WindowsServer2003活动目录升级到2012

Windows server 2003 R2的AD

升级至Windows Server 2012的操作过程

操作步骤:

1、首先准备Windows server 2003 R2,Windows server 2008 R2 ,Windows server 2012各一台。其中Windows server 2003 R2为域控制器,域名为NW.COM。三台的服务器的初始网络配置如下表所示:

服务器


IP


子网掩码


DNS


Windows server 2003 R2


192.168.8.3


255.255.255.0


192.168.8.3


Windows server 2008 R2


192.168.8.8


255.255.255.0


192.168.8.3


Windows server 2012


192.168.8.12


255.255.255.0


192.168.8.3

如Windows server 2012的网络配置成如下图所示,

Windows server 2012上的操作

2、把Windows server 2012加入域,在Windows server 2012上打开资源管理器,右键点击计算机->属性。在计算机属性界面上选择“高级系统设置”,在系统属性下选择“计算机名”选项,点击“更改”,按下图所示输入域名把计算机加入NW.COM域。

3、服务器重启后,打开“服务器管理器”,点击“添加角色和功能”。

点击下一步

4、选择基于角色或功能安装

5、由于这个实验只用了一台2012服务器,因此默认选择下一步。

6、选择添加AD域服务,同时添加所需功能。

7.根据提示操作点击下一步

8、点击安装。

9、返回服务器管理器,点击AD DS如下图所示操作来将2012提升为域控的操作。

10、出现AD域服务配置向导,默认即可,点击下一步。

11、报错,提示当前林级别为Windows2000。出现这个提示需要提升Windows server 2003系统的林功能级别。

Windows server2003上的操作

12、在AD域和信任关系中,右键点击提升域功能级别。选Windows server 2003模式。

13、再到AD域和信任关系下右键点击提升林功能级别。

15、改成windows server 2003模式并确认。

14、提升功能级别结束后,继续返回Windows Server2012进行下一步,但是依然报错,提示域内找不到运行windows server 2008、2008r2、2012的域控制器。

15、根据以上信息,windows server2003到windows server2012的升级未能一步到位,还得架设一台Windows server2008 R2域控制器。在Windows server2008 R2的光盘上或镜像文件里找到adprep架构扩展工具。若是Windows server2012的adprep则只能运行在64位环境下。

16、暂时先扩展到Windows server2008 R2,用以下命令来扩展架构。D:\support\adprep为adprep文件所在的位置的路径。

Adprep /forestprep 命令来准备更新林架构。

Adprep/domainprep /group 命令来准备域扩展。

Adprep /domainprep /gpprep 命令来使AD域服务和SYSVOL中更新组策略对象的权限。

Adprep /rodcprep 命令来准备只读域控制器。

Windows server 2008 R2的操作

17、扩展完成,把windows 2008 r2加入域。如下图所示,点击确定,然后输入域管理员账户和密码,重启计算机即可。(这一步也可省略,在加入提升域控时可以一步到位)

18、在windows server 2008 r2上运行dcpromo提升为域控。如下图,点击下一步。

下一步

19、出现下面界面时,选择“是”,点击下一步。

20、数据库保存位置默认,点击下一步。

21、输入自定义的目录还原密码,然后点击下一步。

22、确认下列信息,无误后点击下一步,在然后出现的界面点击安装。勾选“完成后重新启动”,则安装完成自动重启。

23、将操作主机迁移到2008 R2上,在运行里边输入“regsvr32 schmmgmt.dll”来启动相应服务。

24、在开始搜索里输入MMC打开控制台。

25、在控制台里,点击文件,选择添加/删除管理单元,然后把AD架构,AD用户和计算机、AD域和信任添加到控制台。

26、右击AD域架构,选择更改AD域控制器。

27、在下图中选择windows server 2008 R2域控目录服务器,然后点击确定。

28、右击AD域架构,选择操作主机

更改架构操作主机,更改后的界面如下:

29、右击AD用户和计算机,如上面更改域控一样,更改域控制器,然后分别更改PCD、RID、基础架构操作主机。

30、最后到AD域和信任关系如上面操作更改域命名操作主机。

31、在命令提示符下输入netdom query fsmo查看扮演操作主机的角色,从下图可知,操作主机成功迁移。

32、返回在windows server 2012上操作,继续开始域控安装,可以正常进行。如下图所示:

33、提示DNS无法委派,直接点击下一步。

34、这里选择windows server 2008 R2,可以任选两台域控其中的一台。

35、配置数据库地址,选择默认,点击下一步。

36、如果运行这个命令的用户权限不够(不是企业管理员和管理员组,会在准备选项右边显示当前用户),可以更改为企业管理员组或者是管理员组成员。在此是管理员身份,所以直接下一步。

37、和windows server2008 R2一样可以导出配置脚本,为POWERSHELL使用,直接下一步。

38、点击安装。

39、安装完成后,自动重新启动。

40、返回windows server 2012中继续提升域和林功能级别,依然报错无法提升域功能级别。

41、返回windows server2008 R2上提升域功能级别。可以看看版本不正确的信息。

42、将windows server 2003 R2降级,再次尝试。在运行里输入“dcpromo”,默认情况下点击下一步,在要输入管理员密码时,输入即可,其他的直接点击下一步。

43、回到windows server2012 AD管理中心上更换域控制器。

44、升级域功能级别到windows server 2008 R2,顺便提升林功能级别。

45、再次点击看能否提升到2012,结果如下图所示,无法提升域功能级别和林功能级别。

47、在命令提示符下输入以下命令转移操作主机。

Netdom query fmso 查看操作主机;

Ntdsutil;

Roles;

Connections;

Connect to server win2012.nw.com( win2012.nw.com为目标服务器的名称)

Quit;

Tansfer schema/domain naming/PDC/RID pool manager/ infrastructure master命令分别来迁移相应的操作主机。部分截图如下。

48、也可以和前面一样通过界面操作来迁移操作主机。

49、运行netdom query fsmo命令来查看迁移结果,如下所示。

50、转移操作主机后,在windows server 2008 r2上退域,运行里边输入“dcpromo”,退域。部分截图如下。

51、提升windows server 2012功能级别。在AD管理中心里,右击NW(本地)选择提升域功能级别,然后提升林功能级别。

52、提升完毕,在此再次提升功能级别,则出现下边结果,整个迁移过程成功完成。

总结:

1. Windows Server2003 R2的AD升级到Windows server 2012的操作,不能一步到位。需额外架设一台Windows Server2008 R2域控。

2. 需要将Windows Server2003 r2先迁移到Windows Server2008 R2域中。

3. 提升域功能级别和林功能级别至Windows Server2003,然后将Windows server 2003 r2进行降级操作。

4. 将Windows server 2012提升为域控。

5. 在将Windows server 2012提升为域控并迁移操作主机角色之后仍然未能提升域功能级别和林功能级别。

6. 将Windows server 2008 r2成功降级后,域内只存在Windows server 2012一台域控制器,可以成功提升域功能级别和林功能级别。

将Windows Server2012提升为域控制器。

WindowsServer2003活动目录升级到2012

时间: 2024-10-12 21:11:37

WindowsServer2003活动目录升级到2012的相关文章

2012活动目录部署

域:用来描述一种系统架构,和工作组相对应,由工作组升级而来的高级架构,在域架构中,可以实现统一管理. 活动目录:是微软所提供的目录服务(查询,身份验证)活动目录的核心包含了活动目录数据库,在活动目录数据库包含了域中所有对象(用户,计算机,组--) 域控制器:在域架构中用来管理所有客户端的服务器,是域架构的核心,每个域控制器上都包含了活动目录数据库. 安装域控制器 1.在管理中添加角色和功能,2012不支持dcpromo加入域了. 2.安装角色的时候选择域服务就可以,功能不做选择. 3.剩下的选项

关于活动目录AD升级问题

Windows Server 2003活动目录AD能不能直接升级到Windows Server 2012? 哪些Windows Server版本活动目录AD能直接升级到Windows Server 2012? Windows Server 2003.Windows Server 2003 R2.Windows Server 2008.Windows Server 2008 R2版本的Active Directory可以直接升级到Windows Server 2012.其它更早版本的Active

活动目录管理及维护----------操作主机1(转移主机优化域控制器,占用操作主机较色,升级03域控制器到08)

享受生活  热爱挑战                                                                                        刘明远分享                 六操作主机  上(本章分两节) 每章一段话 没有永远的缘份,没有永远的生命,我们所能拥有的,可能只是平凡的一生.然而因为有你,生命便全然不同,世界也许因你而更加精彩.不要放弃了自己!!! (本章实验:转移主机的优化域控制器.  占用操作主机角色) 一  操作主

Windows Server 2012之活动目录域服务的卸载

2012-07-11 06:27:35 标签:Windows Server 2012 活动目录域服务 卸载 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://ycrsjxy.blog.51cto.com/618627/926716 由于Windows Server 2012不再支持Dcpromo,对于活动目录域服务的卸载,我们可以在图形状态下进行,或者通过PowerShell脚本进行. 一.图形状态. 1.选择“管理”菜单下的“

Windows Server 2012活动目录基础配置与应用(新手教程)之8---创建第二台DC

案例引入:为什么需要多台DC? 1.选择一个域账户在客户机win 7上登录,并记住该用户名: 2.在DC上修改该用户的密码: 3.在DC上新建一个测试用户: 4.关闭DC: 5.注销第一步登录的账户,改成使用新建的用户账户登录,检查是否能登录.(欢迎界面显示的时间长,且出现如下画面) 6.重新使用原先在win 7上登录过的用户账户(即第一步使用的账户)登录,分别采用新密码.旧密码,检查登录界面如下: (使用新密码) (使用旧密码) 由上述6步,可知如下结论: (1)域用户登录,需要经过DC的"同

Windows Server 2012 活动目录还原

其实对于2012中还原活动目录和在2008中差不多,所以我在2012中增加了一些内容,在2008中还原是直接在机器还能运行的情况下还原的,而在2012中个,我们是全新安装的系统还原: 由于刚安装好的系统是没有"目录服务修复模式"(在2012中,目录服务还原模式被改成了目录服务修复模式)的:所以对于新安装好的系统,我们要做一些配置:首先应该是配置计算机名.IP地址等信息和原来服务器这些信息一致,然后安装AD DS服务:将刚重新装好系统的服务器提升为域控制器,并且安装Windows Bac

Windows Server 2012搭建AD域(活动目录)

windows server 2012在部署DC方面有了一些改变,不但在操作上有一些改变,而且有了新的DC克隆的功能.本文就先来体验一下如何将一台windows server 2012 RTM服务器提升为域控制器. 首先我已经安装好了一台windows server 2012服务器,而且已经配置好了IP.DNS等信息.如图. 下面我要把这台服务器提升为DC,在server 2012中,已经不支持dcpromo进行提升了,如果使用dcpromo /adv,会出现下图的提示,并且会转到服务器管理器的

08r2活动目录迁移升级2012r2--(目标系统准备)

安装windows server 2012 r2 Datacenter系统更新补丁至最新,并加入域添加活动目录域角色将目标计算机提升为辅助域控制器以上,完成目标系统环境准备. 原文地址:http://blog.51cto.com/yourcloud/2175946

08r2活动目录迁移升级2012r2--(主域控升级及DHCP迁移,目标系统准备)

接前面几篇文章,已经完成辅助域控的升级迁移以及证书角色的迁移,接下来,介绍主域控及DHCP迁移,首先,准备目标系统.目标系统加入域添加活动目录域服务角色 完成域服务角色安装 将PDC提升为辅助域控制器 完成辅助域控制器部署,并检查辅助域控健康状态,确认正常后进行主域控角色迁移. 原文地址:http://blog.51cto.com/yourcloud/2351159