Windows 2008 R2 域控制器遷移至windows 2016記錄


文章參考

https://social.technet.microsoft.com/Forums/zh-CN/21a5f5e9-feee-4454-acad-fd22989d7bed/2249529615226592131932423332672016?forum=windowsserversystemzhchs

環境:

2台windows 2008 R2 域控制服務器,是早期由windows 2003域環境升級而來

林和域的功能級別為 windows 2003

計划添加一台windows 2016服務器並將域控制器遷移至2016系統

 

升級准備

1.升級域及林的功能級別至windows 2008 R2

在Active Directory 用戶和計算機變更域級別為windows 2008 R2

在Active Directory 域和信任關系變更林級別為windows 2008 R2

2.升級FRS至DFS復制

參考http://blog.51cto.com/chenyitai/561140

1)確保所有域控在線(雖然不在線的可以單獨升級,但是增加復雜度……),最好在PDC進行所有操作,PDC可以鏈接到所有域控,使用以下命令檢查域控在線和復制情況:

Repadmin.exe /replsummary * /bysrc /bydest /sort:failures

或者
repadmin /ReplSum

2)運行以下命令將域控復制狀態從START變更為PREPARED:

dfsrmig /SetGlobalState 1

image

3)運行以下命令檢查所有域控遷移狀態是否全部變更:

dfsrmig /getglobalstate

dfsrmig /GetMigrationState

image

這一步需要耐性等待,個把小時是正常的,可以每隔15分鍾重復運行以上命令查看狀態,另外看看仍然沒有變更過來的域控中的DFS相關日志,有些分站點域控其實已經變更了,但是在PDC運行命令檢查的時候,狀態信息並沒有即時的復制過來,謹慎起見,還是等待,知道沒有一個域控返回不正常狀態,然后執行下一步;

4)運行以下命令將域控復制狀態從PREPARED變更為REDIRECTED:

dfsrmig /SetGlobalState 2

image

5)運行以下命令檢查所有域控遷移狀態是否全部變更:

dfsrmig /getglobalstate

dfsrmig /GetMigrationState

耐心,同上。。。。

image

6)運行以下命令將域控復制狀態從REDIRECTED變更為ELIMINATED:

dfsrmig /SetGlobalState 3

謹慎操作,執行該命令后,FRS將成為歷史,不像之前的操作,此操作將不可逆!

image

7)運行以下命令檢查所有域控遷移狀態是否全部變更:

dfsrmig /getglobalstate

dfsrmig /GetMigrationState

耐心,同上。。。。

image

完成后,會發現FRS文件復制服務停止了,DFS處於運行狀態。

image

3.域環境檢查

要檢查AD運行狀況,我們可以使用以下命令和工具:

1.Dcdiag /v /c /d /e /s:DCName > c:\dcdiag.log

[請用您的域控制器名稱替換DCName]

2.Repadmin /showrepl dc* /verbose /all /intersite > c:\repl.log

[“dc *是DC的起始名稱的占位符,如果它們都開始相同(如果存在多個DC)]

3.Dnslint /ad /s“DCipaddress”

[使用 http://support.microsoft.com/kb/321045 下載和說明]

4.運行BPA以檢查是否存在任何潛在問題。

 

安裝windows 2016

參考有關從WINDOWS SERVER 2012 R2遷移到WINDOWS SERVER 2016的活動目錄FSMO角色的逐步指南:

http://www.rebeladmin.com/2016/10/step-step-guide-migrate-active-directory-fsmo-roles-windows-server-2012-r2-windows-server-2016/

1)安裝windows 2016系統,升級補丁至最新,加入域

2)安裝DNS服務

3)安裝Active Directory域服務

4)升級windows 2016系統為域控服務器

5)等待DFS拷貝完成,可以在事件查看確認DFS拷貝完成,可以執行Dcdiag /v /c /d /e /s:DCName > c:\dcdiag.log檢查AD

6)運行netdom query fsmo查看角色主機,此時應該在2008PDC上

7)在windows 2016 以管理員身份運行powershell,執行

Move-ADDirectoryServerOperationMasterRole -Identity hidad03.hitest.com -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster

遷移5個角色服務器,這里hidad03.hitest.com 為2016服務器

8)運行netdom query fsmo查看角色主機,此時應該在2016PDC上

9)  遷移DHCP服務,並保持域控制器同時運行,待一周后,使2008PDC及2008BDC離線,檢查是否正常

10)降級2008BDC,退域,重裝系統為2016,加域,升級為域控服務器2016BDC

11) 降級2008PDC,作為其他使用

 

全部參考文檔:

微軟論壇提問域環境升級至2016

https://social.technet.microsoft.com/Forums/zh-CN/21a5f5e9-feee-4454-acad-fd22989d7bed/2249529615226592131932423332672016?forum=windowsserversystemzhchs

有關Windows Server 2016功能級別:

https://docs.microsoft.com/zh-cn/windows-server/identity/ad-ds/active-directory-functional-levels?f=255&MSPPError=-2147217396

其中關於migration-of-frs-to-dfsr-sysvol

https://blogs.technet.microsoft.com/filecab/2014/06/25/streamlined-migration-of-frs-to-dfsr-sysvol/

升級SYSVOL的復制方式

http://blog.51cto.com/chenyitai/561140

有關從WINDOWS SERVER 2012 R2遷移到WINDOWS SERVER 2016的活動目錄FSMO角色的逐步指南:

http://www.rebeladmin.com/2016/10/step-step-guide-migrate-active-directory-fsmo-roles-windows-server-2012-r2-windows-server-2016/

有關將Windows Server 2003 FSMO角色遷移到Windows Server 2012 R2:

https://blogs.technet.microsoft.com/canitpro/2015/02/10/step-by-step-migrating-windows-server-2003-fsmo-roles-to-windows-server-2012-r2/

Active Directory域服務的最佳實踐分析工具:

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd391875(v=ws.10)

Windows Server 2012體驗之卸載額外域控制器

http://www.wangi.cc/16722117.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM