Windows Server 2003到2008域控制器迁移步骤

合集下载

windows2003更改主域控主机操作步骤

windows2003更改主域控主机操作步骤

当生产环境当中的主域控出现故障,需要把域控的组织架构、策略、用户账号信息迁移到新域控,首先是搭建一台辅助域控然后提升主机模式到2003纯模式,最后迁移主域控的五个操作主机即可。

Active Directory内总共定义了五个操作主机角色:架构主机(schema master)域命名主机(domain naming master)RID主机(relative identifier master)PDC模拟主机(PDC emulator master)基础结构主机(infrastructure master)每个操作主机的主要功能如下:1、架构主机:负责更新与修改schema内的对象与属性数据,只有有Schema Admin组内的成员才有权利修改schema内的数据。

如果架构主机出现故障或离线,可能会影响某些软件的运作,例如某些服务器级的软件在安装时,会在schema 内添加对象,如果架构主机出现故障或离线,将无法安装这些软件。

2、域命名主机:负责管理林内域的添加与删除工作。

如果域命名主机出现故障或离线,将无法在林内添加或删除域。

3、R ID主机:a、发放RID RID主机负责发放RID(relativeID)给其域内的所有域控制器。

当域控制器内添加一个用户、组或者计算机对象时,域控制器必须指派一个惟一的安全识别码(SID)给这个对象,此对象的SID是由域的SID与RID所组成的,也就是说“对象的SID=域的SID+RID”,而RID并不是由每一台域控制器自己产生的,它是由“RID操作主机”来统一发放给其域内的所有域控制器的。

每一台域控制器需要RID时,它会向“RID主机”索取一些RID,用完后再向“RID操作主机”索取;b、移动对象无论目前所连接的域控制器是哪台,当要将某个对象传送到另外一个域时,系统会移动位于“RID主机”内的对象,然后通知其他域控制器该对象已被转移。

这种做法可以避免位于不同域控制器的同一对象被重复传送到不同域的情况发生。

从2003域升级到2008_R2域

从2003域升级到2008_R2域

从2003域迁移到2008 R2域Windows server 2008 R2功能强大,其功能远远超过windowsserver 2003.伴随着时间的推移,windows server 2008 R2已经逐步在企业中搭建应用,可是基于旧管理平台的windows server 2003的怎么办?今天我们来看一下windows server 2003的活动目录是如何向windows server 2008中迁移的实验环境如下图:下面我们开始试验升级前,先在srv03上搭建Windows2003 DC (略)如在真实环境中操作,作业前,请先备份2003域控系统状态,在此不多说!!!一、将计算机srv5加入到域中首先将装有windows server 2008 R2的计算机srv5加入到windows server 2003域中,在srv5上操作打开网络设置,把DNS指向DNS服务器,在此我们指向srv03更改系统属性,把计算机加入到域中,如下图客户端加入域需要权限,因此加入域时需要输入域管理员账户和密码下图显示加入域成功,单击确定在加入域后重新启动计算机二、给windows server 2003活动目录升级(在srv03上操作)1、提升域功能级别单击开始——→程序→管理工具→AD用户和计算机,右击,选择提升域功能级别功能级别选择“windows server 2003”,单击提升2、提升林功能级别单击开始——→程序→管理工具→AD域和信任关系,右击AD域和信任关系,选择提升林功能级别选择“windows server 2003”,单击“提升”3、林准备在2003 域控srv03 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep 目录:输入adprep32.exe /forestprep 进行2003 Schema 林架构升级。

这里按 C 再按enter 确认继续,按其他键和enter 取消操作。

win2003 exchange2003 域控 同域迁移到 win2008r2 exchange2010 域控

win2003 exchange2003 域控 同域迁移到 win2008r2 exchange2010 域控

win2003+exchange2003同域迁移到win2008r2+exchange2010目的是将原来部署在win2003上的exchange2003服务器中的用户和邮件全部迁移到新建立的win2008r2服务器上的exchange2010中。

按照安装win2008r2---加入域---取代原来的win2003域控---IIS---证书服务器---证书认证---部署exchange2010---迁移用户的步骤执行。

旧服务器已经运行了3年,因为近期陆续出现严重错误,最后决定进行迁移。

决定首先使用Acronis Backup & Recovery 10 Server for Windows将旧服务器整体制作成为一个vm虚拟机并运行,然后再在虚拟机环境下安装一个win2008r2新服务器加入旧服务器域,迁移域控后删除旧服务器的域控,在新服务器中部署IIS、证书服务器、exchange2010,然后将所有用户和邮箱迁移到新服务器中,删除旧服务器的exchange2003,最后用Acronis Backup & Recovery 10 Server for Windows将建成的新服务器win2008r2+exchange2010制作成映像文件,裸机还原到一个新硬盘上,将硬盘安装到真实服务器,投入使用。

部署环境:旧服务器:omoserver,win2003sp2,本身为域控AD(),已经部署有exchange2003,ip 地址为192.168.1.91管理员administrator 密码omoxxxx0)新服务器:omoserver2,win2008r2,将成为新域控AD(),最后准备部署exchange2010,ip 地址为192.168.1.61管理员administrator 密码xitongguanliyuanxxxx0)部署环境为vmware7虚拟机。

安装过程中的存档都是指虚拟机快照。

从Win2003本地直接升级Win2008_R2

从Win2003本地直接升级Win2008_R2

如何从Win2003本地直接升级Win2008_R2————————————————————————————————作者:————————————————————————————————日期:2如何从Win2003本地直接升级Win2008 R2【升级先决条件】(1) 域控制器上的操作系统是Windows 2003 SP2或更高版本。

(2) 域控制器硬件超过Windows Server 2008 R2的要求并且所有软件都是Windows Server 2008 R2兼容,包括杀毒软件和驱动程序。

(3) 有足够的磁盘可用空间来执行操作系统和活动目录的升级。

特别要保证可用空间至少是活动目录数据库的两倍,外加安装操作系统所需的最少32GB空间。

(4) 当前域功能级别为Windows 2000 纯模式或Windows 2003.用户不能直接从Windows NT 4.0、Windows 2000 Mixed或Windows 2003过渡域控制器进行升级。

注意:该场景中,Server A同事负责处理DNS、DHCP,本地升级会将所有的DNS、DHCP组件升级到Windows Server 2008 R2版本。

3. Server A升级硬件兼容性根据微软最新发布的对于Windows Server 2008 R2的最小硬件配置要求:1.4GHz 64位处理器512MB 内存32GB 可用磁盘空间4. 检查Server A中应用程序兼容性如果发现安装在Windows Server 2003服务器上的某些关键应用程序在Windows Server 2008 R2不能正常工作,那么可以考虑删除或迁移到其他服务器中,以免造成迁移失败。

同时建议在Server A上安装所有当前重要更新和Service Pack。

除应用程序,Server A本身的操作系统版本也需要考虑。

下面列出了受支持与不受支持的升级方案:受支持的升级方案不受支持的升级方案不支持从下列操作系统升级到Windows Server 2008 R2:Windows(R) 95、Windows 98、Windows Millennium Edition、Windows XP、Windows Vista(R)、Windows Vista Starter 或Windows 7Windows NT(R) Server 4.0、Windows 2000 Server、Windows Server 2003 RTM、带有SP1 的Windows Server 2003、Windows Server 2003 Web、Windows Server 2008 R2 M3 或Windows Server 2008 R2 测试版用于基于Itanium 的系统的Windows Server 2003、Windows Server 2003 x64、用于基于Itanium 的系统的Windows Server 2008、用于基于Itanium 的系统的Windows Server 2008 R2不支持跨体系结构就地升级(例如从x86 升级到x64)。

主域控、辅助域控的搭建以及主域控制器的迁移(2003)

主域控、辅助域控的搭建以及主域控制器的迁移(2003)

一、主域控的搭建:1、主、辅助系统环境:Microsoft windows server 2003 enterprise edition。

主计算机名:A/辅助计算机名:B。

2、主域控制器的搭建开始→运行,输入dcpromo,按活动目录安装向导进行3、在“域控制器类型”中选择“新域的域控制器”4、在“创建一个新域”中选择“在新林中的域”5、输入新域的DNS全名“”6、输入NETBIOS名“JIAJIE”7、输入轰动目录数据库和日志文件的存储位置8、共享的系统卷的位置9、选择“DNS注册诊断”中的第二项10、权限中选择windows 2000或windows server 2003兼容11、输入活动目录的管理员密码“adchina”12、正在安装,完成后重启。

二:辅助域控的搭建:1、主域控制器已经搭建完毕,接下来搭建辅助域控制器,首先要设置辅助域控ip地址,主域控的ip地址是1.1.1.1,255.0.0.0,辅助ip地址就设置成1.1.1.2,255.0.0.0,DNS设置成主域控的ip 1.1.1.1,2、检查主辅是否相通3、开始安装“win+R”,在运行里输入“dcpromo”4、在域控制器类型处悬在“现有域的额外域控制器”5、输入够权限的用户名、密码和域6、输入额外的域控制器域名“”7、目录服务还原密码“adchina”8、安装完成后,重启。

经测试,主域控制器的数据能及时复制到辅助域控上面三、主域控制器的迁移一般步骤:1、首先有备份域控制器2、把FSMO角色强行夺取过来3、设置全局编录具体操作:1、运行→输入“ntbackup”,选中system state 进行备份。

2、RID、PDC、基础结构主机角色迁移在辅助域控制器上,打开“Active Directory用户和计算机”在域名上右击,然后点击连接到域控制器,选择辅助域控,最后确定。

在域名上右击,然后点击操作主机,点击RID选项,然后点击更改,最后确定。

如何迁移域控制器FSMO5个角色和GC

如何迁移域控制器FSMO5个角色和GC

如何迁移域控制器FSMO 5个角色和GC要使用 Ntdsutil 实用工具转移 FSMO 角色,请按照下列步骤操作:1. 登录到基于 Windows 2000 Server 或基于 Windows Server 2003 的成员服务器,或登录到转移 FSMO 角色时所在林中的域控制器。

我们建议您登录到要为其分配 FSMO 角色的域控制器。

登录用户应该是企业管理员组的成员,才能转移架构主机角色或域命名主机角色,或者是转移 PDC 模拟器、RID 主机和结构主机角色时所在域中的域管理员组的成员。

2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。

3. 键入 roles,然后按 Enter。

注意:要在 Ntdsutil 实用工具中的任一提示符处查看可用命令的列表,请键入 ?,然后按Enter。

4. 键入 connections,然后按 Enter。

5. 键入 connect to server servername,然后按 Enter,其中 servername 是要赋予其FSMO 角色的域控制器的名称。

6. 在“server connections”提示符处,键入 q,然后按 Enter。

7. 键入 transfer role,其中 role 是要转移的角色。

要查看可转移角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter,或者查看本文开头的角色列表。

例如,要转移 RID 主机角色,键入 transfer rid master。

PDC 模拟器角色的转移是一个例外,其语法是 transfer pdc 而非 transfer pdc emulator。

8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter,以进入“ntdsutil”提示符。

键入 q,然后按 Enter,退出 Ntdsutil 实用工具。

2003server新建域、额外域控制器、子域步骤

2003server新建域、额外域控制器、子域步骤

1.没有建域之前,
2.新建域之后
3.在windows2003 server中,新建域!运行dcpromo
这里选择“新域的域控制器”
这里选择,“新林中的域”,然后下一步,
不出错误的话,复制完之后就完成了域的建立,之后重启2003server,如下图
这里就可以登录我们的新域了,在“登录到”选项卡中选择“yanfu”,
登陆域成功之后,我们可以看到此server的系统属性,如图已经加入域中,
在另一台pc中,依次选择“我的电脑”→右键“属性”→“计算机名”→“域”如下图,输入域中有管理员权限的账户和密码
本地计算机成功加入域中
本地计算机加入域成功后,可在server 中看到新加入的计算机,如图,
如果此时我们使用本地计算机的用户名和密码,如下图提示,我们是无法进入域中的,因此我们必需输入域中的账户和密码。

新建域中用户名和密码,“user”右键→选择“新建用户”
建好账户之后,如下图,我们就可以在users中看到域中成员了,当然也包括新建的用户。

这时再用新建的域中账户,登录计算机,
登陆成功后,在本地计算机中查看计算机属性,如下图:
至此我们就完成了新建域以及计算机加域的实验,下一步将在另一台server中,新建额外域控制器,
和新建域一样,只是在这一步,选择“现有域的额外域控制器”,然后下一步
这一步,我们填写具有域控制器权限的用户名和密码。

升级域控从windows 2003到windows 2008 R2

升级域控从windows 2003到windows 2008 R2

升级windows 2003域控制器到windows 2008 R2域控制器
测试报告
深圳市桑威科技有限公司
2014年4月
目录
1测试目的 (3)
2测试环境 (3)
3测试步骤 (3)
4测试结果 (5)
1测试目的
升级windows 2003域控制器到windows 2008 R2域控制器。

2测试环境
3测试步骤
3打开CMD,输入dcpromo打开域服务器安装向导。

4选择‘向现有域添加域控制器’,就是添加额外的域控制器。

5检查DNS,DNS和GC 都选上。

6服务安装完成,服务器重启后,将2008 R2 的DNS改为自己。

7确认域信息、DNS信息都同步过来了。

8将客户端的DNS指向2008域控,测试2008域控是否正常工作。

1登录到2008 上,开始---运行,输入‘regsvr32 schmmgmt.dll’,回车。

完成域控。


模拟主机、基础结
到1打开“服务器管理”“Actvie Directory用户和计算机”选择域,点鼠
标右键,选择“操作机”依次把这3个角色传递到server2008服务器。

完成
4测试结果2008域控可以正常工作。

Windows域迁移方案

Windows域迁移方案

域迁移方案一、事前准备:先分别建立两个位于不同林的域,内建Server若干,结构如下:ADC02 172.16.1.2/24EXS01 172.16.1.101/24ADC01172.16.1.1/24其中::ADC01作为主域控制器,操作系统为Windows Server 2008 R2,并安装有DHCP服务,作用域范围为——。

ADC02作为的辅助域控制器,操作系统为Windows Server 2008 R2Exs01为的Mail服务器,操作系统为Windows Server 2003 SP2,Exchange 版本为2003TMG01为防火墙,加入到网域,操作系统为Windows Server 2008 R2,Forefront TMG为2010Client为加入到此网域的客户端PC,由DHCP Server分配IPAd-cntse为的域控制器,操作系统为Windows Server 2008 R2,为了网域的迁移安装有ADMT以及SQL Server Express 2005 SP2Exs-centse作为的Mail Server,操作系统为Windows Server 2003 SP2,Exchange 版本为2003.备注:所有的Server均处在同一个网段二、的User结构:如图,其中红色圈中部分为自建组别,OA User为普通办公人员组别,拥有Mail账号,admins为管理员群组, Terminal User为终端机用户组别,均没有Mail账号。

以上三组别均建立有相应的GPO限制其权限。

其他Users保持默认设定三、设定域信任关系:1、设定DNS转发器:在域控制器Ad-cntse的DNS管理器设定把的解析交给的DNS,同理,把域控制器ads01的DNS管理器把的解析交给的DNS。

如下图:2、在“Active Directory 网域及信任”中设定双方网域的信任关系:四、利用ADMT工具把中没有Mail账号的User和组都迁移到域,步骤如下图:选择域和域控制器选择用户选择选项选择User选择OU密码迁移选项User转换选项迁移User的相关设定排除User对象选择如发生冲突应该怎样处理项至此,没有Mail账号的User迁移完毕。

域用户的迁移过程

域用户的迁移过程

使用ADMT3.2进行域用户的迁移,详细步骤如:1、部署环境的说明 (2)2、AD部署的部署 (2)3、AD信任关系的建立 (2)4、ADMT3.2的安装 (12)5、生成keyfile.pes文件 (15)6、PES(Password Export Server )3.1的安装 (16)7、Password Export Server Service服务的设置 (19)8、为迁移赋予相应的权限 (19)9、测试迁移过程是否成功 (29)1、部署环境的说明部署过程总共需2台机器,具体配置如下:将域下的hp OU下的一个域用户user01迁移到域migrate OU下,用户的密码需保持不变。

2、AD部署的部署具体和域的部署简略安装完成后需调节域功能级别、林功能级别为windows server 2008R23、AD信任关系的建立和之间建立林信任、双向信任关系,在建立信任之前两台域控必须解析到对方。

可以在另一方建立一方的辅助区域,通过区域传送将DNS主要区域的内容复制过来。

在TS-ADMTDC01新建的辅助区域在TS-ADMTDC02上设置的区域传送在TS-ADMTDC01上辅助区域已从主要区域成功复制数据建立的辅助区域和辅助区域相同开始进行信任关系的建立:与的林信任关系已建立成功4、ADMT3.2的安装ADMT3.2需安装在Ts-admtdc02(目的域控制器上),在安装ADMT3.2之前需安装SQL Server 2005 Express Edition SP3SQL Server 2005 Express Edition SP3具体安装步骤简略,数据库实例名称默认SQL Server 2005 Express Edition SP3安装完成后,进行ADMT3.2的安装数据库为:ts-admtdc02\SQLEXPRESS安装完成后,可以在管理工具内出现”Active Directory迁移工具”5、生成keyfile.pes文件在ts-admtdc02内生成keyfile.pes文件,同时将生成的keyfile.pes拷贝到ts-admtdc01的C盘目录下6、PES(Password Export Server )3.1的安装Keyfile.pes为ts-admtnode02生成的文件PES3.1安装完成后,需重新启动计算机7、Password Export Server Service服务的设置8、为迁移赋予相应的权限将与的域管理员administrator添加到相互的本地管理员组administrators。

红山迁移Windows server 2003操作文档

红山迁移Windows server 2003操作文档

windows 2003 P2V操作文档
二、迁移步骤
1.在目标windows2008系统中安装Microsoft .NET Framework 4.0
2.在目标windows2003系统中安装迁移工具XenConvert 2.5(按系统版本安装64位或者
32位)
3.安装完毕之后,运行XenConvert,选择下一步
4.选择需要迁移的分区以及调整目标分区大小,点击下一步
5.输入目标vGate服务器信息,点击下一步
主机名:vGate服务器IP地址
用户名:vGate用户名(默认为root)
密码:vGate密码
工作区:选择迁移服务器的本地分区中较大剩余空间的分区,如提示分区空间不足,可以在迁移服务器上挂载一块移动硬盘作为工作区
6.输入VM(虚拟机)名称以及选择迁移目标存储,点击下一步
7.确认迁移信息后,点击转换
8.开始迁移9.
注:此时迁移以完成,“状态”提示:未能导入OVF数据包。

这个提示可以不去理会,其实已经成功迁移至目标vGate服务器中
10.通过Halsign Console连接到vGate服务器,启动迁移成功的虚拟机
11.点击上面DVD驱动器,选择“HalsignTools.iso”文件,在虚拟机中执行安装
12.重启虚拟机之后,就能正常使用该虚拟机了。

活动目录5种操作主机角色转移详解

活动目录5种操作主机角色转移详解

活动⽬录5种操作主机⾓⾊转移详解如何将server 2008 R2作为server 2003域中的额外域控 ?⼀、迁移前的准备如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,⾸先需要更新Active Directory的架构,并且该更新需要在架构主机上进⾏操作,同时进⾏操作的域⽤户需要时Enterprise Admins、Schema Admins 和Domain Admins组的成员才可以。

1、更新林架构在server A中插⼊Windows server 2008 R2 的安装光盘,导航到\support\adprep⽬录下,运⾏adprep32.exe /forestprep,在警告窗⼝中键⼊C,确认所有windows 2000域控制器都是sp4或更⾼版本,即开始⾃动更新⽬录林架构。

2、更新域架构在相同⽬录下,运⾏adprep /domainprep,活动⽬录森令就为加⼊windows server 2008 R2域控制器做好了准备。

注意:如果当前域的功能级别⾮Windows 2000纯模式以上,将会出现如下提⽰:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。

3、更新AD对RODC只读域控制器的⽀持,adprep32.exe /rodcprep;⼆、在林中加⼊Windows server 2008 R2的域控制器1、安装AD DS⾓⾊Windows server 2008 R2使⽤⼀个基于⾓⾊的模型。

所以,要使⽤⼀个Windows 2008服务器成为⼀个域控制器,需要先添加Active Directory Domain services⾓⾊。

打开【服务器管理器】,选择【⾓⾊】节点,点击【添加⾓⾊】,选中【Active Directory域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。

域控服务器迁移步骤

域控服务器迁移步骤

域控服务器迁移步骤假设主域控制器的IP为192.168.1.10,额外域控制器的IP为192.168.1.20第一步:主域迁移之前的备份:1. 备份主域服务器的系统状态2. 备份主域服务器的系统镜像3. 备份额外域服务器的系统状态4. 备份额外域服务器的系统镜像第二步:主域控制迁移:1.在主域控服务器(192.168.1.10)上查看FSMO(五种主控角色)的owner(拥有者),安装Windows Server 2003系统光盘中的Support目录下的support tools工具,然后打开提示符输入:netdom query fsmo 查看域控主机的五种角色是不是都在主域服务器上,当然也有可能在备份域控服务器上。

2.将域控角色转移到备份域服务器(192.168.1.20) 在主域控服务器(192.168.1.10)执行以下命令: 2.1 进入命令提示符窗口,在命令提示符下输入: ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server 192.168.1.20 (连接到额外域控制器)提示绑定成功后,输入q退出。

2.2 依次输入以下命令:Transfer domain naming master Transfer infrastructure master Transfer PDC Transfer RID master Transfer schema master以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,完成后按Q退出界面。

2.3 五个步骤完成以后,进入192.168.1.20,检查一下是否全部转移到备份服务器192.168.1.20上,打开提示符输入: netdom query fsmo再次查看域控制器的5个角色是不是都在192.168.1.20上面。

3. 转移全局编录:3.1 打开“活动目录站点和服务”,展开site->default-first-site-name->servers, 展开192.168.1.20,右击【NTDS Settings】点【属性】,勾上全局编录前面的勾。

2003AD迁移升级到2008步骤

2003AD迁移升级到2008步骤

Windows 2003 Server AD域迁移规划2014/7/24一、实施规划和准备工作1、实施规划无锡xx公司目前Active Directory服务器使用的是Windows 2003 Server版本,AD服务器硬件出现问题,经常死机。

因此,计划对AD服务器进行迁移,迁移到新的Windows 2003 Server。

老的AD 服务器上包含SEP,BE和文件服务器,分两步进行迁移。

2、软、硬件准备新服务器Windows 2003 Server版操作系统和序列号二、实施步骤第一步1、Windows 2003 AD 系统备份备份Windows 2003 Server系统和AD,以防升级过程有问题,可以恢复系统。

2、AD服务器的迁移✓在准备独立服务器上安装Windows 2003 Server 操作系统;✓为 Windows Server 2003 准备林架构和域架构;✓提升新的Windows Server 2003服务器为额外的域控制器;✓将新的Windows Server 2003域控制器提升为主域控制器;3、迁移应用程序✓在新的Windows Server 2003上安装SEP防病毒管理端,将老服务器上的数据还原到新机器上;✓在新的Windows Server 2003上安装BE管理端,将老服务器上的数据还原到新机器上第二步4、迁移文件服务器以及删除老AD服务器✓在新的Windows Server 2003服务器上安装FSMT工具软件;✓将老的Windows Server 2003服务器上的共享文件夹迁移到新的服务器上;✓在新的Windows Server 2003服务器上更改迁移过来的文件夹以及共享名称,完成文件服务器的迁移;✓将老的Windows Server 2003额外域控制器降级,成为域成员机器,然后退出域,修改主机名称或者断网不再接入网络;✓修改新的AD服务器IP地址;✓更改新的AD服务器主机名称;三、实施时间规划以上所需时间和步骤为理论预计,实际实施的时间和步骤根据实施情况会有变动。

WindowsServer2003升级WinSer2008R2之2003降级

WindowsServer2003升级WinSer2008R2之2003降级

WindowsServer2003升级WinSer2008R2之2003降级接上文为大家带来Windows Server 2003升级后原2003服务器降级操作,本来是准备将正常降级退域和强制性降级退域放在一篇文章里,但是感觉后文强制降域操作在生产环境中用到的情况居多,索性分两篇来写吧。

很多时候我们在升级2003域后,原服务器还是正常工作的,包括与域之间的同步等都是正常的情况下可以通过Dcpromo 命令直接降级完成本章操作内容。

因本篇技术含量太低,不喜勿喷哦!首先我们在做操作之前查看当前AD域角色的情况,避免误操作导致的数据丢失,操作需谨慎。

1、开始运行输入"dcpromo",弹出"Active Directory安装向导"(注:如果未弹出窗口请使用"dcpromo /forceremoval"命令执行强制降级操作):2、根据提示,单击"下一步"继续:3、如果删除的计算机是全局编录服务器,单击"确定"继续:4、因本服务器不是域中最后一个域控制器,所以不勾选"这个服务器是域中的最后一个域控制器",单击"下一步"继续:5、输入要分配给服务器管理员账户的密码并单击下一步继续:6、摘要信息确认,单击下一步继续:7、等待操作的完成:8、已成功删除Active Directory,单击完成完成本次降域操作:9、根据提示选择立即重新启动,完成本次降级操作。

本次通过图形化界面降级的操作内容到此结束,因本文操作内容过于简单并不排除灌水嫌疑,后续为大家带来有关Server 2003强制降级相关操作内容供大家学习参考。

如有不足欢迎批评指导,谢谢!。

Server 2003升级至server2008

Server 2003升级至server2008

Server 2003升级至server20081. Server 2003升级至server2008Windows Server 2008中的域控制器可以高效的实现各种集中管理,十分方便。

如果我要将server2003换成2008环境那怎么办,公司的域环境已经建立在2003平台上了!我们就一起来实现将您的windows server 2003 域环境平滑的迁移到server 2008 平台上来.首先,我们来看一下拓扑图(左边的是2003旧DC,右边的呢是一台安装2008的新DC):第一步:将上图中的 windows server 2008 加入到2003的域中;第二步:在 windows server 2003 (oldDC)中扩展架构信息;a. 首先需要在2003(oldDC)上放入windows server 2008 的安装光盘(注意操作系统位数,要使用想同的64位就全部64位),在光盘目录的sources目录中有扩展架构工具 adprep 和架构文件。

b. 在命令提示符下键入:光盘盘符:(回车)cd sources\adprepadprep /forestprep 注释:扩展林架构信息adprep /domainprep /gpprep 注释:扩展域架构前先提升林功能级别和域功能级别为2003纯模式。

adprep /rodcprep 注释:扩展只读域控制器架构信息(windows server 2008 活动目录出现的新功能);第三步:将加入域的 windows server 2008 升级成dc;这一步勾选“备用凭据”,并输入管理员身份认证;察看当前操作主机,可以看到是server 2003 (oldDC);第四步:转移操作主机回到windows server 2003 (DC)上进行转移操作主机的操作。

用ntdsutil.exe工具,命令联想可以用“?”号来提供帮助;按“q”键退出;这里只退出一步;到fsmo maintenance: 下面单击“是”。

域控制器迁移的方法

域控制器迁移的方法

域控制器迁移的方法对于域结构的网络来说,域控制器的重要性不言而喻。

如果网络中唯一的域控制器突然崩溃,而事先也没有做好备份,那将是一场灾难。

所以如果有条件的话,还是建议在网络中备有额外域控制器。

本文就是详细介绍了域控制器迁移的具体实例。

AD:2013大数据全球技术峰会课程PPT下载域控制器包含了由域的账户、密码、属于这个域的计算机等信息构成的数据库,负责对整个Windows域以及域中的所有计算机进行管理。

配置域控制器有利于对域中用户的集中配置管理,为网络共享资源提供安全保障。

对于域结构的网络来说,域控制器的重要性不言而喻。

如果网络中唯一的域控制器突然崩溃,而事先也没有做好备份,那将是一场灾难。

所以如果有条件的话,还是建议在网络中备有额外域控制器。

在网络中的域服务器都会自动进行复制。

如果一台机器坏掉的话,额外域控制器可以随时接管工作。

此时的额外域控制器可以进行用户认证,登录等工作,但是为了正常的使用域资源,还需要将域控制器的5种角色转移到额外域控制器中。

现在我们就以将WIN2003 SERVER域控制器的迁移为例,一起探讨一下具体步骤。

说明:单位中有一台WIN2003域服务器,由于该服务器硬件设备不是很好,需要将域控制器迁移至一台新机器中。

同时,单位中使用的是动态IP地址,DHCP服务器也位于该机器上。

环境:机器1,主域控制器为,DNS服务器,DHCP服务器网络属性为:IP :192.168.2.1/24DNS:192.168.2.1机器2,额外域控制器IP:192.168.2.2/24采用方案:采用额外域的方法通过网络将活动目录数据转移到额外域控制器上,然后在额外域控制器上夺取活动目录的5种角色,最后再迁移DHCP服务器至额外域控制器上。

一、安装额外域控制器1、在机器1上安装WIN2003 SERVER操作系统,安装好杀毒软件。

2、配置机器2的网络连接设置,使其DNS指向DNS服务器192.168.2.1。

域控制器迁移以及修改服务器ip

域控制器迁移以及修改服务器ip

windows server 2003 域控制器转移迁移准备工作:1. 在Windows Server 2003上运行dcpromo命令将其升级为域控制器,并在升级时选择使其成为现有Windows 2003域的额外的域控制器。

2. 在Windows Server 2003上安装DNS服务,确认它已经和原来的Windows 2003DNS服务器上的数据复制同步后,将它的DNS服务器地址指向自己。

3. 将这台Windows Server 2003域控制器设为全局编录(Glocal Catalog)服务器,具体方法请参考下面这篇文档:《How to promote a domain controller to a global catalog server》:</?id=296882>4. 将原来的Windows 2003域控制器上的5个FSMO角色转移到这台Windows Server 2003域控制器上,具体方法请参考下面这篇文档:《如何查看和转移Windows Server 2003 中的FSMO 角色》:</?id=324801>当最后一步转移结构主机角色时可能会提示“当前域控制器是全局编录服务器,不要将结构主机角色转移到该域控制器上”,由于是在单域环境中,直接确认忽略该提示即可。

关于在Windows 2003域控制器上放置FSMO的更多信息,请参考下面这篇文档:《在Windows 2003 域控制器上放置和优化FSMO》:</?id=223346>5. 完成以上操作之后,新的Windows Server 2003域控制器便替代了原来的第一台Windows 2003域控制器的角色,但我们需要等待一段时间使原来的Windows 2003域控制器上的和全局编录及FSMO角色相关的活动目录信息完全复制到WindowsServer 2003域控制器上。

建议您观察一两天时间,并确认新的Windows Server 2003域控制器/DNS服务器一切工作正常后,再将原来的Windows 2003域控制器降级。

如何从Win2003本地直接升级Win2008 R2

如何从Win2003本地直接升级Win2008 R2

如何从Win2003本地直接升级Win2008 R2今天,我们讨论下关于从Windows 2003本地直接升级到Windows Server 2008 R2的相关问题。

首先先看Contoso公司现在的架构拓扑图:如图1此时,硬件配置过时的Server B已经被全新主流硬件配置的Server D所替代。

但是,Server A仍然承担着FSMO这样重要的角色,根据IT部门的规划,也为了防止可能会出现的升级失败,在升级Server A之前,先将5种FSMO角色转移到Server D上。

小贴士:5种FSMO角色分别是:PDC主机、RID主机、域命名主机、架构主机、结构主机。

它们是特定林范围内和特定域范围内中被林和域中的单个域控制器所拥有。

其中,架构主机和域命名主机是目录林级的角色。

因此,每个目录林都只有一个架构主机和一个域命名主机。

RID 主机、PDC 主机和基础结构主机是域级角色。

每个域都有其各自的 RID 主机、PDC 主机和结构主机一、升级前准备1. 转移5种操作主机角色转移FSMO角色的方法有2种,一种是图形化操作,一种是使用NTDCUTIL命令行进行操作。

这里介绍使用命令行方式的转移,关于图形化操作可参考微软KB:/kb/324801/zh-cn注意:Ntdsutil.exe 是一个为 Active Directory 提供管理设施的命令行工具。

可使用 Ntdsutil.exe 执行 Active Directory 的数据库维护,管理和控制单个主机操作,创建应用程序目录分区,以及删除由未使用 Active Directory 安装向导 (DCPromo.exe) 成功降级的域控制器留下的元数据。

(1) 在Server D中点击【开始】,【运行】,输入【CMD】,回车。

(2) 在命令提示符下,键入【ntdsutil】,可输入【?】可查看帮助信息。

(3) 在帮助信息中可以看到,【Roles】命令可以用来管理NTDS角色所有者令牌,键入【Roles】,回车。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows Server 2008中的域控制器可以高效的实现各种集中管理,十分方便。

如果我要将server2003换成2008环境那怎么办,公司的域环境已经建立在2003平台上了!唉...郁闷!!"没关系,今天呢,我们就一起来实现将您的windows server 2003 域环境平滑的迁移到server 2008 平台上来.
首先,我们来看一下拓扑图(左边的是2003旧DC,右边的呢是一台安装2008的新DC):
第一步:将上图中的windows server 2008 加入到2003的域中;
第二步:在windows server 2003 (oldDC)中扩展架构信息;
a. 首先需要在2003(oldDC)上放入windows server 2008 的安装光盘(注意操作系统位数,要使用想同的32位就全部32位),在光盘目录的sources目录中有扩展架构工具adprep 和架构文件。

b. 在命令提示符下键入:光盘盘符:(回车) cd sources\adprep
adprep /forestprep ///注释:扩展林架构信息
adprep /domainprep /gpprep ///注释:扩展域架构前先提升林功能级别和域功能级别为2003纯模式。

adprep /rodcprep ///注释:扩展只读域控制器架构信息(windows server 2008 活动目录出现的新功能)
第三步:将加入域的windows server 2008 升级成dc
察看当前操作主机,可以看到是server 2003 (oldDC)
第四步:转移操作主机:
回到windows server 2003 (DC)上进行转移操作主机的操作。

第五步:去windows server 2008(newDC)上验证结果。

大家可以看到操作主机都已经转移到了windows server 2008(newDC)上了。

由windows server 2003域迁移到windows server 2008 上的操作就完成了。

PS:
如果贵公司的主DC损毁了,那么这个时候可以选择强占操作主机来实现强行迁移: Seize infrastructure master - 在已连接的服务器上覆盖结构角色
Seize naming master- 覆盖已连接的服务器上的命名主机角色
Seize PDC - 在已连接的服务器上覆盖PDC 角色
Seize RID master - 在已连接的服务器上覆盖RID 角色
Seize schema master- 在已连接的服务器上覆盖架构角色
Select operation target - 选择的站点,服务器,域,角色和命名上下文。

相关文档
最新文档