从2003域升级到2008_R2域
- 格式:docx
- 大小:1.38 MB
- 文档页数:30
Windows server2003 升级windows server 2008方案Server2003 IPServer2008 IPClient IP在的DC上用ADUC新建两个用户fengxuezhong和test,以便测试升级后是否有变动。
把Server2008和Client加入域把Server2008直接升级为contoso的额外域控制器,发现问题了。
我们需要把Server2003的森林级别扩展,使Server20003能支持Server2008为额外DC 我们把Windows Server 2008 R2的光盘插入Server2003。
随便说一下双击发现不能使用:原来我们的Server2003是32位的,而windows Server 2008 R2是64位的。
但我们只需要Server 2008 R2的adprep 32位的工具就可以了。
我们可以打开这张光盘的内容。
好啦,我们进入光盘下X:\Support\adprep文件夹下,可以找到adprep32这个工具。
那么我们使用这个工具就可以把server2003扩展到Server2008了。
在CMD命令行进入这个工具的目录,使用命令adprep /forestprep进行森林的扩展准备。
在提示中输入C来确认。
完成后输入adprep /domainprep进行域扩展准备。
运行这个命令前要确认当前的林级别和域级别都为Windows Server 2003。
否则后面会出错。
接下来的是RODC扩展请输入:adprep /rodcprep域的组策略adprep /domainprep /gpprep(从结果看不可用,也已经达到升级Server2008的条件了)在Server2003上都准备好了,我们重新让server2008升级为的额外域控。
(不会出现不能提升为DC的提示了,若有提示,Server2003的准备还没完成)我们要把Server2008集成DNS和作为全局编录GC。
win2003+exchange2003同域迁移到win2008r2+exchange2010目的是将原来部署在win2003上的exchange2003服务器中的用户和邮件全部迁移到新建立的win2008r2服务器上的exchange2010中。
按照安装win2008r2---加入域---取代原来的win2003域控---IIS---证书服务器---证书认证---部署exchange2010---迁移用户的步骤执行。
旧服务器已经运行了3年,因为近期陆续出现严重错误,最后决定进行迁移。
决定首先使用Acronis Backup & Recovery 10 Server for Windows将旧服务器整体制作成为一个vm虚拟机并运行,然后再在虚拟机环境下安装一个win2008r2新服务器加入旧服务器域,迁移域控后删除旧服务器的域控,在新服务器中部署IIS、证书服务器、exchange2010,然后将所有用户和邮箱迁移到新服务器中,删除旧服务器的exchange2003,最后用Acronis Backup & Recovery 10 Server for Windows将建成的新服务器win2008r2+exchange2010制作成映像文件,裸机还原到一个新硬盘上,将硬盘安装到真实服务器,投入使用。
部署环境:旧服务器:omoserver,win2003sp2,本身为域控AD(),已经部署有exchange2003,ip 地址为192.168.1.91管理员administrator 密码omoxxxx0)新服务器:omoserver2,win2008r2,将成为新域控AD(),最后准备部署exchange2010,ip 地址为192.168.1.61管理员administrator 密码xitongguanliyuanxxxx0)部署环境为vmware7虚拟机。
安装过程中的存档都是指虚拟机快照。
如何从Win2003本地直接升级Win2008_R2————————————————————————————————作者:————————————————————————————————日期:2如何从Win2003本地直接升级Win2008 R2【升级先决条件】(1) 域控制器上的操作系统是Windows 2003 SP2或更高版本。
(2) 域控制器硬件超过Windows Server 2008 R2的要求并且所有软件都是Windows Server 2008 R2兼容,包括杀毒软件和驱动程序。
(3) 有足够的磁盘可用空间来执行操作系统和活动目录的升级。
特别要保证可用空间至少是活动目录数据库的两倍,外加安装操作系统所需的最少32GB空间。
(4) 当前域功能级别为Windows 2000 纯模式或Windows 2003.用户不能直接从Windows NT 4.0、Windows 2000 Mixed或Windows 2003过渡域控制器进行升级。
注意:该场景中,Server A同事负责处理DNS、DHCP,本地升级会将所有的DNS、DHCP组件升级到Windows Server 2008 R2版本。
3. Server A升级硬件兼容性根据微软最新发布的对于Windows Server 2008 R2的最小硬件配置要求:1.4GHz 64位处理器512MB 内存32GB 可用磁盘空间4. 检查Server A中应用程序兼容性如果发现安装在Windows Server 2003服务器上的某些关键应用程序在Windows Server 2008 R2不能正常工作,那么可以考虑删除或迁移到其他服务器中,以免造成迁移失败。
同时建议在Server A上安装所有当前重要更新和Service Pack。
除应用程序,Server A本身的操作系统版本也需要考虑。
下面列出了受支持与不受支持的升级方案:受支持的升级方案不受支持的升级方案不支持从下列操作系统升级到Windows Server 2008 R2:Windows(R) 95、Windows 98、Windows Millennium Edition、Windows XP、Windows Vista(R)、Windows Vista Starter 或Windows 7Windows NT(R) Server 4.0、Windows 2000 Server、Windows Server 2003 RTM、带有SP1 的Windows Server 2003、Windows Server 2003 Web、Windows Server 2008 R2 M3 或Windows Server 2008 R2 测试版用于基于Itanium 的系统的Windows Server 2003、Windows Server 2003 x64、用于基于Itanium 的系统的Windows Server 2008、用于基于Itanium 的系统的Windows Server 2008 R2不支持跨体系结构就地升级(例如从x86 升级到x64)。
win2003域控制器升级迁移到win2008的详细步骤原 Domain Control情况如下:计算机名:IP地址: 192.168.2.31/24 (/24)操作系统: Windows Server 2003 Enterprise Edition SP1提供服务: Domain Control、DNS完成升级后,增加 Server2008为域控制器计算机名:IP地址: 192.168.2.31/24 (/24)操作系统: Windows Server 2008 R2 enterprise提供服务: Domain Control、DNSWin2003域添加Win2008域控制器1、安装Windows Server 2008服务器。
2、将win2008加入域whdg中3、对Forest(林)、 Domian(域)和RODC(域控制器)进行扩展。
在原 Windows Server 2003 域控制器上运行 Windows Server 2008的 ADPREP工具,该工具位于 Windows Server 2008 光盘中的 Source\adprep目录下,复制 adprep目录到Windows Server 2003域控制上的任意磁盘分区中。
注意:扩展操作在DC2003(域控制器)上进行操作。
开始-运行-CMD,进入D分区的ADPREP目录输入 adprep /forestprep 根据提示,选择”C “,并按下 Enter键继续。
(林拓展)完成 Forest扩展。
接下来的是 RODC 请输入:adprep /rodcprep。
完成 RODC的扩展之后,接下来进行的是 Domain的扩展。
输入:adprep /domainprep /gpprep现在,我们已经做好了将 Windows Server2008(计算机名 Server2008)提升为域控制器的准备工作。
现在,请以域administrator身份登录成员服务器 Server 2008。
win2003域控制器升级迁移到win2008的详细步骤原 Domain Control情况如下:计算机名: whdgap01.WHDG.localIP地址: 192.168.2.31/24 (DNS:192.168.2.31;202.96.134.133 GW:192.168.2.1/24)操作系统: Windows Server 2003 Enterprise Edition SP1提供服务: Domain Control、DNS完成升级后,增加 Server2008为域控制器计算机名: whdgap01.WHDG.localIP地址: 192.168.2.31/24 (DNS:192.168.2.31;202.96.134.133 GW:192.168.2.1/24)操作系统: Windows Server 2008 R2 enterprise提供服务: Domain Control、DNSWin2003域添加Win2008域控制器1、安装Windows Server 2008服务器。
2、将win2008加入域whdg中3、对Forest(林)、 Domian(域)和RODC(域控制器)进行扩展。
在原 Windows Server 2003 域控制器上运行 Windows Server 2008的ADPREP工具,该工具位于 Windows Server 2008 光盘中的 Source\adprep目录下,复制 adprep目录到Windows Server 2003域控制上的任意磁盘分区中。
注意:扩展操作在DC2003(域控制器)上进行操作。
开始-运行-CMD,进入D分区的ADPREP目录输入 adprep /forestprep 根据提示,选择”C “,并按下 Enter键继续。
(林拓展)完成 Forest扩展。
接下来的是 RODC 请输入:adprep /rodcprep。
完成 RODC的扩展之后,接下来进行的是 Domain的扩展。
windows server2003 域控迁移到windows server 2008R2实验环境:windowsserver 2003sp2EnterpriseFQDN:IP:192.168.67.50Mask:255.255.255.0DNS: 192.168.67.50192.168.67.60windows server 2008 R2 EnterpriseFQDN:IP: 192.168.67.60Mask:255.255.255.0DNS: 192.168.67.50 192.168.67.60统一密码:symantec一、将windows 2008系统的计算机加入到域中二、在主DC 上提升域功能级别、林功能级别、扩展林、域、组策略等1、在主域AD 用户和计算机上,右键,选择提升域功能级别到windows 20032、将windows 2008 的安装光盘放入主DC 的光驱,打开运行,进入sources/adprep(有的是在support/adprep中,分别输入 adprep.exe/forestprepadprep.exe /rodcprepadprep.exe /domainprep/gpprep扩展林、域和组策略,3、特别注意的是:如果2003系统是32位的,那么,adprep 这个程序也要选择32的,即使用 adprep32.exe来进行操作,否则,系统会提示错误,错误信息为:“adprep 程序可用,但是不适合本计算机”!!三、提升2008为域控制器1、在运行中输入 dcpromo2、选择高级模式3、选择:在现有域中添加域控制器然后基本按照提示,默认的下一步就可以了4、在2008R2上使用命令“netdom query fsmo ”查看当前域中的五种主机角色,当前5种角色均在旧的域控制器上四、转移fmso 五个角色1、运行 ntdsutil工具,输入 roles回车2、输入connections 回车3、输入connect to server 2008计算机名,回车4、在server connections 处输入 Q,然后回车5、首先,转移结构主机Transfer infrastructure master,选择“是”6、转移命名主机Transfer naming master,选择“是”7、转移PDC 主机Transfer PDC 选择“是”8、转移RID 主机Transfer RID master 选择“是”9、转移架构主机Transfer schema master 选择“是”五、卸载原DC使用ntdsutil 命令,详细步骤见“移除文档”。
WindowsServer2003升级WinSer2008R2之实战演练上文Windows Server 2003升级之环境准备为大家介绍了我们在升级2003之初我们的条件准备,包括备份系统C盘信息、系统状态信息及03上域架构的扩展操作,方便后续的升级操作正常进行,今天为大家补充的是有关升级操作中Server 2008 R2上的准备工作及服务器角色迁移等,方便大家升级操作过程中的参考与借鉴(本文紧接上文介绍,如有疑惑欢迎留言咨询,谢谢):四、域控升级:4.1服务器加域:1. 修改bjdcn的IP地址为10.0.0.254,并指定bjdc域DNS地址:2. 在“系统属性”对话框中点击“更改”—打开计算属性,点击“更改设置—输入域名“”,点击确定:3. 输入域管理员账户及密码,点击“确定”重启计算机4.重启服务器确认加域成功:4.2、安装AD服务器角色:1. 打开”运行“输入”dcpromo“:2. 在AD域服务安装向导界面,点击”下一步“3. 操作系统兼容性提示,点击”下一步“继续:4. 选择现有林—“向现有域添加域控制器”,点击”下一步“继续:5. 输入域名bjdcxr,使用当前账户凭据,点击”下一步“:6. 选择域,点击“下一步”:7. 选择站点,点击“下一步”:8. 勾选“DNS服务器”和“全局编录”,点击“下一步”:9. 是否创建DNS委派,选择“是”,点击“下一步”继续:10. 设置数据库、日志文件和SYSVOL存放位置,点击“下一步”继续:11. 输入目录还原模式密码,点击“下一步”继续:12. 域服务安装信息摘要确认,点击“下一步”继续:13. 等待安装完成,完成后重新启动服务器:14. 重启后检查域服务成功:4.3、迁移服务器角色:1、输入netdom query fsmo查看当前域角色位置:2、命令行迁移服务器角色步骤如下:2.1、输入命令Ntdsutil2.2、输入命令Roles2.3、输入命令Connections2.4、输入命令Connect to server bjdcn,连接bjdcn控制器2.5、输入命令QUIT2.6、输入Transfer infrastructure master命令,转移结构主机到bjdcn2.7、输入Transfer naming master命令,转移域命名主机到bjdcn2.8、输入Transfer PDC命令,转移主域控制器角色到bjdcn2.9、输入Transfer RID master命令,转移RID主机到bjdcn3.0、输入Transfer schema master命令,转移架构主机到bjdcn3.1、输入netdom query fsmo命令,查看当前主机信息。
对于2003 域控升级到2008 R2 域控的操作。
环境:AD 为单台2003 sp2 IP:172.16.10.10/24exchange2003 一台IP:172.16.10.20/242008 R2 一台IP:172.16.10.30/24客户机一台IP 随意网关:172.16.10.254 DNS为172.16.10.10升级前参考的文档为/viewthread.php?tid=53495&from=favorites/872211/197132不过区别在于,文档的案例是从2003 企业版升级到2008企业版,我只有2008 R2各版本,所以现在来做从2003 SP2 企业版升级到2008 R2 企业版。
作业前,将2003域控备份系统状态,在此不多说。
按照参考文档,先在2003域上升级域架构,在2003 域控IP:172.16.10.10 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep目录,(注:此处与参考的案例中的不一致,应该是2008和2008R2之间的区别)输入adprep.exe /forestprep进行2003 Schema 林架构升级。
看上面的图应该是不行的,为此我参考第二篇文档,/872211/197132用adprep32.exe来扩展这里按C 再按enter 确认继续,按其他键和enter 取消操作。
运行中,会修改一大堆文件。
中间就不截图了,经过漫长的等待(大约10分钟),终于完成了。
升级2003 AD Schema 域架构; adprep32.exe /domainprep出现‘Adprep detected that the domain is not in native mode。
’这时候需要那么你需要提高你的域的功能级别。
- 去到Active Directory域和信任关系.- 右键单击域对象,并选择“提升域功能级别…”- 选择“Windows Server 2003″并点击提高提升完后,再来继续这步提示后面要加参数完整命令为:adprep32.exe /domainprep /gpprep如上图,这次成功了。
Windows server 2003 升级至windows server 2008 R2运行环境:Windows Server 2003 是原有的域控制器,域名为 ,此域环境下运行Exchange 2010。
现要将原有2003域控升级至2008R2,保证Exchange2010正常运行。
步骤如下:1.新建一个windows 2008 R2系统,将其加入原有的2003的域中。
图12.在2008R2上使用命令“netdom query fsmo”查看当前域中的五种主机角色,如图2所示,当前5种角色均在旧的域控制器上(要注意的是本命令需要安装windows 的Support Tools)图23.更新Active Directory架构,该更新需要在架构主机上进行操作,同事进行的操作的用户需要是 Enterprise Admins、Schema Admin 和 Domain Admin组的成员。
1)更新林架构在原有的2003域控制器上插入2008R2系统光盘,打开\support\adprep目录下,运行adprep /forestprep, 在警告窗口中键入C,确认所有的版本正确后,然后回车开始进行更新林架构。
在cmd下进入\support\adprep目录(“cd..”返回上一级目录),然后运行命令adprep32.exe /forestprep。
(adprep.exe是64位2003 Server使用)如下图3所示。
图3按照提示:现有环境中所有的域控制器都满足版本的要求,按C然后按Enter键。
直至林架构扩展成功。
图4图52)如果需要部署RODC,需要事先扩展RODC,同一目录下使用命令adprep32.exe /rodcprep,如图6所示。
图63)更新域架构同样在\support\adprep目录下,运行adprep /Domainprep /gpprep 进行域架构的更新。
如图7所示。
图7经过以上几步扩展forest(林)、rodc(只读域控)、domain(域)、gp(组策略)后,就完成了将win2008r2提升为新域控的准备工作。
Windows Server 2008 R2 教程系列一、域的迁移实验环境:一台windows 2003 DC 电脑名为:DC有用户数据,因公司更换服务器想升级到2008 R2电脑名为:JXDC实验步骤:1、将新服务器2008 r2 装好,打好补丁。
利用windows updata2、将2008 r2加入2003域中。
3、在2008中添加角色AD4、在2008中升级域控制器、出现以下错误原因是:高版本系统升DC的话,必须扩展林架构与域架构,4、加到2003DC环境中。
5、使用命令:adprep (在要升域控的那台系统装的光盘中找到这个软件,最好把目录拷下来,放在本地,这里的路径是:X:\support\adprep)首先用命令查看一下,AD五个角色是那台机器上,可在任何一台成员服务器使用命令:netdom query fsmo显示为:可以看到,五个角色都在2003 DC上7、将adprep 运行,可看到帮助信息8、9、这是因为,版本不支持这个,我们只要使用adprep32 就行了,请看:可以看到,有很多参数,其时我们只要根据他的顺序来执行就可以了:1、执行扩展林架构:adprep32 /forestprep2、大家看到出错了,原因是没有当前用户没有操作林架构schema的权限,那是因为我为了安全起见,把administratro用户从Schema admin 组中去除了,我们加进来看看3、4、我们点确定加进去了,注销一下,登录让他生效5、然后再执行adprep32 /forestprep 结果显示:6、升级林架构时间比较长,会出现很多的数据,如果出现以下很短的,就重新执行一次,执行过程中,人为的尽量少操作,避免出现以下错误:7、8、正确的结果应该显示是:9、10、11、因此操作比较危险,所以会有警告提示:输入命令后,按C再回车,确认一次,到此林架构升级成功。
12、升级域架构和组策略:使用命令:adprep /domainprep /gpprep13、14、出现以下错误,域架构停止升级,15、原因是:我忘了重要一步了,在升级域架构时,应先提升域功能级别,因为2008不支持2000系统,所以应将域功能级别提升为windows 2003 纯模式下才可以16、17、这样提升后,我们再执行命令:adprep /domainprep18、19、再执行命令升级组策略:adprep /domainprep /gpperp20、21、如果你的域中还有只读DC,还要执行:adprep /rodcprep (我们这里不需要,所以不运行了)22、现在再回到2008机上,执行Dcpromo 升级为域控制器23、出现安装向导,按提示进行,现有域-------添加新域控制器24、25、26、27、使用高级模式安装就多一个在域中新建一个子域28、增加辅助DC29、30、31、32、确定域名,输入用户凭证33、34、如果你以后的域中还会有只读域控制器RODC,则在升级之前执行adprep /rodcprep35、36、因为我们域中不会有RODC,所以不管他,继续37、38、下一步,检查DNS,我们再创建一个DNS,以备用。
升级windows 2003域控制器到windows 2008 R2域控制器
测试报告
深圳市桑威科技有限公司
2014年4月
目录
1测试目的 (3)
2测试环境 (3)
3测试步骤 (3)
4测试结果 (5)
1测试目的
升级windows 2003域控制器到windows 2008 R2域控制器。
2测试环境
3测试步骤
3打开CMD,输入dcpromo打开域服务器安装向导。
4选择‘向现有域添加域控制器’,就是添加额外的域控制器。
5检查DNS,DNS和GC 都选上。
6服务安装完成,服务器重启后,将2008 R2 的DNS改为自己。
7确认域信息、DNS信息都同步过来了。
8将客户端的DNS指向2008域控,测试2008域控是否正常工作。
1登录到2008 上,开始---运行,输入‘regsvr32 schmmgmt.dll’,回车。
完成域控。
主
模拟主机、基础结
到1打开“服务器管理”“Actvie Directory用户和计算机”选择域,点鼠
标右键,选择“操作机”依次把这3个角色传递到server2008服务器。
完成
4测试结果2008域控可以正常工作。
WindowsServer2003升级WinSer2008R2之2003强制降级上文我们提到了通过正常图形化界面删除方法来删除域控制器,但有时也会在正常删除过程中出现各种故障,无法正常删除成功。
或者我们在准备删除的域控制器因为RPC问题、软硬件兼容问题、服务器自身问题已经瘫痪或者无法联网无法正常启动,此时我们想采用正常删除方式肯定是不可能的,所以本章给大家带来通过ntdsutil工具命令强制清除域网络中这台已被删除的域控制器的相关信息,从而实现我们强制降级操作(注:NTDSUTIL命令在强制删除过程中,不会与域中其他的域控制器进行联系,也就不会删除域中的相关信息,所以我们也不用担心像正常删除域控制器时同步删除"Active Directory 用户和计算机"控制台Domain Controllers容器中的域控制器信息信息等内容)。
注:本操作在任意一台域控制器服务器上执行。
1、在主域控制器上运行ntdsutil :(如果在2003上没有此命令,需要手动安装2003系统盘中\SUPPORT\TOOLS\SUPTOOLS.MSI程序包)2、输入:Metadata cleanup清理不使用的服务器的对象:所有命令都可以通过 "? "问出来,根据注解提示操作:3、输入connections 选择连接域控制器目标:4、输入connect to domain 即输入需要连接的域名:输入quit 退出:5、输入select operation target 选择的域:输入list domains列出所有的域:6、输入select domain 0 选择要删除的域控制器所在的domain :7、输入list sites列出域中所在的site :8、输入select site 0选择要删除的域控制器所在的site :9、输入list servers in site列出该site中所存在的服务器:10、输入select server 1 选择要删除域控制器:输入 quit 退出:11、输入remove selected server在数据库模式下删除刚才选择的server;弹框后单击确定继续:12、输入quit退出:13、输入 quit 退出:14、查看DNS相关区域信息、AD目录与计算机及AD站点与服务信息等:整理步骤如下:C:/>ntdsutilntdsutil: Metadata cleanup 清理不使用的服务器的对象metadata cleanup: connections 选择连接域控制器目标server connections: connect to domain 输入需要连接的域名server connections: quitmetadata cleanup: select operation target 选择的域select operation target: list domains 列出所有的域select operation target: select domain 0选择要删除的域控制器所在的domainselect operation target: list sites 列出域中所在的siteselect operation target: select site 0 选择要删除的域控制器所在的siteselect operation target: list servers in site 列出该site 中所存在的服务器select operation target: select server 1 选择要删除域控制器select operation target: quitmetadata cleanup: remove selected server 在数据库模式下删除刚才选择的servermetadata cleanup: quitntdsutil: quit有关Server 2003强制降级的操作到此结束,我们可以通过此种方式将无法联系到的域控强制删除残留信息,以达到我们降级的需求。
试验一:2003域升级到2008域1、2003域升级到2008域的优点:更稳定:比2003更少出现蓝屏。
更安全:增加多种安全手段,如NAP、RODC。
提高网络运行效率:NLB群集、故障转移群集、Server Core。
更易于管理:Power Shell方法1、域迁移添加额外DC,然后夺取操作主机角色,最后删除原来的windows2003 DC。
优点:关键业务不中断,能够实现无缝的迁移缺点:占用一台另外的机器。
方法2、域直接升级在原DC上升级优点:不占用一台另外的机器缺点:要中断业务的运行,可选择在夜晚操作。
2、实验:2003域升级到2008域(域迁移)1)升级Windows 2003到SP1或SP22)升级活动目录执行“cd \sources\adprep”进入adprep目录执行“adprep /forestprep”命令更新林信息执行“adprep /domainprep /gpprep”命令,更新域架构和组策略(需要提升域功能级别为windows 2000 本机模式以上)执行“adprep /rodcprep”命令,获得对只读域控制器的写权限3)把DC2008提升为额外域控制器4)转移五种操作主机角色到2008上5)将原域控制器2003降级6)提升DC2008计算机的域功能级别和林功能级别为“Windows Server 2008”实验二:WDS:快速、批量部署Windows客户端1、WDS全称为Windows部署服务,管理员可以为批量客户机安装系统,大大提高了工作效率。
2、实验:使用WDS部署Win 7客户端准备WDS运行环境安装和配置Windows 2008活动目录域安装和配置DNS服务器角色安装和配置DHCP服务器角色安装WDS服务配置WDS服务器添加引导映像boot.wim配置安装映像install.wim通过WDS为客户机安装Win 7系统修改BIOS设置,将启动方式设置为网络引导重新启动计算机,按照提示按“F12”键。
2003域升级到2008域以及迁移DNS升级要求:1、必须是SP1及以上版本的Windows 2003才能升级到Server 2008;2、只允许相同版本之间,或者低版本向高版本升级,比如说windows 2003标准版,升级到windows 2008标准版;3、不支持跨语言版本升级;升级步骤:一:备份192.168.9.5的AD服务器,ntbackup命令备份系统状态。
二:建议在迁移域控之前,首先迁移DNS. 在win2008r2_dc1上安装辅助DNS,主辅DNS同步后,将win2008r2_dc1上的DNS修改为与AD集成的主要DNS,将192.168.9.5上的DNS设置为辅助DNS,停用192.168.9.5上的DNS,测试域控是否正常。
三:将server 2008系统光盘插入2003 AD服务器的光驱,在CMD命令行中输入下面的命令,路径:G:\support\adprep\ adprep.exe使2003域控支持2008的域架构、域架构。
1、升级2003 AD Schema 林架构;adprep.exe /forestprep2、升级2003 AD Schema 域架构;adprep.exe /domainprep3、更新群组原则对象权限;adprep.exe /domainprep /gpprep4、更新AD对RODC只读域控器的支持;adprep.exe /rodcprep四:、在win2008r2_dc1添加域服务器角色,设置为的额外域控。
五:把FSMO五种操作主机和全局编录角色在线传递给win2008r2_dc1服务器,此时win2008r2_dc1已经正式成为的主要域控制器。
可以把192.168.9.5关机,测试客户机是否可以正常加域、邮箱收发。
六:1.在win2008r2_dc2上安装的额外域控制器。
2.将win2008r2_dc1 和win2008r2_dc2都设置为全局编录服务器3、确定win2008r2_dc1 和win2008r2_dc2两台新域控完全正常后,对原AD 192.168.9.5和192.168.9.7主机进行降级退域;4、提升Windows 2008 AD 域功能级别,提升Windows 2008 AD 林功能级别;下面是升级过程的详细操作!升级AD的林和域架构以下是在DC1上(win2003 Ad)的操作:1、备份DC1的AD服务器,防止升级失败可以有恢复的备份;2、把Windows 2008安装光盘放入DC1的光驱,在升级中我的光驱是D盘,因为我的虚拟机只有C盘;3、用企业管理员账号登录DC1服务器,打开“开始菜单”“运行”输入cmd 命令,点击“确定”;4、将命令提示符转到D盘的sources/adprep目录,升级2003 AD Schema 林架构;输入adprep.exe /forestprep5、升级2003 AD Schema 域架构;adprep.exe /domainprep6、更新群组原则对象权限;adprep.exe /domainprep /gpprep7、更新AD对RODC只读域控器的支持;adprep.exe /rodcprep至此AD的林和域架构升级成功把ZSDC03提升为额外网域控制站1、在DC2上安装好windows 2008系统,上网升级打好补丁并命名为DC2;2、用DC2本地administrator登录,加入域重启计算机;look!加入成功,因为之前我们已经升级了架构,所以现在2008的网域控制站已经可以加入到2003的网域了,然后我们重新启动windows2008服务器进入下一环节。
Window 2003证书服务器迁移到Windows 2008 R2(1)环境:源服务器:Windows2003,域控制器,证书服务器目标服务器:Windows2008 R2,域控制器。
备注:将源服务器证书服务器迁移到目标服务器上,要求更改目标服务器名称与源服务器名称不相同。
一、准备源服务器1、源服务器安装补丁源服务器安装windows2003 SP2补丁。
2、备份 CA 模板列表(1)以域管理员身份登录到bj-ad-sms服务器.(2)打开“证书颁发机构”管理单元。
(3)在控制台树中,展开“证书颁发机构”,并单击“证书模板”。
(4)通过抓取屏幕截图或将列表键入到文本文件中来记录证书模板的列表。
3、使用 Certutil.exe 记录 CA 模板列表(1)使用本地管理凭据登录到 bj-ad-sms计算机。
(2)打开命令提示符窗口。
(3)键入certutil.exe -catemplates > catemplates.txt,并按Enter。
(4)验证 catemplates.txt 文件是否包含模板列表,并将catemplates.txt文件,拷贝到C:\windows\sysvol\sysvol4、记录 CA 的签名算法和 CSP(1)使用本地管理凭据登录到 bj-ad-sms。
(2)打开命令提示符窗口。
(3)(3)键入certutil.exe getreg ca\csp\* > csp.txt,并按Enter。
(3)打开csp文件,截图如下:(4)记录原始的CA将AIA和CRL数据发布到HTTP URLs以及客户端在验证证书链和CRL 数据时可以访问HTTP URL,以便迁移后设置手动发布AIA和CRL数据带原始的web服务器或是添加一条DNS记录将指向原始的HTTP URL执行新的CA服务器的HTTP URL(这里源服务器和目标服务器的勾选项要一致)。
例如:记录下图中ldap和http中的勾选项。
WindowsServer2003升级WinSer2008R2之2003降级接上文为大家带来Windows Server 2003升级后原2003服务器降级操作,本来是准备将正常降级退域和强制性降级退域放在一篇文章里,但是感觉后文强制降域操作在生产环境中用到的情况居多,索性分两篇来写吧。
很多时候我们在升级2003域后,原服务器还是正常工作的,包括与域之间的同步等都是正常的情况下可以通过Dcpromo 命令直接降级完成本章操作内容。
因本篇技术含量太低,不喜勿喷哦!首先我们在做操作之前查看当前AD域角色的情况,避免误操作导致的数据丢失,操作需谨慎。
1、开始运行输入"dcpromo",弹出"Active Directory安装向导"(注:如果未弹出窗口请使用"dcpromo /forceremoval"命令执行强制降级操作):2、根据提示,单击"下一步"继续:3、如果删除的计算机是全局编录服务器,单击"确定"继续:4、因本服务器不是域中最后一个域控制器,所以不勾选"这个服务器是域中的最后一个域控制器",单击"下一步"继续:5、输入要分配给服务器管理员账户的密码并单击下一步继续:6、摘要信息确认,单击下一步继续:7、等待操作的完成:8、已成功删除Active Directory,单击完成完成本次降域操作:9、根据提示选择立即重新启动,完成本次降级操作。
本次通过图形化界面降级的操作内容到此结束,因本文操作内容过于简单并不排除灌水嫌疑,后续为大家带来有关Server 2003强制降级相关操作内容供大家学习参考。
如有不足欢迎批评指导,谢谢!。
域升级测试方案项目名称:用户名称:地址:电话:传真:编写单位:地址:电话:传真:文件版本:V1.0日期:2013年9月3日目录1. 1、客户现状及需求分析 (3)1.1.客户当前域环境现状 (3)1.2.客户需求 (3)1.3.现状分析 (4)2. 域升级方案 (5)3. 3、域升级失败应急方案 (7)1.1、客户现状及需求分析1.1.客户当前域环境现状1.域名称: (单森林、单域、单站点结构)2.域服务器FQDN及所属IP地址:MOAD01(虚拟机) 192.168.8.60MOAD02(虚拟机) 192.168.8.10DC02 (物理机) 192.168.8.253.全局编录所在的服务器:MOad01. 4.当前域功能级别:windows 20035.当前林功能级别:windows 20006.域的五种主机操作角色(FSMO)所属服务器位置如下:Schema owner MOad01. Domain role owner MOad01. PDC role MOad01. RID pool manger dc02. Infrastructure owner MOad01. 7.DNS服务器: MOAD02 DC02 MOAD011.2.客户需求需要将现有的Windows 2003域升级到Windows 2008域1.3.现状分析1、由于域的升级会有一定的风险性,如果升级失败会导致现有AD域功能出现问题,从而影响身份验证需依赖于AD域的相关服务。
2、考虑到当前域的DC分布在不同的物理位置,需要考虑升级过程中复制操作的链路带宽是否满足需求。
3、其中2台DC位于VMware vSphere ESXi5虚拟机平台,备份、恢复的操作方式变得更为简单、快速。
2.域升级方案Windows 2003域升级到Windows 2008域升级必要条件:当前域的功能级别为Windows 2003当前域的森林级别为Windows 2003对当前的域架构进行扩展以支持Windows 2008域升级步骤:一、为了规避升级所带来的升级风险以及为了确保本次域升级的顺利完成,需按照如下的操作流程进行升级,以确保本次升级顺利完成。
如何将活动目录从Server 2003升级到Server 2008升级活动目录到新系统中有必要吗?微软对每个版本WINDOWS SERVER的技术支持都有时间期限,过了期限之后将得不到及时的补丁更新和支持,这也让升级成为势在必行的工作。
本文就将为您详解将活动目录从WINDOWS SERVER 2003升级到WINDOWS SERVER 2008的过程。
记住,在升级之前务必对整个活动做一个全备份。
这样在升级失败的情况下,我们还可以将用备份文件将环境还原到之前的正常状态。
我们需要准备一台新的服务器来安装WINDOWS SERVER 2008操作系统。
1.首先需要确认升级过程中采用的域账户必须具备相应的权限,该账户必须是属于Schema Admins、Enterprise Admins和Domain Admins组的成员。
2.要将运行WINDOWS SERVER 2008的域控制器添加到原WINDOWS SERVER 2003活动目录中,首先要更新原AD架构。
将WINDOWS SERVER 2008系统安装光盘插入光驱,将\sources\adprep 文件夹的内容复制到架构主机上的Adprep 文件夹,然后在该文件夹下运行命令:adprep /forestprep如果运行成功,命令行会提示“Adprep 成功更新了全林性的信息”。
3.如果你需要部署只读域控制器(RODC),那么你需要运行以下命令来准备架构:Adprep /rodcprep同样地,运行完成之后系统会给出结果信息。
4.同理,还要准备相应的域,运行命令:adprep /domainprep /gpprep5.在做好以上准备工作之后,我们就可以开始安装额外域控制器了。
来到新安装的WINDOWS SERVER 2008服务器上,和以往版本一样,运行DCPROMO来将服务器提升为域控制器。
这个过程需要等待很长时间。
然后会出现以下窗口:点击NEXT继续,继续NEXT,这里,因为我们是将其作为额外域控制器加入到现有的域中,所以选择向现有域中添加新域控,然后点击next继续,输入你的域名,然后继续,选择所在域及要安装的目标站点,继续,一般情况下,同时将此域控制器作为DNS服务器和全球编录服务器,将这两项选中,然后继续,选择活动目录数据库、日志文件及SYSVOL所在目录,然后继续,输入还原密码,再确认摘要中所有设置没有问题后,选择继续开始安装活动目录,安装完成后需要重启服务器。
将域控2003R2升级到2008R2在测试的时候发现,将域从windows Server 2003 R2升级到win dows Server 2008 R2的过程中与其它的稍有不同。
为此记录下来备忘,具体步骤就一一截图了。
1.在一台系统为2008R2的计算机DCenter上执行dcpromo2.在向导中一路点下一步3.来到安装什么类型域的时候,我们选择如图。
4.填入为哪个域安装一个额外域,并提供相应的认证信息。
5.如下显示了现域的情况6.经过检查DNS和域的一些设置,发现架构的版本不对,需扩展才可正常进行7.根据提示信息扩展架构,刚把光盘放进去就报错,说版本不对,也是。
目前系统为2003 R2(32位),光盘上64位的,不理会错误,继续。
8.按提示输入命令执行扩展,结果说文件不适用于该系统,但2008 R2没有32位的该怎么办,还好,2008R2中带了一个32位版的a dprep32.exe9.利用32位版的adprep进行扩展,这里加了一道,需输入C后回车继续。
这样就省得有些人总是一路回车了。
看看是什么再点!10.扩展架构,执行中。
扩展架构其实就是将schxx.ldf文件导入目录。
它是分为多个文件进行的,可以理解为今天加了一个更新,明天又加。
(它为什么不做个汇总呢?,更新一下就OK了。
)11. schxx.ldf文件如下,其实可以看到扩展架构做的就是添加或修改域数据结构,来满足新类别或新属性的需要。
12.扩展OK。
可能还会提示扩展域的,根据实际提示进行操作即可。
13.提示扩展架构以便能安装只读域控,根据自己情况选择。
命令都给了adprep32 /rodcprep14.选择一个站点,就是这个服务器安装以后放在哪里。
15.安装选项,根据自己情况选,我两个都选了,其实DNS和全局编录没必要选。
如果你后续将域完全切换到2008则最好选上,方便后期操作。
16.提示DNS,点是继续17.后面安装和2003没什么区别。
从2003域迁移到2008 R2域
Windows server 2008 R2功能强大,其功能远远超过windowsserver 2003.伴随着时间的推移,windows server 2008 R2已经逐步在企业中搭建应用,可是基于旧管理平台的windows server 2003的怎么办?今天我们来看一下windows server 2003的活动目录是如何向windows server 2008中迁移的
实验环境如下图:
下面我们开始试验
升级前,先在srv03上搭建Windows2003 DC (略)
如在真实环境中操作,作业前,请先备份2003域控系统状态,在此不多说!!!
一、将计算机srv5加入到域中
首先将装有windows server 2008 R2的计算机srv5加入到windows server 2003域中,在srv5上操作
打开网络设置,把DNS指向DNS服务器,在此我们指向srv03
更改系统属性,把计算机加入到域中,如下图
客户端加入域需要权限,因此加入域时需要输入域管理员账户和密码
下图显示加入域成功,单击确定
在加入域后重新启动计算机
二、给windows server 2003活动目录升级(在srv03上操作)
1、提升域功能级别
单击开始——→程序→管理工具→AD用户和计算机,右击,选择提升域功能级别
功能级别选择“windows server 2003”,单击提升
2、提升林功能级别
单击开始——→程序→管理工具→AD域和信任关系,右击AD域和信任关系,选择提升林功能级别
选择“windows server 2003”,单击“提升”
3、林准备
在2003 域控srv03 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep 目录:
输入adprep32.exe /forestprep 进行2003 Schema 林架构升级。
这里按 C 再按enter 确认继续,按其他键和enter 取消操作。
4、域准备
在林准备完成后紧接着升级2003 AD Schema 域架构:运行:adprep32.exe /domainprep /gpprep
为了看清楚把windows server 2003的AD迁移到2008中,我特意建了两个用户,如下图
三、在windows server 2008 R2上搭建AD服务(在srv5上操作)
单击服务器管理器----------角色----------添加角色
勾选“AD域服务”,单击下一步
单击下一步
安装完AD域服务后在运行下输入dcpromo命令进行升域
单击下一步
选择“向现有域添加域控制器”,单击下一步
输入域名,单击“设置”,然后输入企业管理员账号和密码
单击下一步
单击是
单击下一步
DNS服务器和全局编录选择默认,单击下一步
选择“是,该计算机将使用动态的IP地址”
单击“是”,单击下一步
输入AD数据库文件夹存储路径,在此为实验,因此我们选择默认,单击下一步
输入目录还原模式密码
系统开始配置AD域服务,我们勾选上“完成后重新启动”
AD域服务安装完成后会自动重启计算机
四、将windows server 2003 上的操作主机转移到windows server 2008 R2(在srv5上操作)
此时操作主机的五个角色还在windows server 2003上,因此我们需要把它转移到windows server 2008 R2上。
打开AD用户和计算机-------右击“”---------单击“操作主机”
此处会有三个操作主机角色(RID、PDC、基础架构),我们依次单击更改
单击是
单击确定
同样的方法,再将PDC、基础结构操作主机传送至srv5
转移域命名主机:打开AD域和信任关系---------右击“AD域和信任关系”----------单击“操作主机”
单击“更改”
点击是
转移架构操作主机:
在运行中输入regsvr31 schmmgmt.dll,单击确定
单击确定
更改架构主机:在运行中输入MMC,添加管理单元
单击文件----------添加、删除管理单元
选择“AD架构”-----------单击“添加”-------单击“确定”31
右击“AD架构”--------选择“更改AD域控制器”
选择“”,单击确定
右击“AD架构”,选择“操作主机”
单击“更改”
查询操作主机:
下面我们在打开AD用户和计算机看一下在域中是否存在user1、和user2用户34
五、将原来的DC降为域成员(在srv03上操作)
在运行中输入dcpromo /forceremoval,强制将DC降级为域成员
单击“下一步”
系统正在卸载域服务
卸载完成后单击“完成”,然后重启计算机
实验到此结束,不足之处,敬请包涵!。