Windows server 2003域控直接迁移到2012[史上最详细]

Windows server 2003域控直接迁移到2012[史上最详细]

有问题请联系QQ:185426445,或者加群微软统一沟通中国(一),群号:222630797, 也可以和我本人联系,手机:18666943750,非诚勿扰,谢谢!

环境介绍:

首先说明我的环境,实验环境比较简单。环境中已经有Windows server 2003 的域控。域名为contoso.com


系统


服务


主机名称


IP地址


Windows Server 2003 R2


主AD,FSMO五角色主机及GC


Win2003


192.168.1.50


Windows Server 2012 X64


升级目标服务器


Win2012


192.168.1.51

1、 win2012加域contoso.com

2、 win2012加域重启后,安装AD角色管理工具

3、 安装中,经过短暂的几分钟后,安装完成。

4、 安装完成之后,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将Windows Server 2012的光盘加载到Win2012服务器上,并用命令定位到adprep 目录下,将命令提示符转到D盘的support/adprep目录,升级2003 AD Schema 林架构;

输入adprep.exe /forestprep

5、 提示我们要保证林架构和域架构为windows server 2003以上版本,于是切换到win2003服务器,进行林架构和域架构的提升。在ad域和信任关系中,右键域名,提升域功能级别为windows server 2003模式。

6、 在右键选择域和信任关系,选择提升林功能级别为windows server 2003

7、 返回到win2012,继续进行林架构扩展adprep.exe /forestprep,按C继续,等待扩展完成。

8、 升级2003 AD Schema 域架构; adprep.exe /domainprep

9、 更新组策略对象权限;adprep.exe /domainprep /gpprep

10、更新AD对RODC只读域控器的支持; adprep.exe /rodcprep

11、至此AD的林和域架构升级成功,接下来要将Win2012提升域控,继续之前的步骤,点击将此服务器提升为域控制器。

12、在部署配置页面我们可以看到当前的服务器FQDN和当前的域名及当前用户。如需更改则在相应项后面点击进行更改即可。我们这里保持默认,点击下一步继续。

13、下一步,我们可以看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有windows server 2008、2008R2或2012域控,因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略。

14、下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。

15、指定要从哪台域控复制信息。当前环境只有一台Win2003 域控制器,可以选择win2003,也可以保持默认----从任何域控制器安装,这里我保持默认,下一步,继续。

16、数据库及其他文件夹保存位置,默认,下一步。

17、显示你的所有选项设置,确保无误后点击下一步继续。

18、所有检查条件都已通过,点击安装。

19、安装完后,自动重启电脑。

20、重新win2012后,打开AD用户和计算机,右键—contoso.com, 操作主机。

21、依次对RID、PDC及基础结构都进行更改。

22、打开域和信任关系,右键---操作主机。

23、对域命名主机进行更改,点击更改,域命名主机就平滑的从win2003切换到了win2012服务器上。

24、在win2012服务器里面,点击开始运行,(注:我这里给win2012服务器装了个开始菜单插件)或直接调出命令行工具,输入:regsvr32 schmmgmt.dll。

25、在运行窗口输入mmc,调出控制台管理工具,在点击文件---添加删除管理单元,添加AD架构。

26、右键----AD架构,选择更改AD域控制器。

27、选择win2012服务器,在点击确定,对当前连接的目录服务器win2003进行更改。

28、继续选择AD架构,我们注意到现在已经连接到win2012服务器了,点击操作主机。

29、点击更改,这样架构主机就从win2003转移到了win2012服务器。

30、打开AD站点和服务,选择win2003,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。

31、更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC。

32、在命令行窗口,我们输入netdom query fsmo,看到我们的角色都已经更改为了win2012.contoso.com。

33、我们尝试提示下域功能级别到windows server 2012,提示域内有windows server 2003版本的域控存在,接下来我们把win2003域控退域。

34、win2003退域过程,漫长的等待。。。。。。

35、点击完成,这样win2003就降级为了域成员服务器,根据提示我们对win2003服务器进行重启。

36、将win2003和win2012的dns服务器首选地址都更改为win2012的IP,这个也是我们最新的2012域控的IP地址。(注:如果win2003的dns地址没有更改就重启的话,我们发现登录的过程很慢,这个是由于缓存的问题,更改dns指向最新的win2012后,我们可以发现登录的过程很快)

37、验证一下我们加域是否正常,并且是否目前已加域的计算机登录不受影响。我们把首先把win2012服务器重启,然后在把win2003退域计算机重命名为test并重新加域,使用账号ceshi1正常登录。

38、基本步骤都已经完成,客户端也登录正常,我们在检查下最新的windows server 2012的域控信息是否都已经准确了。右键win2012,转发器还是原来的192.168.1.50服务器,这里我们予以删除之,如果需要解析到外网,我们可以填写我们当地的dns服务器地址,我这里填写广东的dns, 202.96.128.166,202.96.134.133。

39、右键contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。

40、右键_msdcs.contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。

41、右键反向查找区域,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除,并且将位置的IP地址更改为正确的。

42、更改后重启dns服务器。

43、AD站点和服务里面删除win2003服务器。

44、同时我们也注意到了win2012的dns服务器已经有了新加入的test计算机记录。

至此,win2003到win2012的域升级步骤就已经全部完成,谢谢!有问题请联系QQ:185426445,或者加群微软统一沟通中国(一),群号:222630797, 也可以和我本人联系,手机:18666943750,非诚勿扰,谢谢!

Windows server 2003域控直接迁移到2012[史上最详细],布布扣,bubuko.com

时间: 2024-08-13 23:15:02

Windows server 2003域控直接迁移到2012[史上最详细]的相关文章

Windows Server 2003 域控升级为 Server 2012 R2需要注意的地方

背景:公司现有域控服务器不论是硬件还是软件都很落后,已逐渐不能满足需求.目的是将现有的server 2003域控替换为更强大的服务器内一个Server 2012 R2虚拟机作为新的域控. 1.在Server 2003上打开AD域和信任关系,分别提示域和林的功能级别为2003. 2.复制Server 2008光盘镜像里的 support/adprep目录到2003,分别运行:adprep32 /forestprep. adprep32 /domainprep.adprep32 /domainpre

Windows Server 2003 域控升级为 Server 2012 R2

总结: 结:总结一下, 我们如果要从零开始, 将 Windows2003 的域控升级至 Windows2012 的域名需要哪 些操作. 注:在升级架构之前,必须要先排错 cmd---dcdiag(微软很多升级项目也都是这样的) .等排 错搞定后,再安排时间去做升级.如果不排错,可能会有很多问题以前是小问题,升级架构 之后就变成了大问题. 提升完***为额外域控制器后 传送 FSMO 五大角色命令: 使用 Transfer infrastructure master 传送结构主机到***域控制器上

Server 2003域控升级Server 2008R2或者Server 2012R2(中)

上篇文章已经讲到了Server 2003域控升级前的一系列准备工作,接下来就来看看具体的升级步骤: 2.域控升级与角色迁移 2.1. 提升现有域的林级别和功能级别 直接将目前域控上的2000域功能级别和林级别提升为2003纯模式. 步骤如下: 选择"管理工具","Active Directory域和信任关系" 在控制台中选择cdadri.com域,选择"提升域功能级别": 选择提升后的域模式 Windows Server 2003,单击"

Server 2003域控升级Server 2008R2或者Server 2012R2(下)

截止到上篇文章,Windows Server 2003域控升级到Server 2008 R2已经完成了,如果还想继续升级域控到Server 2012 R2的话,让我们来看看下面的步骤: 2.5 迁移域角色到Server 2012 R2 将新装的两台Windows Server 2012 R2服务器加域,并提升为域控制器.将现有域角色从Windows Server 2008 R2上转移至服务器名为Server-DC-01的域控上. 首先添加域服务角色: 等待安装结束: 部署后将服务器提升为域控,选

windows server 2008 域控安装

windows server 2008 域控安装:1.dns安装,安装过程会提示.net frame 3.51安装 3.域控安装 原文:地址 http://wenku.baidu.com/link?url=zE7IOUQ6L-vV4cFHxc22Hd_inI81GX236dVguPnDFAWhDawtq3oWldbSSTxnGASXAyiKmv2O3BuGyFKNJXB18v7EhCoUbx35WnFh_Ss2x6K

服务器域环境升级之Windows server 2003域环境升级到Windows server 2013

今天给大家带来的是,Windows服务器域环境的升级,这里用的是Windows server 2003,升级至Windows server  2012. 下面就给大家介绍一下,windows服务器域环境升级的具体过程 首先给大家介绍一下今天的实验环境:三台服务器,一台Windows server 2003(server04),一台Windows server 2008(server05)(这里有必要说一下,2003不能直接上级到2012,必须要2008做中介),一台是Windows server

02、Windows Server 2003域账户管理(02)

02.用dsadd在名为test的ou中添加一个账户alice,电话号码1233234br/>用dsmod修改alice的电话为110,邮件地址为[email protected]用dsrm删除alice账户 02.Windows Server 2003域账户管理(02) 原文地址:http://blog.51cto.com/vbers/2118848

Server 2003域控升级Server 2008R2或者Server 2012R2(上)

随着Microsoft 将于 2015 年 7 月 14 日停止提供对 Windows Server 2003 和 Windows Server 2003 R2 的支持(http://www.microsoft.com/zh-cn/server-cloud/products/windows-server-2003/).这意味着在 2015 年 7 月 14 日之后,运行此操作系统的所有数据中心将无法获得更新和修补程序,同时将无法满足合规性要求.越来越多的企业需要将目前还存在的Server 200

Windows server 2008 域控器上配置自动锁屏组策略

打开管理工具----组策略管理 新建一条组策略,重命名为"自动锁屏" 然后右键编辑"自动锁屏"这条策略 需要启用下图中的三条设置,其中一条"屏幕保护程序超时"可以设置时间,默认是900秒,也就是15分钟,可以自己更改的. 再将"自动锁屏"策略下发到各个组织单元上.例如下图就是把策略分发到123 这个OU上. 如果没有合适组织单元,可以打开Active Directory 用户和计算机中,自己新建OU. 然后将相应要自动锁屏的域