很久沒(méi)有和大家分享了,近日完成了域控從Windows server 2008遷移到Windows server2012的實(shí)測(cè),傳將上來(lái)與大家共享,遷移的步驟和win2k3遷移到Win2k8基本相同,下圖為AD遷移的基礎(chǔ)架構(gòu)示圖:
首要做的就是備份AD,這是準(zhǔn)備工作中的重點(diǎn),一旦發(fā)生遷移故障中斷,可以迅速恢復(fù)到原狀態(tài),以保證正常的應(yīng)用。備份完成后,正式進(jìn)入遷移的實(shí)操,操作系統(tǒng)的版本和網(wǎng)絡(luò)配置如上圖所示。
1、把Windows server 2012加入到win2k8 AD中作為域成員,添加完成以后,打開(kāi)服務(wù)器管理器,添加AD角色。
點(diǎn)擊“下一步”,選擇基于角色或基于功能的安裝選項(xiàng),
選項(xiàng)目標(biāo)服務(wù)器,在Windows server 2012中可以實(shí)現(xiàn)對(duì)服務(wù)器組的管理(這是win2k12的一個(gè)亮點(diǎn)哦),我們這里只選擇當(dāng)前的服務(wù)器就可以了
再接下來(lái)的安裝界面和Windows server 2008就相似了,
此處省略了幾個(gè)添加功能的步驟,直接上結(jié)果界面
2、添加AD DS后,接下來(lái)配置它,在服務(wù)器管理器左側(cè)的儀表板中打開(kāi)AD DS,在右側(cè)的內(nèi)容管理器中會(huì)AD DS的狀態(tài),在右側(cè)的界面的頂端有一個(gè)很友好的內(nèi)容警示提醒,
點(diǎn)擊警示欄中的“更多”鏈接,彈出通知窗口,在通知窗口中可以看到當(dāng)前正在進(jìn)行配置的任務(wù)狀態(tài)的明細(xì)進(jìn)度
點(diǎn)擊操作欄中的“將此服務(wù)器提升為域控制器”的按鈕,
此時(shí)的“階段”狀態(tài)將由“未開(kāi)始”變成“正在運(yùn)行”。
3、接下來(lái)進(jìn)入域服務(wù)器配置向?qū)?,選擇“將域控制器添加到現(xiàn)有域”
4、當(dāng)繼續(xù)點(diǎn)擊“下一步”按鈕時(shí),彈出副本驗(yàn)證失敗的警示,原因就是憑據(jù)失敗,這是用當(dāng)前用戶(工作組)權(quán)限驗(yàn)證,當(dāng)然是失敗的,既然是工作組用戶不能驗(yàn)證,當(dāng)然就需要更改為域用戶來(lái)驗(yàn)證了,
5、 通過(guò)了驗(yàn)證后,接下來(lái)就是域控升級(jí)的第一個(gè)驚喜,也是最為關(guān)鍵的步驟,警示欄很友好的告訴我們林功能級(jí)別不夠,
接下來(lái)升級(jí)Windows 2K8 的AD。
在本示例中,我的win 2k8 AD是從Win2k3 AD一路升級(jí)過(guò)來(lái)的,所以會(huì)提示林\域功能級(jí)別低,倘若AD初始化安裝在Windows 2K8下面,則其域功能級(jí)別默認(rèn)為Windows server 2003,可以直接跳過(guò)步驟6-10,進(jìn)入步驟 11所示。
6、 把Windows server 2008的安裝光盤(pán)中的support目錄下的adppep目錄拷貝到Windows server 2008 的系統(tǒng)盤(pán)下,用管理員身份打開(kāi)命令提示框,輸入命令adprep /forestprep ,升級(jí)Windows 2008 AD 的林架構(gòu)
7、輸入命令adprep /domainprep 升級(jí) Windows 2008 AD schema 域架構(gòu)
8、輸入命令adprep /domainprep /gpprep ,更新組策略對(duì)象的權(quán)限
9、輸入命令adprep /rodcprep更新AD對(duì)RODC只讀域控器的支持
10、提升域功能級(jí)別到Windows server 2003
11、 返回到WIN2K12,接第5步所示,通過(guò)驗(yàn)證點(diǎn)擊下一步繼續(xù)進(jìn)行,勾選域控制器功能選項(xiàng):DNS和GG
12、 配置DNS選項(xiàng),由于在Windows 2k8DC2上沒(méi)有做做DNS委派,在這里我們可以略過(guò)。
13、 選擇AD信息的復(fù)制來(lái)源
14、指定AD DS數(shù)據(jù)庫(kù)、日志文件和SYSVOL的存儲(chǔ)位置,默認(rèn)情況下,我們一般都會(huì)在系統(tǒng)目錄下。
15、 最后安裝前的選項(xiàng)確認(rèn) 在這個(gè)步驟中如果有修改的選項(xiàng),返回修改還來(lái)得及。
16、安裝AD DS的條件檢查,很順利就通過(guò)了檢查,檢查結(jié)果中的綠色提醒我很喜歡,如果是檢測(cè)失敗的顏色會(huì)不會(huì)是紅色呢?這個(gè)暫時(shí)沒(méi)有遇到,不過(guò)我們肯定也都不喜歡紅色的。
17、開(kāi)始安裝,完成后系統(tǒng)將重啟
18、系統(tǒng)重啟后,在Windows 2K12下,可以使用win+x快捷鍵開(kāi)啟開(kāi)始菜單,選擇命令提示符(管理員),這個(gè)比在Windows 2k8下更方便了。然后執(zhí)行 netdom query fsmo 查看AD的5種角色,
在命令行下我們可以看到架構(gòu)主機(jī)、域命名主機(jī)、PDC、結(jié)構(gòu)主機(jī)均是WIN2K8DC2.dc03.com ,接下來(lái)要做的就是把這些角色一一轉(zhuǎn)移到Windows 2K12的AD上,還是用管理員身份在命令行界面輸入MMC打開(kāi)控制臺(tái),添加AD域、用戶和計(jì)算機(jī)、站點(diǎn)和服務(wù),
添加完成以后,在控制臺(tái)的的AD用戶和計(jì)算機(jī)下的dc03.com的右鍵菜單中打開(kāi)“操作主機(jī)”
19、依次將RID、PDC和基礎(chǔ)結(jié)構(gòu)傳遞給WIN2K12.dc03.com,傳遞完成后的視圖如下
20、更改域命名操作主機(jī)
打開(kāi)AD域和信任關(guān)系,在右鍵菜單中選擇“更改active directory域控制器”,在更改目錄服務(wù)器的界面中看以看到當(dāng)前的目錄服務(wù)器為WIN2K8DC2.dc03.com,在AD LDS實(shí)例列表中找到WIN2k12.dc03.com
完成更改后,左側(cè)的active directory域和信任關(guān)系節(jié)點(diǎn)將變?yōu)?span style="font-family:'times new roman';">WIN2K12.dc03.com
依舊是在其根目錄的節(jié)點(diǎn)處點(diǎn)擊右鍵,在右鍵菜單中選擇“操作主機(jī)”,在操作主機(jī)界面中把域命名操作主機(jī)更改為WIN2K12.dc03.com
21、在管理員命令提示符下運(yùn)行regsvr32 schmmgmt.dll 注冊(cè)架構(gòu)主機(jī)
22、注冊(cè)完成后,在MMC控制下添加AD架構(gòu)(參加步驟18),
點(diǎn)擊確定后會(huì)有一個(gè)提示
點(diǎn)擊確定后,在AD架構(gòu)根節(jié)點(diǎn)的右鍵菜單上選擇“操作主機(jī)”選項(xiàng)彈出更改架構(gòu)主機(jī)的界面,選擇更改按鈕完成架構(gòu)主機(jī)的修改。
23、打開(kāi)AD站點(diǎn)和服務(wù)節(jié)點(diǎn),依次展開(kāi)sites\Default-First-Site-Name\Servers\WIN2K8DC2,打開(kāi)NTDS Settings屬性,取消勾選全局編錄。
24、在控制臺(tái)中選擇AD用戶和計(jì)算機(jī)節(jié)點(diǎn),有右鍵菜單中選擇“提升域功能級(jí)別”,在可用域功能級(jí)別的列表中有Windows server2003、Windows server 2008、Windows server 2008 R2、Windows server 2012,在做域功能升級(jí)時(shí)只能逐級(jí)從低版本往高版本升級(jí),不可以跨版本升級(jí)。
提升完成后,現(xiàn)在的WIN2K12就真的是一臺(tái)域控了,在命令提示符下執(zhí)行netdom query fsmo檢察AD的5種角色
至此完成AD從Windows server 2008R2到Windows server2012的遷移
聯(lián)系客服