Microsoft desaconseja exportar una VM de Hyper-V que haga de controlador de dominio
La documentación de Microsoft pide no exportar ni importar un DC virtualizado por el riesgo de USN rollback, pero muchos administradores sostienen que no pasa nada.
Un administrador de sistemas ha puesto sobre la mesa una duda que reaparece cada vez que alguien cambia de hardware: ¿se puede mover a un servidor nuevo una máquina virtual de Hyper-V que ejecuta un controlador de dominio? La documentación de Microsoft dice que no. Buena parte de los administradores que responden en foros, incluidos hilos del foro de soporte de Microsoft, dicen que sí. Y en medio de ese cruce de versiones, quien tiene que mover la VM se queda sin respuesta clara.
Qué dice Microsoft
El pasaje es explícito. La guía sobre controladores de dominio virtualizados en Hyper-V pide no usar la función de exportación con una VM que esté ejecutando un DC. El motivo es el USN rollback: en Windows Server 2012 y versiones posteriores, el sistema trata la exportación e importación de un DC invitado como una restauración no autoritativa. El mecanismo detecta si el Generation ID ha cambiado y si el DC está configurado para clonación. Si no lo está, la operación se comporta como el escenario que todos quieren evitar.
La duda del administrador es razonable, porque esa restauración no autoritativa no es un fallo garantizado: es una condición que hay que cumplir. De ahí que la experiencia de mucha gente sea que funciona, y de ahí también que el fabricante y su propio foro de soporte parezcan contradecirse.
Las alternativas
La siguiente pregunta es si la migración en vivo esquiva el problema. Es una operación distinta: no hay exportación ni importación de por medio, la VM no se apaga y el estado se transfiere entre hosts. El pasaje que cita el administrador no aborda ese caso, y no aparece en la discusión ninguna fuente oficial que lo aclare.
Queda la opción que nadie quiere pero que casi siempre gana: promover un DC nuevo en el hardware de destino, esperar a que replique y degradar el antiguo. Es más trabajo y obliga a planificar la replicación, pero no depende de interpretar bien un párrafo de la documentación.
El caso no es exótico. Virtualizar controladores de dominio está normalizado desde hace años y cada renovación de hardware devuelve la misma pregunta. La respuesta corta es que la documentación no ha cambiado y sigue desaconsejando la vía rápida; la larga depende del estado del DC, de la versión de Windows Server y de si está preparado para clonación. Nadie ha publicado una prueba que zanje el asunto y Microsoft tampoco ha salido a matizar su propia nota. Mientras siga así, el camino seguro es el que nadie quiere hacer.
