最近這段時間論壇上總是有人問遷移域控的問題,自己試驗了一把,把過程記錄下來供大家參考
網(wǎng)絡(luò)結(jié)構(gòu)很簡單,win2000承擔(dān)原DC的角色,ad集成dns
在做下面的所有操作之前,一定要備份域控
1.為 Windows Server 2008 準(zhǔn)備林架構(gòu)
剛開始先不能忙著把win2008升級為域控,把win2008的域控添加到win2000的ad中之前必須先更新 Active Directory 架構(gòu)。必須從承載架構(gòu)操作主機角色的域控制器更新架構(gòu)。
以 Enterprise Admins、Schema Admins 和 Domain Admins 組成員身份登錄到win2000(一般就是管理員用戶登錄即可)
之后插入win2008的安裝光盤,之后進(jìn)入命令提示符執(zhí)行X:\sources\adprep\adprep /forestprep
如圖
用戶操作中提升按"C"然后按回車鍵
擴展架構(gòu)成功
(如果以后計劃在林的任何域中安裝 RODC,那就執(zhí)行下面命令,我在這里沒有做
X:\sources\adprep\adprep /rodcprep)
2.為 Windows Server 2008 準(zhǔn)備 Windows 2000 域
在剛才的命令提示符下繼續(xù)執(zhí)行
X:\sources\adprep\adprep /domainprep /gpprep
如圖,出現(xiàn)了一個錯誤提示
這里需要提升一下域功能級別
按下圖中所示將win2000域更改為主機模式
再次執(zhí)行一下剛才的命令
執(zhí)行成功
3.把win2008升級為額外域控
在win2008的機器上執(zhí)行dcpromo命令
鍵入域名以及管理員賬號密碼
因為剛才沒有執(zhí)行adprep /rodcprep命令,所以這里出現(xiàn)了一個提示,直接按“是”繼續(xù)即可
把win2008設(shè)置為dns服務(wù)器以及全局編錄服務(wù)器
出現(xiàn)錯誤提示,因為在2008里僅僅手動設(shè)置了ipv4的地址,IPV6沒有設(shè)置,默認(rèn)是自動獲取的
因為試驗用沒有用到IPV6所以直接點是就行了
工作中如果不需要IPV6,那就直接把IPV6關(guān)閉就可以了
因為當(dāng)前并沒有安裝DNS,所以出現(xiàn)錯誤提示,按“是”系統(tǒng)將自動創(chuàng)建DNS
檢查設(shè)置沒有問題后,執(zhí)行下一步
執(zhí)行完了重啟之后,win2008就成為一個額外域控了
3.把win2008變?yōu)橹饔蚩刂破?/font>
在win2008上執(zhí)行操作
先在命令提示符下執(zhí)行“netdom query fsmo”查看當(dāng)前操作主機
這里可以看到操作主機都在win2000的域控上
下面要手動轉(zhuǎn)移域控的五大角色
在命令提示符下執(zhí)行“ntdsutil”
執(zhí)行“roles”來管理ntds角色所有者令牌
選擇在win2008的機器上操作
退出到最開始的ntdsutil命令下
之后分別執(zhí)行下圖中標(biāo)識的五條命令
執(zhí)行完畢后再次查看主機角色
這是五大主機角色都在win2008的機器上了
4.把win2000域控降級
現(xiàn)在就可以把win2000降級了
降級之前要先把所有機器上的DNS服務(wù)器指向win2008
(創(chuàng)建win2008域控時候已經(jīng)創(chuàng)建DNS了)
在win2000的機器上執(zhí)行dcpromo
提示win2000是GC服務(wù)器,創(chuàng)建win2008域控的時候已經(jīng)設(shè)置win2008為GC服務(wù)器了,所以直接點確定即可
千萬不要點上圖中那個勾,直接按下一步
等待完成,重啟
重啟win2000后,win2000將變?yōu)橛蛑械目蛻魴C,如果在域中不需要win2000了,那把直接退出域即可
雖然現(xiàn)在win2008已經(jīng)為主域控了,但是域控能級別卻是在win2000純模式下,如果要使用win2008域的新功能,提升域控能級別就可以了