设为首页 收藏本站
查看: 954|回复: 0

[经验分享] Windows server 2003域控直接迁移到2012

[复制链接]

尚未签到

发表于 2018-6-17 11:30:57 | 显示全部楼层 |阅读模式
  有问题请联系QQ:185426445,或者加群微软统一沟通中国(一),群号:222630797, 也可以和我本人联系,手机:18666943750,非诚勿扰,谢谢!
  环境介绍:
  首先说明我的环境,实验环境比较简单。环境中已经有Windows server 2003 的域控。域名为contoso.com
  系统
  服务
  主机名称
  IP地址
  Windows Server 2003 R2
  主AD,FSMO五角色主机及GC
  Win2003
  192.168.1.50
  Windows Server 2012 X64
  升级目标服务器
  Win2012
  192.168.1.51
  1、 win2012加域contoso.com
DSC0000.png

  2、 win2012加域重启后,安装AD角色管理工具
DSC0001.jpg

  3、 安装中,经过短暂的几分钟后,安装完成。
DSC0002.jpg

  4、 安装完成之后,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将Windows Server 2012的光盘加载到Win2012服务器上,并用命令定位到adprep 目录下,将命令提示符转到D盘的support/adprep目录,升级2003 AD Schema 林架构;
  输入adprep.exe /forestprep
DSC0003.jpg

  5、 提示我们要保证林架构和域架构为windows server 2003以上版本,于是切换到win2003服务器,进行林架构和域架构的提升。在ad域和信任关系中,右键域名,提升域功能级别为windows server 2003模式。
DSC0004.jpg

  6、 在右键选择域和信任关系,选择提升林功能级别为windows server 2003
DSC0005.jpg

  7、 返回到win2012,继续进行林架构扩展adprep.exe /forestprep,按C继续,等待扩展完成。
DSC0006.jpg

  8、 升级2003 AD Schema 域架构; adprep.exe /domainprep
DSC0007.jpg

  9、 更新组策略对象权限;adprep.exe /domainprep /gpprep
DSC0008.jpg

  10、更新AD对RODC只读域控器的支持; adprep.exe /rodcprep
DSC0009.jpg

  11、至此AD的林和域架构升级成功,接下来要将Win2012提升域控,继续之前的步骤,点击将此服务器提升为域控制器。
DSC00010.jpg

  12、在部署配置页面我们可以看到当前的服务器FQDN和当前的域名及当前用户。如需更改则在相应项后面点击进行更改即可。我们这里保持默认,点击下一步继续。
DSC00011.jpg

  13、下一步,我们可以看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有windows server 2008、2008R2或2012域控,因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略。
DSC00012.jpg

  14、下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。
DSC00013.jpg

  15、指定要从哪台域控复制信息。当前环境只有一台Win2003 域控制器,可以选择win2003,也可以保持默认----从任何域控制器安装,这里我保持默认,下一步,继续。
DSC00014.jpg

  16、数据库及其他文件夹保存位置,默认,下一步。
DSC00015.jpg

  17、显示你的所有选项设置,确保无误后点击下一步继续。
DSC00016.jpg

  18、所有检查条件都已通过,点击安装。
DSC00017.jpg

  19、安装完后,自动重启电脑。
DSC00018.jpg

  20、重新win2012后,打开AD用户和计算机,右键—contoso.com, 操作主机。
DSC00019.jpg

  21、依次对RID、PDC及基础结构都进行更改。
DSC00020.jpg

  22、打开域和信任关系,右键---操作主机。
DSC00021.jpg

  23、对域命名主机进行更改,点击更改,域命名主机就平滑的从win2003切换到了win2012服务器上。
DSC00022.jpg

  24、在win2012服务器里面,点击开始运行,(注:我这里给win2012服务器装了个开始菜单插件)或直接调出命令行工具,输入:regsvr32 schmmgmt.dll。
DSC00023.png

  25、在运行窗口输入mmc,调出控制台管理工具,在点击文件---添加删除管理单元,添加AD架构。
DSC00024.jpg

  26、右键----AD架构,选择更改AD域控制器。
DSC00025.jpg

  27、选择win2012服务器,在点击确定,对当前连接的目录服务器win2003进行更改。
DSC00026.jpg

  28、继续选择AD架构,我们注意到现在已经连接到win2012服务器了,点击操作主机。
DSC00027.jpg

  29、点击更改,这样架构主机就从win2003转移到了win2012服务器。
DSC00028.jpg

  30、打开AD站点和服务,选择win2003,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。
DSC00029.jpg

  31、更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC。
DSC00030.jpg

  32、在命令行窗口,我们输入netdom query fsmo,看到我们的角色都已经更改为了win2012.contoso.com。
DSC00031.jpg

  33、我们尝试提示下域功能级别到windows server 2012,提示域内有windows server 2003版本的域控存在,接下来我们把win2003域控退域。
DSC00032.png

  34、win2003退域过程,漫长的等待。。。。。。
DSC00033.png

  35、点击完成,这样win2003就降级为了域成员服务器,根据提示我们对win2003服务器进行重启。
DSC00034.png

  36、将win2003和win2012的dns服务器首选地址都更改为win2012的IP,这个也是我们最新的2012域控的IP地址。(注:如果win2003的dns地址没有更改就重启的话,我们发现登录的过程很慢,这个是由于缓存的问题,更改dns指向最新的win2012后,我们可以发现登录的过程很快)
DSC00035.png

  37、验证一下我们加域是否正常,并且是否目前已加域的计算机登录不受影响。我们把首先把win2012服务器重启,然后在把win2003退域计算机重命名为test并重新加域,使用账号ceshi1正常登录。
DSC00036.jpg

  38、基本步骤都已经完成,客户端也登录正常,我们在检查下最新的windows server 2012的域控信息是否都已经准确了。右键win2012,转发器还是原来的192.168.1.50服务器,这里我们予以删除之,如果需要解析到外网,我们可以填写我们当地的dns服务器地址,我这里填写广东的dns, 202.96.128.166,202.96.134.133。
DSC00037.jpg

  39、右键contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。
DSC00038.jpg

  40、右键_msdcs.contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。
DSC00039.jpg

  41、右键反向查找区域,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除,并且将位置的IP地址更改为正确的。
DSC00040.jpg

  42、更改后重启dns服务器。
DSC00041.jpg

  43、AD站点和服务里面删除win2003服务器。
DSC00042.jpg

  44、同时我们也注意到了win2012的dns服务器已经有了新加入的test计算机记录。
DSC00043.jpg

  至此,win2003到win2012的域升级步骤就已经全部完成,谢谢!有问题请联系QQ:185426445,或者加群微软统一沟通中国(一),群号:222630797, 也可以和我本人联系,手机:18666943750,非诚勿扰,谢谢!
  本文出自 “周平的微软统一沟通” 博客,请务必保留此出处http://1183839.blog.51cto.com/1173839/1405716

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-524903-1-1.html 上篇帖子: Symantec Backup Exec 2015 2016/2012 BE2015 BE2016/BE2012许可key永久激活 下篇帖子: windows 2012添加桌面图标
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表