Active Directoryを2003から2008に移動する


13

私はActive Directoryのエキスパート管理者ではないので、助けが必要です。

私の仕事では、2008サーバーOSを搭載した新しいサーバーを購入しました。また、古いADドメインコントローラーは2003サーバーで実行されます。

その考えは、2008サーバーを新しいDCにし、2003サーバーをファイルサーバーにすることです。

ADとそのすべての設定、メンバー、グループ、権利などを新しいサーバーに移動する最良の方法は何ですか?

そして、AD設定を古いものからどのように削除しますか?

前もって感謝します。

回答:


16

簡単な答えは、dcpromoを使用して、2008サーバーを2003サーバーと同じドメインのドメインコントローラーとして追加することです。2008サーバーがDCになったら、2003サーバーでdcpromoを実行してドメインコントローラーとして削除できます。これにより、Active Directoryをそのまま保持できますが、サービスを別のサーバーに移動できます。

また、原則として、2台のサーバーをドメインのドメインコントローラー(およびグローバルカタログサーバー)にすることを強くお勧めします。こうすることで、障害(または再起動!)が発生した場合でもActive Directoryが稼働します

このプロセスを説明するマイクロソフトやブロガーからの良い記事がたくさんあります。リンクは次のとおりです。

2003年から2008年のActive Directory

Windows 2008 Active Directoryへのアップグレード



3

私はこれを何度もやってきました。あなたが心に留めておく必要があることはかなりあります。現在DCが1つしかない場合は、2つのDCを持っているのが最も良いかもしれません。

また、代わりに1つだけが必要な場合は、現在のDCで実行しているサービスを2008 DCにインストールする必要があります。これらは、DNSやDHCPなどのサービスです。

現在1つの2003サーバーのみを実行している場合、そのサーバーはFSMOの役割保持サーバーとしても機能します。2003サーバーを降格する前に、まずFSMOの役割を2008サーバーに移動する必要があります。そうしないと、深刻な問題が発生します。

移動する別のサービスは、グローバルカタログです。新しい2008サーバーをグローバルカタログにし、2003サーバーを降格する前に複製が行われていることを確認する必要があります。

手順:

  1. 新しいサーバーに2008をインストールします。
  2. DCpromo新しいサーバー。ADが複製されていることを確認してください。
  3. DNS、DHCP、または必要なその他のサービスをインストールします。
  4. DNSが複製されていることを確認してください。DHCPを他のサーバーに移動します。動作していることを確認してください。
  5. FSMOの役割を新しい2008サーバーに移動します。
  6. 2003サーバーが使用しているすべての役割とサービスが移動され、2008で正常に動作していることを確認したら、2003サーバーのDCPromo(デモート)を続行できます。

2

ドメインのアップグレード後に両方のサーバーを保持しますか?その場合、最善の策は、新しいボックスをメンバーサーバーとして残し、代わりに現在のDCをアップグレードすることです。支援が必要な場合は、http: //technet.microsoft.com/en-us/library/cc731314.aspxのtechnetガイドを使用できます。


2

これに対して同じ答えを2つ取得することはありません。だからここに私がやることだ。

Win2003が唯一のサーバーですか?

はいの場合、次のようにします。

  1. 新しいハードウェアに新しいWindows 2008をインストールします
  2. DCPromoそれはドメインコントローラーになること
  3. 共有などを割り当てます。

働き続ける。

サーバーが2つしかない場合は、両方のDCにします。これに害はありません。これは小さなネットワークであるため、ファイルサーバーとしても機能します。

ADドメインは2003レベルになります。それに問題はありませんが、2008 ADドメインにのみ存在する機能が必要な場合(2008サーバーと混同しないでください)、DCPromoによって2003 DCを削除する必要があります。

また、個人的には、サーバーでインプレースアップグレードを行うのは嫌いです(リスクが高すぎるため、悪いことが多すぎます)。さらに、Windows 2008 OEMを新しいハードウェアに修正したため、入手できなかったでしょう。


2

DNSサービスはActive Directoryに必要であるため、注意してください。

おそらく現在のDCでDNSが稼働しており、すべてのクライアントまたはメンバーサーバーがそれを指しているのでしょう。新しい2008サーバーを昇格した後、必ずDNSを有効にしてください。

次に、すべてのメンバーコンピューターを新しいDNSサーバーのIPアドレスに(静的またはDHCPを介して)指定するか、古いサーバーと新しいサーバーの間でIPアドレスを交換する必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.