设为首页 收藏本站
查看: 1282|回复: 0

[经验分享] windows 2003 AD升级至windows 2012 AD

[复制链接]

尚未签到

发表于 2018-6-21 10:28:03 | 显示全部楼层 |阅读模式
windows 2003 AD升级至windows 2012 AD
  根据微软官方发布的消息:微软将于2015年07月14日停止对Windows Server 2003的服务支持,也就是说Windows Server 2003将于2015年07月14日生命周期终止。所以有很多现在还在使用Windows Server 2003的企业都将要面临系统的升级,否则一旦关键服务出现问题就会影响整个企业的运转。对于Windows Server 2003 的系统升级微软给出我们如下图所示的方案:
DSC0000.jpg

  从上图中可以看到:微软推荐我们使用Windows Server 2012 R2作为中介服务器来进行过渡已达到Windows Server 2003的升级。但是看网上有很多朋友说不需要Windows Server 2008 R2作为中介也可以升级成功,在这里要说明一下:
  1、是不是需要使用Windows Server 2008 R2作为中介要看在升级后是否还需要使用额外域控制器这个功能,若需要则要用Windows  Server 2012 R2来进行过渡一下,若不需要则可以直接升级。
  2、Windows Server 2012中所提示的升级准备工具adprep.exe只支持64系统下运行,但如果原来的操作系是32位系统,则没有办法完成,因此会用到Windows Server 2008 R2来作为中介,但其实只要在原来的DC主机上放入Windows server 2008 R2的安装光盘一样可以直接执行,也就是说,只是借助Windows server 2008 R2的32位adprep.exe而已
  OK、说了这么多相信许多朋友都开始犯困了,下面我们开始实验:
  注意:1、实验之前必须对域进行备份以防止其数据丢失。
  2、对域的安全状态进行检查,若有问题则升级不可进行。
  实验准备:
  1、三台服务器:Windows Server 2003、Windows Server 2008 R2、Windows Server 2012 R2
  2、服务器IP、DNS如下:
DSC0001.jpg

  下面我们开始实验:
  1、提升Windows Server 2003的域功能级别和林功能级别:
  首先我们需要将Windows Server 2003的域功能级别和林功能级别升级至Windows Server 2003:
  鼠标点击开始--管理工具:
DSC0002.jpg

  点击Active Directory域和信任关系:
DSC0003.jpg

  鼠标右键contoso.com:
DSC0004.jpg

  点击提升域功能级别:
DSC0005.jpg

  点击Windows Server 2003:
DSC0006.jpg

  点击提升:
DSC0007.jpg

  可以看到系统提示我们当前的更改会影响到整个域,我们点击确定:
DSC0008.jpg

  可以看到功能级别提升成功,我们点击确定:
DSC0009.jpg

  鼠标右键Active Directory域和信任关系:
DSC00010.jpg

  点击提升林功能级别:
DSC00011.jpg

  确认无误点击提升:
DSC00012.jpg

  点击确定:
DSC00013.jpg

  提升成功,我们点击确定。
  OK,到这里我们提升功能级别的操作就已经结束了。
  为了看到实验效果我在域控制器中新建了组织单位和用户:
DSC00014.jpg

  2、AD域林准备、域准备、组策略准备、只读域控准备
  Windows Server 2003的域中如果要增加运行Windows Server 2008 R2操作系统的额外域控制器,首先要对当前的Active Directory进行准备。
  在源DC服务器上放入Windows Server 2008 R2的安装光盘,在安装光盘的\support\adprep目录下,有adprep.exe和adprep32.exe。如果当前的域控制器使用32位操作系统,应该使用adprep32.exe,如果当前的操作系统使用64位操作系统,应该使用adprep.exe
  在此我的操作系统是64位的,所以我直接使用adprep.exe
  按下win+R键输入cmd:
DSC00015.jpg

  点击确定:
DSC00016.jpg

  输入d:切换到D盘根目录:
DSC00017.jpg

  输入cd \support\adprep,切换到\support\adprep目录下。然后依次运行以下命令:
  (1)adprep.exe /forestprep
  (2)adprep.exe /domainprep
  (3)adprep.exe /domainprep /gpprep
  (4)adprep.exe /rodcprep
  (1)运行:adprep.exe /forestprep
DSC00018.jpg

  这里我们输入C然后按Enter:
DSC00019.jpg

DSC00020.jpg

  命令执行完成。
  (2)执行:adprep.exe /domainprep
DSC00021.jpg

  (3)执行:adprep.exe /domainprep /gpprep
DSC00022.jpg

  (4)执行:adprep.exe /rodcprep
DSC00023.jpg

  注意:若在此步骤中看到adprep detected that the domain is not in native mode的提示,则是因为域和林的功能级别没有提升。
  3、将域控制器升级至Windows Server 2008 R2(将Windows Server 2008 R2提升为额外域控制器)
  在安装Windows Server 2008 R2操作系统的服务器上同时按下WIN+R键:
DSC00024.jpg

  输入dcpromo点击确定:
DSC00025.jpg

  系统正在安装相应文件我们稍等其安装完成:
DSC00026.jpg

  系统弹出域服务安装向导,我们点击下一步:
DSC00027.jpg

  提示我们操作系统兼容性,我们点击下一步:
DSC00028.jpg

  在这里我因为我们是要将Windows Server 2008 R2提升为额外域控制器,所以我们选择现有林下面的向现有域添加域控制器,点击下一步:
DSC00029.jpg

  这里输入域名,在这里我使用的是contoso.com,然后输入凭据点击下一步:
DSC00030.jpg

  确定无误点击下一步:
DSC00031.jpg

  点击下一步:
DSC00032.jpg

  这里我们保持默认点击下一步:
DSC00033.jpg

  这里是因为我没有安装DNS服务器,点击是系统会自动安装:
DSC00034.jpg

  AD相关文件的存放位置,在这里我保持默认点击下一步:
DSC00035.jpg

  输入目录还原模式密码,点击下一步:
DSC00036.jpg

  确认无误点击下一步:
DSC00037.jpg

  这里勾选完成后重新启动,等待其安装完成:
DSC00038.jpg

  重启完成,可以看到我们已经使用域用户登陆了。
  4、升级到Windows Server 2012 R2(将Windows Server 2012 R2提升为额外与控制)
  在Windows Server 2012 R2上安装AD DS:
DSC00039.jpg

  安装完成,点击将次服务器提升为域控制器:(如下图)
DSC00040.jpg

  勾选将域控制器添加到现有域:
DSC00041.jpg

  点击更改:
DSC00042.jpg

  输入用户名和密码点击确定:
DSC00043.jpg

  确定上图三处框选位置无误点击下一步:
DSC00044.jpg

  输入目录还原模式密码点击下一步:
DSC00045.jpg

  到这系统会报错,原因是没有安装DNS,这里我直接点击下一步,系统会自动安装DNS服务器:
DSC00046.jpg

  这里保持默认点击下一步:
DSC00047.jpg

  这里系统让我们选择AD DS相关文件的存放位置,在这里我保持默认点击下一步:
DSC00048.jpg

  确认无误,点击下一步:
DSC00049.jpg

  先觉条件检查通过,点击安装:
DSC00050.jpg

  安装开始,我们等待其结束:
DSC00051.jpg

  OK,可以看到我们已经成功将次服务器提升为域控制器,系统将会重新启动:
DSC00052.jpg

  重启完成,可以看到我们使用域账号登陆。
  5、检查是否成功:
  在Windows Server 2012 R2上打开用户和计算机:
DSC00053.jpg

  可以看到我们之前在Windows Server 2003上新建的OU和用户都存在。
  6,对Windows Server 2003进行降域,并将操作主机(FSMO)转移至Windows Server 2012 R2
  打开Windows Server 2003的服务器管理器:
DSC00054.jpg

  点击添加或删除角色:
DSC00055.jpg

  点击下一步:
DSC00056.jpg

  选中域控制器,点击下一步:
DSC00057.jpg

  勾选删除域控制器角色点击,点击下一步:
DSC00058.jpg

  点击下一步:
DSC00059.jpg

  系统提示我们次服务器是全局编录服务器,我们点击确定:
DSC00060.jpg

  保持默认,点击下一步:
DSC00061.jpg

  输入新的本地管理员密码,点击下一步:
DSC00062.jpg

  确认无误,点击下一步:
DSC00063.jpg

  降域成功,点击完成。
  检查操作主机所在位置:

  可以看到操作主机已成功转移到server01也就是我们的Windows Server 2012 R2。
  最后将Windows Server 2003退域加入工作组即可。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-528641-1-1.html 上篇帖子: windows安装Scrapy出现的各种问题 下篇帖子: centos挂载windows共享文件夹
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表