迁移AD和DNS到Windows 2008 R2-Part01

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

此文档在微软的TechNET上都有详细说明,本人进行验证以及整理.

AD DS   DNS 服务器迁移:附录 A - 迁移数据收集工作表
应用到: Windows Server 2008 R2
迁移数据收集工作表
可以使用此迁移数据收集工作表来收集关于源服务器的数据并帮助确保迁移后目标服务器能正常运行。可以在源域控制器上使用 Windows 命令来确定工作表中所需的设置。
在源域控制器上,打开命令提示符窗口:依次单击「开始」运行,键入 cmd,然后按 Enter
迁移数据收集工作表
#
源服务器基本设置
设置值
1
服务器名称
在命令提示符下,键入以下命令,然后按 Enter
ipconfig /all
服务器的主机名是完全限定的域名 (FQDN) 的第一部分。FQDN 是计算机的全名,包括主机名和主 DNS 后缀,以句点 (.) 分隔。
计算机主机名:GoldenBDC01
FQDN GoldenBDC01.autonavi.com
2
操作主机角色
确定在源服务器上托管了哪些操作主机(也称为灵活单主机操作或 FSMO)角色。在命令提示符下,键入以下命令,然后按 Enter
Netdom query /domain:<domain> fsmo
其中 <domain> 是域的名称。开始迁移之前,确定哪些操作主机角色将分配给其他计算机,以及哪些角色将转移到目标服务器。
选中所有适用的项目 (√)
Schema owner                  
Domain role owner          
PDC role                    
RID pool manager           
Infrastructure owner       
3
服务器功能
  • 确定源服务器是否为全局编录服务器或只读域控制器 (RODC)。在命令提示符下,键入以下两个命令,并在键入每个命令后按 Enter

ldifde -s %COMPUTERNAME% -d "" -p base -f DCcfg.txt
 
findstr /i "4.1920 GlobalCatalog" DCcfg.txt
  • 这些命令会准确地返回一行或两行文本:

    supportedCapabilities: 1.2.840.113556.1.4.1920 
    表示源服务器为 RODC

    isGlobalCatalogReady: TRUE 
    表示源服务器为全局编录服务器。

    isGlobalCatalogReady: FALSE 
    表示源服务器不为全局编录服务器。
如果将源服务器用作这两种域控制器之一,则目标服务器也必须以相同方式使用。
选中所有适用的项目 (√)
全局编录
RODC
4
站点成员身份
确定源服务器所在的站点。
nltest /dsgetsite
源服务器站点:__________________________
5
组织单位
确定源服务器所属的组织单位 (OU)
 reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Group Policy\State\Machine" | find /i "OU="
源服务器 OU__________________________
6
LDAP  策略
在源域控制器上执行以下步骤,以确定其是否分配有轻型目录访问协议 (LDAP) 查询策略。如果有,请确保目标域控制器分配有相同的查询策略。
确定域控制器上的 LDAP 查询策略的步骤
1.    打开“Active Directory 站点和服务
2.    展开站点容器。
3.    展开包含域控制器的站点对象。
4.    展开服务器容器。
5.    展开根据域控制器命名的服务器对象。
6.    右键单击“NTDS 设置对象,然后单击属性
7.    常规选项卡上,记下查询策略框中的值。
如果源域控制器上的查询策略框为空,则不需要在目标域控制器上进行 LDAP 查询策略更改。
如果源域控制器上的查询策略框不为空,则请记下此值。提升目标域控制器之后,请在目标域控制器上执行前面的步骤,以确保向其分配了相同的查询策略。
 
7
DNS  信息
记录 DNS 的源 TCP/IP 设置。记录 IP 信息时,必须还记录 DNS 客户端(接口)设置。在每个接口上查找“DNS 服务器信息。使用以下命令创建包含所有必要信息的文本文件:
IPConfig /All > <filename>.txt
接口 #1
  • IP 地址:____________________________
  • 子网:____________________________
  • 默认网关:____________________________
  • DNS 服务器:____________________________(列表)
8
通过观察验证源服务器上的时间、日期和时区是否已同步。若要查看当前设置,请在命令提示符下,键入以下命令,并在键入每个命令后按 Enter
time /t
date /t
w32tm /tz
时间和时区已同步 (√)
9
组策略
确定在源服务器上应用的组策略对象 (GPO)
在源服务器上将策略设置配置为与目标服务器上的设置相同。匹配源服务器策略设置,或者确定为何不应匹配源服务器与目标服务器上的策略设置。
gpresult /scope computer >GPO.txt
如果是在 Windows Server 2003 上运行此命令,则在命令提示符下键入以下命令,然后按 Enter
gpresult /scope computer >GPO.txt
如果要在 Windows Server 2008  Windows Server 2008 R2 上运行命令,请在命令提示符下,键入以下命令,然后按 Enter
gpresult /scope computer /r >GPO.txt
两个命令均打印包含应用于源服务器的 GPO 的文本文档。
步骤3:域的角色
 
步骤4:属于哪个站点
步骤5
步骤6
 
以上是要将Windows2003 的域迁移到Windows2008 必须准备的一些工作.在接下来的文章中我将详细讲解如何进行迁移工作.希望跟大家共同探讨.


本文转自bruce.huang 51CTO博客,原文链接:http://blog.51cto.com/chinaitnews/232351
相关文章
|
2月前
|
存储 弹性计算 运维
阿里云国际Windows操作系统迁移教程
阿里云国际Windows操作系统迁移教程
|
4月前
|
JavaScript API 数据安全/隐私保护
【Azure Developer】Azure AD 注册应用的 OAuth 2.0 v2 终结点获取的 Token 解析出来依旧为v1, 这是什么情况!
【Azure Developer】Azure AD 注册应用的 OAuth 2.0 v2 终结点获取的 Token 解析出来依旧为v1, 这是什么情况!
|
27天前
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
|
27天前
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
20 0
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
2月前
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
|
2月前
|
域名解析 网络协议 安全
Windows Server 2003 DNS服务器搭建
Windows Server 2003 DNS服务器搭建
|
4月前
|
开发者 C# Windows
WPF与游戏开发:当桌面应用遇见游戏梦想——利用Windows Presentation Foundation打造属于你的2D游戏世界,从环境搭建到代码实践全面解析新兴开发路径
【8月更文挑战第31天】随着游戏开发技术的进步,WPF作为.NET Framework的一部分,凭借其图形渲染能力和灵活的UI设计,成为桌面游戏开发的新选择。本文通过技术综述和示例代码,介绍如何利用WPF进行游戏开发。首先确保安装最新版Visual Studio并创建WPF项目。接着,通过XAML设计游戏界面,并在C#中实现游戏逻辑,如玩家控制和障碍物碰撞检测。示例展示了创建基本2D游戏的过程,包括角色移动和碰撞处理。通过本文,WPF开发者可更好地理解并应用游戏开发技术,创造吸引人的桌面游戏。
225 0
|
4月前
|
存储 开发者 C#
WPF与邮件发送:教你如何在Windows Presentation Foundation应用中无缝集成电子邮件功能——从界面设计到代码实现,全面解析邮件发送的每一个细节密武器!
【8月更文挑战第31天】本文探讨了如何在Windows Presentation Foundation(WPF)应用中集成电子邮件发送功能,详细介绍了从创建WPF项目到设计用户界面的全过程,并通过具体示例代码展示了如何使用`System.Net.Mail`命名空间中的`SmtpClient`和`MailMessage`类来实现邮件发送逻辑。文章还强调了安全性和错误处理的重要性,提供了实用的异常捕获代码片段,旨在帮助WPF开发者更好地掌握邮件发送技术,提升应用程序的功能性与用户体验。
77 0

相关产品

  • 云解析DNS
  • 推荐镜像

    更多