AD域控迁移:从WINDOWS SERVER 2003 AD迁移到SERVER 2008 R2 过程实践

简介: 微软官方发布称,在2015年7月13日将停止WINDOWS SERVER 2003的补丁发布与支持,WINDOWS SERVER 2003也就正试退休,取代它的是将是功能更全、架构更安全的WINDOWS SERVER 2008 和SERVER 2012,大家知道,在WINDOWS SERVER 上最
实验目的:
微软官方发布称,在2015年7月13日将停止WINDOWS SERVER 2003的补丁发布与支持,WINDOWS SERVER 2003也就正试退休,取代它的是将是功能更全、架构更安全的WINDOWS SERVER 2008 和SERVER 2012,大家知道,在WINDOWS SERVER 上最常用、最特色的服务是AD域控服务。因为其他的服务 (文件、邮件、数据库等),可以用LINUX系统替代,唯有AD域控服务只能运行在微软的WINDOWS系统上,通过以下实验来掌握AD域控的安装、升级与迁方法。为今后商业环境中系统的替换和升级节省时间。

实验环境:
我们用VMWARE虚拟一台系统为WIN7旗舰版的客户主机(IP:1.1.1.1)、虚拟一台WINDOWS 2003 AD服务器(IP:1.1.1.100)作为将要被替换掉的服务器,虚拟一台2008R2 AD服务器(IP:1.1.1.200)作为新的域控服务器。作业完成后,2008R2 AD服务器将取代2003服务器的所有工作,2003服务器离钱。WIN7系统主机一直作为客户端测试主机。

实验过程:
  • 备份现在的2003 AD 服务器,防止升级失败可以有恢复的备份;
  • 升级 2003  AD Schema  林架构; adprep.exe /forestprep
  • 升级 2003  AD Schema  域架构; adprep.exe /domainprep
  • 更新群组原则对象权限; adprep.exe /domainprep /gpprep
  • 更新 AD 对 RODC 只读域控器的支持; adprep.exe /rodcprep
  • 把新的2008R2服务器安装为备用域控。 
  • 把 FSMO 主机角色传递给 windows 2008R2 AD服务器;
  • 对原 Windows 2003 AD 主机进行降级;
  • 提升 Windows  2008R2  AD 域功能级别; 
  • 提升 Windows  2008R2  AD 林功能级别;

实验步骤:
实验准备:
用VMWARE Workstation10 虚拟将要实验的系统。
启动2003服务系,安装AD域控服务,由于文档主要介绍升级迁移过程,关于WINDOWS2003的AD安装过程这里不在叙述,安装完成后,新建WIN7客户机登录的用户名,并用虚拟的测试客户机加域登录测试成功。
测试用的客户主机登录域控后,在AD服务器会显示该主的主机名和相关属性。
一,备份现在的2003 AD 服务器
备份现在的2003 AD 服务器,防止升级失败可以有恢复的备份,依次点击“开始-程序-附件-系统工具-备份”系统弹出“备份还源向导”,选择“高级模式“后,点击”备份向导“。在弹出的”备份向导“窗口点击”取消“按扭。
在备份源复选框中,选择“系统状态“,在”备份媒体和文件名“中选择要保存备份的文件夹,点击”开始备份“按扭,正式开启这个备份过程。
二,升级 2003  AD Schema  林架构; adprep.exe /forestprep,域架构; adprep.exe /domainprep。
把WIN2008R2光盘放到2003AD服务器中,依次在"开始-运行-CMD" 打开命令行工具,然后进入系统光盘的:\support\adprep目录下,如果系统是64位,执行: adprep.exe /forestprep 命令;如果系统是32位,则执行: adprep32.exe /forestprep
按C键开启这个过程。

三,升级 2003  AD Schema  域架构; adprep.exe /domainprep
待林架构扩展执行完后,新入输入 adprep.exe /domainprep 命令,进行域扩展。

四,更新群组原则对象权限; adprep.exe /domainprep /gpprep,更新 AD 对 RODC 只读域控器的支持; adprep.exe /rodcprep
待这两个命令成功执行后,2003 AD域控服务器的,林和域扩展也正式完成,如果不对2003 AD进入林和域的扩展,那么新安装2008R2备控时,就无法加入到该林。
五,以安装备用域控的方式来安装新的2008R2 AD服务。
先将新的MS2008R2主机加入eylab.net域中,以域管理员进入系统,右击“我的电脑”选择“服务管理器”进行AD角色的安装。

文章出自www.linuxcc.org 论坛原创,欢迎转载,请注明来源,谢谢
目录
相关文章
|
8天前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
15天前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
42 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
|
21天前
|
前端开发 JavaScript 应用服务中间件
windows server + iis 部署若伊前端vue项目
5,配置url重写规则(重写后端请求) 注:如果没有Application Request Routing Cachefourcloudbdueclaim和URL重写,则是第二部的那两个插件没装上 打开iis,点击计算机->点击Application Request Routing Cache -> 打开功能
56 0
|
1月前
|
编解码 安全 网络安全
RealVNC的 VNC server在windows7系统下无法正确运行
在Windows 7上运行旧版VNC Server(如4.1.2)可能存在兼容性问题,但可通过调整配置解决。步骤包括:安装VNC Server,设置兼容性模式(选择Windows XP SP3),启动VNC Server,配置VNC连接参数。若遇到问题,检查防火墙设置,确保系统更新,并考虑升级到新版VNC Server以提高性能和兼容性。
|
2月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
129 4
|
2月前
|
网络协议 Unix Linux
【技术分享】Server / Server Software / Unix Windows OS
Server / Server Software / Unix Windows OS
59 2
|
2月前
|
开发框架 .NET 数据库
修改windows server 2008 时间和日期格式
修改windows server 2008 时间和日期格式
48 1
|
2月前
|
开发框架 JavaScript 安全
WIndows Server 2016 部署 Web服务(简单篇)
WIndows Server 2016 部署 Web服务(简单篇)
|
2月前
|
安全 测试技术 网络安全
WIndows Server 2016 部署 PKI + 证书
WIndows Server 2016 部署 PKI + 证书
|
2月前
|
安全 关系型数据库 虚拟化
WIndows Server 远程桌面服务—RDS
WIndows Server 远程桌面服务—RDS
118 1