win2003域控制器 升级 迁移到win2008R2详细步骤
从2003域升级到2008_R2域
从2003域迁移到2008 R2域Windows server 2008 R2功能强大,其功能远远超过windowsserver 2003.伴随着时间的推移,windows server 2008 R2已经逐步在企业中搭建应用,可是基于旧管理平台的windows server 2003的怎么办?今天我们来看一下windows server 2003的活动目录是如何向windows server 2008中迁移的实验环境如下图:下面我们开始试验升级前,先在srv03上搭建Windows2003 DC (略)如在真实环境中操作,作业前,请先备份2003域控系统状态,在此不多说!!!一、将计算机srv5加入到域中首先将装有windows server 2008 R2的计算机srv5加入到windows server 2003域中,在srv5上操作打开网络设置,把DNS指向DNS服务器,在此我们指向srv03更改系统属性,把计算机加入到域中,如下图客户端加入域需要权限,因此加入域时需要输入域管理员账户和密码下图显示加入域成功,单击确定在加入域后重新启动计算机二、给windows server 2003活动目录升级(在srv03上操作)1、提升域功能级别单击开始——→程序→管理工具→AD用户和计算机,右击,选择提升域功能级别功能级别选择“windows server 2003”,单击提升2、提升林功能级别单击开始——→程序→管理工具→AD域和信任关系,右击AD域和信任关系,选择提升林功能级别选择“windows server 2003”,单击“提升”3、林准备在2003 域控srv03 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep 目录:输入adprep32.exe /forestprep 进行2003 Schema 林架构升级。
这里按 C 再按enter 确认继续,按其他键和enter 取消操作。
windows server 2003升级windows server 2008 R2方案
Windows server2003 升级windows server 2008方案Server2003 IPServer2008 IPClient IP在的DC上用ADUC新建两个用户fengxuezhong和test,以便测试升级后是否有变动。
把Server2008和Client加入域把Server2008直接升级为contoso的额外域控制器,发现问题了。
我们需要把Server2003的森林级别扩展,使Server20003能支持Server2008为额外DC 我们把Windows Server 2008 R2的光盘插入Server2003。
随便说一下双击发现不能使用:原来我们的Server2003是32位的,而windows Server 2008 R2是64位的。
但我们只需要Server 2008 R2的adprep 32位的工具就可以了。
我们可以打开这张光盘的内容。
好啦,我们进入光盘下X:\Support\adprep文件夹下,可以找到adprep32这个工具。
那么我们使用这个工具就可以把server2003扩展到Server2008了。
在CMD命令行进入这个工具的目录,使用命令adprep /forestprep进行森林的扩展准备。
在提示中输入C来确认。
完成后输入adprep /domainprep进行域扩展准备。
运行这个命令前要确认当前的林级别和域级别都为Windows Server 2003。
否则后面会出错。
接下来的是RODC扩展请输入:adprep /rodcprep域的组策略adprep /domainprep /gpprep(从结果看不可用,也已经达到升级Server2008的条件了)在Server2003上都准备好了,我们重新让server2008升级为的额外域控。
(不会出现不能提升为DC的提示了,若有提示,Server2003的准备还没完成)我们要把Server2008集成DNS和作为全局编录GC。
win2003 exchange2003 域控 同域迁移到 win2008r2 exchange2010 域控
win2003+exchange2003同域迁移到win2008r2+exchange2010目的是将原来部署在win2003上的exchange2003服务器中的用户和邮件全部迁移到新建立的win2008r2服务器上的exchange2010中。
按照安装win2008r2---加入域---取代原来的win2003域控---IIS---证书服务器---证书认证---部署exchange2010---迁移用户的步骤执行。
旧服务器已经运行了3年,因为近期陆续出现严重错误,最后决定进行迁移。
决定首先使用Acronis Backup & Recovery 10 Server for Windows将旧服务器整体制作成为一个vm虚拟机并运行,然后再在虚拟机环境下安装一个win2008r2新服务器加入旧服务器域,迁移域控后删除旧服务器的域控,在新服务器中部署IIS、证书服务器、exchange2010,然后将所有用户和邮箱迁移到新服务器中,删除旧服务器的exchange2003,最后用Acronis Backup & Recovery 10 Server for Windows将建成的新服务器win2008r2+exchange2010制作成映像文件,裸机还原到一个新硬盘上,将硬盘安装到真实服务器,投入使用。
部署环境:旧服务器:omoserver,win2003sp2,本身为域控AD(),已经部署有exchange2003,ip 地址为192.168.1.91管理员administrator 密码omoxxxx0)新服务器:omoserver2,win2008r2,将成为新域控AD(),最后准备部署exchange2010,ip 地址为192.168.1.61管理员administrator 密码xitongguanliyuanxxxx0)部署环境为vmware7虚拟机。
安装过程中的存档都是指虚拟机快照。
从Win2003本地直接升级Win2008_R2
如何从Win2003本地直接升级Win2008_R2————————————————————————————————作者:————————————————————————————————日期:2如何从Win2003本地直接升级Win2008 R2【升级先决条件】(1) 域控制器上的操作系统是Windows 2003 SP2或更高版本。
(2) 域控制器硬件超过Windows Server 2008 R2的要求并且所有软件都是Windows Server 2008 R2兼容,包括杀毒软件和驱动程序。
(3) 有足够的磁盘可用空间来执行操作系统和活动目录的升级。
特别要保证可用空间至少是活动目录数据库的两倍,外加安装操作系统所需的最少32GB空间。
(4) 当前域功能级别为Windows 2000 纯模式或Windows 2003.用户不能直接从Windows NT 4.0、Windows 2000 Mixed或Windows 2003过渡域控制器进行升级。
注意:该场景中,Server A同事负责处理DNS、DHCP,本地升级会将所有的DNS、DHCP组件升级到Windows Server 2008 R2版本。
3. Server A升级硬件兼容性根据微软最新发布的对于Windows Server 2008 R2的最小硬件配置要求:1.4GHz 64位处理器512MB 内存32GB 可用磁盘空间4. 检查Server A中应用程序兼容性如果发现安装在Windows Server 2003服务器上的某些关键应用程序在Windows Server 2008 R2不能正常工作,那么可以考虑删除或迁移到其他服务器中,以免造成迁移失败。
同时建议在Server A上安装所有当前重要更新和Service Pack。
除应用程序,Server A本身的操作系统版本也需要考虑。
下面列出了受支持与不受支持的升级方案:受支持的升级方案不受支持的升级方案不支持从下列操作系统升级到Windows Server 2008 R2:Windows(R) 95、Windows 98、Windows Millennium Edition、Windows XP、Windows Vista(R)、Windows Vista Starter 或Windows 7Windows NT(R) Server 4.0、Windows 2000 Server、Windows Server 2003 RTM、带有SP1 的Windows Server 2003、Windows Server 2003 Web、Windows Server 2008 R2 M3 或Windows Server 2008 R2 测试版用于基于Itanium 的系统的Windows Server 2003、Windows Server 2003 x64、用于基于Itanium 的系统的Windows Server 2008、用于基于Itanium 的系统的Windows Server 2008 R2不支持跨体系结构就地升级(例如从x86 升级到x64)。
win2003域控制器-升级-迁移到win2008R2详细步骤
win2003域控制器升级迁移到win2008的详细步骤原 Domain Control情况如下:计算机名:IP地址: 192.168.2.31/24 (/24)操作系统: Windows Server 2003 Enterprise Edition SP1提供服务: Domain Control、DNS完成升级后,增加 Server2008为域控制器计算机名:IP地址: 192.168.2.31/24 (/24)操作系统: Windows Server 2008 R2 enterprise提供服务: Domain Control、DNSWin2003域添加Win2008域控制器1、安装Windows Server 2008服务器。
2、将win2008加入域whdg中3、对Forest(林)、 Domian(域)和RODC(域控制器)进行扩展。
在原 Windows Server 2003 域控制器上运行 Windows Server 2008的 ADPREP工具,该工具位于 Windows Server 2008 光盘中的 Source\adprep目录下,复制 adprep目录到Windows Server 2003域控制上的任意磁盘分区中。
注意:扩展操作在DC2003(域控制器)上进行操作。
开始-运行-CMD,进入D分区的ADPREP目录输入 adprep /forestprep 根据提示,选择”C “,并按下 Enter键继续。
(林拓展)完成 Forest扩展。
接下来的是 RODC 请输入:adprep /rodcprep。
完成 RODC的扩展之后,接下来进行的是 Domain的扩展。
输入:adprep /domainprep /gpprep现在,我们已经做好了将 Windows Server2008(计算机名 Server2008)提升为域控制器的准备工作。
现在,请以域administrator身份登录成员服务器 Server 2008。
Windows server 2003到Windows server 2008 R2的迁移(一):共存
Windows server 2003到Windows server 2008 R2的迁移:共存2010-04-12 17:21:19标签:Windows迁移休闲职场server 2008 R2 2003原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明。
否则将追究法律责任。
/333093/294230自Windows Server 2008 正式发布以来,已受到广泛的好评,它是对已使用5年之久的Windows操作系统的重大改进,将会在未来几年内极大的增强IT界支持业务和组织创新的能力。
随着Windows Server 2008 R2的发布,它又提供了像Direct Access、Branch Cache、Powershell 2.0、Hyper-v 2.0等全新的功能特性,并且在AD服务中又添加了诸多令人兴奋的功能,像AD回收站、离线加入域。
这些优秀技术的加入,使得IT技术人员可以更加灵活方便的进行管理,提高工作效率的同时让工作充满了乐趣。
Contoso公司目前就面临了这样一个问题:使用Windows Server 2003作为基础架构平台,但随着公司业务的发展,公司规模的不断扩展,需要在外地建立分支机构,并且拥有一支人数不少的业务团队,并且团队需要与总部保持通讯,由于业务需要,工作人员需要使用笔记本在公网接入公司内网,查询信息。
这样就对目前基础架构发起了挑战,IT部门经过讨论决定,将基础架构升级至Windows Server 2008 R2,并使用其新的功能特性来满足公司需求。
Contoso公司目前服务器情况如下:一台配置主流的服务器A运行Windows Server 2003 R2 64位操作系统作为域控制器,DNS和DHCP服务器。
一台配置已经过时的服务器B运行Windows Server 2003 R2 32位操作系统作为辅助域控制器,DNS。
一台配置刚好的服务器C运行Windows Server 2003 R2 64位操作系统作为Exchange 2007 邮件服务器。
图文演示windows2003迁移至win2008系统的步骤
图文演示windows2003迁移至win2008系统的步骤
导读:最近有朋友在问如何迁移服务器?迁移服务器是网络管理员管理工作中一个必须掌握的技巧,既然有人在问,说明还有些用户对这项技巧还是很生疏,为了帮助用户解决这个困惑,高手根据经验与大家分享了一个将windows2003迁移到windows2008系统的详细步骤,一起来学习一下。
一、现有环境
首先请把安转好的Windows 2008服务器加入到原有的Windows2003域环境。
目前原有的活动目录角色是在一台Windows 2003服务器上的。
二、升级活动目录架构
在Windows2003域环境里面任何的一台DC上(最好是架构主机),把Windows2008光盘下的source\adprep子目录拷贝到硬盘里面,并在CMD下执行:adprep /forestprep、adprep /rodcprep和adprep /domainprep /gpprep。
Adprep存放的路径
在原有的一台DC上执行森林准备工作。
2003AD升级为2008R2过程
某公司2003AD升级为2008R2AD过程域名是:DC1:AD004(windows 2003 AD,DNS、GC、五大角色)DC2:AD005(windows 2003 SP2 AD,DNS、GC、五大角色)升级大概步骤:1、备份AD004的AD服务器,防止升级失败可以有恢复的备份;2、升级2003 AD Schema 林架构;adprep32.exe /forestprep3、升级2003 AD Schema 域架构;adprep32.exe /domainprep4、更新组策略对象权限,adprep32.exe /domainprep /gpprep5、更新AD对RODC只读域控器的支持;adprep32.exe /rodcprep6、把AD005降级退域,安装2008R2系统,再次加域并提升为额外域控制器;7、把FSMO主机角色传递给windows 2008R2 AD(AD005)服务器;8、对原Windows(AD004)主机进行降级退域,安装2008R2系统,再次加域并提升为额外域控制器 2003 AD9、提升Windows 2008R2 AD 域功能级别;10、提升Windows 2008R2 AD 林功能级别;下面是升级过程的详细操作!升级AD的林和域架构以下是在AD004(win2003 Ad)的操作:1、备份AD005的AD服务器,防止升级失败可以有恢复的备份;2、把Windows 2008R2安装光盘放入AD004光驱,在实验当然我的光盘盘符是E盘;3、用企业管理员帐号登录AD004服务器,打开“开始菜单”“运行”输入cmd 命令,点击“确定”;4、将命令提示符转到E盘的sources/adprep目录,升级2003 AD Schema 林架构;输入adprep32.exe /forestprep(如果是32位的系统,运行adprep32.exe,如果是64位的系统,请直接运行adprep.exe)5、升级2003 AD Schema 域架构; adprep32.exe /domainprep6、更新组策略对象权限;adprep32.exe /domainprep /gpprep7、更新AD对RODC只读域控器的支持; adprep32.exe /rodcprep至此AD的林和域架构升级成功安装并提升2008R2域1、把AD005降级退域,重新安装2008R2系统,再次加域,加入域以后用企业管理员登录,打开”服务器管理“添加“Active Directory 域服务”角色2、角色添加成功以后打开”Active Directory 域服务“”高级工具“点击 "Dcpromo" (在这里可以看到AD命令操作的所有操作命令,比起Windows 2003方便了不少)3、下面是把AD005提升为额外DC的操作,跟2003提升额外域控器差不多,我就不详细说明了,直接贴图吧。
windows server2003 域控迁移到windows server 2008R2答辩
windows server2003 域控迁移到windows server 2008R2实验环境:windowsserver 2003sp2EnterpriseFQDN:IP:192.168.67.50Mask:255.255.255.0DNS: 192.168.67.50192.168.67.60windows server 2008 R2 EnterpriseFQDN:IP: 192.168.67.60Mask:255.255.255.0DNS: 192.168.67.50 192.168.67.60统一密码:symantec一、将windows 2008系统的计算机加入到域中二、在主DC 上提升域功能级别、林功能级别、扩展林、域、组策略等1、在主域AD 用户和计算机上,右键,选择提升域功能级别到windows 20032、将windows 2008 的安装光盘放入主DC 的光驱,打开运行,进入sources/adprep(有的是在support/adprep中,分别输入 adprep.exe/forestprepadprep.exe /rodcprepadprep.exe /domainprep/gpprep扩展林、域和组策略,3、特别注意的是:如果2003系统是32位的,那么,adprep 这个程序也要选择32的,即使用 adprep32.exe来进行操作,否则,系统会提示错误,错误信息为:“adprep 程序可用,但是不适合本计算机”!!三、提升2008为域控制器1、在运行中输入 dcpromo2、选择高级模式3、选择:在现有域中添加域控制器然后基本按照提示,默认的下一步就可以了4、在2008R2上使用命令“netdom query fsmo ”查看当前域中的五种主机角色,当前5种角色均在旧的域控制器上四、转移fmso 五个角色1、运行 ntdsutil工具,输入 roles回车2、输入connections 回车3、输入connect to server 2008计算机名,回车4、在server connections 处输入 Q,然后回车5、首先,转移结构主机Transfer infrastructure master,选择“是”6、转移命名主机Transfer naming master,选择“是”7、转移PDC 主机Transfer PDC 选择“是”8、转移RID 主机Transfer RID master 选择“是”9、转移架构主机Transfer schema master 选择“是”五、卸载原DC使用ntdsutil 命令,详细步骤见“移除文档”。
从2003域升级到2008R2域
对于2003 域控升级到2008 R2 域控的操作。
环境:AD 为单台2003 sp2 IP:172.16.10.10/24exchange2003 一台IP:172.16.10.20/242008 R2 一台IP:172.16.10.30/24客户机一台IP 随意网关:172.16.10.254 DNS为172.16.10.10升级前参考的文档为/viewthread.php?tid=53495&from=favorites/872211/197132不过区别在于,文档的案例是从2003 企业版升级到2008企业版,我只有2008 R2各版本,所以现在来做从2003 SP2 企业版升级到2008 R2 企业版。
作业前,将2003域控备份系统状态,在此不多说。
按照参考文档,先在2003域上升级域架构,在2003 域控IP:172.16.10.10 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep目录,(注:此处与参考的案例中的不一致,应该是2008和2008R2之间的区别)输入adprep.exe /forestprep进行2003 Schema 林架构升级。
看上面的图应该是不行的,为此我参考第二篇文档,/872211/197132用adprep32.exe来扩展这里按C 再按enter 确认继续,按其他键和enter 取消操作。
运行中,会修改一大堆文件。
中间就不截图了,经过漫长的等待(大约10分钟),终于完成了。
升级2003 AD Schema 域架构; adprep32.exe /domainprep出现‘Adprep detected that the domain is not in native mode。
’这时候需要那么你需要提高你的域的功能级别。
- 去到Active Directory域和信任关系.- 右键单击域对象,并选择“提升域功能级别…”- 选择“Windows Server 2003″并点击提高提升完后,再来继续这步提示后面要加参数完整命令为:adprep32.exe /domainprep /gpprep如上图,这次成功了。
windows server 2003至2008R2的迁移
Windows server 2003 升级至windows server 2008 R2运行环境:Windows Server 2003 是原有的域控制器,域名为 ,此域环境下运行Exchange 2010。
现要将原有2003域控升级至2008R2,保证Exchange2010正常运行。
步骤如下:1.新建一个windows 2008 R2系统,将其加入原有的2003的域中。
图12.在2008R2上使用命令“netdom query fsmo”查看当前域中的五种主机角色,如图2所示,当前5种角色均在旧的域控制器上(要注意的是本命令需要安装windows 的Support Tools)图23.更新Active Directory架构,该更新需要在架构主机上进行操作,同事进行的操作的用户需要是 Enterprise Admins、Schema Admin 和 Domain Admin组的成员。
1)更新林架构在原有的2003域控制器上插入2008R2系统光盘,打开\support\adprep目录下,运行adprep /forestprep, 在警告窗口中键入C,确认所有的版本正确后,然后回车开始进行更新林架构。
在cmd下进入\support\adprep目录(“cd..”返回上一级目录),然后运行命令adprep32.exe /forestprep。
(adprep.exe是64位2003 Server使用)如下图3所示。
图3按照提示:现有环境中所有的域控制器都满足版本的要求,按C然后按Enter键。
直至林架构扩展成功。
图4图52)如果需要部署RODC,需要事先扩展RODC,同一目录下使用命令adprep32.exe /rodcprep,如图6所示。
图63)更新域架构同样在\support\adprep目录下,运行adprep /Domainprep /gpprep 进行域架构的更新。
如图7所示。
图7经过以上几步扩展forest(林)、rodc(只读域控)、domain(域)、gp(组策略)后,就完成了将win2008r2提升为新域控的准备工作。
windows server 2003域迁移到server 2008全程图解
windows server 2003域迁移到server 2008全程图解2003域—>2008域移迁1Windows server 2008功能强大,其功能远远超远windowsserver 2003.伴着远远的推移随,windows server 2008已远逐步在企远中搭建远用,可是基于管理平台的旧windows server 2003的远远,今天我远看一下怎来windows server 2003的活远目远是如何向windows server 2008中移的迁远远远境如下远,下面我远远始远远一、远算机将beijing加入到域中首先有将装windows server 2008的远算机beijing加入到windows server 2003域中,在beijing上操作打远远远置,把网DNS指向DNS服远器,在此我远指向istanbul2更改系远性,把远算机加入到域中,如下远属3客远端加入域需要远限,因此加入域远需要远入域管理远远远和密远4下远远示加入域成功,远远定确在加入域后重新远远算机启5二、远windows server 2003活远目远升远,在istanbul上操作~1、提升域功能远远远远远始——程序——管理工具—— AD用远和远算机,右远“”,远远“提升域功能远远”功能远远远远“windows server 2003”,远远提升62、提升林功能远远程序——管理工具—— AD域和信任远系,右远“AD域和信任远系”,远远“提升林功能远远”远远远始——远远“windows server 2003”,远远“提升”3、林准远首先把windows server 2008的系远远放入到光远中,打远命令提示符远远,远入框,cd sources----------,cd adprep--------,adprep d:--------/forestprep然后按C远---------,按回远远74、域准远在林准远完成后远接着远入adprep /domainprep,远行域准远远了看楚把清windows server 2003的AD移到迁2008中,我特意建了用远,如下远两个8三、在windows server 2008上搭建AD服远,在beijing上操作~远远服远器管理器----------角色----------添加角色9勾远“AD域服远”,远远下一步远远下一步10安完装AD域服远后在行下远入运dcpromo命令远行升域远远下一步11远远“向远有域添加域控制器”,远远下一步12远入域名,远远“远置”,然后远入域管理远远和密远号13远远下一步14远远是远远下一步15DNS服远器和全局远远远远默远,远远下一步16远远“是,远远算机使用远远的将IP地址”17远远“是”,远远下一步18远入AD据远文件远存远路,在此远远远,因此我远远远默远,远远下一步数径19远入目远远原模式密远20系远远始配置AD域服远,我远勾远上“完成后重新远”启21AD域服远安完成后自远重远算机装会启四、将windows server 2003 上的操作主机远移到windows server 2008,在beijing上操作~此远操作主机的五角色远在个windows server 2003上,因此我远需要把远移到它windowsserver 2008上。
升级域控从windows 2003到windows 2008 R2
升级windows 2003域控制器到windows 2008 R2域控制器
测试报告
深圳市桑威科技有限公司
2014年4月
目录
1测试目的 (3)
2测试环境 (3)
3测试步骤 (3)
4测试结果 (5)
1测试目的
升级windows 2003域控制器到windows 2008 R2域控制器。
2测试环境
3测试步骤
3打开CMD,输入dcpromo打开域服务器安装向导。
4选择‘向现有域添加域控制器’,就是添加额外的域控制器。
5检查DNS,DNS和GC 都选上。
6服务安装完成,服务器重启后,将2008 R2 的DNS改为自己。
7确认域信息、DNS信息都同步过来了。
8将客户端的DNS指向2008域控,测试2008域控是否正常工作。
1登录到2008 上,开始---运行,输入‘regsvr32 schmmgmt.dll’,回车。
完成域控。
主
模拟主机、基础结
到1打开“服务器管理”“Actvie Directory用户和计算机”选择域,点鼠
标右键,选择“操作机”依次把这3个角色传递到server2008服务器。
完成
4测试结果2008域控可以正常工作。
2003域升级到2008域
2003域升级到2008域以及迁移DNS升级要求:1、必须是SP1及以上版本的Windows 2003才能升级到Server 2008;2、只允许相同版本之间,或者低版本向高版本升级,比如说windows 2003标准版,升级到windows 2008标准版;3、不支持跨语言版本升级;升级步骤:一:备份192.168.9.5的AD服务器,ntbackup命令备份系统状态。
二:建议在迁移域控之前,首先迁移DNS. 在win2008r2_dc1上安装辅助DNS,主辅DNS同步后,将win2008r2_dc1上的DNS修改为与AD集成的主要DNS,将192.168.9.5上的DNS设置为辅助DNS,停用192.168.9.5上的DNS,测试域控是否正常。
三:将server 2008系统光盘插入2003 AD服务器的光驱,在CMD命令行中输入下面的命令,路径:G:\support\adprep\ adprep.exe使2003域控支持2008的域架构、域架构。
1、升级2003 AD Schema 林架构;adprep.exe /forestprep2、升级2003 AD Schema 域架构;adprep.exe /domainprep3、更新群组原则对象权限;adprep.exe /domainprep /gpprep4、更新AD对RODC只读域控器的支持;adprep.exe /rodcprep四:、在win2008r2_dc1添加域服务器角色,设置为的额外域控。
五:把FSMO五种操作主机和全局编录角色在线传递给win2008r2_dc1服务器,此时win2008r2_dc1已经正式成为的主要域控制器。
可以把192.168.9.5关机,测试客户机是否可以正常加域、邮箱收发。
六:1.在win2008r2_dc2上安装的额外域控制器。
2.将win2008r2_dc1 和win2008r2_dc2都设置为全局编录服务器3、确定win2008r2_dc1 和win2008r2_dc2两台新域控完全正常后,对原AD 192.168.9.5和192.168.9.7主机进行降级退域;4、提升Windows 2008 AD 域功能级别,提升Windows 2008 AD 林功能级别;下面是升级过程的详细操作!升级AD的林和域架构以下是在DC1上(win2003 Ad)的操作:1、备份DC1的AD服务器,防止升级失败可以有恢复的备份;2、把Windows 2008安装光盘放入DC1的光驱,在升级中我的光驱是D盘,因为我的虚拟机只有C盘;3、用企业管理员账号登录DC1服务器,打开“开始菜单”“运行”输入cmd 命令,点击“确定”;4、将命令提示符转到D盘的sources/adprep目录,升级2003 AD Schema 林架构;输入adprep.exe /forestprep5、升级2003 AD Schema 域架构;adprep.exe /domainprep6、更新群组原则对象权限;adprep.exe /domainprep /gpprep7、更新AD对RODC只读域控器的支持;adprep.exe /rodcprep至此AD的林和域架构升级成功把ZSDC03提升为额外网域控制站1、在DC2上安装好windows 2008系统,上网升级打好补丁并命名为DC2;2、用DC2本地administrator登录,加入域重启计算机;look!加入成功,因为之前我们已经升级了架构,所以现在2008的网域控制站已经可以加入到2003的网域了,然后我们重新启动windows2008服务器进入下一环节。
Window 2003证书服务器迁移到Windows 2008 R2
Window 2003证书服务器迁移到Windows 2008 R2(1)环境:源服务器:Windows2003,域控制器,证书服务器目标服务器:Windows2008 R2,域控制器。
备注:将源服务器证书服务器迁移到目标服务器上,要求更改目标服务器名称与源服务器名称不相同。
一、准备源服务器1、源服务器安装补丁源服务器安装windows2003 SP2补丁。
2、备份 CA 模板列表(1)以域管理员身份登录到bj-ad-sms服务器.(2)打开“证书颁发机构”管理单元。
(3)在控制台树中,展开“证书颁发机构”,并单击“证书模板”。
(4)通过抓取屏幕截图或将列表键入到文本文件中来记录证书模板的列表。
3、使用 Certutil.exe 记录 CA 模板列表(1)使用本地管理凭据登录到 bj-ad-sms计算机。
(2)打开命令提示符窗口。
(3)键入certutil.exe -catemplates > catemplates.txt,并按Enter。
(4)验证 catemplates.txt 文件是否包含模板列表,并将catemplates.txt文件,拷贝到C:\windows\sysvol\sysvol4、记录 CA 的签名算法和 CSP(1)使用本地管理凭据登录到 bj-ad-sms。
(2)打开命令提示符窗口。
(3)(3)键入certutil.exe getreg ca\csp\* > csp.txt,并按Enter。
(3)打开csp文件,截图如下:(4)记录原始的CA将AIA和CRL数据发布到HTTP URLs以及客户端在验证证书链和CRL 数据时可以访问HTTP URL,以便迁移后设置手动发布AIA和CRL数据带原始的web服务器或是添加一条DNS记录将指向原始的HTTP URL执行新的CA服务器的HTTP URL(这里源服务器和目标服务器的勾选项要一致)。
例如:记录下图中ldap和http中的勾选项。
Window 2003证书服务器迁移到Windows 2008 R2(2)
[url=]6[/url]、在目标服务器上还原CA 数据库(1)以域管理登陆目标服务器(2)打开管理工具---证书颁发机构(3)右键单击包含CA 名称的节点,指向“所有任务”,然后单击“还原CA”。
如果出现提示,请单击“确定”停止CA 服务。
(4)在“欢迎”页上,单击“下一步”。
(5)在“要还原的项目”页上,选择“证书数据库和证书数据库日志”。
(6)单击“浏览”,选择C:\cabackup \目录,按下一步。
(6) 输入密码,下一步。
(7)点击完成(8)单击“是”重新启动CA 服务。
[url=]7[/url]、在目标CA 上导入源CA注册表备份(1)以域管理员身份登录目标服务器(2)以管理员身份运行“命令提示符”。
(3)键入net stop certsvc 并按Enter。
(4)切换到存放careg.reg文件的目录,键入reg import careg.reg,并按Enter。
注意:需要提前将源服务器中的careg.reg,文件拷贝到本地C盘根目录。
[url=]8[/url]、编辑目标服务器CA注册表设置(注意:如果源服务器和目标服务器名称相同,可以直接跳到10步骤)(1)单击“开始”,在“搜索程序和文件”框中键入regedit.exe,并按Enter 以打开注册表编辑器。
注意:更改注册表前,先备份注册表。
(2)在控制台树中,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Cert Svc\Configuration 项(3)在详细信息窗格中,双击“DBSessionCount”。
(4)单击“十六进制”。
在“数值数据”中,键入64,然后单击“确定”。
(5)验证以下设置中指定的位置对于目标服务器是否正确,并根据需要更改它们以指示CA数据库和日志文件的位置。
① DBDirectory②DBLogDirectory③DBSystemDirectory④DBTempDirectory注意:以上键值中目录位置要和安装CA时的路径一致,否则会出错误。
2003域升级2008域
Windows Server 2008 R2 教程系列一、域的迁移实验环境:一台windows 2003 DC 电脑名为:DC有用户数据,因公司更换服务器想升级到2008 R2电脑名为:JXDC。
实验步骤:1、将新服务器2008 r2 装好,打好补丁。
利用windows updata。
2、将2008 r2加入2003域中。
3、在2008中添加角色AD。
4、在2008中升级域控制器、出现以下错误。
原因是:高版本系统升DC的话,必须扩展林架构与域架构。
4、加到2003DC环境中。
5、使用命令:adprep (在要升域控的那台系统装的光盘中找到这个软件,最好把目录拷下来,放在本地,这里的路径是:X:\support\adprep)。
首先用命令查看一下,AD五个角色是那台机器上,可在任何一台成员服务器使用命令:netdom query fsmo显示为:可以看到,五个角色都在2003 DC上。
7、将adprep 运行,可看到帮助信息。
8、这是因为,版本不支持这个,我们只要使用adprep32 就行了,请看:可以看到,有很多参数,其时我们只要根据他的顺序来执行就可以了:1、执行扩展林架构:adprep32 /forestprep。
2、3、大家看到出错了,原因是没有当前用户没有操作林架构schema的权限,那是因为我为了安全起见,把administratro用户从Schema admin 组中去除了,我们加进来看看。
4、我们点确定加进去了,注销一下,登录让他生效。
5、然后再执行adprep32 /forestprep 结果显示。
6、升级林架构时间比较长,会出现很多的数据,如果出现以下很短的,就重新执行一次,执行过程中,人为的尽量少操作,避免出现以下错误:7、因此操作比较危险,所以会有警告提示:输入命令后,按C再回车,确认一次,到此林架构升级成功。
8、升级域架构和组策略:使用命令:adprep /domainprep /gpprep。
域控2003R2升级到2008R2
将域控2003R2升级到2008R2在测试的时候发现,将域从windows Server 2003 R2升级到win dows Server 2008 R2的过程中与其它的稍有不同。
为此记录下来备忘,具体步骤就一一截图了。
1.在一台系统为2008R2的计算机DCenter上执行dcpromo2.在向导中一路点下一步3.来到安装什么类型域的时候,我们选择如图。
4.填入为哪个域安装一个额外域,并提供相应的认证信息。
5.如下显示了现域的情况6.经过检查DNS和域的一些设置,发现架构的版本不对,需扩展才可正常进行7.根据提示信息扩展架构,刚把光盘放进去就报错,说版本不对,也是。
目前系统为2003 R2(32位),光盘上64位的,不理会错误,继续。
8.按提示输入命令执行扩展,结果说文件不适用于该系统,但2008 R2没有32位的该怎么办,还好,2008R2中带了一个32位版的a dprep32.exe9.利用32位版的adprep进行扩展,这里加了一道,需输入C后回车继续。
这样就省得有些人总是一路回车了。
看看是什么再点!10.扩展架构,执行中。
扩展架构其实就是将schxx.ldf文件导入目录。
它是分为多个文件进行的,可以理解为今天加了一个更新,明天又加。
(它为什么不做个汇总呢?,更新一下就OK了。
)11. schxx.ldf文件如下,其实可以看到扩展架构做的就是添加或修改域数据结构,来满足新类别或新属性的需要。
12.扩展OK。
可能还会提示扩展域的,根据实际提示进行操作即可。
13.提示扩展架构以便能安装只读域控,根据自己情况选择。
命令都给了adprep32 /rodcprep14.选择一个站点,就是这个服务器安装以后放在哪里。
15.安装选项,根据自己情况选,我两个都选了,其实DNS和全局编录没必要选。
如果你后续将域完全切换到2008则最好选上,方便后期操作。
16.提示DNS,点是继续17.后面安装和2003没什么区别。
WIN SRV 2K3 DC迁移到WIN SRV 2K8 R2
效果与目的:Windows Server 2003 R2 DC全面迁移到Windows Server 2008 R2一、准备工作1.收集迁移资料。
2.在做迁移之前,先备份好系统。
二、开始迁移工作1、在SRV2003域控制器上进行架构的扩展(SEV2008提升为额外的域控制器之前必须做架构扩展)。
1.0 准备林在2003域控制器上插入2008 R2光盘,从命令提示符进入到support\adprep目录运行 adprep32.exe /forestprep1.1 准备域运行 adprep32.exe /domainprep2.将SRV2008提升为域控制器。
(在这个过程中,把DNS、AD复制过来)。
3.检查DNS、AD复制完整性。
3.0打开DNS、AD检查。
4.角色迁移(目前为止FSMO五个角色(infrastructure master,naming master,PDC,RID master,schema master)还在SRV2003上)。
4.0在dc02上运行netdom query fsmo可以查看到fsmo五个主要角色还是在dc01上。
4.1 运行ntdsutil ?查看帮助列表,输入:roles。
4.2 输入:connections,输入:connect to domain 绑定到一台域控制器上。
4.3 输入:q,返回上一步,输入: ?查看帮助列表。
4.4 输入: Transfer infrastructure master (将已连接的服务器定为结构主机)Transfer naming master (使已连接的服务器定为命名主机)Transfer PDC (将已连接的服务器定为PDC)Transfer RID master (将已连接的服务器定为RID主机)Transfer schema master (将已连接的服务器定为架构主机)4.5 再次输入:netdom query fsmo可以查看到,fsmo五个角色已经迁移到dc02上了。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
win2003域控制器升级迁移到win2008的详细步骤
原 Domain Control情况如下:
计算机名: whdgap01.WHDG.local
IP地址: 192.168.2.31/24 (DNS:
192.168.2.31;202.96.134.133 GW:192.168.2.1/24)
操作系统: Windows Server 2003 Enterprise Edition SP1
提供服务: Domain Control、DNS
完成升级后,增加 Server2008为域控制器
计算机名: whdgap01.WHDG.local
IP地址: 192.168.2.31/24 (DNS:
192.168.2.31;202.96.134.133 GW:192.168.2.1/24)
操作系统: Windows Server 2008 R2 enterprise
提供服务: Domain Control、DNS
Win2003域添加Win2008域控制器
1、安装Windows Server 2008服务器。
2、将win2008加入域whdg中
3、对Forest(林)、 Domian(域)和RODC(域控制器)进行扩展。
在原 Windows Server 2003 域控制器上运行 Windows Server 2008的ADPREP工具,该工具位于 Windows Server 2008 光盘中的 Source\adprep目录下,复制 adprep目录到Windows Server 2003域控制上的任意磁盘分区中。
注意:扩展操作在DC2003(域控制器)上进行操作。
开始-运行-CMD,进入D分区的ADPREP目录输入 adprep /forestprep 根据提示,选择”C “,并按下 Enter键继续。
(林拓展)
完成 Forest扩展。
接下来的是 RODC 请输入:adprep /rodcprep。
完成 RODC的扩展之后,接下来进行的是 Domain的扩展。
输入:adprep /domainprep /gpprep
现在,我们已经做好了将 Windows Server2008(计算机名 Server2008)提升为域控制器的准备工作。
现在,请以域administrator身份登录成员服务器 Server 2008。
开始-运行-dcpromo
出现”欢迎使用Active Directory 域服务安装向导“,在该向导中,我们选中”使用高级模式“,点击”下一步“。
在” Active Directory 域服务安装向导“中,我们选中”现有林“中的”向现有域添加域控制器“,并点击“下一步”。
点击“下一步> ”继续
选择域,点击“ Next> ”继续
选择站点,点击“ Next> ”继续
“其它域控制器选项”,以这个选项中,默认的选项为“ DNS 服务器“和”全局编录“,而”只读域控制器(RODC)“,则为不可选,点击“ Next> ”继续
如果您在刚刚开始的时候,还未为 Server2008配置静态的 IP地址话,在这里您将会遇到以下提示,请选择“否,将静态IP地址分配给所有物理网络适配器。
“项来为该成员服务器配置静态 IP。
正在检查 DNS配置。
选择“ Yes“继续
默认选项,从现有的域控制器上接收更新数据。
点击“ Next> ”继续
点击“ Next> ”继续
点击“ Next> ”继续
设置目录服务还原模式密码。
(这里设置为18-show)
点击“ Next> ”开始提升 Server 2008为域控制器。
其过程如图:
完成之后,重启系统。
接下来的工作,就是FSMO角色的转移,首先要进行的是对架构主机角色的转移,在这之前,必须使用 regsvr32 schmmgmt.dll来注册 Active Directory 架构。
以便利用 MMC工具来添加 Schema管理控制台。
开始-运行-MMC,打开微软管理控制台。
这里要添加 Activer Directory架构管
理控制台。
如下图。
右键单击“ Active Directory 架构“根部,并且选择“连接到架构操作主机“
选择“更改 Active Directory 域控制器”
选取要更改的域控制器 ,点击 OK,继续。
再次右键单击“ Active Directory 架构“根部,并且选择“操作主机“在对话框中,点击“更改“,系统会提示您”你确定要更改操作主机“点击”是”继续
系统提示架构主机角色的已成功转移到 。
接下来的工作,就是分别将RID、PDC、Infrastructure主机角色转移到。
打开 Active Directory 用户和计算机
右键 根部,选择“操作主机“,依次将RID、PDC、Infrastructure主机角色转移到
将域命名主机,转移到 上,打开
,完成域命名主机的转移。
最后取消 的 GC角色,打开 Active Directory站点和服务,依次选中 Site – Default First Site Name – Server – JXQSERVER –,右键单击 NTDS Setting,选择属性,然后将全局编录前面的勾去掉,只何留jxqserver1为 GC。
最后确定一下各种主机角色的状态,在运行里输入 cmd进行命令提示行,输入netdom query fsmo
至此 jxqserver迁移到 jxqserver1完毕。
随后,检查无误后,将win2003降级。