Server 2003 AD域迁移到Server2012完整过程
Server 2003 AD域迁移到Server2012完整过程
因为前几天做了一场迁移过程,因此写个记录笔记。话不都说,言归正传,我的模拟环境是,原先一台Server 2003(32位),主域。域名为mat.local ; 地址:192.168.110.200/24。win7 客户端。(已经加于域。属于域成员。地址dhcp), Server 2012(64位) 地址:192.168.110.100/24。
要求,需把2003 域迁移到2012上, 已经加过域的用户,桌面文件资料不受影响(不需要重新加入域,跟创建域用户)。
下面是win7的截图, 已经加入域了, 用的是域账户abc登陆,图片中是桌面文件。
我们把新装的Server 2012 服务器也加入 mat.local 域。(注意:加域客户端 DNS 一定要指向域的IP地址 )
加入域后的Server 2012 登陆一定要用域账户,有权限的登陆, 不然等下的操作会没权限,我直接用administrator登陆
然后给2012 添加角色 域。
一直下一步,直到安装。
安装到这里就需要升级2003 AD 林架构了。我们还是在server 2012这里运行,这里也就是我上面说的权限,一定要有权限的域账号在server 2012 机器上登陆。cmd 到D盘的support/adprep里
有时候还是会出现提升域功能级别,为 windows server 2000,那就在Active Directory 域和信任关系这里右击提升域功能级别,为 windows server 2003,这里也点一下就好了。
然后回到我们的 2012 服务器上,继续刚刚那个CMD 窗口,按 C 回车确定。
接在还是在2012 ,升级2003 AD Schema 域架构; adprep.exe /domainprep
更新组策略对象权限;adprep.exe/domainprep /gpprep
更新AD对RODC只读域控器的支持; adprep.exe /rodcprep
接下来,我们就可以将2012服务器升级为域控制器了
这里我们选择添加到现有域
下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。
这里我们也保持默认就行了
默认下一步
安装,安装成功后会重启服务器。
重启win2012后,打开AD用户和计算机,右键mat.local, 操作主机
依次对RID、PDC及基础结构都进行更改。
打开域和信任关系,右键---操作主机。
调出命令行工具,输入:regsvr32 schmmgmt.dll。
右键----AD架构,选择更改AD域控制器。
打开AD站点和服务,选择win2003,右击属性,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。
更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC
在命令行窗口,我们输入netdom query fsmo,看到我们的角色都已经更改为了我们2012服务器了
接着,我们把2003 退出域,打开2003服务器,
.开始>>运行>>dcpromo 2003 退出域
2003 退出域后,记得把服务器,跟客户端的dns 指向到新的2012上面。
这里测试一下加域,发现域加入报错。
查了一下原因,发现是域控制器无法向DNS注册SRV记录。DC和DNS后发现在DNS的正向查找区域没有SRV记录
然后选择“正向查找区域”单击鼠标右键,新建区域,然后下一步。
新建 _msdcs.mat.local (mat.local 是我的域名,前面是固定格式不能更改)
按照上面的步骤,添加域名mat.local 区域。如图
添加后的dns 记录
最后我的win7 就可以正常加域了
以上就是我自己的全部过程, 以及遇到的问题。这个笔记写着写着搬砖去了, 所以图上的时间,可能有点偏差, 绝不是拼图的。希望对你们有帮助,麻烦各位大佬帮我的淘宝男装点点关注,谢谢大家!
参考文档:
https://blog./itsoul/1708233
https://blog./sxct168/1265374
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~