通过迁移的方式解决Active Directory服务器问题之3-转移域控制器角色到中转服务器

2 转移域控制器角色到中转服务器

我们引入"中转"服务器的作用,是在迁移的过程中,将原来"有问题"的Active Directory的域用户信息"转移"到中转服务器,等原来的域服务器重新安装后再"迁移"回去,在本节将执行以下几个操作:

  • 将"中转"服务器安装操作系统,与要迁移的、有问题的Active Directory服务器系统相同(最好是操作系统补丁也一致)。
  • 将中转服务器加入到现有域并成为"额外域控制器"。
  • 迁移Active Directory角色,从原来的域控制器到"中转"服务器,使中转服务器成为"主"域控制器,代替原来的域控制器工作。
  • 修改原来域控制器的IP地址为另一地址(释放IP地址),将此IP地址添加到中转服务器,以代替域名解析等服务。

首先将"中转"服务器升级到现有域的"额外域控制器",这需要在"中转"的服务器上,根据上文规划,安装Windows Server 2012 R2、设置IP地址、升级到额外的域控制器。在下面的过程中,我们将介绍主要或关键步骤,如果没有特别指出,请选择默认值邓可。主要步骤如下。

(1)设置IP地址为172.16.20.110,设置DNS为Active Directory服务器的地址172.16.20.1,如图2-1所示。

图2-1 设置IP地址

(2)修改计算机名称为dcbackup(当然设置其他名称也可以,这个可以根据自己的需要设置),如图2-2所示。

图2-2 修改计算机名称

(3)打开"服务器管理器",在"管理"中单击"添加角色和功能",如图2-3所示。

图2-3 添加角色和功能

(4)在"选择服务器角色"选择"Active Directory域服务",如图2-4所示。

图2-4 Active Directory域服务

(5)在"安装进度"中,单击"将此服务器提升为域控制器"链接,如图2-5所示。

图2-5 将此服务器提升为域控制器

(6)在"部署配置"对话框,选择部署操作为"将域控制器添加到现有域",在"域"中输入现在域的DNS名称,也可以单击"选择"按钮浏览选择现在域,在"更改"按钮输入现有域的管理员帐户及密码(以"域名称\域管理员帐户"方式输入),如图2-6所示。

图2-6 部署配置

(7)在"域控制器选项"对话框,选择"域名系统(DNS)服务器"及"全局编录(GC)",并且为目录还原模式设置密码,如图2-7所示。

图2-7 域控制器选项

(8)在"DNS选项"中,忽略警告,单击"下一步"按钮,如图2-8所示。

图2-8 DNS选项

(9)在"其他选项",在"复制自"对话框,浏览选择现有域控制器dcser.heinfo.local,如图2-9所示。在你的实际网络中,域控制器名称与本例可能会不一样,请根据实际情况选择。

图2-9 其他选项

(10)在"先决条件检查"对话框,单击"安装"按钮,如图2-10所示。

图2-10 开始安装

之后Active Directory升级向导将开始安装,安装完成后,计算机会自动注销并重新启动,再次进入系统,将会成为额外域控制器。

在将"中转服务器"升级到额外域控制器之后,需要将这台额外域控制器升级到"主域控制器",用这台服务器暂时代替原来的域控制器,对外提供服务。如果要让这台服务器同时做DNS服务器,需要为这台服务器添加172.16.20.1的IP地址,而原来的A服务器的地址将改为网络中一个空闲的地址例如172.16.20.109。

(1)在名称为dcbackup的D服务器,打开"DNS服务器",检查是否存在heinfo.local的DNS区域,如图3-1所示。如果该区域不存在,则需要生动创建。

图3-1 检查DNS服务是否存在

(2)之后在"Active Directory服务和计算机"中,将RID、PDC、基础结构主机改为dcbackup。右击heinfo.local域名,在弹出的对话框中选择"更改域控制器",如图3-2所示。

图3-2 更改域控制器

(3)在"更改域控制器"对话框中,选择要转移主机角色的计算机名,在此为dcbackup.heinfo.local,如图3-3所示。

图3-3 更改目录服务器

(4)返回到"Active Directory用户和计算机",右击域控制器名称,在弹出的快捷菜单中选择"操作主机",如图3-4所示。

图3-4 操作主机

(5)在"操作系统"对话框中,需要依次将RDI主机、PDC主机、基础结构主机角色传递到新选择的服务器dcbackup.heinfo.local,而当前的这些主机是第一台域控制器dcser.heinfo.local,如图3-5所示。先在"RID"选项卡中,单击"更改"按钮,传统RID主机角色,如图3-5所示。

图3-5 更改RID主机角色

在弹出的"Active Directory域服务"对话框中,单击"是"按钮,确认传递操作主机角色,如图3-6所示。

图3-6 确认传送主机角色

(6)之后在"PDC"选项卡中,单击"更改"按钮,传递PDC主机角色,如图3-7所示。

图3-7 更改PDC主机角色

(7)最后在"基础结构"选项卡中,更改基础结构主机为新安装的域控制器计算机,如图3-8所示。

图3-8 基础结构

时间: 2024-10-13 07:07:22

通过迁移的方式解决Active Directory服务器问题之3-转移域控制器角色到中转服务器的相关文章

通过迁移的方式解决Active Directory服务器问题之6

(接上一篇) (21)打开"欢迎使用证书颁发机构还原向导"对话框,如图6-21所示. 图6-21 还原向导 (22)在"要还原的项目"对话框,选择要还原的项目,在此选择"私钥和CA证书"和"证书数据库和证书数据库日志",单击"浏览"选择第1节证书备份的文件夹,如图6-22所示. 图6-22 要还原的项目 (23)在"提供密码"对话框中,输入备份证书时设置的密码,如图6-23所示. 图6-

通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

前言 "重装是最好.最快的解决方法".在使用Windows操作系统一段时间之后,尤其是经常频繁打补丁.升级.添加删除软件后,系统会比较慢,有的可能会出现一些"莫名其妙"的问题,这个时候,果断备份.重装.恢复系统,是我们经常做的方法.但是,企业网络中的服务器,如果使用几年之后出问题,你能下定决心重装吗?如果重装,怎么重装才能不丢失数据.在重装过程中不影响使用.本文通过一个具体的案例,介绍通过迁移的方法彻底解决Active Directory服务器存在问题的方法. 正文

通过迁移的方式解决Active Directory服务器问题之4

(接上一篇) (8)在"Domain Controllers"容器中,可以看到,当前系统有两个域控制器,如图3-9所示. 图3-9 当前有两个域控制器 (9)在"Computers"容器中,当前是实验环境,有两个计算机,如图3-10所示.此时你重新启动这两台计算机,并正常登录到网络,应该是没有问题的.此时D服务器有两个IP地址,其中一个是原来A中使用的IP地址,也是当前网络中DNS服务器的地址. 图3-10 当前域中的工作站 (10)在传递了RID.PDC.基础结构

通过迁移的方式解决Active Directory服务器问题之2-卸载Active Directory

在备份好Active Directory证书私钥及数据库之后,卸载"Active Directory证书服务".因为后文要"正常卸载"Active Directory,但卸载Active Directory之前,需要卸载"Active Directory证书"服务. (1)切换到A服务器(第一台Active Directory服务器),打开"服务器管理器",在"管理"中选择"删除角色和功能&quo

通过迁移的方式解决Active Directory服务器问题之5-恢复服务器的应用

4 恢复原来服务器的应用 等原来的服务器(A计算机)从域中脱离之后,重新安装Windows Server 2012 R2,然后参考上文中的第3.第5节内容,将A计算机升级到额外域控制器.将D计算机降级.再将D从域中脱离,这些内容已经介绍过,不一一介绍,下面只介绍主要的步骤. (1)为A计算机安装新的Windows Server 2012 R2,安装之后,修改计算机名称为dcser,重新启动计算机. (2)设置IP地址为一临时中转地址,例如172.16.20.109,DNS为172.16.20.1

Active Directory Web 服务无法确定该计算机是否是全局编录服务器(解决办法)

我用的是windows2008R2在新建用户的时候出现一下情况: Windows 2008 的域控制器,打开 active directory 用户和计算机,就出现找不到命名信息,原因是:该服务器不可操作,如果你尝试连接到运行 windows 2000 的域控制器,请确认此dc上安装了 windows 2000 server sp3 .... dns 与这个 dc 在一台服务器上,dns 服务器能打开了,查看日志 每分钟报一次错, windows无法验证用户名的唯一性,因为在全局编录联系下发生下

Windows server 2012 NTP配置,实现成员服务器及客户端时间与域控制器时间同步

近期,发现公司域成员用户时间与域服务器时间不同步 ,要实现:1.域内成员服务器及域内客户端与域内NTP服务器同步 ,2.域NTP服务器当做客户端与外网NTP服务器同步(配置Windows 时间服务以使用外部时间源). 解决方法 1.在PDC角色所在的域控制器端,打开powershell ,输入如下命令 w32tm /config /manualpeerlist:"cn.pool.ntp.org tw.pool.ntp.org" /syncfromflags:manual /reliab

Active Directory管理之:客户端加域-配置文件转移

域的重要性与便利性,做为IT人员都是知道的,但公司在规划加域的时候,往往实现效果不明显,原因是在于给用户加域后,经常收到用户反馈,这个找不到,那个也找不到了,为解决此问题,以下提供一个工具的指引,能将用户之前的配置文件直接转移到新的域帐号上,希望能帮到大家.注意:此工具会自动将域帐号加入到本地管理员组.(工具地址为:http://yunpan.cn/cATsNRtPZIBwe  提取码 d3fc) 1. 运行Profwiz 2. 下一步 3. 填写域名资料与使用人帐号 4. 选择要迁移的配置文件

Skype for Business Server 2015-04-前端服务器-4-准备Active Directory

申明:文章中部分内容有涉及官方帮助或者网上资源整合,如有违权,请速与作者联系,谢谢! 作者:[email protected] 培训:Skype for Business Server 2015-项目实战-培训-QQ群:65235615.(学员群,非所有人员都加.) 参照: Prepare Active Directory https://technet.microsoft.com/en-us/library/dn951386.aspx Skype for Business Server wor