Aggiornamento dell'AD DC DC 2003 fino al 2008 sul secondo piano di migrazione del server

SOMMARIO

Scrivere un piano per preparare un aggiornamento dir attivo 2003-2008. 2003 AD esiste in un unico controller di dominio ed è stato aggiornato alla funzionalità 2003. Ho aggiunto un nuovo server 2008 R2 standard come server membro.

nota: Exchange 2007 è installato su un server membro aggiuntivo in questo dominio pubblicitario 2003.

Il piano di aggiornamento fino ad oggi è copiato di seguito, ho eseguito tutto finito fino ad oggi e sono stato arrestato in ADPREP in quanto voglio garantire che il DC sia patchato e riavviato prima di procedere.

Ho avuto qualche problema di trovare informazioni sufficienti per la mia configuration esatta e sono stato costruendo pasto di pizza da più fonti.

Questo articolo ha fornito alcune informazioni, le mie domande relative a cosa fare dopo questo. Vedi sotto. http://www.winserverhelp.com/2010/05/windows-server-2008-r2-migration-guide-replacing-existing-domain-controllers/

PIANO DI UPGRADE

Stato del sistema 0Backup sul DC esistente 2003

1.Install 2008 sul nuovo server

2.Install DNS e confermare il suo funzionamento

3.Patch server con tutti gli aggiornamenti 2003 e 2008

4.On 2003 upgrade livello di dominio a 2003

5. Nel 2003 il livello del forrest fino al 2003

6.On 2003 Verificare che il dominio ei livelli di foresta sono pieno di Windows Server 2003 e non sono misti / interim

7.On 2003 regedit \ system \ currentcontorlset \ services \ NTDS \ parametro (schema versione 30 e poi 44 dopo adprep)

8.Verificare i ruoli fsmo di tutti i controller di dominio. Usa netdom / query fsmo

9.Copy la directory adprep da Windows 2008 Server Media a 2003DC

10.On 2003 eseguire DCDIAG in cmd per controllare la salute AD (tutti passati)

11.Run adprep per preparare l'ambiente Active Directory 2003 per il 2008.

-Adprep32.exe / forestprep

-Adprep32.exe / domainprep

-Adprep32.exe / domainprep / gpprep

-Adprep.exe / rodcprep (modificato per aggiungere questo. Avere un DMZ in modo potrebbe essere necessario un solo lettura DC)

(Ho capito che questi possono essere eseguiti durante le ore lavorative)

nota: adprep32.exe usato come dc esistente è 32 bit e il nuovo 2008 server R2 ovviamente 64 bit

12.Attiva il nuovo server come amministratore.

13. Avviare il Server Manager.

14.Selezionare il nodo Ruoli in Gestione server.

15. Fare clic su Aggiungi ruoli e quindi fare clic su Avanti.

16. Selezionare la casella di controllo Active Directory Domain Services e quindi fare clic su Avanti. Si noti che .NET Framework 3.5.1 è necessario e se viene richiesto di installare fare clic su Aggiungi funzionalità richieste.

17. Fare clic su Avanti nella schermata Introduzione.

18. Fare clic su Installa, questo verrà installato i binari necessari per il server di diventare un controller di dominio.

19. Fare clic su Chiudi nella schermata Risultati di installazione.

20.In Server Manager, espandere il nodo Ruoli e quindi select il nodo Servizi dominio di Active Directory.

21. Nella sezione Riepilogo, fare clic su Esegui la procedura guidata di installazione di servizi di dominio di Active Directory (dcpromo.exe).

22. Fare clic su Avanti nella schermata di benvenuto.

23. Selezionare l'opzione Existing Forest.

24. Selezionare Aggiungi un controller di dominio a un dominio esistente e quindi fare clic su Avanti.

25.Inserire il nome del dominio.

26. Fare clic su Imposta per specificare le credenziali alternative da utilizzare per l'operazione.

27.Inserire le credenziali di un amministratore di dominio nel dominio di destinazione e quindi fare clic su OK.

28.Fare clic su Avanti.

29. Selezionare il dominio per il nuovo controller di dominio e quindi fare clic su Avanti.

Selezionare un sito per il dominio e fare clic su Avanti.

31. Selezionare le opzioni aggiuntive del controller di dominio (queste sono DNS Server e Catalogo globale per impostazione predefinita). Fare clic su Avanti.

32. Fare clic su Sì se viene visualizzata una window di dialogo di avviso di Delegazione DNS.

33. Selezionare le posizioni per i file di registro, il database e il SYSVOL e quindi fare clic su Avanti.

Immettere la password dell'amministratore della modalità di ripristino di servizi di directory e fare clic su Avanti.

35.Review il riepilogo e fare clic su Avanti. La procedura guidata creerà il controller di dominio e replica il database di Active Directory.

36.Fare clic su Fine.

Fare clic su Riavvia ora per riavviare il nuovo controller di dominio

LE DOMANDE

1) Così dopo che è stato fatto sopra. Ho ancora bisogno di trasferire i ruoli FSMO alla nuova DC 2008 o è completato come parte dell'aggiornamento.

2) Vorrei quindi voler distriggersre il server 2003 dal ruolo DC. Faccio ad utilizzare lo strumento promozionale DC? questo server rimarrà come server membro.

3) Qualsiasi altro punto critico che ho perso da questo piano? esempio di scambio.

Grazie per qualsiasi consiglio. Scott

EDITED per spiegare ho intenzione di abbattere l'attuale W2k3 DC quindi trasferire i ruoli a nuovi DC.

Anche qui una buona informazione:

http://www.pbbergs.com/windows/articles/Upgrading_Active_Directory_from_2003_to_2008.htm

EDITED PER AGGIUNGERE RODCPREP -Adprep.exe / rodcprep (modificato per aggiungere questo. Avere un DMZ in modo potrebbe essere necessario un solo lettura DC)

l'aggiornamento è andato senza un problema.

2 Solutions collect form web for “Aggiornamento dell'AD DC DC 2003 fino al 2008 sul secondo piano di migrazione del server”

Assicurati di utilizzare la versione di adprep dal 2008 R2. Dovrebbe essere eseguito sul master dello schema e il master dell'infrastruttura per il dominio per / forestprep e / domainprep rispettivamente. Win2008 R2 è 64 bit, ma ha anche una versione a 32 bit di adprep se ne hai bisogno. (ADPREP32) Sì, può essere eseguito durante le ore di lavoro e non li ho mai visti che impiegano più di pochi secondi per fare il proprio lavoro.

  1. Esegui l'adprep / forestprep. Attendere che le modifiche dello schema si replicino.
  2. Esegui adprep / domainprep. Attendere la replica.
  3. Non disfarsi dei livelli funzionali di dominio e foreste.
  4. DCPROMO la tua casella Win2008R2 accanto ai DC esistenti.
  5. Trasferisci i ruoli di FSMO se lo desideri.
  6. Iniziare a distriggersre i vecchi DC prima di abbassarli con DCPROMO.
  7. Hai finito. I livelli funzionali del dominio e della foresta sono ancora al 2003, è sufficiente disporre di una macchina 2008 R2 per un controller di dominio. (Non hai specificato esattamente che cosa è il tuo DFL e FFL, così ho assunto.)

Rispondere alle vostre domande:

  1. È necessario trasferire manualmente i ruoli secondo le mie istruzioni sopra, vale a dire se la tua intenzione è di lasciare che i nuovi DC 2008R2 dispongano dei FSMO.

  2. Sì, DCPROMO dovrebbe essere tutto ciò che è necessario per abbattere un controller di dominio. Se qualcosa va storto cercando di abbatterlo anche se dovrai eseguire una pulizia dei metadati. (Non difficile.)

  3. Dopo che tutti i tuoi vecchi DC sono andati e hai solo DC 2008R2 nella tua foresta, puoi iniziare a pensare a sollevare il FFL e il DFL.

Commenti sull'aggiornamento del piano:

Il passaggio 31 elimina la necessità di passaggio 2.

Non capisco il passaggio 7. Non ho mai fatto niente di simile quando l'aggiornamento da un dominio 2K3 a un dominio 2K8.

Risposte domande:

  1. Non è necessario trasferire i ruoli di FSMO a tutti. Se si introduce solo una DC di W2K8 a un dominio / foresta W2K3, la DC di W2K8 functionrà correttamente nel dominio W2K3 e nei livelli forestali. Se il vostro objective è quello di sostituire il DC W2K3 e aumentare i livelli di funzionalità del dominio e della foresta, semplicemente eseguire DCPROMO sul DC W2K3 e DCPROMO trasferirà graziosamente i ruoli FSMO al DC W2K8, in modo da aumentare i livelli di dominio e funzionalità.

  2. Vedi risposta alla domanda 1.

  3. No

Inoltre, è ansible leggere questa guida per assicurarsi che non manchi nulla:

http://technet.microsoft.com/en-us/library/cc731188(v=ws.10).aspx

Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.