2003域控直接迁移到2012

  • 格式:docx
  • 大小:6.08 MB
  • 文档页数:27

下载文档原格式

  / 27
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

环境介绍:首先说明我的环境,两台虚机(一台Windows Server2003和一台Windows Server 2012 R2 )。域名为。

1、首先将Win2012加入域

2、win2012加域重启后,安装AD相关的角色(由于将成员服务器提升为域控的命令dcpromo 在2012已经被弃用,所以需要手动安装相关组件)

3、稍等几分钟,等待AD的相关组件安装完成。

4、经过几分钟的等待,AD的相关组件已经安装完成,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将Windows Server 2012的光盘加载到Win2012服务器上,并用命令定位到adprep 目录下,

将命令提示符转到D盘的support/adprep目录,升级2003 AD Schema 林架构;输入adprep.exe /forestprep(在Win2012上运行)

5、根据上图提示,我们要保证林和域的功能级别至少为windows server 2003以上版本,于是切换到win2003服务器,进行林架构和域架构的提升。在ad域和信任关系中,右键域名,提升域功能级别为windows server 2003模式。

6、登录到Win2003,打开Active Directory域和信任关系,在Active Directory域和信任关系右键选择提升林功能级别为windows server2003

7、返回到win2012,继续进行林架构扩展adprep.exe /forestprep,按C继续,等待扩展完成。

8、升级2003 AD Schema 域架构; adprep.exe /domainprep(在Win2012上运行)

9、更新组策略对象权限;adprep.exe/domainprep /gpprep (在Win2012上运行)

10、更新AD对RODC只读域控器的支持; adprep.exe /rodcprep(在Win2012上运行)

11、至此AD的林和域架构升级成功,接下来要将Win2012提升域控,继续之前的步骤,点击将此服务器提升为域控制器。

12、在部署配置页面我们可以看到当前的服务器FQDN和当前的域名及当前用户。如需更改则在相应项后面点击进行更改即可。我们这里保持默认,点击下一步继续。

13、下一步,我们可以看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有windows server 2008、2008R2或2012域控,因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略。

14、下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。

15、指定要从哪台域控复制信息。当前环境只有一台Win2003 域控制器,可以选择win2003,也可以保持默认----从任何域控制器安装,这里我保持默认,下一步,继续。

16、数据库及其他文件夹保存位置,默认,下一步。

17、显示你的所有选项设置,确保无误后点击下一步继续。

18、所有检查条件都已通过,点击安装。

19、安装完后,自动重启电脑。

20、重启win2012后,打开AD用户和计算机,右键, 操作主机。

21、依次对RID、PDC及基础结构都进行更改。(如不能更改可以使用命令抢占,具体操作步骤在我的博客内可以找到)

22、打开域和信任关系,右键---操作主机。

23、对域命名主机进行更改,点击更改,域命名主机就平滑的从win2003切换到了win2012服务器上。

24、在win2012服务器里面,点击开始运行,(注:我这里给win2012服务器装了个开始菜单插件)或直接调出命令行工具,输入:regsvr32 schmmgmt.dll。

25、在运行窗口输入mmc,调出控制台管理工具,在点击文件---添加删除管理单元,添加AD架构。

26、右键----AD架构,选择更改AD域控制器。

27、选择win2012服务器,在点击确定,对当前连接的目录服务器win2003进行更改。

28、继续选择AD架构,我们注意到现在已经连接到win2012服务器了,点击操作主机。

29、点击更改,这样架构主机就从win2003转移到了win2012服务器。

30、打开AD站点和服务,选择win2003,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。

31、更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC。

32、在命令行窗口,我们输入netdom query fsmo,看到我们的角色都已经更改为了

33、我们尝试提示下域功能级别到windows server 2012,提示域内有windows server 2003版本的域控存在,接下来我们把win2003域控退域。

34、win2003退域过程,漫长的等待。。。。。。

35、点击完成,这样win2003就降级为了域成员服务器,根据提示我们对win2003服务器进行重启。

36、将win2003和win2012的dns服务器首选地址都更改为win2012的IP,这个也是我们最新的2012域控的IP地址。(注:如果win2003的dns地址没有更改就重启的话,我们发现登录的过程很慢,这个是由于缓存的问题,更改dns指向最新的win2012后,我们可以发现登录的过程很快)

37、验证一下我们加域是否正常,并且是否目前已加域的计算机登录不受影响。我们把首先把win2012服务器重启,然后在把win2003退域计算机重命名为test并重新加域,使用账号ceshi1正常登录。