2003域控制器升级2012

一、查看2003域环境
-域控制器数量 (dsquery server)
-DNS服务
-全局编录服务器
-域功能级别
-林功能级别
-网络参数
-定位主域控制器
-FRS复制服务

使用下列命令查看当前的域环境
hostname 计算机名称
whoami 当前用户名
dsquery server 查看域服务器
dsquery server -isgc 查看全局编录GC服务器
nslookup 查看DNS服务器
   set q=srv
  _ldap._tcp.dc._msdcs.ytzg.com

net accounts 查看哪台是主域控制器(查看计算机角色)

repadmin /replsummary 查看两台服务的复制

2003 AD 之间复制 使用的是 File Replication Service 这个服务

2012 AD 之间复制 使用的是 分布式文件服务

二、2003域提升功能级别
--提升域功能级别

-最低为Windows Server 2003

1、 单击“开始”,指向“程序”,指向“管理工具”,然后单击Active Directory 用户和计算机”
2、 右击“域”选择“提升域功能级别”
--提升林功能级别
-最低为Windows Server 2003
1、 单击“开始”,指向“程序”,指向“管理工具”,然后单击Active Directory 域和信任关系”
2、 右击“域”选择“提升林功能级别”

三、部署2012独立服务器
--配置网络参数
--IP地址
--首选DNS服务器

--加域

“--添加角色和功能向导”提升额外域控制器

-林和架构准备
-域准备

--2012成为额外域控制器后要把所以角色转移到该域控制器上
--验证FSMO角色位置
-Netdom query FSMO
-Dsquery server -isgc

--转移FSMO角色
-ntdsutil
-roles
-conn
-conn to server 当前域服务器的名称 (连接到当前服务器)
-quit
-seize pdc(转移pdc角色)

--FSMO迁移后验证 netdom server fsmo
--DNS迁移后验证
   nslooup
   set q=srv
   ldap._tcp.dc._msdcs.ytzg.com

四、2003域控制器降级
--降级注意
-如果该域内还有其他域控制器,域控制器被降级为该域的成员服务器。
-如果域控制器是“全局编录”服务器,被降级之后,不具备“全局编录”角色,因此降级之前先确定网络上是否还有其他的“全局编录”。如果没有其他的“全局编录”服务器,则先指派一台域控制器扮演“全局编录”角色,否则将影响用户的登入操作。

--要测试域控制器是否也是全局编录服务器,请按照下列步骤操作:
1. 单击“开始”,指向“程序”,指向“管理工具”,然后单击“Active Directory站点和服务”。
2. 双击左侧窗格中的“站点”,然后找到合适的站点,如果没有其他站点可用,则单击“Default-first-site-name”。
3. 打开“服务器”文件夹,然后单击域控制器。
4. 在域控制器的文件夹中,双击“NTDS 设置”。
5. 在“操作”菜单上,单击“属性”。
6. 在“常规”选项卡上,查看“全局编录”复选框是否选中。

-如何是域内最后一台域控制器,域控制器被降级为独立服务器。

--降级为成员服务器 (dcpromo)

-降级过程

hostname

whoami

qsquery server isgc

取消GC

dcpromo

-“Active Directory用户和计算机”验证

在“Domain Controllers”组下查看
--降级为独立服务器
-脱域
dcpromo /forceremoval(强制卸载AD)
-验证

五、2003升级到2012后,将FRS迁移到DFSR

-Windows Server 2003域已经无缝迁移到Windows Server 2012AD DS域服务环境。

-2003域Sysvol复制采用“文件复制服务”File Replication Service 这个服务

-2012域Sysvol复制支持“文件复制服务”,同时支持更高效的DFSR(分布式文件服务)复制方式

--复制方式

--2003域环境复制方式
-FRS复制服务:整体复制

--2012域环境复制方式
-DFRS复制服务:“DFS-R”机制以数据块为单位进行复制,仅复制文件的更改内容,而不是复制整个文件。

2003和2012的区别
--区别
-前提:SYSVOL文件夹有个1GB文件,更改50MB内容。
-2003环境中:“FRS”将复制整个文件(1GB+50MB)。
-2012环境中:“DFS-R”如果已经复制了1GB的内容,更新后复制50MB的增量内容。

--注意:
-“DFS-R”在Windows Server 2008以上的版本中支持复制“SYSVOL”文件夹。
sysvol文件夹默认728MB 不要放于策略无关的文件。

--FRS迁移注意事项
-使用相同的操作系统
-需要提升“DFS-R”复制服务的域控制器在线
-域功能级别和林功能级别提升至少是“Windows Server 2008”
-在具备“PDC”角色所在的域控制器中完成DFS-R复制服务切换

--提升功能级别
-提升域功能级别
-最低为Windows Server 2008
1、 单击“开始”,指向“程序”,指向“管理工具”,然后单击Active Directory 用户和计算机”
2、 右击“hhnry域服务”选择“提升域功能级别”

-提升林功能级别
-最低为Windows Server 2008
1、 单击“开始”,指向“程序”,指向“管理工具”,然后单击Active Directory 域和信任关系”
2、 右击“hhnry域服务”选择“提升林功能级别”

--Sysvol服务复制状态
--稳定状态
-开始状态
-准备状态
-重定向状态
-消除状态

--过度状态
-准备状态
-等待初始化同步
-重定向
-消除
-撤销重定向
-撤销准备

--服务迁移状态

-状态更新:“开始”-“准备”-“重定向”-“消除”

--Sysvol文件夹变化

--迁移过程创建Sysvol副本
-原始位置:c:\windows\sysvol
-希望位置:c:\windows\sysvol_dfsr

--Sysvol共享文件夹映射由FRS更改为DFSR
--迁移过程删除Sysvol原始副本

验证Sysvol
--Net share
--磁盘空间是否满足迁移需求
--验证域控制器之间复制是否正常
-Repadmin /replsummary
-Repadmin /syncall /force(强制复制)
-验证注册表
regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
Sysvol=c:\Windows\sysvol\sysvol
SysvolReady=1

-验证DFSR服务是否启动,并设置为“自动”

--迁移到准备状态
--验证复制
-Repadmin /replsummary
--开始迁移
-Dfsrmig /setglobalstate 1
-Dfsrmig /getglobalstate
-Dfsrmig /getmigrationstate
--验证
-Net share,连接到原始文件夹
-检查文件系统,c:\windows\sysvol_dfsr是否创建成功。且内容已经复制

--迁移到重定向状态
--开始迁移
-Dfsrmig /setglobalstate 2
-Dfsrmig /getglobalstate
-Dfsrmig /getmigrationstate
-验证
-Net share,连接到新的共享文件夹sysvol_dfsr

--迁移到消除状态
--开始迁移
-Dfsrmig /setglobalstate 3
-Dfsrmig /getglobalstate
-Dfsrmig /getmigrationstate

--验证
-Net share,连接到新的共享文件夹sysvol_dfsr
-Repadmin /replsummary
-验证域控制器中的原sysvol是否删除

--删除FRS服务
--根据需要确认是否保留FRS服务
--验证DFSR服务

时间: 2024-11-05 13:56:35

2003域控制器升级2012的相关文章

Server 2003域控升级Server 2008R2或者Server 2012R2(上)

随着Microsoft 将于 2015 年 7 月 14 日停止提供对 Windows Server 2003 和 Windows Server 2003 R2 的支持(http://www.microsoft.com/zh-cn/server-cloud/products/windows-server-2003/).这意味着在 2015 年 7 月 14 日之后,运行此操作系统的所有数据中心将无法获得更新和修补程序,同时将无法满足合规性要求.越来越多的企业需要将目前还存在的Server 200

Server 2003域控升级Server 2008R2或者Server 2012R2(下)

截止到上篇文章,Windows Server 2003域控升级到Server 2008 R2已经完成了,如果还想继续升级域控到Server 2012 R2的话,让我们来看看下面的步骤: 2.5 迁移域角色到Server 2012 R2 将新装的两台Windows Server 2012 R2服务器加域,并提升为域控制器.将现有域角色从Windows Server 2008 R2上转移至服务器名为Server-DC-01的域控上. 首先添加域服务角色: 等待安装结束: 部署后将服务器提升为域控,选

Server 2003域控升级Server 2008R2或者Server 2012R2(中)

上篇文章已经讲到了Server 2003域控升级前的一系列准备工作,接下来就来看看具体的升级步骤: 2.域控升级与角色迁移 2.1. 提升现有域的林级别和功能级别 直接将目前域控上的2000域功能级别和林级别提升为2003纯模式. 步骤如下: 选择"管理工具","Active Directory域和信任关系" 在控制台中选择cdadri.com域,选择"提升域功能级别": 选择提升后的域模式 Windows Server 2003,单击"

Windows Server 2003 域控升级为 Server 2012 R2

总结: 结:总结一下, 我们如果要从零开始, 将 Windows2003 的域控升级至 Windows2012 的域名需要哪 些操作. 注:在升级架构之前,必须要先排错 cmd---dcdiag(微软很多升级项目也都是这样的) .等排 错搞定后,再安排时间去做升级.如果不排错,可能会有很多问题以前是小问题,升级架构 之后就变成了大问题. 提升完***为额外域控制器后 传送 FSMO 五大角色命令: 使用 Transfer infrastructure master 传送结构主机到***域控制器上

Windows Server 2003 域控升级为 Server 2012 R2需要注意的地方

背景:公司现有域控服务器不论是硬件还是软件都很落后,已逐渐不能满足需求.目的是将现有的server 2003域控替换为更强大的服务器内一个Server 2012 R2虚拟机作为新的域控. 1.在Server 2003上打开AD域和信任关系,分别提示域和林的功能级别为2003. 2.复制Server 2008光盘镜像里的 support/adprep目录到2003,分别运行:adprep32 /forestprep. adprep32 /domainprep.adprep32 /domainpre

服务器域环境升级之Windows server 2003域环境升级到Windows server 2013

今天给大家带来的是,Windows服务器域环境的升级,这里用的是Windows server 2003,升级至Windows server  2012. 下面就给大家介绍一下,windows服务器域环境升级的具体过程 首先给大家介绍一下今天的实验环境:三台服务器,一台Windows server 2003(server04),一台Windows server 2008(server05)(这里有必要说一下,2003不能直接上级到2012,必须要2008做中介),一台是Windows server

2003域控升级为2008域控步骤。

一.总体步骤 1.1.将2003域控进行架构扩展,以便2008域控能加入原有2003域控所在的林. 1.2.安装2008操作系统,并加入域,然后将该2008升级为域控,并加入现有林中的2003域. 1.3.在新的2008域上进行一系列操作,将各种角色转移到2008域控. 1.4.对原有2003域控进行降级. 2003域控为:DC01.dc.local 2008域控为:DC02.dc.local 二.详细步骤 2.1.提升现有2003"域功能级别"和"林功能级别".

Windows Server 2003 Active Directory 升级方案

本次实验的大环境是Windows Server 2003的域升级到Windows Server 2012,由于Windows Server 2003到2015年的七月份,微软就停止对其服务了,所以在当下的现实生产环境中,把2003的域升级到2012还是非常需要的,本此实验就详细演示升级技术方案. 首先我们需要准备的虚拟机有三台,分别是Windows Server 2003.Windows Server 2008.Windows Server 2012,在这里为什么需要Windows Server

活动目录管理及维护----------操作主机1(转移主机优化域控制器,占用操作主机较色,升级03域控制器到08)

享受生活  热爱挑战                                                                                        刘明远分享                 六操作主机  上(本章分两节) 每章一段话 没有永远的缘份,没有永远的生命,我们所能拥有的,可能只是平凡的一生.然而因为有你,生命便全然不同,世界也许因你而更加精彩.不要放弃了自己!!! (本章实验:转移主机的优化域控制器.  占用操作主机角色) 一  操作主