windows server2003_域服务器更换硬盘迁移的问题

合集下载

Windows server 域控制器 迁移 操作主机

Windows server 域控制器 迁移 操作主机

Windows域迁移方法1:新DC安装系统,配置IP DNS指向老DC (新DC可以加入现有域,也可以不加)2:提升新DC为辅助域控制器后重启3:重启完成后,安装DNS服务.然后等老DC的DNS信息同步到新DC的DNS上)4:将新DC设置为GC,然后等新/旧DC同步,这要看你的网络环境了.5:同步完成之后,就可以传送FSMO角色这是最重要的一步.(用ntdsutil来把旧DC上的FSMO五种角色转移到新DC 上,转移用到命令transfer )整个过程见下方.6:老DC降级 重启 然后退域。

关机7:新DC改IP,把自己的IP地址改为DNS地址(做这一步就是为了让客户感觉不到更换了服务器,也省了到下面去改DNS 地址)8:清理DNS记录,把以前所有旧DC的信息全部删除掉.A:然后利用ntdsutil命令删除掉所有旧DC的信息,B:用adsiedit.msc删除没有用的信息.C:进入活动目录站点与服务删除相应的站点和服务.D:在主域控器的dsa.msc的domain controller里删除没有用的旧DC9:旧DC拔掉网线,重装系统.10:到此基本就完成了.AD的五种操作主机的作用及转移方法Active Directory 定义了五种操作主机角色(又称FSMO):1.架构主机 schema master2..域命名主机domain naming master3.相对标识号 (RID) 主机 RID master4.主域控制器模拟器 (PDCE)5.基础结构主机 infrastructure master转移办法:转移RID\PDC\结构主机:Windows 界面:1. 打开 Active Directory 用户和计算机。

2. 在控制台树中,右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。

3. 在“输入另一个域控制器的名称”中,键入要担任主机角色的域控制器的名称。

windows2003域角色转移

windows2003域角色转移

单位新购置了一台新的服务器用来做额外域,我感觉这样太浪费了,决定利用域转移,把旧的主域转移到新的服务器上,旧的服务器降级为额外域。

具体的操作有两种办法:1、图形界面操作。

(前提是主域仍然可以用)2、命令行操作。

(如果主域出现物理损坏,只有采用这种方法,一般分5步:架构主机角色、域命名主机角色、RID主机角色、结构主机角色、PDC主机角色,具体如何操作等下回分解~)下面介绍第一种方法:图形界面操作网络结构如下:主域:DCIP:192.168.0.5,255.255.255.0,192.1680.1DNS:192.168.0.5额外域:DC2IP:192.168.0.99,255.255.255.0,192.168.0.1DNS:192.168.0.5一、以下操作全部是在需要升级为主域的PC上进行。

在计算机上注册”regsvr32 schmmgmt”,不要问我为什么,因为我也不知道!二、运行MMC,“添加/删除管理单元”,将“Active Directory架构”添加进去。

三、右击“Active Directory架构”,选择“更改Active Directory域控制器”四、在“更改目录服务器”对话框,选择“”(这是我们需要升级为主域的pc 域名),按“确定”五、继续按“确定”。

六、继续右击“Active Directory架构”,选择“操作主机”。

七、在这里点击“更改”更改架构主机名。

八、提示确认更改操作主机,点“是”。

九、提示成功更改,点击“确定”。

十、打开“Active Directory 用户和计算机”,右击“”,选择“操作主机”十一、点击“更改”,更改主机角色。

十二、询问是否传送“主机角色”,选“是”十三、点”PDC”,继续更改。

十四、点“基础结构”更改后,会出现如下错误提示,不用理(不要问我为什么)点“是”十六、到这里继续完成了,还差最后一步。

打开“Active Directory 域和信任关系”十七、右击“Active Directory 域和信任关系”,选择“操作主机”十八、在“操作主机”页面,选择更改。

服务器迁移的方法及注意事项

服务器迁移的方法及注意事项

服务器迁移的方法及注意事项随着企业业务的不断发展,服务器迁移成为一项必不可少的工作。

服务器迁移是指将服务器上的数据、应用程序等迁移到新的服务器上,以满足业务需求或提升性能。

在进行服务器迁移时,需要注意一些方法和注意事项,以确保迁移过程顺利进行并保证数据的完整性和安全性。

本文将介绍服务器迁移的方法及注意事项。

一、服务器迁移的方法1. 确定迁移的目的和范围:在进行服务器迁移之前,首先需要明确迁移的目的和范围。

是为了提升性能还是为了扩展业务?确定迁移的目的可以帮助我们制定合理的迁移计划和方案。

2. 制定详细的迁移计划:制定详细的迁移计划是服务器迁移的关键。

在制定计划时,需要考虑到迁移的时间、迁移的数据量、迁移的方式等因素,确保迁移过程不会对业务造成影响。

3. 备份数据:在进行服务器迁移之前,务必对服务器上的数据进行备份。

备份数据可以保证在迁移过程中出现意外情况时能够及时恢复数据,避免数据丢失。

4. 选择合适的迁移工具:根据迁移的需求和服务器的特点,选择合适的迁移工具。

常用的迁移工具有rsync、scp、rsnapshot等,可以根据实际情况选择合适的工具进行迁移。

5. 迁移数据:根据制定的迁移计划和选择的迁移工具,开始迁移数据。

在迁移数据的过程中,需要注意数据的完整性和安全性,确保数据能够顺利迁移。

6. 测试迁移结果:在完成数据迁移后,需要对迁移结果进行测试。

测试的内容包括数据的完整性、应用程序的运行情况等,确保迁移过程没有问题。

7. 切换服务:在确认迁移结果没有问题后,可以进行服务的切换。

将新服务器上的服务切换到线上,同时关闭原服务器上的服务,完成服务器迁移的过程。

二、服务器迁移的注意事项1. 确保迁移过程不影响业务:在进行服务器迁移时,需要确保迁移过程不会对业务造成影响。

可以选择在业务低峰期进行迁移,减少对业务的影响。

2. 注意数据的安全性:在进行服务器迁移时,需要注意数据的安全性。

在迁移过程中,数据可能会暴露在网络中,需要采取相应的安全措施,确保数据不会被泄露。

win2003域控制器-升级-迁移到win2008R2详细步骤

win2003域控制器-升级-迁移到win2008R2详细步骤

win2003域控制器升级迁移到win2008的详细步骤原 Domain Control情况如下:计算机名:IP地址: 192.168.2.31/24 (/24)操作系统: Windows Server 2003 Enterprise Edition SP1提供服务: Domain Control、DNS完成升级后,增加 Server2008为域控制器计算机名:IP地址: 192.168.2.31/24 (/24)操作系统: Windows Server 2008 R2 enterprise提供服务: Domain Control、DNSWin2003域添加Win2008域控制器1、安装Windows Server 2008服务器。

2、将win2008加入域whdg中3、对Forest(林)、 Domian(域)和RODC(域控制器)进行扩展。

在原 Windows Server 2003 域控制器上运行 Windows Server 2008的 ADPREP工具,该工具位于 Windows Server 2008 光盘中的 Source\adprep目录下,复制 adprep目录到Windows Server 2003域控制上的任意磁盘分区中。

注意:扩展操作在DC2003(域控制器)上进行操作。

开始-运行-CMD,进入D分区的ADPREP目录输入 adprep /forestprep 根据提示,选择”C “,并按下 Enter键继续。

(林拓展)完成 Forest扩展。

接下来的是 RODC 请输入:adprep /rodcprep。

完成 RODC的扩展之后,接下来进行的是 Domain的扩展。

输入:adprep /domainprep /gpprep现在,我们已经做好了将 Windows Server2008(计算机名 Server2008)提升为域控制器的准备工作。

现在,请以域administrator身份登录成员服务器 Server 2008。

win2003域控制器 升级 迁移到win2008R2详细步骤

win2003域控制器 升级 迁移到win2008R2详细步骤

win2003域控制器升级迁移到win2008的详细步骤原 Domain Control情况如下:计算机名: whdgap01.WHDG.localIP地址: 192.168.2.31/24 (DNS:192.168.2.31;202.96.134.133 GW:192.168.2.1/24)操作系统: Windows Server 2003 Enterprise Edition SP1提供服务: Domain Control、DNS完成升级后,增加 Server2008为域控制器计算机名: whdgap01.WHDG.localIP地址: 192.168.2.31/24 (DNS:192.168.2.31;202.96.134.133 GW:192.168.2.1/24)操作系统: Windows Server 2008 R2 enterprise提供服务: Domain Control、DNSWin2003域添加Win2008域控制器1、安装Windows Server 2008服务器。

2、将win2008加入域whdg中3、对Forest(林)、 Domian(域)和RODC(域控制器)进行扩展。

在原 Windows Server 2003 域控制器上运行 Windows Server 2008的ADPREP工具,该工具位于 Windows Server 2008 光盘中的 Source\adprep目录下,复制 adprep目录到Windows Server 2003域控制上的任意磁盘分区中。

注意:扩展操作在DC2003(域控制器)上进行操作。

开始-运行-CMD,进入D分区的ADPREP目录输入 adprep /forestprep 根据提示,选择”C “,并按下 Enter键继续。

(林拓展)完成 Forest扩展。

接下来的是 RODC 请输入:adprep /rodcprep。

完成 RODC的扩展之后,接下来进行的是 Domain的扩展。

服务器更换新硬盘做系统的详细操作步骤

服务器更换新硬盘做系统的详细操作步骤

服务器更换新硬盘做系统的详细操作步骤服务器更换新硬盘做系统的详细操作步骤当服务器系统损坏或硬盘故障需要更换新硬盘时需要重做服务器系统。

以下操作主要是以服务器的⼀块硬盘备份到另⼀块的详细操作步骤:⼀.关闭服务器1.登陆服务器使⽤SecureCRT登录服务器⽤户名:root 密码:root 即可登录服务器2.关闭程序输⼊cd /export/home/tjsc20/runs/etc路径回车,反复执⾏scshut回车待屏幕出现如下图字样说明应⽤关闭成功3.备份⽂件使⽤winscp登录服务器,主机名为服务器IP地址,⽤户名密码都为tjsc20然后点击登录将shell.tar⽂件夹放⼊/export/home/tjsc20⽬录下使⽤CRT登录服务器进⼊/export/home/tjsc20/⽬录下执⾏tar -xvf shell.tar命令⽤tjsc20⽤户解压cd /export/home/tjsc20/shell⽬录下执⾏ ./Data_Backup.sh使⽤wincp将备份⽂件考到本地。

4.关闭监听使⽤su – oracle命令切换⽤户,密码也是oracle,成功后⾸先执⾏lsnrctlstop命令关闭监听,然后执⾏sqlplus / as sysdba进⼊数据库,最后执⾏shutdown immediate关闭数据库待屏幕出现如下图字样代表数据库关闭成功,最后执⾏exit退出5.关机su–root命令切换超级⽤户,密码为rootroot切换后执⾏init 5关机⼆.做系统※需要显⽰器,键盘,⿏标连接⾄服务器。

6.更换硬盘待服务器关机后0槽放置好硬盘,1槽放置需要做系统的新硬盘,后按住开机键待听带风扇启动的声⾳后松开开机键7.复制系统开机⾃检过程中出现ctrl+c提⽰,按ctrl+c进⼊LSI Logic Config Utility显⽰此界⾯表⽰进⼊阵列卡配置界⾯成功进⼊RAID Properties :创建、管理阵列。

Windows Server 2003活动目录改名和迁移

Windows Server 2003活动目录改名和迁移

回顾
域改名(Rendom) AD迁移(ADMT)

Shortcut Trust




域改名操作步骤
生成当前森林描述
- Rendom /list 生成一个包含森林描述的XML文件
指定新森林描述
- 使用写字板修改森林描述XML文件,用新域名替换老域名
向所有域控制器推送域重命名指令并验证DNS
- Rendom /upload
ACE Access Allowed by Object
Access Mask
用户配置文件
保存用户的个人数据,并仅限该用户访问,包括
- 用户文档
- 桌面配置 - 快捷方式 - 开始菜单
用户登录系统后产生 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
验证域控制器就绪
- Rendom /prepare
运行域重命名指令
- Rendom /execute
修改DC的DNS后缀 清除AD中的老域名——在确保所有成员计算机改名并重启后再执行
- Rendom /clean
解除森林冻结
- Rendom /end
修复组策略对象和链接
AD迁移
一些相关的基本概念
- SID基本概念
什么是封闭集?
- 在迁移资源过程中,其所属的集合关系可能丢失
两类封闭集:
- 用户和所属的全局组 - 资源和域本地组
ADMT如何解决封闭集的问题
- 迁移用户之前先迁移组 - 域全局组转换成通用组 - 域本地组必须手动更改为通用组
20
sIDHistory

Windows server 2003到Windows server 2008 R2的迁移(一):共存

Windows server 2003到Windows server 2008 R2的迁移(一):共存

Windows server 2003到Windows server 2008 R2的迁移:共存2010-04-12 17:21:19标签:Windows迁移休闲职场server 2008 R2 2003原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处、作者信息和本声明。

否则将追究法律责任。

/333093/294230自Windows Server 2008 正式发布以来,已受到广泛的好评,它是对已使用5年之久的Windows操作系统的重大改进,将会在未来几年内极大的增强IT界支持业务和组织创新的能力。

随着Windows Server 2008 R2的发布,它又提供了像Direct Access、Branch Cache、Powershell 2.0、Hyper-v 2.0等全新的功能特性,并且在AD服务中又添加了诸多令人兴奋的功能,像AD回收站、离线加入域。

这些优秀技术的加入,使得IT技术人员可以更加灵活方便的进行管理,提高工作效率的同时让工作充满了乐趣。

Contoso公司目前就面临了这样一个问题:使用Windows Server 2003作为基础架构平台,但随着公司业务的发展,公司规模的不断扩展,需要在外地建立分支机构,并且拥有一支人数不少的业务团队,并且团队需要与总部保持通讯,由于业务需要,工作人员需要使用笔记本在公网接入公司内网,查询信息。

这样就对目前基础架构发起了挑战,IT部门经过讨论决定,将基础架构升级至Windows Server 2008 R2,并使用其新的功能特性来满足公司需求。

Contoso公司目前服务器情况如下:一台配置主流的服务器A运行Windows Server 2003 R2 64位操作系统作为域控制器,DNS和DHCP服务器。

一台配置已经过时的服务器B运行Windows Server 2003 R2 32位操作系统作为辅助域控制器,DNS。

一台配置刚好的服务器C运行Windows Server 2003 R2 64位操作系统作为Exchange 2007 邮件服务器。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

域服务器迁移方案一:找了一台普通的机器,装server 2003 ,加入域,然后配置成备份域服务器。

域数据copy完成后,关闭主服务器,然后安装本地的服务器dhcp和dns,再参照下面升级备份域服务器为主域服务器,按照提示重启什么的。

然后老的机器更换硬盘,重装,再和前面操作一样,配置成备份域服务器,在关闭主服务器的情况下,再次升级备份域服务器为主域服务器。

(在这个过程中可能会有IP地址变更,和迁移当中DNS报错的情况,根据提示,把DNS里面一些错误的配置信息更改掉就可以了。

)AD恢复主域控制器本文讲述了在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。

-------------------------------目录Active Directory操作主机角色概述环境分析从AD中清除主域控制器 对象在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作设置额外域控制器为GC(全局编录)重新安装并恢复损坏主域控制器附:用于检测AD中五种操作主机角色的脚本---------------------------一、Active Directory操作主机角色概述Active Directory 定义了五种操作主机角色(又称FSMO):架构主机schema master具有架构主机角色的 DC 是可以更新目录架构的唯一DC。

这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。

架构主机是基于目录林的,整个目录林中只有一个架构主机。

域命名主机domain naming master具有域命名主机角色的 DC 是可以执行以下任务的唯一 DC:向目录林中添加新域。

从目录林中删除现有的域。

添加或删除描述外部目录的交叉引用对象。

相对标识号(RID)主机 RID master主机此操作主机负责向其它 DC 分配 RID 池。

只有一个服务器执行此任务。

在创建安全主体(例如用户、组或计算机)时,需要将 RID 与域范围内的标识符相结合,以创建唯一的安全标识符 (SID)。

每一个 Windows 2000 DC 都会收到用于创建对象的 RID 池(默认为 512)。

RID 主机通过分配不同的池来确保这些 ID 在每一个 DC 上都是唯一的。

通过 RID 主机,还可以在同一目录林中的不同域之间移动所有对象。

域命名主机是基于目录林的,整个目录林中只有一个域命名主机。

相对标识号(RID)主机是基于域的,目录林中的每个域都有自己的相对标识号(RID)主机。

主域控制器模拟器(PDCE)主域控制器模拟器提供以下主要功能:向后兼容低级客户端和服务器,允许 Windows NT4.0 备份域控制器 (BDC) 加入到新的 Windows 2000 环境。

本机 Windows 2000 环境将密码更改转发到PDCE。

每当 DC 验证密码失败后,它会与 PDCE 取得联系,以查看该密码是否可以在那里得到验证,也许其原因在于密码更改还没有被复制到验证 DC 中。

时间同步—目录林中各个域的 PDCE 都会与目录林的根域中的 PDCE 进行同步。

PDCE是基于域的,目录林中的每个域都有自己的PDCE。

基础结构主机infrastructure master基础结构主机确保所有域间操作对象的一致性。

当引用另一个域中的对象时,此引用包含该对象的全局唯一标识符 (GUID)、安全标识符 (SID) 和可分辨的名称(DN)。

如果被引用的对象移动,则在域中担当结构主机角色的 DC 会负责更新该域中跨域对象引用中的 SID 和 DN。

基础结构主机是基于域的,目录林中的每个域都有自己的基础结构主机默认,这五种FMSO存在于目录林根域的第一台DC(主域控制器)上,而子域中的相对标识号 (RID) 主机、PDCE 、基础结构主机存在于子域中的第一台DC。

---------------------------------------二、环境分析如果你的第一台DC坏了,还有额外域控制器正常,需要在一台额外域控制器上夺取这五种FMSO,并需要把额外域控制器设置为GC。

---------------------------三、从AD中清除主域控制器对象3.1在额外域控制器()上通过ntdsutil.exe工具把主域控制器()从AD中删除;c:>ntdsutilntdsutil: metadata cleanupmetadata cleanup: select operation targetselect operation target: connectionsserver connections: connect to domain server connections:quitselect operation target: list sitesFound 1 site(s)0 -CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com select operation target: select site 0Site -CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com No current domainNo current serverNo current Naming Contextselect operation target: List domains in siteFound 1 domain(s)0 - DC=test,DC=comFound 1 domain(s)0 - DC=test,DC=comselect operation target: select domain 0Site -CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com Domain - DC=test,DC=comNo current serverNo current Naming Contextselect operation target: List servers for domain in siteFound 2 server(s)0 -CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat ion,DC=test,DC=com1 -CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat ion,DC=test,DC=comselect operation target: select server 0select operation target: quitmetadata cleanup:Remove selected server出现对话框,按“确定“删除DC-01主控服务器。

metadata cleanup:quitntdsutil: quit3.2使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中DC-01服务器对象,ADSI EDIT是Windows 2000 support tools中的工具,你需要安装Windows 2000 support tool,安装程序在windows 2000光盘中的support ools目录下。

先把adsi edit.msc 和adsiedit.dll拷到system32下﹐再運行regsvr32 adsiedit.dll﹐再用mmc添加adsi﹐再在adsi中connect domain nc,打开ADSI EDIT工具,展开Domain NC[],展开OU=Domain controllers,右击CN=DC-01,然后选择Delete,把DC-01服务器对象删除,如图1:3.3 在Active Directory Sites and Service中删除DC-01服务器对象打开Administrative tools中的Active Directory Sites and Service,展开Sites,展开Default-First-Site-Name,展开Servers,右击DC-01,选择Delete,单击Yes按钮,如图2:---------------------------四、在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作c:>ntdsutilntdsutil: rolesfsmo maintenance: Select operation targetselect operation target: connectionsserver connections: connect to domain server connections:quitselect operation target: list sitesFound 1 site(s)0 -CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com select operation target: select site 0Site -CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com No current domainNo current serverNo current Naming Contextselect operation target: List domains in siteFound 1 domain(s)0 - DC=test,DC=comselect operation target: select domain 0Site -CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com Domain - DC=test,DC=comNo current serverNo current Naming Contextselect operation target: List servers for domain in siteFound 1 server(s)0 -CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat ion,DC=test,DC=comselect operation target: select server 0select operation target: quitfsmo maintenance:Seize domain naming master出现对话框,按“确定“fsmo maintenance:Seize infrastructure master出现对话框,按“确定“fsmo maintenance:Seize PDC出现对话框,按“确定“fsmo maintenance:Seize RID master出现对话框,按“确定“fsmo maintenance:Seize schema master出现对话框,按“确定“fsmo maintenance:quitntdsutil: quit(注:Seize是在原FSMO不在线时进行操作,如果原FSMO在线,需要使用Transfer操作)-----------------------------------五、设置额外控制()为GC(全局编录)打开Administrative Tools中的Active Directory Sites and Services,展开Sites,展开Default-First-Site-Name,展开Servers,展开(额外控制器),右击NTDS Settings选择Properties,然后在"Global Catalog"前面打勾,单击"确定"按钮,然后重新启动服务器。

相关文档
最新文档