龙空技术网

AD域控制器迁移或升级方法

IT运维工程师Tommy 570

前言:

眼前小伙伴们对“设置域控制器”大约比较讲究,大家都需要了解一些“设置域控制器”的相关知识。那么小编在网上收集了一些对于“设置域控制器””的相关内容,希望你们能喜欢,咱们一起来学习一下吧!

AD服务器由于需要硬件升级或操作系统升级,需要进行AD服务器的迁移,以下是详细的操作步骤:

1. 新DC安装系统,配置IP DNS指向老DC (新DC可以加入现有域,也可以不加)

2. 提升新DC为辅助域控制器后重启。

3. 重启完成后,安装DNS服务.然后等老DC的DNS信息自动同步到新DC的DNS上

4. 将新DC设置为GC(全局编录),然后等新/旧DC同步,具体时间视网络环境。

5. 同步完成之后,就可以传送FSMO角色这是最重要的一步(用ntdsutil来把旧DC上的FSMO五种角色转移到新DC上,转移用到命令transfer )。

ntdsutil

roles

Select operation target

connection

connect to server [DomainController]

quit

list sites

select site 编号

list domains

select doamin 编号

list servers in site

select server 编号

quit

transfer RID master

transfer PDC

transfer infrastructure master

transfer schema master

transfer domain naming master老DC降级 重启 然后退出域,关机。

6. 新DC改IP,改为原AD服务器的IP地址,这样所有用户端电脑就不用更新DNS IP地址了。

7. 清理DNS记录,把以前所有旧DC的信息全部删除掉。

然后利用ntdsutil命令删除掉所有旧DC的信息;

ntdsutil

metadata cleanup

Select operation target

connection

connect to server [DomainController]

quit

list sites

select site 编号

list domains

select doamin 编号

list servers in site

select server 编号

quit

Remove selected server

8. 建议AD中至少有2台或以上的DC,2台DC做AD信息同步,其中任何一台DC故障离线,另一台DC可以强制提升所有的角色,AD都可以正常运行。

标签: #设置域控制器