设为首页 收藏本站
查看: 1152|回复: 0

[经验分享] Windows server 2003AD升级到Windows server 2012 R2的操作过程

[复制链接]

尚未签到

发表于 2018-6-10 07:24:15 | 显示全部楼层 |阅读模式
  操作步骤:
1首先准备Windows server 2003 ,Windows server 2003 R2,Windows server 2008 R2,Windows server 2012 R2各一台。其中Windows server 2003为域控制器,域名为jingyuan.com。三台服务器的初始网络配置如下表:

  服务器
  IP
  子网掩码
  DNS
  Windows server 2003
  10.1.0.3
  255.0.0.0
  10.1.0.3
  Windows server 2008 R2
  10.1.0.4
  255.0.0.0
  10.1.0.3
  Windows server 2012 R2
  10.1.0.5
  255.0.0.0
  10.1.0.3
  

  如Windows server 2003 R2的网络配置如下图:
DSC0000.jpg

  2 把Windows server 2012 R2 加入到jingyuan.com域中
DSC0001.jpg

  把Windows server 2008 R2 加入到jingyuan.com域中
DSC0002.jpg

  Windows server 2003上的操作
  3在AD域和信任关系中,右击点击提升域功能级别。选择Windows server 2003模式
DSC0003.jpg

  再到AD域和信任关系下右建点击提升林域功能级别。
DSC0004.jpg

  选择Windows server 2003模式并确定
DSC0005.jpg

  4对林域架构的拓展。先插入Windows server 2008 R2系统光盘,并在命令行下转到光盘下的support/adprep目录下,如下图:
  使用adprep /forestprep命令来准备更新林架构。
DSC0006.jpg

DSC0007.jpg

DSC0008.jpg

  检查AD架构是否扩展成功:
  A.使用Windows+R键打开运行,执行命令adsiedit.msc。
  B.右击ADSI Edit,选择Connect to。
  C.在Select a well known Naming Context选项的下拉菜单中选择Schema, 点击OK。
  D.展开Schema,右击下面的对象CN=Schema,CN=Configuration,DC=<您的二级域名>,DC=<您的顶级域名>,选择Properties。
  E.在该对象的属性对话框中,查看objectVersion属性的值,根据您的环境,如果显示44则表示林架构已经为2008准备好了。
  下表是这个属性值对应的版本。
  2012 R2   69
  2012    56
  2008 R2   47
  2008    44
  使用adprep /domainperp /gpprep命令来是AD域服务和SYSVOL中更新组策略对象的权限。
DSC0009.jpg

  使用adprep /rodcprep命令来准备只读域控制器。
DSC00010.jpg

  Windows server 2008 R2的操作
  5在Windows server 2008 R2上运行dcpromo提升为域控制器。如下图,点击下一步
DSC00011.jpg

  选择现有林,向现有域添加域控制器
DSC00012.jpg

  点击下一步
DSC00013.jpg

  点击下一步
DSC00014.jpg

  点击下一步
DSC00015.jpg

  点击下一步
DSC00016.jpg

  出现下面界面时,选择是
DSC00017.jpg

  数据库保存位置默认,点击下一步
DSC00018.jpg

  输入目录还原密码,点击下一步
DSC00019.jpg

  确认下列信息,无误后点击下一步,再然后出现的界面点击安装,勾选“完成后重新启动”,则安装完成自动重启
DSC00020.jpg

DSC00021.jpg

  6使用命令提示符下输入以下命令转移操作主机。
  查看操作主机
  Netdom query fsmo;
DSC00022.jpg

  连接到目标服务器
  Ntdsutil;
  Roles;
  Connections;
  Connect to server win2008.jingyuan.com(win2008.jingyuan.com为目标服务器名称)
  Quit;
DSC00023.jpg

  传输五大操作角色
  Transfer schema master 传输架构主机角色;(如果两个AD间复制有问题,使用seize schema master)
DSC00024.jpg

DSC00025.jpg

  Transfer naming master 传输命名主机角色;
DSC00026.jpg

DSC00027.jpg

  Transfer PDC 传输主域控制器角色;
DSC00028.jpg

DSC00029.jpg

  TransferRID传输RID主机角色;
DSC00030.jpg

DSC00031.jpg

  Transfer infrastructure master 传输结构主机角色;
DSC00032.jpg

DSC00033.jpg

  再次查看操作主机角色
DSC00034.jpg

  Windows server 2003的操作
  7将Windows server 2003域控制器降级到普通服务器,在命令行提示符下输入dcpromo,点击下一步
  点击确定,下一步
DSC00035.jpg

  点击下一步
DSC00036.jpg

  点击下一步
DSC00037.jpg

  输入新管理员密码
DSC00038.jpg

  检查无误后,点击下一步
DSC00039.jpg

  等待删除的完成,重启。
DSC00040.jpg

DSC00041.jpg

  Windows server 2012 R2的操作
  8 打开服务器管理器--添加角色和功能
DSC00042.jpg

  点击下一步
DSC00043.jpg

  点击下一步
DSC00044.jpg

  勾选“Active Directory域服务”点击添加功能
DSC00045.jpg

DSC00046.jpg

  点击下一步
DSC00047.jpg

  确认无误后点击安装
DSC00048.jpg

  点击服务器管理器--通知--将此服务器提升到为域控制器,保持默认,点击下一步
DSC00049.jpg

  设置目录还原密码
DSC00050.jpg

  点击下一步
DSC00051.jpg

  点击下一步
DSC00052.jpg

  点击下一步
DSC00053.jpg

  点击下一步
DSC00054.jpg

  点击下一步
DSC00055.jpg

  等待检查结束,确认无误后点击安装
DSC00056.jpg

  等待安装完成后重启。
  9对于Windows server 2008 R2 操作主机角色迁移和域控制器降级请参照步骤6和步骤7,完成后查看结果。
DSC00057.jpg

  10至此,Windows server 2003的AD升级到Windows server 2012 的操作过程成功完成。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-521509-1-1.html 上篇帖子: Windows 2012 系统搭建高可用故障转移集群 下篇帖子: 服务器域环境升级之Windows server 2003域环境升级到Windows server 2012
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表