComputer = “.” ‘strAnswer
Set objWMIService = GetObject(“winmgmts:\\” & strComputer & “\root\cimv2”)
Set colFiles = objWMIService. _
ExecQuery(“Select * From CIM_DataFile Where Extension = ‘” & strExtention & “‘”)
For Each objFile In colFiles
objTextFile.Write objFile.drive & objFile.Path & objFile.Filename & “.” & objFile.Extension & “;” & (((objFile.FileSize / 1024) / 1024) / 1024)
objTextFile.WriteLine

Next

objTextFile.Close
wscript.echo “Fim!!!!”

Alterar Senha Administrador Local

Publicado: outubro 25, 2013 em Windows

Esse script tem o objetivo de alterar a senha de administrador local via GPO no Dominio Windows 2003 que não te a opção que esta disponivel hoje no Winows 2008.

Com isso ele possibilita criar a GPO e no Startup e Shutdown colocar o script para alterar a senha, caso haja na organização aqueles que gostam de quebrar a senha do administrador local, ficara com ela até reinicar a maquina.

On Error Resume Next
Set objNetwork = CreateObject(“Wscript.Network”)
strComputer = objNetwork.ComputerName

Set objWMIService = GetObject(“winmgmts:\\” & strComputer & “\root\cimv2”)

Set colAccounts = objWMIService.ExecQuery _
(“Select * From Win32_UserAccount Where Domain = ‘” & strComputer & “‘”)

For Each objAccount In colAccounts

If Left(objAccount.SID, 6) = “S-1-5-” And Right(objAccount.SID, 4) = “-500” Then
‘Wscript.echo objAccount.Name
Set objUser = GetObject(“WinNT://” & strComputer & “/” & objAccount.Name & “”)
objUser.SetPassword “senha ” ‘Wscript.Arguments(0)
objUser.SetInfo
End If
Next

 

 

Monitorar espaço em disco.

Publicado: outubro 25, 2013 em Windows

Esse script podemos criar uma Task Schedule colocando de tempo em tempo para ser executado com isso possibilitando
saber o espaço em disco dos servidores críticos da sua rede. Para aquelas empresas que não tem como colocar um MOM, SCOM, Nagios ele funciona muito bem.

 

On Error Resume Next
Const HARD_DISK = 3
hostnames = “C:\hostnames.txt”
Const ForWriting = 2
Const ForReading = 1
Const ForAppending = 8
Set objFSO = CreateObject(“Scripting.FileSystemObject”)
Set objInputFile = objFSO.OpenTextFile(hostnames, ForReading, True)

lin = 2
strBody = “<html> ” & ” <head>”
strBody = strBody & “<Title>”
strBody = strBody & “Squaliti Report”
strBody = strBody & “</title>”
strBody = strBody & “</head>”
strBody = strBody & “<body>”
strBody = strBody & “<table Width=100% border=1 bordercolor=#000000>”
strBody = strBody & “<tr>”
strBody = strBody & “<td width=25%><center> Hostname </center></td><td width=15%><center> Driver </center></td><td width=15%><center> Total Disco GB </center></td><td width=15%><center> Total Utilizado GB </center></td><td width=15%><center> Espaco Livre GB </center></td><td width=15%><center> % </center></td>”
strBody = strBody & “</tr>”
Do Until objInputFile.atEndofStream
strComputer = objInputFile.ReadLine
Set objWMIService = GetObject(“winmgmts:” _
& “{impersonationLevel=impersonate}!\\” & strComputer & “\root\cimv2”)

Set colDisks = objWMIService.ExecQuery _
(“Select * from Win32_LogicalDisk Where DriveType = ” & HARD_DISK & “”)

For Each objDisk In colDisks
If Int(Int(objDisk.FreeSpace / 1024 / 1024 / 1024) / Int(objDisk.Size / 1024 / 1024 / 1024) * 100) <= 10 And Int(objDisk.Size / 1024 / 1024 / 1024) – Int(objDisk.FreeSpace / 1024 / 1024 / 1024) > 0 Then
strBody = strBody & “<tr>”
strBody = strBody & “<td width=25% bgcolor=#FF0000><center><font color=#FFFFFF><B>” & strComputer & ” </B></font> </center></td>”
strBody = strBody & “<td width=15% bgcolor=#FF0000><center><font color=#FFFFFF><B>” & objDisk.DeviceID & ” </B></font> </center></td>”
strBody = strBody & “<td width=15% bgcolor=#FF0000><center><font color=#FFFFFF><B>” & Int(objDisk.Size / 1024 / 1024 / 1024) & ” </B></font> </center></td>”
strBody = strBody & “<td width=15% bgcolor=#FF0000><center><font color=#FFFFFF><B>” & Int(objDisk.Size / 1024 / 1024 / 1024) – Int(objDisk.FreeSpace / 1024 / 1024 / 1024) & ” </B></font> </center></td>”
strBody = strBody & “<td width=15% bgcolor=#FF0000><center><font color=#FFFFFF><B>” & (objDisk.FreeSpace / 1024 / 1024 / 1024) & ” </B></font> </center></td>”
strBody = strBody & “<td width=15% bgcolor=#FF0000><center><font color=#FFFFFF><B>” & Int(Int(objDisk.FreeSpace / 1024 / 1024 / 1024) / Int(objDisk.Size / 1024 / 1024 / 1024) * 100) & ” </B></font> </center></td>”
strBody = strBody & “</tr>”
strinf = 1
lin = lin + 1
End If
Next
Loop
If strinf <> 0 Then
objInputFile.Close
‘Começa a ser enviado o e-mail

Set objMessage = CreateObject(“CDO.Message”)
objMessage.Subject = “Espaço em disco server Threshold 10%”
objMessage.From = “suporte@alguem.com.br”
objMessage.To = “responsavel@alguem.com.br”
objMessage.HTMLBody = strBody
‘==This section provides the configuration information for the remote SMTP server.
‘==Normally you will only change the server name or IP.

objMessage.Configuration.Fields.Item _
(“http://schemas.microsoft.com/cdo/configuration/sendusing&#8221;) = 2

‘Name or IP of Remote SMTP Server
objMessage.Configuration.Fields.Item _
(“http://schemas.microsoft.com/cdo/configuration/smtpserver&#8221;) = “teste”

‘Server port (typically 25)
objMessage.Configuration.Fields.Item _
(“http://schemas.microsoft.com/cdo/configuration/smtpserverport&#8221;) = 25

objMessage.Configuration.Fields.Update

‘==End remote SMTP server configuration section==

objMessage.Send
End If

Limpeza Grupo Administrador

Publicado: outubro 25, 2013 em Windows
Este script foi desenvolvido com o intuito de gerenciar os usuários que estão no grupo administrado Local das estações de um domínio.
Caso  exista a necessidade no seu ambiente do usuário ter acesso ADM em uma estação e esse script prove essa facilidade de gerenciamento, esse script permite que você crie um grupo no domínio com o nome da maquina_admin e insira somente nesse grupo a pessoa que realmente precisa ter esses direitos, em caso de turnos os outros usuários não terão acesso ADM, livrando de instalar softwares indesejados.
On Error Resume Next 

Const ADS_SCOPE_SUBTREE = 2 
'OU Computers 
Dim network, group, user 
Set network = CreateObject("WScript.Network") 
Set group = GetObject("WinNT://" & network.Computername & "/Administradores,group") 
'é criado uma variavel com o nome da maquina _admin 
strexc = UCase(network.Computername) & "_ADMIN" 

Set objConnection = CreateObject("ADODB.Connection") 
Set objCommand = CreateObject("ADODB.Command") 
objConnection.Provider = "ADsDSOObject" 
objConnection.Open "Active Directory Provider" 
Set objCommand.ActiveConnection = objConnection 
objCommand.Properties("Page Size") = 1000 
objCommand.Properties("Searchscope") = ADS_SCOPE_SUBTREE 
objCommand.CommandText = "SELECT name FROM 'LDAP://DC=br,DC=teste,DC=123,DC=com' WHERE objectCategory='group' AND Name='" & strexc & "'" ' aqui baseado com essa variavel criada é feito uma pesquisa no Dominio para verificar a variavel, caso exista ela inclui no grupo administrador local 

Set objRecordSet1 = objCommand.Execute 
objRecordSet1.MoveFirst 
Do Until objRecordSet1.EOF 
   strGRoup = 1 

   objRecordSet1.MoveNext 
Loop 

For Each user In group.Members 
If strGRoup = 1 Then 

Set objLocalGroup = GetObject("WinNT://./Administradores") 
Set objADGroup = GetObject("WinNT://br/" & strExc ) 

objLocalGroup.Add (objADGroup.ADsPath) 

Set objLocalGroup = Nothing 
Set objADGroup = Nothing 

End If 
'neste momento é validado se existe somente os usuarios que devem existir no grupo administrador local da estação 

If UCase(user.Name) <> "administrador" And UCase(user.Name) <> "DOMAIN ADMINS" And UCase(user.Name) <> "ADMIN WKS" And UCase(user.Name) <> strexc Then 
group.Remove user.ADsPath 
End If 
Next

Instalando Pacote MSI por GPO

Publicado: fevereiro 6, 2012 em Windows

Criando GPO para instalação pacote MSI

Esse documento foi elaborado na necessidade de fazer um implementação em todas as máquinas que estiverm no domínio do Cliente.

Com isso criamos o procedimento para que seja possível executar processo e ter um referencia para outros pacotes.

Primeiro devemos copiar o arquivo MSI, para uma pasta compartilhada na rede onde as máquinas tenham acesso para fazer a instalação, como a instalação é autônoma (sem necessidade de usuário nenhumintervir) podemos criar uma pasta no Netlogon.

No caso dos cliente da SAVE que o servidor domain controller foi instalado por nós o diretório Sysvol esta localizado no Drive H:\ da seguinte forma, (H:\ActiveDirectory\Sysvol) para criar essa pasta devemos criar em H:\ActiveDirectory\Sysvol\Dominio\Script\ nesse caminho é criado a pasta ULTRAVNC e fazemos a cópia do arquivo MSI (UltraVNC.MSI) para dentro da mesma

Feito essa cópia abrimos o editor de Politicas do domínio.

Start à Run àgpmc.msc

Aberto o editor selecionamos “Group Policy Object” com o botão direito selecionamos New

Em Name: Colocar um nome sujestivo que no olhar já identifique pra que serve.

GG_INSTALL_ULTRAVNC

Selecione a OU onde as máquinas estão e associe a GPO, porém como é uma BOA PRÁTICA, não colocar todas as máquinas de um só vez, com isso sugiro que seja criado um GRUPO (GG_WKS_TBUS) e adicionar as máquinas nesse grupo.

O grupo criado deve ser associado na GPO em Security Filtering, assim é adicionado as máquinas gradativamente.

Editando a GPO:

Clicar em cima da GPO com o botão direito do mouse e selecionar EDIT

Em Computer Configuration èPolicies èSoftware Settings è Software Installation com o botão da direita selecionar Newà Package

Abrirá uma segunda tela solicitando o arquivo MSI, digitamos o seguinte caminho, %logonserver%\netlogon\UltraVnc levando em conta que foi criado a pasta e tambem copiado o arquivo MSI para tal local.

Seleciona o arquivo e clica em OK


Na próxima tela selecionamos (Assigned) à OK

Como estaremos fazendo teste é necessário que seja rodado o seguinte comando.

Após a execução desse comando é somente reiniciar a máquina que no startup irá iniciar a instalação do ULTRaVNC

Feito o Restart estara tudo instalado.

Após todas terem sido instaladas é somente colocarmos esse pacote a politica de maquinas que tem na TRuckBus. GPO_WKS, fazendo assim todas máquinas novas entrarem no dominio o UltraVnc seja instalado.

Oservação:

Este documento descreve como redefinir a senha de administrador do DSRM (Modo de Restauração dos Serviços de Diretório) para qualquer servidor no domínio sem reiniciar este servidor no DSRM. O Microsoft Windows 2000 usa o utilitário Setpwd para redefinir a senha do DSRM. No Microsoft Windows Server 2003 ou superior, esta funcionalidade foi integrada na ferramenta NTDSUTIL. Observe que não será possível usar o procedimento descrito neste artigo se o servidor de destino estiver em execução no DSRM. Um membro do grupo Administradores de domínio define a senha de administrador do DSRM durante o processo de promoção referente ao controlador de domínio. É possível usar Ntdsutil.exe de forma a redefinir esta senha para o servidor no qual está trabalhando ou para outro controlador de domínio no domínio.

Para redefinir a senha de Administrador do DSRM

Clique em iniciar (start) è Executar(Rum) è ntdsutil

No prompt de comando de Ntdsutil, digite set dsrm password

Opções para reiniciar a Senha:

reset password on server null: A variável null assume que a senha do DSRM está sendo redefinida no computador local

reset password on server nome_do_servidor: no qual nome_do_servidor é o nome DNS do servidor no qual você está redefinindo a senha do DSRM

 

E observer que ao digitar a senha nenhum caracter é exibidio.

No prompt de comando DSRM digitar q

No prompt de comando Ntdsutil digitar q, para sair.

Renomeando um Domain Controller.

Para iniciar o processo de renomear o nome do Domain Controller devemos acessa-lo ir até iniciar (Start) à Command Prompt

Digitar o seguinte comando.

NETDOM COMPUTERNAME %COMPUTERNAME% /ADD:”INFORMAR O NOME CORRETO”.DOMINIO

EX.: NETDOM COMPUTERNAME %COMPUTERNAME% /ADD:BRSPDCLJ097.TESTE.COM.BR

Este comando irá atualizar o nome principal de serviço (SPN) atributos no Active Directory para esta conta de computador e registros de recursos DNS para registrar o novo nome do computador. O valor SPN da conta de computador deve ser replicado para todos os controladores de domínio para o domínio e os registros de recursos DNS para o novo nome do computador deve ser distribuído a todos os servidores DNS autoritativos para o nome de domínio. Se as atualizações e registros não ter ocorrido antes de remover o nome do computador antigo, então alguns clientes podem não conseguir localizar este computador usando o nome novo ou velho.(Obs.: Esse processo deve ser executado fora do horário para que haja tempo suficiente de réplica no dominio não havendo problemas de autenticação com o Dominio).

Esse processo irá replicar as informações do novo nome, e nesse momento pode ficar sem autenticar as máquinas do dominio.

NETDOM COMPUTERNAME %COMPUTERNAME% /MAKEPRIMARY:”INFORMAR O NOME QUE FOI ALTERADO”.DOMINIO.

Ex.:
NETDOM COMPUTERNAME %COMPUTERNAME% /MAKEPRIMARY:BRSPDCLJ097.TESTE.COM.BR

Após o reboot pode verificar que o nome do servidor foi alterado.

Este processo vai excluir os registros do nome anterior no DNS.

Após isso devemos acessar o DNS Manager e validar as alterações. Dependendo do tamanho do ambiente a réplica pode demorar um pouco.

Deve ser feito o acesso na opção do respectivo Site do DNS para validar a alteração.

Upgrade DC Windows 2003 para Windows 2008 mesmo Hardware

Pré-requisitos;

Temos algumas formas para fazer uma migração de um servidor executando o Windows Server 2003 R2 para Windows Server 2008 R2 com o Active Directory instalado, porém algumas recomendações:

Se for migrar de 2003 R2 para 2008 R2 usando o mesmo servidor só será possível se o Windows Server 2003 R2 for 64 bits, uma vez que o Windows Server 2008 R2 só vem com suporte a X64.

Se o Windows Server 2003 R2 for 32 bits só será possível migrar para o Windows Server 2008 R2 usando um novo servidor.

É importante também cuidar o idioma dos Sistemas Operacionais.

Recomendamos ainda verificar toda a compatibilidade de hardware e software antes de começar sua migração.

Não esqueça de fazer os devidos backups.

É necessário que seja feito a alteração de Nivel Funcional do domínio para o mínimo 2003 Nativo. Lembrando de tomar cuidado caso exista no domínio domain Controller com S.O. inferior, porque no momento que seja alterado o nível funcional do ambiente servidores com sistema operacional menor que 2003 irão parar de funcionar.

Preparar o domínio com o executável adprep.exe, caso o S.O. seja Windows 2008 R2 o adprep utilizado é adprep32.exe

Migrando Windows Server 2003 R2 32 Bits para Windows Server 2008.

Neste exemplo vamos usar o DVD do Windows Server não R2 devido a compatibilidade de arquitetura 64 e 32, mas lembramos que o processo é idêntico).

Iniciando o Upgrade do Domain Controller.

Como pode ser visto o servidor em questão esta com a rule de Domain Controller, e sistema operacional Windows 2003

null
null

Neste momento temos que alterar o nivel funcional do dominio. Lembrando sempre que caso no dominio exista Domain Controllers com Sistema Operacional inferior a Windows 2003, será necessário que seja feito o upgrade .

Após alteração do nivel funcional temos que preparar a Floresta. Executando o comando no print. Esse comando foi executado adprep.exe, quando for preparar o dominio utilizando o Windows Server 2008 R2 é executado com o comando adprep32.exe

Enter

digite a letra C

Enter


Preparando o dominio com o comando abaixo no print. Esse comando foi executado adprep.exe, quando for preparar o dominio utilizando o Windows Server 2008 R2 é executado com o comando adprep32.exe


Nesse momento sera necessário executar o DVD windows 2008

Clicar “Install now

Selecionar a opção “Go online to get the latest updates….” nesse momento o Windows estara tentando acessar a internet para verificar as atualizações.

Esse processamento poderá levar bastante tempo.

Em nosso caso não foi possivel verificar nenhuma atualização clicar em OK

Após voce atualizar todas o dominio com (Adprep) e feito o processo acima é liberado a parte de atualização do S.O.

Selecionar a opção “Upgrade

Aprecerá um report com informação de compatibilidade.

Clicar em Next

Nesse momento estará sendo copiado os arquivos de instalação e iniciará a instalação

O servidor reiniciará para finalizar a intalação

Após o término da instalação irá reinicar novamente ao término disso finalizou o procedimento.



Conforme primeiro print foi validado o Active Directory.

Upgrade DC Windows 2003 para Windows 2008 em outro Hardware

Pré-requisitos;

Se for migrar de 2003 R2 para 2008 R2 usando o mesmo servidor só será possível se o Windows Server 2003 R2 for 64 bits, uma vez que o Windows Server 2008 R2 só vem com suporte a X64.

Se o Windows Server 2003 R2 for 32 bits só será possível migrar para o Windows Server 2008 R2 usando um novo servidor.

É importante também cuidar o idioma dos Sistemas Operacionais.

Recomendamos ainda verificar toda a compatibilidade de hardware e software antes de começar sua migração.

Não esqueça de fazer os devidos backups.

Com o Windows 2008 R2 já instalado devemos adiciona-lo no domínio.

É necessário que seja feito a alteração de Nivel Funcional do domínio para o mínimo 2003 Nativo. Lembrando de tomar cuidado caso exista no domínio domain Controller com S.O. inferior, porque no momento que seja alterado o nível funcional do ambiente servidores com sistema operacional menor que 2003 irão parar de funcionar.

Preparar o domínio com o executável adprep.exe, caso o S.O. seja Windows 2008 R2 o adprep utilizado é adprep32.exe

Migrando Windows Server 2003 R2 32 Bits para Windows Server 2008.

Neste exemplo vamos usar o DVD do Windows Server não R2 devido a compatibilidade de arquitetura 64 e 32, mas lembramos que o processo é idêntico).

Iniciando o Upgrade do Domain Controller.

Fazemos acesso no servidor Domain controller e neste momento temos que alterar o nivel funcional do dominio. Lembrando sempre que caso no dominio exista Domain Controllers com Sistema Operacional inferior a Windows 2003, será necessário que seja feito o upgrade .

Após alteração do nivel funcional temos que preparar a Floresta. Executando o comando no print. Esse comando foi executado adprep.exe, quando for preparar o dominio utilizando o Windows Server 2008 R2 é executado com o comando adprep32.exe



Preparando o dominio com o comando abaixo no print. Esse comando foi executado adprep.exe, quando for preparar o dominio utilizando o Windows Server 2008 R2 é executado com o comando adprep32.exe

Preparando o servidor.

Antes de colocar a máquina no domínio deve ser feito o processo de atualização de todos os Patch do Windows, seja instalado a ferramenta de antivírus utilizada no cliente, com isso realizado é inserido o Servidor no domínio.

Colocar o IP que foi definido para o servidor.




Clique em Change.

Altera o nome da máquina e coloca a maquina no dominio
OK

Usuário com direitos de administrador para colocar a máquina no dominio.

OK

OK

Restar Now

Após reiniciar a máquina será feito o acesso para que seja adicionado o papel de Domain Controller.

Colocar o servidor no dominio

Seleciona “Add roles” irá abrir a seguinte tela.

Next

Seleciona a opção “Active Directory Domain Services

Clicar em Next

Next

            Next

Clicar em Install.

Clicar em Close

Após isso realizado o papel de AD DS já está instaldo no servidor fica falatando somente, que seja executado o dcpromo.exe

Clicar em start è run è digitar dcpromo.exe


Next

Next

.
Seleciona a opção “Existing Forest” è “Add a domain controller to na existing domain

Next

Com isso aparecerá o dominio que esta sendo instalado o servidor

Next

Next

Caso não tenha preparado o ambiente para receber um Domain Controller Ready Only aparecerá a mensagem abaixo que não é necessário executar necesse momento.

Seleciona o Site que esta localizado o servidor.

Next

Deixa todas as opções abaixo selecionadas.

Clicar Next


Clica em Yes

Como padrão crio sempre um volume H:\ que é utilizado somente para criação da estrutura do Active Directory.

Next

Digita-se a senha para ser utilizado no momento de restore do ambiente

Next

Next

Nesse momento começa a instalação do Domain Controller.

Clique Finish

Clique Restart Now

Validando procedimento da promoção Domain Controller

Após reiniciar o servidor temos que fazer algumas validações se a promoção do Domain Controller foi realizada com sucesso.

No pronpt de comando digitamos “net share”, nesse momento tem que aparecer os seguintes compartilhamentos
NETLOGON

SYSVOL

No eventViewr na opção “File Replication Service” tem que ter o Event ID 13516 que indica que foi finalizado com sucesso.



O assistente do Active Directory, gera dois arquivos de log: DCPROMO.LOG e dcpromoui.log, o primeiro arquivo contém toda atividade que o assistente de instalação executou no processo de criação do Active Directory, já no segundo temos todas opções selecionadas e executadas na interface gráfica que executamos no dcpromo.

Os arquivos de instalação ficam no diretório c:\Windows\Debug.

Deve acessar  “Active Directory Users and Computers” no acesso deve mostrar o servidor que foi instalado como Domain Controller

Movimentando FSMO e retirando Global Catalog

Um processo que é muito importante antes de despromover o servidor Windows Server 2003 deveos tirar o 2003 de Global Catalog, trocar todos os FSMO direcionando para o servidor Windows Server 2008

ü  Retirar o servidor da função Global Catalog.
Acessar “Active Diretory Sites and Services”, no site que o servidor estiver alocado abrir a opção “NTDS Settings” clicar com o botão direito propriedades.


Abrirá a seguinte tela e tirar a seleção de “Global Catalog

OK

ü  Trocando os FSMO do dominio
Agora temos que identificar qual é o servidor que detem esses papeis, identificamos fazemos acesso ao pronpt de comand.

Digitamos NTDSUTIL
roles <enter>

Connections

Connect to server
q <enter>

Com isso já estamos conectados ao servidor de destino iremos começar a transferencia de FSMO.

Digitamos: transfer schema master


Yes

Após o término aparecerá a seginte tela.

Transfer PDC

Yes


Transfer naming master

Yes


Transfer RID master

Yes


Transfer infrastructure master

Yes

Feito esse processo é necessário que validemos as alterações digitando o seguinte comando:
netdom query fsmo

Removendo o papel de Domain Controller do Windows Server 2003

Após efetuar o processo de movimentação de FSMO, Global Catalog devemos fazer o rebaixamento do servidor Windows Server 2003.

Start è Runèdcpromo

Next

Obs.: Não deve ser selecionado a opção “This server is te last domain controller in the domain” esta opção selecionada irá apagar o dominio, então deve ter muita atenção nesta tela.

Next

Digitar a senha que ficará com o Administrador local do servidor.

Next

Next







Finish

Restart

Após o processo podemos, abrir o “Active Directory Users and Computers” o servidor antigo será movimentado para o container “Computer

Feito isso é necessário que seja feito a limpeza no DNS os registro (SRV,NS)do Servidor Windows 2003

NETDOM COMPUTERNAME %COMPUTERNAME% /MAKEPRIMARY:nome do servidor que foi despromvido