如何将活动目录从Server 2003升级到Server 2008
- 格式:docx
- 大小:310.11 KB
- 文档页数:9
从2003域迁移到2008 R2域Windows server 2008 R2功能强大,其功能远远超过windowsserver 2003.伴随着时间的推移,windows server 2008 R2已经逐步在企业中搭建应用,可是基于旧管理平台的windows server 2003的怎么办?今天我们来看一下windows server 2003的活动目录是如何向windows server 2008中迁移的实验环境如下图:下面我们开始试验升级前,先在srv03上搭建Windows2003 DC (略)如在真实环境中操作,作业前,请先备份2003域控系统状态,在此不多说!!!一、将计算机srv5加入到域中首先将装有windows server 2008 R2的计算机srv5加入到windows server 2003域中,在srv5上操作打开网络设置,把DNS指向DNS服务器,在此我们指向srv03更改系统属性,把计算机加入到域中,如下图客户端加入域需要权限,因此加入域时需要输入域管理员账户和密码下图显示加入域成功,单击确定在加入域后重新启动计算机二、给windows server 2003活动目录升级(在srv03上操作)1、提升域功能级别单击开始——→程序→管理工具→AD用户和计算机,右击,选择提升域功能级别功能级别选择“windows server 2003”,单击提升2、提升林功能级别单击开始——→程序→管理工具→AD域和信任关系,右击AD域和信任关系,选择提升林功能级别选择“windows server 2003”,单击“提升”3、林准备在2003 域控srv03 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep 目录:输入adprep32.exe /forestprep 进行2003 Schema 林架构升级。
这里按 C 再按enter 确认继续,按其他键和enter 取消操作。
win2003+exchange2003同域迁移到win2008r2+exchange2010目的是将原来部署在win2003上的exchange2003服务器中的用户和邮件全部迁移到新建立的win2008r2服务器上的exchange2010中。
按照安装win2008r2---加入域---取代原来的win2003域控---IIS---证书服务器---证书认证---部署exchange2010---迁移用户的步骤执行。
旧服务器已经运行了3年,因为近期陆续出现严重错误,最后决定进行迁移。
决定首先使用Acronis Backup & Recovery 10 Server for Windows将旧服务器整体制作成为一个vm虚拟机并运行,然后再在虚拟机环境下安装一个win2008r2新服务器加入旧服务器域,迁移域控后删除旧服务器的域控,在新服务器中部署IIS、证书服务器、exchange2010,然后将所有用户和邮箱迁移到新服务器中,删除旧服务器的exchange2003,最后用Acronis Backup & Recovery 10 Server for Windows将建成的新服务器win2008r2+exchange2010制作成映像文件,裸机还原到一个新硬盘上,将硬盘安装到真实服务器,投入使用。
部署环境:旧服务器:omoserver,win2003sp2,本身为域控AD(),已经部署有exchange2003,ip 地址为192.168.1.91管理员administrator 密码omoxxxx0)新服务器:omoserver2,win2008r2,将成为新域控AD(),最后准备部署exchange2010,ip 地址为192.168.1.61管理员administrator 密码xitongguanliyuanxxxx0)部署环境为vmware7虚拟机。
安装过程中的存档都是指虚拟机快照。
如何从Win2003本地直接升级Win2008_R2————————————————————————————————作者:————————————————————————————————日期:2如何从Win2003本地直接升级Win2008 R2【升级先决条件】(1) 域控制器上的操作系统是Windows 2003 SP2或更高版本。
(2) 域控制器硬件超过Windows Server 2008 R2的要求并且所有软件都是Windows Server 2008 R2兼容,包括杀毒软件和驱动程序。
(3) 有足够的磁盘可用空间来执行操作系统和活动目录的升级。
特别要保证可用空间至少是活动目录数据库的两倍,外加安装操作系统所需的最少32GB空间。
(4) 当前域功能级别为Windows 2000 纯模式或Windows 2003.用户不能直接从Windows NT 4.0、Windows 2000 Mixed或Windows 2003过渡域控制器进行升级。
注意:该场景中,Server A同事负责处理DNS、DHCP,本地升级会将所有的DNS、DHCP组件升级到Windows Server 2008 R2版本。
3. Server A升级硬件兼容性根据微软最新发布的对于Windows Server 2008 R2的最小硬件配置要求:1.4GHz 64位处理器512MB 内存32GB 可用磁盘空间4. 检查Server A中应用程序兼容性如果发现安装在Windows Server 2003服务器上的某些关键应用程序在Windows Server 2008 R2不能正常工作,那么可以考虑删除或迁移到其他服务器中,以免造成迁移失败。
同时建议在Server A上安装所有当前重要更新和Service Pack。
除应用程序,Server A本身的操作系统版本也需要考虑。
下面列出了受支持与不受支持的升级方案:受支持的升级方案不受支持的升级方案不支持从下列操作系统升级到Windows Server 2008 R2:Windows(R) 95、Windows 98、Windows Millennium Edition、Windows XP、Windows Vista(R)、Windows Vista Starter 或Windows 7Windows NT(R) Server 4.0、Windows 2000 Server、Windows Server 2003 RTM、带有SP1 的Windows Server 2003、Windows Server 2003 Web、Windows Server 2008 R2 M3 或Windows Server 2008 R2 测试版用于基于Itanium 的系统的Windows Server 2003、Windows Server 2003 x64、用于基于Itanium 的系统的Windows Server 2008、用于基于Itanium 的系统的Windows Server 2008 R2不支持跨体系结构就地升级(例如从x86 升级到x64)。
通过使用备份/还原方法升级一个关系数据库(Side-By-Side)
概述
本实验与SQL Server 2000 迁移到SQL Server 2008的实验步骤类似,因此没有提供虚拟机环境。
本文为相应的指导步骤,仅供参考。
练习 1 执行预升级任务
在这个练习中,您将准备好升级用的SQL Server 2005环境和在执行升级之前的可能存在的回滚。
任务 1: 准备SQL Server 2005环境
在这个任务中,使用SQL Server Management Studio来准备SQL Server 2000,确保所有的系统和用户数据库配置为自动增长,所有启动的存储过程被禁用。
任务 2: 备份所有的SQL Server 2005数据库
在此任务中,在升级之前使用SQL Server Management Studio备份所有的SQL Server 2005数据库。
您需要这些备份以便升级失败回滚到SQL Server 2005的环境。
任务 3: 验证当前没有客户端程序连接
在这个任务中,使用SQL Server 2000 Enterprise Manager来验证没有客户端程序连接到数据库。
练习 2: 备份源数据库,查看实例级别的对象
在这个练习中, 您将查看原始服务器环境,然后备份源数据库
练习 3: 还原和升级数据库
在这个练习中, 您将完成下列步骤来还原 SQL Server 2005 AdventureWorks2005 数据库环境到一个SQL Server 2008实例 (自动升级数据库),然后迁移实例级对象。
主域控崩溃,恢复活动目录当网络中的Windows Server 2003的Active Directory主域控制器完全损坏并且不能恢复时,为了保证业务的正常运转,需要将网络中的额外域控制器升级到主域控制器角色。
我们的网络拓扑如下,单域dc01为所有主机角色和GC,DC01和DC02均已安装DNS,并且互为复制。
我们将通过NTDSUTIL工具来占用dc01的操作主机角色,并且设置DC02为全局编录.这里将dc01.hisense.local离线来模拟主域控制崩溃。
1.占用操作主机角色(1)在开始-所有程序-Windows Support Tools-命令提示符(2)输入ntdsutil(3)输入roles(4)输入connections(5)输入connect to server dc02.hisense.local(6)输入quit(7)占用域命名主机角色,输入seize domain naming master ,回车,出现对话框,点是从上图可以看出先进行主机角色的传送,当传送不能成功时进行占用。
(8)占用基础架构主机角色,输入seize infrastructure master(9)占用PDC,输入seize pdc(10)占用RID角色,输入seize RID master(11)占用架构主机角色,输入seize schema master(12)输入2次quit,退出ntdsutil,输入netdom query fsmo,查看操作主机角色至此,所有操作主机角色已经到了DC02.hisense.local上了。
2.在DC02上设置全局编录(1)开始-管理工具-Active Directory 站点和服务(2)单击sites-“default-first-site-name”-servers,选择dc02,右键单击NTDS Sites,选择属性(3)在查询策略中,选择default query policy,并选中全局编录。
1.0 案例描述将windows server 2003域无缝迁移到windows server 2012 r2 ad ds域服务环境中,同时迁移”集成区域DNS 服务”。
迁移成功后的windows server 2012 r2域控制器作为网络中的”首选dns服务器”,原windows server 2003域控制器脱域后作为独立服务器使用。
IP:192.168.10.XGW:192.168.10.254DNS:192.168.10.7DNS:192.168.10.11DNS:192.168.10.12windows server 2003 enterprise with sp2:CRMEVOL_CN.isowindows server 2008 enterprise r2 with sp1:SW_DVD5_Windows_Svr_DC_EE_SE_Web_2008_R2_64Bit_ChnSimp_w_SP1_MLF_X17-22560.ISOwindows server 2012 r2 datacenter:cn_windows_server_2012_r2_vl_x64_dvd_2979220.iso老的环境:dc01 192.168.10.5/24 windows server 2003 ee with sp2 删除dc02 192.168.10.6/24 windows server 2003 ee with sp2 删除dns01(+dc)192.168.10.7/24 windows server 2003 ee with sp2 删除domain name:test.local新的环境:dc03 (+dns)192.168.10.11/24 windows server 2008 r2 ee with sp1 删除(过渡)dc04(+dns)192.168.10.12/24 windows server 2012 r2 datacenter 保留dc01 (+dns)192.168.10.5/24 windows server 2012 r2 datacenter 保留dc02 (+dns)192.168.10.6/24 windows server 2012 r2 datacenter 保留1.1 安装dns组件控制面板------添加或删除程序-------添加/删除windows组件,选中网络服务------详细信息勾选域名系统(DNS),确定下一步,直至安装完成1.2 配置dns服务器1.2.1正向区域DNS------DNS01------正向查找区域鼠标右键------新建区域欢迎使用新建区域向导------下一步区域类型------主要区域输入区域名称创建区域文件动态更新------允许非安全和安全动态更新向导完成习惯修改名称服务器修改起始授权机构------主服务器1.2.2反向区域DNS------DNS01------反向查找区域鼠标右键------新建区域欢迎使用新建区域向导------下一步区域类型------主要区域反向查找区域------网络ID:192.168.10区域文件动态更新------允许非安全和安全动态更新向导完成修改名称服务器修改起始授权机构------主服务器1.3 配置windows 2003 dc服务器1.3.1配置第一台dc开始------运行------dcpromo欢迎使用ad向导------下一步操作系统兼容性------下一步域控制类型------新域的域控制器选择在新林中的域输入新域的DNS全名netbios域名数据库和日志文件文件夹------下一步共享的系统卷------下一步DNS注册诊断------下一步权限------下一步目录服务还原模式的管理员密码------下一步摘要信息------下一步开始安装,直至完成在dns管理器中已出现相应信息1.3.2配置第二台dc 配置如上,可参考1.3.1选择现有域的额外域控制器网络凭据------输入相关信息------下一步选择额外的域控制器------下一步摘要信息------下一步------直至安装结束在dns管理器中已出现相应信息1.4 检查fsmo角色位置在windows server 2003 dc服务器上安装windows support tools X:\ SUPPORT\TOOLS\suptools.msi在windows server 2003 dc服务器上输入以下命令,检查fsmo角色位置dsquery server –hasfsmo schemadsquery server –hasfsmo namedsquery server –hasfsmo pdcdsquery server –hasfsmo infrdsquery server –hasfsmo rid在windows server 2003 dc服务器上输入以下命令,检查fsmo角色位置netdom query fsmo在dc01服务器上输入net accounts显示信息是主域控制器在dc02服务器上输入net accounts显示信息是额外域控制器1.5 提升win2k3活动目录域功能级别登录到dc01服务器上,进行提升域功能级别操作当前域功能级别是windows 2000 混合模式,需要更改成windows server 2003域功能级别已更改成windows server 20031.6 提升win2k3活动目录林功能级别登录到dc01服务器上,进行提升林功能级别操作目前林功能级别是windows 2000更改林功能级别为windows 20031.7 dns服务器配置dc把dns01服务器配置成dc服务器,操作步骤如上,最后成为额外域控服务器+dns服务器AD用户和计算机-------domain controllers容器中显示如下DNS管理器中信息如下1.8 配置windows 2012 r2 dc服务器添加角色和功能选择角色组件AD域服务和DNS服务器开始安装直至结束组件安装完成,需要配置AD DS通过向导配置------选择将域控制器添加到现有域,输入域名和更改账户凭据提示域内找不到运行Windows2008、2008R2、2012的域控制器。
一.前述从win NT到win2000、win2003、win2008都提供提供活动目录功能,然而不同操作系统运行的域都提供不同功能的服务,在域内由不同类型的操作系统组合而成的域,支持不同的功能、服务,这就称之为域的功能级别。
同理在林中也存在林的功能这个概念在Windwos2003的Active Directory中提供了比Windows2000 Active Directory更高的功能级别,称为windows2003临时模式和windows2003模式。
只有把所有的与控制器升级到Windows2003模式,整个森林才能被提升到Windwos2003模式。
森林功能级别的提升需要手动完成。
二.域功能级别域功能激活只影响整个域和该域的功能。
Windows Server 20008功能级别支持五功能级别,一下分别介绍五功能级别及其功能级别所支持的域控制器1:Windows 2000 混合模式(默认)其网络配置使用Windows 2000和Windows NT 的任意组合系统。
Windows 2000 域控制器和Windows NT 4.0 备份域控制器可以在同一个域中无缝共存而不会出现任何问题。
当然Windwos 2003域控制器也支持此模式。
激活的功能包括本地与全局组并支持全局编录2:Windows 2000本机模式。
域中所有域控制器都可以运行Windows2000或Windwos2003.激活的功能包括组嵌套、通用组、Sidhistory、安全组与通讯组之间的转换、3:Windows Server 2003临时模式。
允许Windows 2003域控和Windows NT 4 域控制器的混合使用。
但不能与Windows2000域控制器混合使用。
显见支持的域控为Windows 2003和Windows NT4.此级别内没有域范围的激活功能。
该模式只在将NT4的域控升级到Windows2003域控时使用4:Windows Server 2003模式。
关于vs2005、vs2008和vs2010项目互转的总结2010-12-15 19:51有做.net的程序员和朋友曾经问过我,关于vs2005和vs2008、vs2008和vs2010、vs2005和vs2010项目互转的问题,那么关于这个问题有两层含义:一种是通过高版本的编译器打开低版本的项目,进行升级;一种是通过修改Soultion文件和Project文件,可以打开编译。
第一种方法,相信大家都可以做到。
我主张用第二种方法,这种方法灵活多变,既可以从低版本升级到高版本,又可以从高版本转换到低版本。
那么下面我给大家讲一下,通过vs2005的项目升级到vs2008项目的步骤,下面是vs2005的一项目:<一> Visual Studio 2005项目-〉Visual Studio 2008项目,Visual Studio 2008项目->Visual Studio 2005项目(1) 需要修改ListViewColor解决方案文件,将红框处版本9.00改为10.00;将Visual Studio 2005改为Visual Studio 2008,如下图:(2) 打开ListViewColor文件夹,用记事本打开ListViewColor工程文件。
将第一行添加ToolsVersion="3.5",如图所示:将MSBuildBinPath改为MSBuildToolsPath,如下图所示:现在打开ListViewColor解决方案文件,就可以打开该项目了。
(3) 如果想把改项目彻底升级到.NET Framework 3.5,可以在解决方案管理器右击工程文件-〉属性,修改目标框架,如图示:到此,vs2005项目转化vs2008项目已经成功。
如果想把vs2008项目转换成vs2005项目,可以按照逆向方法,完成项目转化。
<二> Visual Studio 2008项目-〉Visual Studio 2010项目,Visual Studio 2010项目->Visual Studio 2008项目(1) 我们以上面用到的项目为例,用记事本打开ListViewColor解决方案文件,将版本号10.00改为11.00,将Visual Studio 2008改为Visual Studio 2010,如下图:(2) 打开ListViewColor文件夹,用记事本打开ListViewColor工程文件。
活动⽬录5种操作主机⾓⾊转移详解如何将server 2008 R2作为server 2003域中的额外域控 ?⼀、迁移前的准备如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,⾸先需要更新Active Directory的架构,并且该更新需要在架构主机上进⾏操作,同时进⾏操作的域⽤户需要时Enterprise Admins、Schema Admins 和Domain Admins组的成员才可以。
1、更新林架构在server A中插⼊Windows server 2008 R2 的安装光盘,导航到\support\adprep⽬录下,运⾏adprep32.exe /forestprep,在警告窗⼝中键⼊C,确认所有windows 2000域控制器都是sp4或更⾼版本,即开始⾃动更新⽬录林架构。
2、更新域架构在相同⽬录下,运⾏adprep /domainprep,活动⽬录森令就为加⼊windows server 2008 R2域控制器做好了准备。
注意:如果当前域的功能级别⾮Windows 2000纯模式以上,将会出现如下提⽰:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。
3、更新AD对RODC只读域控制器的⽀持,adprep32.exe /rodcprep;⼆、在林中加⼊Windows server 2008 R2的域控制器1、安装AD DS⾓⾊Windows server 2008 R2使⽤⼀个基于⾓⾊的模型。
所以,要使⽤⼀个Windows 2008服务器成为⼀个域控制器,需要先添加Active Directory Domain services⾓⾊。
打开【服务器管理器】,选择【⾓⾊】节点,点击【添加⾓⾊】,选中【Active Directory域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。
如何将活动目录从Server 2003升级到Server 2008?
日期:2011-4-27 浏览次数: 248
出处:TechTarget
升级活动目录到新系统中有必要吗?微软对每个版本WINDOWS SERVER的技术支持都有时间期限,过了期限之后将得不到及时的补丁更新和支持,这也让升级成为势在必行的工作。
本文就将为您详解将活动目录从WINDOWS SERVER 2003升级到WINDOWS SERVER 2008的过程。
记住,在升级之前务必对整个活动做一个全备份。
这样在升级失败的情况下,我们还可以将用备份文件将环境还原到之前的正常状态。
我们需要准备一台新的服务器来安装WINDOWS SERVER 2008操作系统。
1.首先需要确认升级过程中采用的域账户必须具备相应的权限,该账户必须是属于Schema Admins、Enterprise Admins和Domain Admins组的成员。
2.要将运行WINDOWS SERVER 2008的域控制器添加到原WINDOWS SERVER 2003活动目录中,首先要更新原AD架构。
将WINDOWS SERVER 2008系统安装光盘插入光驱,将 \sources\adprep 文件夹的内容复制到架构主机上的 Adprep 文件夹,然后在该文件夹下运行命令:
adprep /forestprep
如果运行成功,命令行会提示“Adprep 成功更新了全林性的信息”。
3.如果你需要部署只读域控制器(RODC),那么你需要运行以下命令来准备架构:
Adprep /rodcprep
同样地,运行完成之后系统会给出结果信息。
4.同理,还要准备相应的域,运行命令:
adprep /domainprep /gpprep
5.在做好以上准备工作之后,我们就可以开始安装额外域控制器了。
来到新安装的WINDOWS SERVER 2008服务器上,和以往版本一样,运行DCPROMO来将服务器提升为域控制器。
这个过程需要等待很长时间。
然后会出现以下窗口:
点击NEXT继续,
继续NEXT,
这里,因为我们是将其作为额外域控制器加入到现有的域中,所以选择向现有域中添加新域控,然后点击next继续,
输入你的域名,然后继续,选择所在域及要安装的目标站点,继续,
一般情况下,同时将此域控制器作为DNS服务器和全球编录服务器,将这两项选中,然后继续,
选择活动目录数据库、日志文件及SYSVOL所在目录,然后继续,
输入还原密码,再确认摘要中所有设置没有问题后,选择继续开始安装活动目录,
安装完成后需要重启服务器。
6.到这一步,我们就完成了WINDOWS SERVER 2008额外域控制器的安装。
该过程也可以在服务器管理器中通过添加角色来完成。
接下来我们尝试将原WINDOWS SERVER 2003域控制器上的5个FSMO角色转移到新的额外域控制器上。
7.这样,新安装的WINDOWS SERVER 2008域控制器就可以独立承担整个域控的功能。
原来的WINDOWS SERVER 2003域控制器,可以做降级处理或者升级到2008。
当然,也可以保持现有状态作为额外域控制器继续工作。
升级后的验证,测试
至此,该升级任务基本完成。
为了保证升级后的活动目录工作良好,我们还
需要做一些测试和验证工作。
常规的验证可以包括以下几点:
尝试用不同版本操作系统的PC登录域,确认基本域帐号验证功能。
找一台PC,尝试加入域和退出域的操作。
如果域环境中有EXCHANGE服务器,特别需要检查EXCHANGE服务器的工作状态,测试手法邮件等功能正常。
在域控上增加和删除用户帐号,更改用户帐号信息。
在新的WINDOWS SERVER 2008域控制器上更改域策略,更改域登录脚本,然后去原2003域控上查看是否同步了这些变更状态。
检查各台域控服务器的日志,特别注意是否有错误及警报日志。
刷新域策略,看在PC上作用的情况是否正常。
查看各个域控制器之间活动目录数据同步的情况。
查看DNS的运行情况及各DNS服务器之间的数据同步情况。
如果IT环境中有其他应用系统的帐号验证是和AD集成的(读取LDAP信息)方式,需要测试同步帐号,并尝试登录该系统进行验证。
确保所有应用运行正常。
总结
怎么样?看到这里,你应该对将活动目录升级到WINDOWS SERVER 2008有一个基本的概念了吧?只要在实施前做好充分的测试和准备工作,和组织内部相关智能部门做好沟通,在实施之后做好测试验证工作。
相信你也能顺利地将系统成功升级。
从而让IT环境更上一层楼,享受功能更丰富,性能更强劲的系统带来的便利,进而为业务发展提供坚实动力。
作者介绍:黄俊麟,TechTarget中国服务器论坛版主。
目前供职于某大型外企,负责中国区的IT基础设置建设。
曾先后在500强外企从事系统管理,数据中心建设及网络管理,对应用部署,项目管理,团队建设等有深入了解,并长期致力于IT前沿技术的研究。