【IT168 特別策劃】6000名IT精英齊聚一堂,與來自微軟產(chǎn)品核心研發(fā)團(tuán)隊(duì)及各個(gè)領(lǐng)域數(shù)百位頂級專家面對面交流,Tech.Ed 2009盛典召開在即!IT168帶您一起體驗(yàn)豐富多彩的活動(dòng)和內(nèi)容安排,更加深入、專注的互動(dòng)討論! ![]() 本系列文章闡述 Active Directory 域服務(wù) (AD DS) 服務(wù)器或域名系統(tǒng) (DNS) 服務(wù)器角色從運(yùn)行 Windows Server 2003、Windows Server 2008 或 Windows Server 2008 R2 的基于 x86 或基于 x64 的服務(wù)器遷移到新的 Windows Server 2008 R2 服務(wù)器的實(shí)踐方法。 需要注意的是,遷移現(xiàn)有安裝的哪些元素完全取決于服務(wù)器管理員。除服務(wù)器角色以外,這些元素通常還包括其配置、數(shù)據(jù)、系統(tǒng)身份和操作系統(tǒng)設(shè)置。本文不假定服務(wù)器角色之間可能存在的依存關(guān)系。相反,本文假定在不更改拓?fù)洹⒄军c(diǎn)設(shè)置、站點(diǎn)鏈接設(shè)置或子網(wǎng)設(shè)置的情況下,將一臺計(jì)算機(jī)上的 AD DS 服務(wù)器和 DNS 服務(wù)器遷移到網(wǎng)絡(luò)中的另一臺計(jì)算機(jī)上。 下圖為AD DS/DNS服務(wù)器角色遷移的大致過程。 ![]() 本文簡要介紹遷移的準(zhǔn)備工作: 一、下載并安裝遷移工具 使用以下工具幫助遷移或驗(yàn)證 AD DS 服務(wù)器和 DNS 服務(wù)器在遷移后是否工作: DNS 管理單元(在"管理工具"菜單中) Active Directory 用戶和計(jì)算機(jī)管理單元(在"管理工具"菜單中) 域控制器診斷工具 (Dcdiag.exe)。Dcdiag 作為操作系統(tǒng)的一部分安裝在 Windows Server 2003 和更高版本中。可以從 DCDiag.exe 實(shí)用程序更新 (http://go.microsoft.com/fwlink/?LinkId=134759)下載適用于 Windows Server 2000 的工具版本。請務(wù)必使用與操作系統(tǒng)兼容的工具版本。 Dnslint。若要下載 Dnslint,請參閱 Microsoft 知識庫文章 321045 (http://support.microsoft.com/kb/321045)。 聚合驗(yàn)證腳本 (DNSconvergeCheck.cmd)。此腳本可作為 Windows Server 2008 R2 遷移實(shí)用程序的一部分使用,該遷移實(shí)用程序可以從 Microsoft Connect 網(wǎng)站 (http://go.microsoft.com/fwlink/?LinkId=135502) 下載。 內(nèi)容導(dǎo)航 二、計(jì)劃遷移 完成下列步驟或過程,以準(zhǔn)備或計(jì)劃將 AD DS 服務(wù)器和 DNS 服務(wù)器從源服務(wù)器遷移到到目標(biāo)服務(wù)器: 嘗試執(zhí)行本文中的過程之前,請通過在域中的其他位置安裝新的 Windows Server 2008 R2 域控制器將 Windows Server 2008 R2 引入企業(yè)。此域控制器不必是目標(biāo)服務(wù)器或成為目標(biāo)服務(wù)器。 標(biāo)識源服務(wù)器和目標(biāo)服務(wù)器。 確保目標(biāo)服務(wù)器上有充當(dāng)域控制器的足夠容量。 遷移之前,在 Windows Server 2008 R2 之前發(fā)行的源服務(wù)器上安裝所有重要更新和 Service Pack。建議的最佳實(shí)踐是,在源服務(wù)器和目標(biāo)服務(wù)器上都安裝所有當(dāng)前重要更新和 Service Pack。 使用 Dcdiag.exe 和 Dnslint.exe 工具確保源 DNS 服務(wù)器正常運(yùn)行: 運(yùn)行以下 dcdiag 命令驗(yàn)證源服務(wù)器上是否存在核心 DNS 配置要求: dcdiag /test:dns /s:<source server>將 dcdiag 的輸出寫入控制臺。關(guān)鍵的成功指示器位于屏幕上的最后幾行中。它們應(yīng)顯示,對于測試 DNS,源服務(wù)器或者已通過或者不適用 (N/A) 于下列類別:Auth、Basc、Forw、Del、Dyn、RReg、Ext。 在本文中,命令已進(jìn)行格式化,因此可以單擊""將命令字符串復(fù)制到計(jì)算機(jī)的剪貼板中,以便粘貼到 Windows PowerShell或其他命令行工具中。 運(yùn)行以下 dnslint 命令之一,確保正確注冊成功的 Active Directory 復(fù)制所需的 DNS 資源記錄: 如果源服務(wù)器運(yùn)行的是 Windows Server 2008 或 Windows Server 2008 R2 操作系統(tǒng)的服務(wù)器核心安裝選項(xiàng),請運(yùn)行以下命令: dnslint /ad /s <source server IP address> /v /no_open 如果源服務(wù)器運(yùn)行的是 Windows Server 2008 或 Windows Server 2008 R2 操作系統(tǒng)的完整安裝選項(xiàng),即 Internet Explorer 可以顯示 dnslint 報(bào)告,則請運(yùn)行以下命令: dnslint /ad /s <source server IP address> /v dnslint 命令生成并顯示包含其測試結(jié)果的 HTML 文件??梢哉业絻蓚€(gè)指向頁面底部的成功指示器,如下所示: 此服務(wù)器上的別名 (CNAME) 資源記錄的總數(shù)。此數(shù)值應(yīng)該是一個(gè)與整個(gè)林中的域控制器數(shù)目相關(guān)的非零值。 此服務(wù)器上缺少的別名 (CNAME) 資源記錄的總數(shù)。此數(shù)值應(yīng)該為零。它表示由錯(cuò)誤或預(yù)計(jì)遲延而導(dǎo)致的動(dòng)態(tài)更新失敗或缺少復(fù)制聚合。 計(jì)算源服務(wù)器和目標(biāo)服務(wù)器中網(wǎng)絡(luò)適配器的數(shù)量。必須確保源服務(wù)器和目標(biāo)服務(wù)器都具有相同數(shù)量的網(wǎng)絡(luò)適配器。如果源服務(wù)器具有多個(gè)網(wǎng)絡(luò)適配器,且已綁定服務(wù)并為不同子網(wǎng)的 IP 地址提供服務(wù),則具有 AD DS 服務(wù)器和 DNS 服務(wù)器角色的目標(biāo)服務(wù)器也必須具有多個(gè)網(wǎng)絡(luò)適配器,以便目標(biāo)服務(wù)器能夠像源服務(wù)器那樣為相同的子網(wǎng)提供服務(wù)。 此步驟不適用于 AD DS 服務(wù)器或 DNS 服務(wù)器到虛擬機(jī) (VM) 的遷移。 確定在目標(biāo)計(jì)算機(jī)上填充 Active Directory 數(shù)據(jù)庫的方式。將 AD DS 安裝到目標(biāo)服務(wù)器且該服務(wù)器成為域控制器時(shí)進(jìn)行此操作??梢酝ㄟ^從網(wǎng)絡(luò)上的其他域控制器復(fù)制目錄內(nèi)容或提供便攜媒體上的目錄副本以及從媒體安裝 (IFM) 選項(xiàng)來填充數(shù)據(jù)庫。對于大型目錄,IFM 可以節(jié)省大量時(shí)間。 在同一個(gè)域中,只能從另一個(gè) Windows Server 2008 R2 域控制器創(chuàng)建 Windows Server 2008 R2 域控制器的安裝媒體。Windows Server 2008 R2 無法使用在舊版本的 Windows Server 上創(chuàng)建的安裝媒體。因此,必須通過網(wǎng)絡(luò)而不是通過 IFM 媒體復(fù)制第一個(gè) Windows Server 2008 R2 域控制器。 獲取聚合驗(yàn)證腳本 (http://go.microsoft.com/fwlink/?LinkId=135502)。在遷移過程中,可以使用聚合驗(yàn)證腳本來驗(yàn)證是否已同步 DNS 記錄。 準(zhǔn)備遷移存儲文件位置。該存儲位置在導(dǎo)出過程中必須可以從源服務(wù)器訪問,而在導(dǎo)入過程中必須可以從目標(biāo)服務(wù)器訪問。使用可以包含來自源服務(wù)器的有關(guān) AD DS 服務(wù)器和 DNS 服務(wù)器的所有信息的常見驅(qū)動(dòng)器。該存儲位置應(yīng)類似于以下位置:\fileserver\users\username\。 三、準(zhǔn)備遷移的目標(biāo)服務(wù)器 1、安裝并配置 Windows Server 2008 R2 操作系統(tǒng)。 2、為服務(wù)器指定臨時(shí)名稱。以后將在遷移過程中替換此名稱。 3、為服務(wù)器指定臨時(shí) IP 地址。以后將在遷移過程中替換此地址。 4、將目標(biāo)服務(wù)器作為成員服務(wù)器加入源服務(wù)器所在的域。 特別注意,現(xiàn)在不要運(yùn)行 Dcpromo,因?yàn)樵谶w移過程中此時(shí)目標(biāo)服務(wù)器必須是成員服務(wù)器。 其他遷移策略決定 收集所有工作表數(shù)據(jù)之后,可能還需要對關(guān)于網(wǎng)絡(luò)拓?fù)涞目赡苄薷淖龀銎渌麤Q定。這些決定可以涉及整個(gè)遷移策略: 確定是刪除源服務(wù)器還是將其保留為成員服務(wù)器。 如果源服務(wù)器具有操作主機(jī)角色(又稱為靈活單主機(jī)操作或 FSMO 角色),請確定將哪些操作主機(jī)角色分配給其他計(jì)算機(jī)以及哪些角色將轉(zhuǎn)到目標(biāo)服務(wù)器。 如果源服務(wù)器具有其他服務(wù)器角色,請確定哪些服務(wù)器角色將轉(zhuǎn)到其他計(jì)算機(jī),哪些服務(wù)器角色將轉(zhuǎn)到目標(biāo)服務(wù)器,以及它們的遷移順序。 對于只讀域控制器 (RODC) 和全局編錄域控制器,確定目標(biāo)服務(wù)器還將作為 RODC 還是全局編錄服務(wù)器。 |