Traspaso de roles entre controladores de dominio

Una vez que el nuevo controlador de dominio ya es controlador de dominio junto con el antiguo, realizar los siguientes pasos:

PowerShell como administrador.

Validar quien tiene los roles maestros:

Get-ADDomain | Select-object InfrastructureMaster, RIDMaster, PDCEmulator

Debe mostrar el controlador antiguo

Ver los roles maestros a nivel de bosque:

Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster

Debe mostrar también el controlador antiguo.
Estos son los roles a migrar al nuevo servidor.

Para migrarlos ejecutamos:

Move-ADDirectoryServerOperationMasterRole -Identity NombreNuevoControlador -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster

Y confirmamos cada uno de estos movimientos

Procedemos a confimar quien tiene los roles con los comandos siguientes:

Get-ADDomain | Select-object InfrastructureMaster, RIDMaster, PDCEmulator
Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster

Si están en el controlador nuevo, ya están los roles migrados correctamente

Ahora se puede proceder a degradar el controlador antiguo. Primero reiniciamos la máquina.
En windows server 2008 con DCPromo y seguir asistente.

Verificar nivel funcional del Dominio:

Get-ADDomain | fl Name,DomainMode

Verificar nivel funcional del Bosque:

Get-ADForest | fl Name,ForestMode

Para subir el nivel funcional del dominio:

Set-ADDDomainMode -identity NombreDominio -DomainMode Windows2016Domain

Confirmamos y se cambia

Subir nivel funcional del Bosque:

Set-ADForestMode -identity NombreDominio -ForestMode Windows2016Forest

Confirmamos Nivel funcional del Dominio y del Bosque:

Get-ADDDomain |fl Name,DomainMode
Get-ADForest | fl Name,ForestMode

Validar cuantos controladores de dominio hay actualmente:

Get-ADDomainController -Filter * | Format-Table Name, IPv4Address