由于现在大多数使用Windows服务器的公司,都还停留在server 2008的系统之上,那么server 2016 作为Windows的最新服务器系统版本,会随着时间慢慢普及的,那我们的server 2008怎么在不影响正常工作的情况下来提升它的功能级别呢?今天呢,就跟大家分享下,实现提升域功能级别的具体过程。(由于在实施过程中会出现意想不到的问题,所以,当在此过程中,若有所问题,可以加我微信:lv916551516,我们共同来解决。)
首先,需要两台服务器来完成,一台server 2008,我们在下面称为DC01,一台server 2016,我们称为DC02。
完成该操作涉及的步骤较多,大体上可以分为以下几步。
- 扩展DC01的林架构和域架构,更新组策略对象权限,更新AD对RODC(只读域控制器)的支持。
- 将DC02加入现有域,并提升为额外域控制器
- 将FSMO(操作主机角色)转移到DC02
- 将DC01降级为普通成员服务器。
- 提升AD域功能级别和林功能级别到server 2016
具体操作步骤如下: - 在DC01上插入server 2016.的光盘,光驱盘符为D:。(根据自己插入的光盘实际盘符来变)。
- 打开命令提示符,输入命令“d:”,跳转到光盘所在的分区D。
- 在命令提示符下继续输入命令“cd support\adprep”,进入adprep目录。
- 再继续输入命令“adprep.exe/forestprep”(如果是32位操作系统需要输入命令“adprep32.exe/forestprep”)
- 出现以下警示提示后,输入 C 并按回车确认。
6.完成后如下图所示:
7.在命令提示符下继续输入命令:“adprep.exe/domainprep”,开始扩展DC01的域架构,完成后如下图所示:
8.在命令提示符下继续输入命令: “adprep.exe/domainprep /gpprep”
9.在命令提示符下输入命令:“adprep.exe /rodcprep”,更新AD对RODC的支持,完成后如下图所示,其中的错误可以忽略。
10.将DC02加入DC01的域中,并提升为额外域控制器,(注意查看DC01的信息有没有同步到DC02),然后更改DC02的首选DNS地址,指向DC02服务器自身。
11.在DC02上运行框输入:“regsvr32 schmmgmt.dll”,按回车确认,安装架构主机管理工具。如下图所示:
12.在DC02上进行角色转移,运行框输入:“mmc”命令,打开控制台,选择菜单“文件”后选择: 添加/删除管理单元,添加“AD架构”“AD用户和计算机”“AD域和信任关系”,三个管理单元,点击确定。如下图所示:
13.添加后右击AD架构,点击“更改AD域控制器”,弹出以下对话框后,选择DC02
14.确定后会提示以下错误,无视它,再右击AD架构,点击“操作主机”,弹出以下对话框,确认无误后,点击更改,
15.成功后会弹出以下提示框
转移其他操作主机与此步骤大同小异,都在此控制台进行操作。这里就不再赘述了。参考图如下:
16.转移五个操作主机后,在DC01上运行框输入“dcpromo”,将其降为普通成员服务器。
17.通过向导卸载域控制器后,还需要在控制台删除AD域服务角色和DNS服务。
18.去掉下面这两个的勾选
19..结束后,重启server2008,在server 2016的控制台上右击“AD用户和计算机”选择:提升域功能级别,在弹出的对话框选择server 2016.点击确定。
20.继续在server2016的控制台上右击:”AD域和信任关系”,选择提升林功能级别,选择功能级别为server 2016。
好,至此,server 2008 AD就升级到了server 2016 AD。
原文地址:http://blog.51cto.com/14154700/2337423
时间: 2024-10-07 23:35:35