实战AD+Exchange升级系列之AD健康检查(一)

就目前来说微软的操作系统与邮件系统主流产品已经是Win server 2008与2012、Exchange2010与2013,Exchange server 2003的支持周期已经在今年的4月8号与XP一起结束,Win server 2003也将于2015年7月14号结束它的支持周期。但还有相当部分企业还在继续使用Win server 2003与Exchange 2003,最近就做了一个AD+EX的升级项目:AD由2003升级到2008、Exchange由2003升级到2010,在这里把我的一些经验分享给大家,希望能帮到那些有升级需要的朋友。

我升级的路线是先升级AD,再升级Exchange,也有朋友提出先升级Exchange再升级AD这样的方式,有不同想法的朋友可以跟我讨论。

下面开始进入实战第一步----AD健康检查

AD是微软最基础的构架,几乎所有的应用都建立在AD之上,所以第一步我们要确认它是可用的、健康的。在Win server 2003的命令提示符中输入  dcdiag /v >c:\dcdiag.txt 把结果导出到C盘,如图

下面是dcdiag.txt的内容:

Domain Controller Diagnosis

Performing initial setup:

Done gathering initial info.

Doing initial required tests

Testing server: contoso\contoso-AD1

Starting test: Connectivity

......................... contoso-AD1 passed test Connectivity

Doing primary tests

Testing server: contoso\contoso-AD1

Starting test: Replications

......................... contoso-AD1 passed test Replications

Starting test: NCSecDesc

......................... contoso-AD1 passed test NCSecDesc

Starting test: NetLogons

......................... contoso-AD1 passed test NetLogons

Starting test: Advertising

......................... contoso-AD1 passed test Advertising

Starting test: KnowsOfRoleHolders

......................... contoso-AD1 passed test KnowsOfRoleHolders

Starting test: RidManager

......................... contoso-AD1 passed test RidManager

Starting test: MachineAccount

......................... contoso-AD1 passed test MachineAccount

Starting test: Services

......................... contoso-AD1 passed test Services

Starting test: ObjectsReplicated

......................... contoso-AD1 passed test ObjectsReplicated

Starting test: frssysvol

......................... contoso-AD1 passed test frssysvol

Starting test: frsevent

......................... contoso-AD1 passed test frsevent

Starting test: kccevent

......................... contoso-AD1 passed test kccevent

Starting test: systemlog

......................... contoso-AD1 passed test systemlog

Starting test: VerifyReferences

......................... contoso-AD1 passed test VerifyReferences

Running partition tests on : ForestDnsZones

Starting test: CrossRefValidation

......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones

Starting test: CrossRefValidation

......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema

Starting test: CrossRefValidation

......................... Schema passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration

Starting test: CrossRefValidation

......................... Configuration passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... Configuration passed test CheckSDRefDom

Running partition tests on : contoso

Starting test: CrossRefValidation

......................... contoso passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... contoso passed test CheckSDRefDom

Running enterprise tests on : contoso.com

Starting test: Intersite

......................... contoso.com passed test Intersite

Starting test: FsmoCheck

......................... contoso.com passed test FsmoCheck

Connectivity,Replications,NCSecDesc,NetLogons,Advertising,KnowsOfRoleHolders,RidManager,MachineAccount,Services,ObjectsReplicated,frssysvol,frsevent,kccevent,systemlog,VerifyReferences,CrossRefValidation,CheckSDRefDom,Intersite,FsmoCheck 这些都是要检查的项目,所有的项目都是passed表示你的AD就是健康的了,如果有没有通过测试的就要根据报错去排错,直到测试通过。AD健检通过后,我们接下来就可以做升级的准备工作了。

实战AD+Exchange升级系列之AD健康检查(一)

时间: 2024-08-01 10:44:30

实战AD+Exchange升级系列之AD健康检查(一)的相关文章

实战AD+Exchange升级系列之AD排错(二)

上一篇讲到了怎么进行AD健康检查,这篇主要列举几个AD排错的例子 1.事件代码1864错误 日志名称:          Directory Service 来源:           Microsoft-Windows-ActiveDirectory_DomainService 日期:            2013/8/18 20:19:22 事件 ID:         1864 任务类别:          复制 级别:            错误 关键字:           经典 用

AD&Exchange 部署实战系列课程 正式上线了

----------------------------------------------------------------------------------------------------- ********实战性最强******* *********免费提供技术答疑********* ************总课时超过20课时*********** **************总时长超过15小时************* *******整合AD+Exchange 2013+Exch

Exchange Server2013 系列七:客户端访问服务器高可用性部署实战

杜飞 在前面的文章中我们介绍了客户端访问服务器的高可用性技术,从这篇文章开始,我们就来看一个详细的高可用性部署方案. 首先,看一下我们的服务器列表: 编号 服务名 IP地址 功能 1 HYV01 IP:10.41.3.6 \16  网关:10.41.1.254 宿主机 2 HYV02 IP:10.41.4.6 \16  网关:10.41.1.254 宿主机 3 DF-DC01 IP:10.41.4.210\16 网关:10.41.1.254 DNS:10.41.4.210   10.41.4.2

Windows AD域升级方法

前面的博客中我谈到了网络的基本概念和网络参考模型,今天我们来谈企业中常用的技术,Windows AD 域,今天我的笔记将重点讲解Windows AD 域的升级和迁移方法,通过3个小实验进行配置,真实环境可能和虚拟机上的有些差异,请注意.(部分内容参考博友王哥哥哥哥和51CTO论坛上的一些资料,进行配置验证)如有错误,请各位博友批评指正. 实验一:Windows server 2003AD 升级到Windows servers2008AD 环境:1台Windows server 2003 域控,域

[case分享]AD 2003升级2008导致XP mode登陆域时间长

环境: AD:Windows Server 2003升级Windows Server 2008 R2 客户端:Windows 7+XP mode 故障: AD 2003升级到2008 R2(系统升级,其他没变),导致客户端Windows 7内的XP mode登陆域时间过长,在XP Mode重新配置用户配置文件,登陆正常. 在AD上看到日志有Event 40960和40961的警告: Event ID: 40960 Source: LsaSrv Type: Warning Category: SP

Windows server 2012 AD架构 试验 系列22 -ADAC与PowerShell History

Windows server 2012 AD架构 试验 系列22 -ADAC与PowerShell History ADAC是建立于Windows PowerShell之上的一个用户界面工具.在WindowsServer2012,IT管理员可以利用ADAC中的WindowsPowerShell记录查看器来学习Windows PowerShell.最终目的是使得管理员可以创建自动化脚本和减少重复工作,从而提高IT生产力.操作很简单且直观. 比如把administrator加入到domain gue

大数据营销名词解释:RTB,DSP,SSP,Ad Exchange

RTB(Real Time Bidding,实时竞价) 定义:是一种利用第三方技术在数以百万计的网站上针对每一个用户展示行为进行评估以及出价的竞价技术. RTB并不是新鲜事物,Real Time Bidding(即时竞价)在广告行业中早已耳熟能详.传统的互联网广告生态链一般最多只有三方,分别是广告主.广告代理商(即广告公司)以及互联网媒体.而在RTB广告交易模式中,原有的广告生态链发生了变化,整个生态链包括广告主.DSP.广告交易平台以及互联网媒体四个主体.广告主将自己的广告需求放到DSP平台上

Windows AD证书服务系列---部署CA(1)

当你决定在企业中部署PKI的时候,首先需要确认的是你打算如何设计你的CA结构,CA的结构决定了你的内部PKI的核心设计,以及结构中每个CA的用途.每个CA结构通常会有两个或更多的CA,一般情况下,第二台CA和所有的从属CA的部署都是因为某些特殊用途,只有根CA是被强制要求安装的. 注意:CA结构的部署并不强制要求使用PKI和证书,对于较小的和比较简单的环境,你可以在CA结构中只部署一台CA,一般这台CA作为企业根CA. 如果你决定部署一个CA结构,并且你已经有了一台根CA,那你就必须决定给第二和

Nginx实战系列之功能篇----后端节点健康检查

公司前一段对业务线上的nginx做了整理,重点就是对nginx上负载均衡器的后端节点做健康检查.目前,nginx对后端节点健康检查的方式主要有3种,这里列出: 1.ngx_http_proxy_module 模块和ngx_http_upstream_module模块(自带)     官网地址:http://nginx.org/cn/docs/http/ngx_http_proxy_module.html#proxy_next_upstream 2.nginx_upstream_check_mod