windows 域控迁移2003to2003
windows2003更改主域控主机操作步骤
当生产环境当中的主域控出现故障,需要把域控的组织架构、策略、用户账号信息迁移到新域控,首先是搭建一台辅助域控然后提升主机模式到2003纯模式,最后迁移主域控的五个操作主机即可。
Active Directory内总共定义了五个操作主机角色:架构主机(schema master)域命名主机(domain naming master)RID主机(relative identifier master)PDC模拟主机(PDC emulator master)基础结构主机(infrastructure master)每个操作主机的主要功能如下:1、架构主机:负责更新与修改schema内的对象与属性数据,只有有Schema Admin组内的成员才有权利修改schema内的数据。
如果架构主机出现故障或离线,可能会影响某些软件的运作,例如某些服务器级的软件在安装时,会在schema 内添加对象,如果架构主机出现故障或离线,将无法安装这些软件。
2、域命名主机:负责管理林内域的添加与删除工作。
如果域命名主机出现故障或离线,将无法在林内添加或删除域。
3、R ID主机:a、发放RID RID主机负责发放RID(relativeID)给其域内的所有域控制器。
当域控制器内添加一个用户、组或者计算机对象时,域控制器必须指派一个惟一的安全识别码(SID)给这个对象,此对象的SID是由域的SID与RID所组成的,也就是说“对象的SID=域的SID+RID”,而RID并不是由每一台域控制器自己产生的,它是由“RID操作主机”来统一发放给其域内的所有域控制器的。
每一台域控制器需要RID时,它会向“RID主机”索取一些RID,用完后再向“RID操作主机”索取;b、移动对象无论目前所连接的域控制器是哪台,当要将某个对象传送到另外一个域时,系统会移动位于“RID主机”内的对象,然后通知其他域控制器该对象已被转移。
这种做法可以避免位于不同域控制器的同一对象被重复传送到不同域的情况发生。
域控服务器迁移步骤(精)
域控服务器迁移步骤假设主域控制器的IP为192.168.1.10,额外域控制器的IP为192.168.1.20第一步:主域迁移之前的备份:1. 备份主域服务器的系统状态2. 备份主域服务器的系统镜像3. 备份额外域服务器的系统状态4. 备份额外域服务器的系统镜像第二步:主域控制迁移:1.在主域控服务器(192.168.1.10)上查看FSMO(五种主控角色)的owner(拥有者),安装Windows Server 2003系统光盘中的Support目录下的support tools 工具,然后打开提示符输入:netdom query fsmo查看域控主机的五种角色是不是都在主域服务器上,当然也有可能在备份域控服务器上。
2.将域控角色转移到备份域服务器(192.168.1.20)在主域控服务器(192.168.1.10)执行以下命令:2.1 进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server 192.168.1.20 (连接到额外域控制器)提示绑定成功后,输入q退出。
2.2 依次输入以下命令:Transfer domain naming masterTransfer infrastructure masterTransfer PDCTransfer RID masterTransfer schema master以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,完成后按Q退出界面。
2.3 五个步骤完成以后,进入192.168.1.20,检查一下是否全部转移到备份服务器192.168.1.20上,打开提示符输入:netdom query fsmo再次查看域控制器的5个角色是不是都在192.168.1.20上面。
3. 转移全局编录:3.1 打开“活动目录站点和服务”,展开site->default-first-site-name->servers,展开192.168.1.20,右击【NTDS Settings】点【属性】,勾上全局编录前面的勾。
windows2003域角色转移
单位新购置了一台新的服务器用来做额外域,我感觉这样太浪费了,决定利用域转移,把旧的主域转移到新的服务器上,旧的服务器降级为额外域。
具体的操作有两种办法:1、图形界面操作。
(前提是主域仍然可以用)2、命令行操作。
(如果主域出现物理损坏,只有采用这种方法,一般分5步:架构主机角色、域命名主机角色、RID主机角色、结构主机角色、PDC主机角色,具体如何操作等下回分解~)下面介绍第一种方法:图形界面操作网络结构如下:主域:DCIP:192.168.0.5,255.255.255.0,192.1680.1DNS:192.168.0.5额外域:DC2IP:192.168.0.99,255.255.255.0,192.168.0.1DNS:192.168.0.5一、以下操作全部是在需要升级为主域的PC上进行。
在计算机上注册”regsvr32 schmmgmt”,不要问我为什么,因为我也不知道!二、运行MMC,“添加/删除管理单元”,将“Active Directory架构”添加进去。
三、右击“Active Directory架构”,选择“更改Active Directory域控制器”四、在“更改目录服务器”对话框,选择“”(这是我们需要升级为主域的pc 域名),按“确定”五、继续按“确定”。
六、继续右击“Active Directory架构”,选择“操作主机”。
七、在这里点击“更改”更改架构主机名。
八、提示确认更改操作主机,点“是”。
九、提示成功更改,点击“确定”。
十、打开“Active Directory 用户和计算机”,右击“”,选择“操作主机”十一、点击“更改”,更改主机角色。
十二、询问是否传送“主机角色”,选“是”十三、点”PDC”,继续更改。
十四、点“基础结构”更改后,会出现如下错误提示,不用理(不要问我为什么)点“是”十六、到这里继续完成了,还差最后一步。
打开“Active Directory 域和信任关系”十七、右击“Active Directory 域和信任关系”,选择“操作主机”十八、在“操作主机”页面,选择更改。
主域控、辅助域控的搭建以及主域控制器的迁移(2003)
一、主域控的搭建:1、主、辅助系统环境:Microsoft windows server 2003 enterprise edition。
主计算机名:A/辅助计算机名:B。
2、主域控制器的搭建开始→运行,输入dcpromo,按活动目录安装向导进行3、在“域控制器类型”中选择“新域的域控制器”4、在“创建一个新域”中选择“在新林中的域”5、输入新域的DNS全名“”6、输入NETBIOS名“JIAJIE”7、输入轰动目录数据库和日志文件的存储位置8、共享的系统卷的位置9、选择“DNS注册诊断”中的第二项10、权限中选择windows 2000或windows server 2003兼容11、输入活动目录的管理员密码“adchina”12、正在安装,完成后重启。
二:辅助域控的搭建:1、主域控制器已经搭建完毕,接下来搭建辅助域控制器,首先要设置辅助域控ip地址,主域控的ip地址是1.1.1.1,255.0.0.0,辅助ip地址就设置成1.1.1.2,255.0.0.0,DNS设置成主域控的ip 1.1.1.1,2、检查主辅是否相通3、开始安装“win+R”,在运行里输入“dcpromo”4、在域控制器类型处悬在“现有域的额外域控制器”5、输入够权限的用户名、密码和域6、输入额外的域控制器域名“”7、目录服务还原密码“adchina”8、安装完成后,重启。
经测试,主域控制器的数据能及时复制到辅助域控上面三、主域控制器的迁移一般步骤:1、首先有备份域控制器2、把FSMO角色强行夺取过来3、设置全局编录具体操作:1、运行→输入“ntbackup”,选中system state 进行备份。
2、RID、PDC、基础结构主机角色迁移在辅助域控制器上,打开“Active Directory用户和计算机”在域名上右击,然后点击连接到域控制器,选择辅助域控,最后确定。
在域名上右击,然后点击操作主机,点击RID选项,然后点击更改,最后确定。
Windows Server 2003活动目录改名和迁移
回顾
域改名(Rendom) AD迁移(ADMT)
Shortcut Trust
域改名操作步骤
生成当前森林描述
- Rendom /list 生成一个包含森林描述的XML文件
指定新森林描述
- 使用写字板修改森林描述XML文件,用新域名替换老域名
向所有域控制器推送域重命名指令并验证DNS
- Rendom /upload
ACE Access Allowed by Object
Access Mask
用户配置文件
保存用户的个人数据,并仅限该用户访问,包括
- 用户文档
- 桌面配置 - 快捷方式 - 开始菜单
用户登录系统后产生 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
验证域控制器就绪
- Rendom /prepare
运行域重命名指令
- Rendom /execute
修改DC的DNS后缀 清除AD中的老域名——在确保所有成员计算机改名并重启后再执行
- Rendom /clean
解除森林冻结
- Rendom /end
修复组策略对象和链接
AD迁移
一些相关的基本概念
- SID基本概念
什么是封闭集?
- 在迁移资源过程中,其所属的集合关系可能丢失
两类封闭集:
- 用户和所属的全局组 - 资源和域本地组
ADMT如何解决封闭集的问题
- 迁移用户之前先迁移组 - 域全局组转换成通用组 - 域本地组必须手动更改为通用组
20
sIDHistory
将额外域控制器提升为主域控
将额外控制器升级为主域控制器前两天打雷,一台额外域控制器(windows 2003 DC服务器)主板击坏,无法维修,还好,主域控服务器(Windows 2003 )没有什么事,现购买一台新机作为服务器,打算把新机升级为主域控制器,原来的主域降级为额外域控制器;一、新服务器安装好Windows 2003企业版操作系统及更新补丁,具体大家都会做,不用多说了;二、在控制面板--添加删除程序--点击添加删除组件,出现新窗口,点击网络服务,选择如下服务(WINS,DHCP,DNS,简单TCP/IP服务);点击确定,放入windows2003光盘到光驱;三、将Windows 2003升级为额外域控制器,使用Dcpromo命令,出现升级向导,如下图:点击下一步,选择现在域的额外域控制器;接下来输入域控制器的管理员帐号和密码及域名(例:);输入完成后点击下一步,直到完成(中间步骤省略),重启服务器;这样就安装成功额外域控制器;四、接下来,在管理工具中,点击Active Directory 站点和服务,自动创建了连接,出现如下窗口,如图:在主域控打开Active Directory 站点和服务,立即复制副本,(如上图)正常会提示Active Directory 已复制了连接;在额外域控打开Active Directory 站点和服务,立即复制副本,(如上图)正常会提示Active Directory 已复制了连接;最好查看一下日志看有没有错误;同时检查一下DNS看有没有同步;五、将额外域升级为主域控制器;1、将DC-SRV主域的FSMO,五种角色转移到BDC-SRV上,别忘了在Active Directory 站点和服务将BDC-SRV也标识成GC。
2、夺取五种角色的方法:首先要查看FSMO,运行regsvr32 schmmgmt.dll注册,注册成功按确定。
<1>更改操作主机,运行MMC---添加AD架构---运行AD架构:显示,为操作主机;选择更改域控制器,输入额外域控制器的主机全名;点击确定;<二> 更改域命名主机,运行Active Directory 域和信任关系, 在Active Directory 域和信任关系右键点击操作主机:显示:域命名主机为点击更改,确定。
Windows 2003 AD迁移方法步骤
Windows 2003 AD迁移问题PDC—主域控RDC-备份域控RD-应用服务器(windows 2003 r2 sp2)计算机环境:问题就是一个域服务器的迁移,环境三台服务器,1台做为主域服务器(Windows standard 2003 SP2)计算机名DC,1台额外的域服务器(用作备份windows standard 2003 sp2)计算机名BDC,1台新的服务器(Windows standard 2003 R2 SP2)计算机名RD迁移的目的:内网采用工作组模式未采用域模式,域服务器主要提供给RD这台服务器使用,由于RD这台服务器上集成了比较重要的应用,软件的应用需要与AD的RID有关,为了降低服务器的风险性最终将AD服务器和RD服务器合并,将AD转移到RD上兼作域服务器。
操作步骤:备份>>删除BDC>>提升RD为额外域服务器>>提升RD为GC>>获得FSMO角色>>查询FSMO角色权限>>删除原有主域服务器1、备份(这是雷打不动的必须的步骤,不然迟早得玩完),主域服务器DC、应用服务器RD,我做的是Ghost备份,慢得很吃晚饭都没备完,呆得无聊青蛙跳2、删除之前得额外的域服务器BDC3、提升RD为额外的域服务器,并安装DNS组件,并将TCP/IP中的DNS设置为本机,这个很重要否则在AD服务器down掉后无法解析准备工作做完了下面开始提升RD的权限了4、将RD提升为GC,可以同时拥有多个GC启动“Active Directory 站点和服务”管理单元。
单击“开始”,指向“管理工具”,然后单击“Active Directory 站点和服务”。
在控制台树中,双击“站点”,然后双击站点名称。
双击“服务器”,单击您的域控制器,右键单击“NTDS 设置”,然后单击“属性”。
在“常规”选项卡上,单击“全局编录”复选框,将其选中,以将全局编录角色分配给该服务器。
Win2003_SP2迁移Exchange_Server_2003
Win2003 SP2迁移看看现有环境:一台DC+EXCHANGE2003多台加到域的内网客户端.(装有OUTLOOK)拓朴如下:更新过程中的环境如下:因购买了新的硬件.替换掉原有的邮件服务器.方案的最终图:就是拿掉旧DC+Exchange服务器. 如下所示:先分析下当前环境,(为了验证结果):一台加入域的客户端.开始动手了.先转移DC.那么就要建立BDC.具体过程在这里就不写了,我把主要的图贴上来,(在AD版块上有详细描述)这是准做为BDC的机器.把这机器提升为BDC详细搭建额外DC描述首先我们要明确为什么需要搭建额外DC:假如说在企业网络环境中只有一个域控制器,所有的信息都存储在这个域的数据库中,而域的数据库只是个逻辑的概念,最终是要存储在一台服务器上。
那么,这台服务器的可靠性、可用性也决定了域的可靠性。
假如在某个时间DC因为某种原因离线,此时用户就无法正常登录或访问网络资源。
一个DC是满足不了网络的可靠性,那么为了DC在发生故障时提供容错和解决DC的负载压力,我们需要创建额外的域控制器。
试验环境如下图:下面我们在perth上安装额外域DC—BDC和安装第一台DC一样,首先要考虑一下在安装时所具有的环境1、当前登录者必须是本地超级管理员2、和DC能正常通讯3、DNS指向DC在确认无误后我们开始安装额外DC和安装DC一样,在开始运行中输入dcpromo,单击确定单击下一步操作系统兼容性:单击下一步域控制器类型:我们在此创建的是额外域控制器,因此选择“现有域的额外域控制器”,单击下一步网络凭据:注意,此处输入的用户名和密码是域管理员的,而不是本地管理员。
确认填写信息无误后单击下一步填写,单击下一步数据库文件夹存放路径:我们在此选择默认就放到C盘,但是在实际环境中出于安全性考虑,不能放在系统盘。
单击下一步SYSVOL文件夹存放路径:解释同上目录还原模式密码:是为了在活动目录出现故障还原时所提供的密码,创建完毕后单击下一步确认以上信息无误后单击下一步下图是正在安装活动目录,我们耐心等待片刻活动目录已安装完成,如下图,单击完成安装完成后选择“立即重新启动”OK,额外DC到此部署完成.BDC建立成功后.安装DNS.BDC的DNS指向自己.接着在运行输放dnsmgmt.msc新建正向区域.(可通过-辅助区域-复制DC上的DNS)允许动态更新.安装完成.重新加载DNS,目的是让区域生成SRV(资源指针记录). 用到命令如图,,或重新启动.再打开dnsmgmt.msc.如图所示:提升BDC作为GC.安装EXCHANGE.并打上SP2补丁(原本的版本也是SP2). 安装Exchange前准备.先装上相应服务支持.开始安装.欢迎向导,同意协议,....打上SP2补丁.Exchange的安装工作完成后,开始把角色(我这环境第一台DC默认是5种角色的拥有者)转移到BDC身上了.我的做法是在DC上降域,角色自动转移到BDC上.在原有DC上操作,(注意图中文字)检查下角色的在谁身上,之前那旧DC的计算机名为LAB2.nwtrader.msft 新的DC(BDC)名为LAB3.nwtrader.msft检查如下:AD用户和计算机、AD域和信任域、MMC控制台活动目录环境准备好后,开始对EXCHANGE动手了.1.首先,将所有公用文件夹复制到新服务器.删除原有LAB2的公用存储.最后只让LAB3来作为公用文件夹存储.确定后,等同步完成,检查结果.结果如下 ,说明同步完成.(双方服务器会显示一至)公用文件夹下所有文件夹重复操作一次,刚才是对a实行转移.我这环境,还有b 文件夹.以及Internet Newsgroups都执行了.检查结果显示同步.如果此公用文件夹具有子文件夹,并且您希望在目标服务器上有这些子文件夹的副本,请右键单击顶级公用文件夹,单击“所有任务”,然后单击“传播设置”。
exchange 2003迁移方法
Exchange迁移windows2003迁移到windows2003或者windows2007.、1.首先要确保新的server版本和老的server是相同的版本或者是更新的版本。
例如:老的server是windows2003标准版新的可以是windows server2003标准版或者是企业版。
还有要注意一下英文到中文版的可以,中文到英文有可能出错。
邮件服务器停止工作了再作。
2.把新安装好的服务器加入到域中:3.在新的服务器上运行DCPROMO,在新的server上建额外域控制器。
4.开始在新的服务器上安装exchange在老的服务器上可以看到新服务上exchange安装好了不用担心不会对老的造成影响,因为exchange安装完成后,POP3 IMP4是默认禁用的要把他们启用5.还要注意DNS A记录的事情,不然的话邮件只能在局域网了使用了,如果同一个DNS就不用。
修改DNS在工具DNS里改,还用要把路由器或者防火墙的地址映射给改过来.6.要对exchange动手了,先是公用文件夹,右键公用文件夹“属性”------“复制”---“添加”找到新的服务器这个步骤不要急,会根据文件件的大小有时间的,中间到观察,别遇到文件不可导入的。
7.对收件人更新服务和策略进行迁移8.默认通讯录的迁移不然,服务器上的通讯录会找不到的9.对邮箱用户对手了,选中所有用户进行迁移,这个工作是最漫长的,错误可能在出现的选择新的服务器要创建失败报告,出现错误进行分析出现下面的图就成功了。
要关闭向导查看详细报告9.找到生成的报告,打开分析有错误或者警告都可以看到,可以把出现错误的用户单独迁移。
10.测试收发邮件,在新的服务器上新建用户并收发邮件。
OK成功了,记住在迁移的时候要有人看着服务器,不能大意啊!我是在实验环境里做的,真实环境不会那么顺利。
Windows域迁移方案
域迁移方案一、事前准备:先分别建立两个位于不同林的域,内建Server若干,结构如下:ADC02 172.16.1.2/24EXS01 172.16.1.101/24ADC01172.16.1.1/24其中::ADC01作为主域控制器,操作系统为Windows Server 2008 R2,并安装有DHCP服务,作用域范围为——。
ADC02作为的辅助域控制器,操作系统为Windows Server 2008 R2Exs01为的Mail服务器,操作系统为Windows Server 2003 SP2,Exchange 版本为2003TMG01为防火墙,加入到网域,操作系统为Windows Server 2008 R2,Forefront TMG为2010Client为加入到此网域的客户端PC,由DHCP Server分配IPAd-cntse为的域控制器,操作系统为Windows Server 2008 R2,为了网域的迁移安装有ADMT以及SQL Server Express 2005 SP2Exs-centse作为的Mail Server,操作系统为Windows Server 2003 SP2,Exchange 版本为2003.备注:所有的Server均处在同一个网段二、的User结构:如图,其中红色圈中部分为自建组别,OA User为普通办公人员组别,拥有Mail账号,admins为管理员群组, Terminal User为终端机用户组别,均没有Mail账号。
以上三组别均建立有相应的GPO限制其权限。
其他Users保持默认设定三、设定域信任关系:1、设定DNS转发器:在域控制器Ad-cntse的DNS管理器设定把的解析交给的DNS,同理,把域控制器ads01的DNS管理器把的解析交给的DNS。
如下图:2、在“Active Directory 网域及信任”中设定双方网域的信任关系:四、利用ADMT工具把中没有Mail账号的User和组都迁移到域,步骤如下图:选择域和域控制器选择用户选择选项选择User选择OU密码迁移选项User转换选项迁移User的相关设定排除User对象选择如发生冲突应该怎样处理项至此,没有Mail账号的User迁移完毕。
windows 2003 server 域控无缝转移
故障描述:Windows server 2003 主域中毒杀毒后总是提示内存不够,及注册表报错分析域故障和修复注册表这个活基本上不是人干的,另辟蹊径干脆重装主域所花费的时间更短。
解决问题更彻底。
目前网络中有主域和额外的域各一台并且主域和额外的域都做有GHOST 备份。
(注意:主域恢复千万不能直接使用GHOST 恢复,不然各种权限设置都会回到GHOST备份时间)第一步在主域上的运行中输入regsvr32 schmmgmt第二步在主域上的运行中输入mmc回车后弹出如下窗口,点击操作添加/删除管理单元并添加如下图所示4个管理单元点击确定后1、鼠标右键单击Active Directory 架构选择更改域控制器,在弹出的窗口内输入额外域的域名。
2、鼠标右键单击Active Directory 架构选择操作主机,在弹出的对话框中点击更改。
3、鼠标右键单击Active Directory域和信任关系,选着连接到域控制器,在弹出的窗口中选着额外的域控制器点击确定。
4、鼠标右键单击Active Directory域和信任关系,选着操作主机,在弹出的窗口中选着更改5、鼠标右键单击Active Directory用户和计算机,选着连接到域控制器,在弹出的窗口中选着额外的域控制器点击确定。
6、鼠标右键单击域名主机(),选着操作主机,分别点击RID,pdc,结构点击更改现在主域的FSMO 的五个角色全部都转移到额外的域,现在额外的域(server2)变成了主域现在我们来验证一下找到windows 2003的安装光盘安装SUPTOOLS 工具在CMD 窗口下输入netdom query fsmo结果显示5个角色全部转移。
接下来我们要把SERVER 这台域降级为普通域成员,在server的运行窗口中输入dcpromo 下一步下一步因为网络中还有一台SERVER2 为主域,所以不要选着直接点击下一步输入管理员密码后点击下一步开始降级域如果降级过程遇到错误,点击上一步,然后在点击下一步即可。
Windows2003建立与加入域控制器
Windows2003建立与加入域控制器1 安装DNS机器名:Server IP:203.110.66.116 DNS: 203.110.66.116 (要把这台机器配置成DNS服务器)先安装DNS,:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows 组件”,找到“网络服务”,点“详细信息”进行自定义安装,可以只选择DNS,然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。
2 Active Directory安装2.1Start-run,输入“Dcpromo”安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”进入“Active Directory安装向导”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。
然后点击“下一步”:2.2Domain controller for a new domain在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器(Domain controller for a new domain)”,然后点“下一步”.2.3Domain in a new forest既然是第一台域控,那么当然也是选择“在新林中的域(Domain in a new forest)”.2.4安装和配置DNS在这台计算机上(如果DNS没有配置则会出现此)2.5Input your domain在这里我们要指定一个域名,我在这里指定的是,下一步,此时报告domainserver1的主机名已经被用(其实就是本机的主机名),系统自动分配domainserver10作为你的NETBIOS domain name。
所以更改为域名,如下2.6指定NetBIOS名这里是指定NetBIOS名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台PC的计算机名叫“DS1”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。
windows2003-域控制器的备份与恢复
windows 2003 域控制器的备份与恢复windows 2003 域控制器的备份与恢复在域构架网络中,域控制器是多么的重要,所以一台域控制器的崩溃对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份和恢复呢?在这里我将详细的为大家讲一下这个问题,我们一般把活动目录的备份和恢复在域构架网络中,域控制器是多么的重要,所以一台域控制器的崩溃对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份和恢复呢?在这里我将详细的为大家讲一下这个问题,我们一般把活动目录的备份和恢复分成两种情况:1、整个网络中有且仅有一台域控制器;首先,本人并不成赞成网络中存在这种情况,也就是说网络中最好是存在两台或两台以上的域控制器,当然有些朋友可能会说:买服务器你给钱啊?我先声明:我没钱。
而且现在的老板都很精哟,一般是能用就行,至于坏了怎么办?那当然是网络管理员来想办法解决了,难道白给你工资啊?所以有些网络中的确存在着只有一台域控制器的现象,那么对于这种情况,备份是必不可少的了,而且建议备份到网络上,别备份到本地计算机上,因为备份在本地的话,万一服务器的硬盘烧毁,那么你的备份也会随之而去,这样的话和没有备份没什么区别。
那么,怎么备份?我们要用到Windows 2003自带的备份工具Ntbackup。
点击“开始-运行”,输入:“Ntbackup”回车,也可以点击“开始-程序-附件-备份”,其实是一回事,我们就可以看到如下的画面:点击我用箭头指出的“高级模式”:再点击用红框标出的“备份向导(高级)”,这时会出现一个备份向导:在这里请大家注意,直接点“取消”,这样可以进入备份工具控制器,以便有更多的可以自定义的项目:在这里,需要提醒大家的是,如果你只是想备份活动目录的话,那么你只需要备份一下系统状态就可以了。
但本人强烈建议:最好再做一个整个C盘的备份!以防止丢失一些其它的数据。
在这里,我为了节省时间,就仅仅备份一下系统数据了:在上图的左下角,“备份媒体或文件名”里可以选择备份的路径,并且支持网络备份的。
Windows2003主备域控制器转换方法
备份域升为主域控制器[日期:2007-10-01] 来源:作者:[字体:大中小] AD恢复主域控制器本文讲述了在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。
----------------------------------------------------------------------目录Active Directory操作主机角色概述环境分析从AD中清除主域控制器 对象在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作设置额外域控制器为GC(全局编录)重新安装并恢复损坏主域控制器附:用于检测AD中五种操作主机角色的脚本----------------------------------------------------------------------一、Active Directory操作主机角色概述Active Directory 定义了五种操作主机角色(又称FSMO):架构主机schema master、域命名主机domain naming master相对标识号(RID) 主机RID master主域控制器模拟器(PDCE)基础结构主机infrastructure master而每种操作主机角色负担不同的工作,具有不同的功能:架构主机具有架构主机角色的DC 是可以更新目录架构的唯一DC。
这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。
架构主机是基于目录林的,整个目录林中只有一个架构主机。
域命名主机具有域命名主机角色的DC 是可以执行以下任务的唯一DC:向目录林中添加新域。
从目录林中删除现有的域。
添加或删除描述外部目录的交叉引用对象。
相对标识号(RID)主机此操作主机负责向其它DC 分配RID 池。
Win-2003安装、迁移域控制器
将成员服务器升为域控制器--1(安装第一台域控制器)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的WindowsServer2003,客户端则采用WindowsXP。
首先,当然是在成员服务器上安装上WindowsServer2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于WindowsServer2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。
在整个安装过程中请保证WindowsServer2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。
安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“ActiveDirectory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows95及NT4SP3以前的版本无法登陆运行到WindowsServer2003的域控制器,我建议大家尽量采用Windows2000及以上的操作系统来做为客户端。
域控制器迁移的方法
域控制器迁移的方法对于域结构的网络来说,域控制器的重要性不言而喻。
如果网络中唯一的域控制器突然崩溃,而事先也没有做好备份,那将是一场灾难。
所以如果有条件的话,还是建议在网络中备有额外域控制器。
本文就是详细介绍了域控制器迁移的具体实例。
AD:2013大数据全球技术峰会课程PPT下载域控制器包含了由域的账户、密码、属于这个域的计算机等信息构成的数据库,负责对整个Windows域以及域中的所有计算机进行管理。
配置域控制器有利于对域中用户的集中配置管理,为网络共享资源提供安全保障。
对于域结构的网络来说,域控制器的重要性不言而喻。
如果网络中唯一的域控制器突然崩溃,而事先也没有做好备份,那将是一场灾难。
所以如果有条件的话,还是建议在网络中备有额外域控制器。
在网络中的域服务器都会自动进行复制。
如果一台机器坏掉的话,额外域控制器可以随时接管工作。
此时的额外域控制器可以进行用户认证,登录等工作,但是为了正常的使用域资源,还需要将域控制器的5种角色转移到额外域控制器中。
现在我们就以将WIN2003 SERVER域控制器的迁移为例,一起探讨一下具体步骤。
说明:单位中有一台WIN2003域服务器,由于该服务器硬件设备不是很好,需要将域控制器迁移至一台新机器中。
同时,单位中使用的是动态IP地址,DHCP服务器也位于该机器上。
环境:机器1,主域控制器为,DNS服务器,DHCP服务器网络属性为:IP :192.168.2.1/24DNS:192.168.2.1机器2,额外域控制器IP:192.168.2.2/24采用方案:采用额外域的方法通过网络将活动目录数据转移到额外域控制器上,然后在额外域控制器上夺取活动目录的5种角色,最后再迁移DHCP服务器至额外域控制器上。
一、安装额外域控制器1、在机器1上安装WIN2003 SERVER操作系统,安装好杀毒软件。
2、配置机器2的网络连接设置,使其DNS指向DNS服务器192.168.2.1。
windows2003 额外域控制升级为主域控制器
额外域控制升级为主域控制器一、实验环境:域名为1、原主域控制器System: windows 20003 ServerFQDN:IP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、辅助域控制器System: windows 2003 ServerFQDN:IP:192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、Exchange 2003 ServerFQDN:IP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。
如果升级成功,对Exch ange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。
二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。
三、实验步骤1、安装域控制器。
第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。
在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。
2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。
3、我们发现发送邮件测试成功,这证明Exchange是正常的。
下面正式开始安装第二台域控制器。
也是就辅助域控制器(BDC)。
域控制器迁移以及修改服务器ip
windows server 2003 域控制器转移迁移准备工作:1. 在Windows Server 2003上运行dcpromo命令将其升级为域控制器,并在升级时选择使其成为现有Windows 2003域的额外的域控制器。
2. 在Windows Server 2003上安装DNS服务,确认它已经和原来的Windows 2003DNS服务器上的数据复制同步后,将它的DNS服务器地址指向自己。
3. 将这台Windows Server 2003域控制器设为全局编录(Glocal Catalog)服务器,具体方法请参考下面这篇文档:《How to promote a domain controller to a global catalog server》:</?id=296882>4. 将原来的Windows 2003域控制器上的5个FSMO角色转移到这台Windows Server 2003域控制器上,具体方法请参考下面这篇文档:《如何查看和转移Windows Server 2003 中的FSMO 角色》:</?id=324801>当最后一步转移结构主机角色时可能会提示“当前域控制器是全局编录服务器,不要将结构主机角色转移到该域控制器上”,由于是在单域环境中,直接确认忽略该提示即可。
关于在Windows 2003域控制器上放置FSMO的更多信息,请参考下面这篇文档:《在Windows 2003 域控制器上放置和优化FSMO》:</?id=223346>5. 完成以上操作之后,新的Windows Server 2003域控制器便替代了原来的第一台Windows 2003域控制器的角色,但我们需要等待一段时间使原来的Windows 2003域控制器上的和全局编录及FSMO角色相关的活动目录信息完全复制到WindowsServer 2003域控制器上。
建议您观察一两天时间,并确认新的Windows Server 2003域控制器/DNS服务器一切工作正常后,再将原来的Windows 2003域控制器降级。
windows server2003_域服务器更换硬盘迁移的问题
域服务器迁移方案一:找了一台普通的机器,装server 2003 ,加入域,然后配置成备份域服务器。
域数据copy完成后,关闭主服务器,然后安装本地的服务器dhcp和dns,再参照下面升级备份域服务器为主域服务器,按照提示重启什么的。
然后老的机器更换硬盘,重装,再和前面操作一样,配置成备份域服务器,在关闭主服务器的情况下,再次升级备份域服务器为主域服务器。
(在这个过程中可能会有IP地址变更,和迁移当中DNS报错的情况,根据提示,把DNS里面一些错误的配置信息更改掉就可以了。
)AD恢复主域控制器本文讲述了在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。
-------------------------------目录Active Directory操作主机角色概述环境分析从AD中清除主域控制器 对象在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作设置额外域控制器为GC(全局编录)重新安装并恢复损坏主域控制器附:用于检测AD中五种操作主机角色的脚本---------------------------一、Active Directory操作主机角色概述Active Directory 定义了五种操作主机角色(又称FSMO):架构主机schema master具有架构主机角色的 DC 是可以更新目录架构的唯一DC。
这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。
架构主机是基于目录林的,整个目录林中只有一个架构主机。
域命名主机domain naming master具有域命名主机角色的 DC 是可以执行以下任务的唯一 DC:向目录林中添加新域。
从目录林中删除现有的域。
添加或删除描述外部目录的交叉引用对象。
相对标识号(RID)主机 RID master主机此操作主机负责向其它 DC 分配 RID 池。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
通过 dcpromo 对 yu-1 进行降级,若是无法进行降级,用 dcpromo /forceremoval,强制降级 强制降级图文
18 / 21
学习笔记
19 / 21
学习笔记
20 / 21
学习笔记
直到完成,重新启动,yu-1 恢复到没有加入域的状态。
21 / 21
学习笔记
5 / 21
学习笔记
6 / 21
学习笔记
等待其与主 DNS 同步
三、将 yu-1 的 AD 数据从 yu-2 中删除
通过 ntdsutil.exe 工具,将 在 yu-2 中的 AD 中删除 ,全部按是
7 / 21
学习笔记
8 / 21
学习笔记
9 / 21
将 yu-2 加入到 为辅助域控
1 / 21
学习笔记
2 / 21
学习笔记
其他都下一步就可以了
二、在 yu-2 中安装 DNS 服务器
在 DNS 中新建一个为 的域名,使 yu-2 的 DNS 与 yu-1 的 DNS 同步。
3 / 21
学习笔记
4 / 21
环境说明
Yu-1 服务器是域控,现在域迁移到的 yu-2 的服务器上,client 是域控中的一员 Yu-1 IP 地址:10.1.1.10,DNS 服务器,域控, 迁移后: Yu-2 IP 地址:10.1.1.20,DNS 服务器,域控,
配置
一、将 yu-2 加入到
学习笔记
10 / 21
学习笔记
11 / 21
学习笔记
四、使用 ADSI EDIT 工具
1、 使用 ADSI EDIT 工具删除 Active Directory users and computers 中的 Domain controllers 中 DC-01 服务器对象,修改 yu-1 的属性中 userAccountControl 的数值为 4096 后在 进行删除
一、将yu-2 加入到...................................................................................................1 二、在yu-2 中安装DNS服务器................................................................................................3 三、将yu-1 的AD数据从yu-2 中删除......................................................................................7 四、使用ADSI EDIT工具.........................................................................................................12 五、夺取五种FMSO操作 ................................................................................................. 13 六、设置yu-2 的CG................................................................................................................17 七、查看yu-2 的FSMO角色...................................................................................................17 八、将yu-1 降级 ....................................................................................................................18
17 / 21
学习笔记
Set objNtds = Nothing Set objComputer = Nothing ' PDC Emulator Set objDomain = GetObject("LDAP://" & objRootDSE.Get("defaultNamingContext")) strPdcEmulator = objDomain.Get("fSMORoleOwner") Set objNtds = GetObject("LDAP://" & strPdcEmulator) Set objComputer = GetObject(objNtds.Parent) text=text&"Domain's PDC Emulator FSMO: " & & vbCrLf Set objNtds = Nothing Set objComputer = Nothing ' RID Master Set objRidManager = GetObject("LDAP://CN=RID Manager$,CN=System," & _ objRootDSE.Get("defaultNamingContext")) strRidMaster = objRidManager.Get("fSMORoleOwner") Set objNtds = GetObject("LDAP://" & strRidMaster) Set objComputer = GetObject(objNtds.Parent) text=text&"Domain's RID Master FSMO: " & & vbCrLf Set objNtds = Nothing Set objComputer = Nothing ' Infrastructure Master Set objInfrastructure = GetObject("LDAP://CN=Infrastructure," & _ objRootDSE.Get("defaultNamingContext")) strInfrastructureMaster = objInfrastructure.Get("fSMORoleOwner") Set objNtds = GetObject("LDAP://" & strInfrastructureMaster) Set objComputer = GetObject(objNtds.Parent) text=text&"Domain's Infrastructure Master FSMO: " & & vbCrLf WScript.Echo text
13 / 21
学笔记
16 / 21
六、设置 yu-2 的 CG
学习笔记
七、查看 yu-2 的 FSMO 角色
以下 vbs 脚本可以检查 FSMO 角色是不是全在 yu-2 上。 Set objRootDSE = GetObject("LDAP://rootDSE") Dim text ' Schema Master Set objSchema = GetObject("LDAP://" & objRootDSE.Get("schemaNamingContext")) strSchemaMaster = objSchema.Get("fSMORoleOwner") Set objNtds = GetObject("LDAP://" & strSchemaMaster) Set objComputer = GetObject(objNtds.Parent) text="Forest-wide Schema Master FSMO: " & & vbCrLf Set objNtds = Nothing Set objComputer = Nothing ' Domain Naming Master Set objPartitions = GetObject("LDAP://CN=Partitions," & _ objRootDSE.Get("configurationNamingContext")) strDomainNamingMaster = objPartitions.Get("fSMORoleOwner") Set objNtds = GetObject("LDAP://" & strDomainNamingMaster) Set objComputer = GetObject(objNtds.Parent) text=text&"Forest-wide Domain Naming Master FSMO: " & & vbCrLf
2、 使用 ADSI EDIT 工具删除 Active Directory Sites and Service 中删除 DC-01 服务器对象
12 / 21
学习笔记
3、
五、夺取五种FMSO操作
★架构主机 (Schema master) - 架构主机角色是林范围的角色,每个林一个。此角色用于 扩展 Active Directory 林的架构或运行 adprep /domainprep 命令。 ★域命名主机 (Domain naming master) - 域命名主机角色是林范围的角色,每个林一个。 此角色用于向林中添加或从林中删除域或应用程序分区。 ★RID 主机 (RID master) - RID 主机角色是域范围的角色,每个域一个。此角色用于分配 RID 池,以便新的或现有的域控制器能够创建用户帐户、计算机帐户或安全组。 ★PDC 模拟器 (PDC emulator) - PDC 模拟器角色是域范围的角色,每个域一个。将数据库 更新发送到 Windows NT 备份域控制器的域控制器需要具备这个角色。此外,拥有此角色 的域控制器也是某些管理工具的目标,它还可以更新用户帐户密码和计算机帐户密码。 ★结构主机 (Infrastructure master) - 结构主机角色是域范围的角色,每个域一个。此角色 通过使用 ntdsutil 工具做 FMSO 权限夺取