主域控,辅助域控的搭建,主域控制器的迁移
一、主域控的搭建:
1、主、辅助系统环境:Microsoft windows server2003enterprise edition。
主计算机名:A/辅助计算机名:B。
2、主域控制器的搭建
开始→运行,输入dcpromo,按活动目录安装向导进行
3、在“域控制器类型”中选择“新域的域控制器”
4、在“创建一个新域”中选择“在新林中的域”
5、输入新域的DNS全名“”
6、输入NETBIOS名“JIAJIE”
7、输入轰动目录数据库和日志文件的存储位置
8、共享的系统卷的位置
9、选择“DNS注册诊断”中的第二项
10、权限中选择windows2000或windows server2003兼容
11、输入活动目录的管理员密码“adchina”
12、正在安装,完成后重启。
二:辅助域控的搭建:
1、主域控制器已经搭建完毕,接下来搭建辅助域控制器,首先要设置辅助域控ip地址,主
域控的ip地址是1.1.1.1,255.0.0.0,辅助ip地址就设置成1.1.1.2,255.0.0.0,DNS设置成主域控的ip1.1.1.1,
2、检查主辅是否相通
3、开始安装“win+R”,在运行里输入“dcpromo”
4、在域控制器类型处悬在“现有域的额外域控制器”
5、输入够权限的用户名、密码和域
6、输入额外的域控制器域名“”
7、目录服务还原密码“adchina”
8、安装完成后,重启。
经测试,主域控制器的数据能及时复制到辅助域控上面
三、主域控制器的迁移
一般步骤:1、首先有备份域控制器
2、把FSMO角色强行夺取过来
3、设置全局编录
具体操作:
1、运行→输入“ntbackup”,选中system state进行备份。
2、RID、PDC、基础结构主机角色迁移
在辅助域控制器上,打开“Active Directory用户和计算机”在域名上右击,然后点击连接到域控制器,选择辅助域控,最后确定。
在域名上右击,然后点击操作主机,点击RID选项,然后点击更改,最后确定。
PDC、基础结构主机转移操作一样,不在赘述。
3、域命名主机迁移
在辅助域控上,打开Active Directory域和信任关系,打开后,右击Active Directory 域和信任关系,然后点击连接到域控制器,选择辅助域控,点击确定。
右击Active Directory域和信任关系,然后点击操作主机,点击更改,点击确定。
4、架构主机迁移
首先注册Schema Tool,在运行中输入cmd,然后输入regsvr32schmmgmt.dll
打开控制台(MMC),按下Ctrl+M,点击添加,选中Active Directory架构,依次点击添加、关闭、确定。
右击Active Directory架构,点击更改域控制器,点击指定名称,然后输入DCB的计算机名,点击确定。
右击Active Directory架构,点击操作主机,点击更改,然后按提示操作。
5、迁移全局编录
在辅助域控上,打开Active Directory站点和服务,打开后,右击Active Directory 站点和服务,然后点击连接到域控制器,选择辅助域控,点击确定。
依次打开Sites,Default-First-Site-Name,Servers,DCA,之后右击NTDS Settings,选择属性,将全局编录前的勾选去掉。
依次打开Sites,Default-First-Site-Name,Servers,DCB,之后右击NTDS Settings,选择属性,选中全局编录。
到此为止,五大主机和全局编录已经迁移完毕。
四、下面总结下命令上转移FSMO角色。
下面以转移RID主机角色为例介绍命令行方式
(1)cmd打开“命令提示符”
(2)输入“ntdsutil”
(3)在ntdsutil命令提示符下,输入“roles”命令。
(4)在fsmo maintenance命令提示符下,输入“connection”。
(5)在server connection命令提示符下,输入“connect to server ”
(6)在server connection命令提示符下,输入“quit”(返回上一级命令提示符)(7)在fsmo maintenance命令提示符下,输入“transfer RID master”按提示完成操作。
如果要转移其他角色,可以在fsmo maintenance命令提示符下,输入“help”
命令,查看帮助,相关转移命令,见下表。
命令意义
Transfer PDC转移PDC仿真主机
Transfer RID master转移RID主机
Transfer infrastructure master转移基础结构主机
Transfer domain naming master转移域命名主机
Transfer schema master转移架构主机
当DC出现bug,无法恢复的情况下:
(1)cmd打开“命令提示符”
(2)输入“ntdsutil”
(3)在ntdsutil命令提示符下,输入“roles”命令。
(4)在fsmo maintenance命令提示符下,输入“connection”。
(5)在server connection命令提示符下,输入“connect to server ”(6)在server connection命令提示符下,输入“quit”(返回上一级命令提示符)(7)在fsmo maintenance命令提示符下,输入“seize RID master”命令。
命令意义
Seize PDC占用PDC仿真主机
Seize RID master占用RID主机
Seize infrastructure master占用基础结构主机
Seize domain naming master占用域命名主机
Seize schema master占用架构主机
注意以下几点:
1、在单域控环境中,请尽量的多备份,以保证备份有效性,最好几种备份类型结合使用。
2、在多域控环境中,如果用Seize,那么那台坏掉的服务器在重装系统以前请不要回到网络中来,哪怕是已经修好了,也一定要重新安装操作系统,为什么?因为FSMO 角色具有唯一性,如果此时回到网络中,那就会出现FSMO角色重复的现象。
3、在多域控环境中,那台坏域控修复后,重装系统,请尽量不要再使用原来的计算机名,以防止产生一些莫名其妙的问题,就让那台服务器在网络里永远消失吧!。
如何搭建AD域控的辅域控
Windows Server 2008 R2 辅域控搭建方法
1、安装前,需要先把IP地址固定,并把主DNS设置主域控的IP地址,辅DNS设置辅域控本身IP地址
2、打开运行窗口,输入dcpromo并回车,会启动域控安装程序
3、选择使用高级模式安装,直接下一步
4、选择向现有域添加域控制器
5、输入域名,并且在“备用凭据”处点击设置,会提示输入账号密码,在这里输入具有管理员权限的账号密码即可点击下一步
6、选择域,直接默认下一步
7、选择一个站点,这里也直接默认下一步
8、其它域控制器选项可以默认
9、提示无法创建该DNS 服务器的委派,可以忽略,继续下一步
10、从介质安装,选择通过网络从现有域控制器复制数据
11、源域控制器,直接下一步
12、数据库,日志文件和sysvol的存储路径,可以直接默认
13、创建目录服务还原模式的密码,这个一定要记住,在有备份系统的前提下,可以很方便的还原系统
14、安装摘要,直接下一步即可开始安装,可以勾选完成后重新启动,安装完会自动重启,安装完成。
主域控、辅助域控的搭建以及主域控制器的迁移(2003)
一、主域控的搭建:1、主、辅助系统环境:Microsoft windows server 2003 enterprise edition。
主计算机名:A/辅助计算机名:B。
2、主域控制器的搭建开始→运行,输入dcpromo,按活动目录安装向导进行3、在“域控制器类型”中选择“新域的域控制器”4、在“创建一个新域”中选择“在新林中的域”5、输入新域的DNS全名“”6、输入NETBIOS名“JIAJIE”7、输入轰动目录数据库和日志文件的存储位置8、共享的系统卷的位置9、选择“DNS注册诊断”中的第二项10、权限中选择windows 2000或windows server 2003兼容11、输入活动目录的管理员密码“adchina”12、正在安装,完成后重启。
二:辅助域控的搭建:1、主域控制器已经搭建完毕,接下来搭建辅助域控制器,首先要设置辅助域控ip地址,主域控的ip地址是1.1.1.1,255.0.0.0,辅助ip地址就设置成1.1.1.2,255.0.0.0,DNS设置成主域控的ip 1.1.1.1,2、检查主辅是否相通3、开始安装“win+R”,在运行里输入“dcpromo”4、在域控制器类型处悬在“现有域的额外域控制器”5、输入够权限的用户名、密码和域6、输入额外的域控制器域名“”7、目录服务还原密码“adchina”8、安装完成后,重启。
经测试,主域控制器的数据能及时复制到辅助域控上面三、主域控制器的迁移一般步骤:1、首先有备份域控制器2、把FSMO角色强行夺取过来3、设置全局编录具体操作:1、运行→输入“ntbackup”,选中system state 进行备份。
2、RID、PDC、基础结构主机角色迁移在辅助域控制器上,打开“Active Directory用户和计算机”在域名上右击,然后点击连接到域控制器,选择辅助域控,最后确定。
在域名上右击,然后点击操作主机,点击RID选项,然后点击更改,最后确定。
域控制器搭建与迁移方案
佳士科技服务器搭建及迁移方案一、域控服务器搭建及迁移我司域控及结合现今网络现状分析:1、安装windows2003系统的塔式服务器。
2、单域模式。
3、辅助域集成于exchange2003邮箱服务器。
4、活动目录用户组织单元(Ou)规划沿用旧的组识架构规划。
5、域用户(邮箱用户)数量庞大。
6、我司搬家时间在即,且是采用临时办公模式,网络基本架构尚未得到充分完善,日后修改变动的地方极大;且搬家过程中网络与语音等条件都要进行大规模调整。
基于以上条件,我推荐采用域控制器从windows 2003迁移升级到windows2008R2的方案。
此方案将会对我们带来以下好处及便利:1、搬家过程中,三台域控制器同时存在,对活动目录用户认证,无须考虑新域控制器的不稳定而造成的域控器瘫痪,而造成用户无法进行认证,员工无法使用电脑,无法使用文件服务的巨大灾难。
2、大量活动目录用户与邮箱用户的存在,在新域控制器中新建将会是一个不小的工作量。
3、采用全新搭建的域控制器模式,大量PC退出域再加入到新域的工作将是一个巨大的工作量。
4、在迁移过程当中,我们还可以临时沿用原先设置好权限的文件服务器,使用旧的访问模式,无须考虑在迁移服务器的同时,不仅要根据新的部门组织架构来移动文件,还得重新分配权限。
5、在迁移过程当中,我们的邮件服务器依然是与新域服务器在同一个域中,使用同一个DNS进行解析收发,保证了我们员工从恒丰到坪山过程中,工作邮件的不间断。
6、为了配合公司整个组织架构的变化,迁移及升级过后的域控制器活动目录当中的用户,即无须新建,也无须修改;只须在域控制器中根据我司新的组织架构,新建几个新的组织单元(Ou),再将已存在的用户移动到新的组织单元(Ou)中即可。
最新的活动目录组织单元(Ou)架构如下。
域控服务器迁移步骤
域控服务器迁移步骤假设主域控制器的IP为192.168.1.10,额外域控制器的IP为192.168.1.20第一步:主域迁移之前的备份:1.备份主域服务器的系统状态2.备份主域服务器的系统镜像3.备份额外域服务器的系统状态4.备份额外域服务器的系统镜像第二步:主域控制迁移:1.在主域控服务器(192.168.1.10 )上查看FSMO (五种主控角色)的owner(拥有者),安装Windows Server 2003系统光盘中的Support目录下的support tools 工具,然后打开提示符输入:netdom query fsmo 查看域控主机的五种角色是不是都在主域服务器上,当然也有可能在备份域控服务器上。
2.将域控角色转移到备份域服务器( 192.168.1.20)在主域控服务器( 192.168.1.10)执行以下命令:2.1 进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入 :roles 回车,再输入 connections 回车,再输入conn ect to server 192.168.1.20 (连接到额外域控制器)提示绑定成功后,输入q退出。
2.2依次输入以下命令:Transfer domain naming masterTransfer infrastructure masterTransfer PDCTransfer RID masterTransfer schema master以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,完成后按Q退出界面。
2.3五个步骤完成以后,进入 1 92 . 1 68 . 1 . 20 ,检查一下是否全部转移到备份服务器192.168.1.20 上,打开提示符输入:netdom query fsmo再次查看域控制器的 5个角色是不是都在 192.168.1.20 上面。
3.转移全局编录:3.1 打开“活动目录站点和服务”,展开 site->default-first-site-name- >servers,展开 192.168.1.20 ,右击【 NTDSSettings 】点【属性】,勾上全局编录前面的勾。
Server 2012 R2 部署域控、额外域控及FSMO角色转移和夺取
Server 2012 R2部署域控、额外域控与FSMO角色转移和夺取网络环境:2012R2DC1.itpro.+DNS+DHCP操作系统:Windows Server 2012 R2 Standard网卡信息:IP:2012R2DC2.itpro.+DNS+DHCP操作系统:Windows Server 2012 R2 Standard网卡信息:IP:DHCP配置如下:网关:无配置2台服务器为DHCP故障转移一、主域的安装与配置配置网卡信息,如如下图打开服务器管理器,点击添加角色和功能如如下图选择安装类型:基于角色或基于功能的安装,如如下图池中仅一台主机,保持默认〔此图是在未更改主机名时截取的,更改后的截图找不到了,拿来顶替〕,如如下图选择AD域服务并添加功能,如如下图功能不做添加,不选择直接下一步,跳转到添加ADDS域服务向导,如如下图确认安装所选内容,点击安装,如如下图正在安装域服务器,如如下图安装完毕,点击关闭,如如下图点击服务器管理器上方的小旗子查看提示内容,选择将此服务器提示为域控制器,如如下图因为这是此域中第一个域,选择添加新林并输入根域名信息,如如下图选择域控制器林和域功能级别并设置DSRM密码,如如下图出现DNS敬告,因为没有安装DNS,忽略,直接下一步,如如下图NETBIOS设置,保持默认,直接下一步,如如下图17指定ADDS数据库、日志文件和SYSVOL存放的位置,如如下图配置选项查看,可检查是否有问题,有问题点击上一步返回,否如此直接下一步,如如下图AD域服务器部署前先决条件检查,检查通过后,点击安装,如如下图正在配置域服务,配置完成后会自动重启。
如如下图重启后,登录AD服务器,配置DNS反向查找区域,没有反向查找区域时,nslookup解析会出现问题,如如下图DNS反向查找区域配置向导,如如下图在区域类型中选择主要区域,如如下图设置传送作用域,如如下图设置反向查找IP类型,如如下图输入反向查找区域名称,如如下图指定反响查找更新类型,如如下图完成DNS反向查找区域建立,如如下图在DNS反向查找区域中查看记录,如如下图二、上面设置已经完成主域的部署,接下来,部署额外域控。
域控迁移方法
域控迁移方法Migrating domain controllers can be a challenging task for any organization. 域控迁移可能对任何组织来说都是一个具有挑战性的任务。
There are several methods that can be used to migrate domain controllers while minimizing the impact on users and maintaining a stable network environment. 有几种方法可以用来迁移域控制器,同时最大限度地减少对用户的影响,并保持稳定的网络环境。
One of the most common methods is to add new domain controllers to the existing domain, which allows for a gradual transfer of services and roles. 最常见的方法之一是向现有域添加新的域控制器,这样可以逐步转移服务和角色。
This approach ensures that there is no disruption to the network, as both old and new domain controllers can coexist during the migration process. 这种方法可以确保网络没有中断,因为在迁移过程中旧的和新的域控制器都可以共存。
Another method for domain controller migration is to use the Active Directory Migration Tool (ADMT) provided by Microsoft. 域控制器迁移的另一种方法是使用微软提供的Active Directory迁移工具(ADMT)。
Windows Server 2008主域控迁移
Windows Server 2008主域控迁移手顺1.安装windows server 2008 R2虚拟机,名称不能为主域控服务器名称2.主域控、辅助域控的备份:使用Windows Server Backup进行备份,并将备份文件放置在本地。
3.将主域控角色迁移到辅助域控服务器:例:A001 主域控服务、A002为辅助域控登陆辅助域控,打开“运行”,输入”regsvr32 schmmgmt.dll”。
确定运行成功,出现下记提示:3.1打开“运行”,输入”mmc”,分别添加Active Directory 架构、Active Directory 域和信任关系、Active Directory 用户和计算机到控制台,如下图所示:3.2右键单击键Active Directory 架构,选择”更改Active Directory 架构”。
出现下记提示,点击确认:3.3右键单击Active Directory 架构,选择“操作主机”点击更改,点击确定后如下图所示:If error display “不能连接FSMO盒” ,有可能为网卡为TEAM或网卡、网络等问题 !!3.4右键Active Directory 域和信任关系,选择“更改Active Directory 域控制器”。
选择辅助域控服务器,确定3.5右键Active Directory 域和信任关系,选择“操作主机”点击更改,确定后关闭3.6右键Active Directory 用户和计算机-所有任务-操作主机3.7分别在RID、PDC、基础结构选项卡下,点击更改4.客户端运行中输入:netdom query fsmo ,确认操作主机名称为辅助域控服务器5.关闭主域控服务器, 在辅助域控服务器上新建用户,新加域计算机,更改密码进行测试6.打开Active Directory 站点和服务,删除主域控服务器删除DNS信息7.修改虚拟机名称为主域控服务器,并加入域8.打开服务器管理器,安装Active Directory 域服务9.完成后打开运行,输入”dcpromo”安装辅助域控下一步,选择“向现有域添加域控制器”出现下记警告,选择“是”继续选择DNS服务器及全局编录点击“是”继续选择“通过网络从现有域控制器复制数据”选择源服务器-辅助域控服务器根据情况存放下记文件路径:设定目录还原密码:等待安装:安装完成后重启10.重复运行4、5将操作主机修改为主域控服务器11.将客户端退域、加域、新增用户、更改密码进行测试12.没有意外,所有操作完成。
域控制器迁移以及修改服务器ip
域控制器迁移以及修改服务器ipwindows server 2003 域控制器转移迁移准备工作:1. 在Windows Server 2003上运行dcpromo命令将其升级为域控制器,并在升级时选择使其成为现有Windows 2003域的额外的域控制器。
2. 在Windows Server 2003上安装DNS服务,确认它已经和原来的Windows 2003DNS服务器上的数据复制同步后,将它的DNS服务器地址指向自己。
3. 将这台Windows Server 2003域控制器设为全局编录(Glocal Catalog)服务器,具体方法请参考下面这篇文档:《How to promote a domain controller to a global catalog server》:4. 将原来的Windows 2003域控制器上的5个FSMO角色转移到这台Windows Server 2003域控制器上,具体方法请参考下面这篇文档:《如何查看和转移Windows Server 2003 中的FSMO 角色》:当最后一步转移结构主机角色时可能会提示“当前域控制器是全局编录服务器,不要将结构主机角色转移到该域控制器上”,由于是在单域环境中,直接确认忽略该提示即可。
关于在Windows 2003域控制器上放置FSMO的更多信息,请参考下面这篇文档:《在Windows 2003 域控制器上放置和优化FSMO》:5. 完成以上操作之后,新的Windows Server 2003域控制器便替代了原来的第一台Windows 2003域控制器的角色,但我们需要等待一段时间使原来的Windows 2003域控制器上的和全局编录及FSMO 角色相关的活动目录信息完全复制到WindowsServer 2003域控制器上。
建议您观察一两天时间,并确认新的Windows Server 2003域控制器/DNS服务器一切工作正常后,再将原来的Windows 2003域控制器降级。
域控制器迁移
系统管理员搬家也要专业——域控制器迁移摘要:每当到年底的时候信息部门的系统管理员就会忙活起来了,因为要准备来年的计划和方案,紧接着就是在服务器硬件上的更新。
硬件更新就像一次搬家,试想一下我们如果要搬家,这其实是个很复杂的事情,新房子的装修,如何去搬,什么时候去搬,这都是要好好的规划的。
【51CTO独家特稿】前言:到年底了,对于我们信息部门的系统管理员来说,肯定是又忙活了起来。
因为要去准备来年的计划和方案,而随着现在服务器硬件发展的日新月异,迁移工作可能是每位管理员必不可少的任务。
但是说到迁移工作,里面的学问和技术含量可高着呢,这可不是把钱从一个口袋放到另一个口袋这么简单。
试想一下我们如果要搬家,这其实是个很复杂的事情,新房子的装修,如何去搬,什么时候去搬,这都是要好好的规划的,换句话说系统迁移比搬家还要精细的多。
系统迁移可不是如此简单尽管我们现在有了类似于System Center VirtuaMachine Manager可以轻易的实现物理服务器到虚拟机服务器的迁移工作,但是对于一些不能或者不推荐在虚拟机里面运行的服务器,这迁移还是老老实实的跟着传统走吧。
这不,域控制器的改朝换代从Windows2000开始至最新的2008R2,整个迁移的过程和思路都是一样的,所以今天我们就来看看如何把一台域控制器从旧的服务器迁移到新的服务器。
这里的环境再简单不过,一共也就就2台服务器。
1 安装新的域控制器对于DC1的安装这里这里就不再详细说明了,只需要注意安装额外的域控制器可以对现有的成员服务器进行提升,令其成为域控制器。
或者安装一台新的计算机,并对其进行提升。
无论使用哪种方法,DC1都必须讲从DC处获得必要的目录信息。
2 操作主机(FSMO)的迁移对于域控制器迁移的工作最大的挑战之一就是FSMO 5个角色的迁移,所以我们先来看看这5个角色各自都起到了什么作用。
首先我们知道活动目录和NT4目录服务最大的区别就是多主机模式,因此活动目录创造出分布式的环境,并让任何域控制器都可以被用作验证,从而可以在特定域控制器上操作即可更改标准目录信息。
ServerR部署域控、额外域控及FSMO角色转移和夺取
Server2012R2部署域控、额外域控及FSMO角色转移和夺取网络环境:2012R2+DHCP操作系统:WindowsServer2012R2Standard网卡信息:IP:192.168.100.1/242012R2+DHCP操作系统:WindowsServer2012R2Standard网卡信息:IP:192.168.100.2/24DHCP配置如下:网关:无,配置2台服务器为DHCP故障转移一、主域的安装及配置配置网卡信息,如下图打开服务器管理器,点击添加角色和功能如下图选择安装类型:基于角色或基于功能的安装,如下图池中仅一台主机,保持默认(此图是在未更改主机名时截取的,更改后的截图找不到了,拿来顶替),如下图选择AD域服务并添加功能,如下图功能不做添加,不选择直接下一步,跳转到添加ADDS域服务向导,如下图确认安装所选内容,点击安装,如下图正在安装域服务器,如下图安装完毕,点击关闭,如下图点击服务器管理器上方的小旗子查看提示内容,选择将此服务器提示为域控制器,如下图因为这是此域中第一个域,选择添加新林并输入根域名信息,如下图选择域控制器林和域功能级别并设置DSRM密码,如下图出现DNS敬告,因为没有安装DNS,忽略,直接下一步,如下图NETBIOS设置,保持默认,直接下一步,如下图17指定ADDS数据库、日志文件和SYSVOL存放的位置,如下图配置选项查看,可检查是否有问题,有问题点击上一步返回,否则直接下一步,如下图AD域服务器部署前先决条件检查,检查通过后,点击安装,如下图正在配置域服务,配置完成后会自动重启。
如下图重启后,登录AD服务器,配置DNS反向查找区域,没有反向查找区域时,nslookup解析会出现问题,如下图DNS反向查找区域配置向导,如下图在区域类型中选择主要区域,如下图设置传送作用域,如下图设置反向查找IP类型,如下图输入反向查找区域名称,如下图指定反响查找更新类型,如下图完成DNS反向查找区域建立,如下图在DNS反向查找区域中查看记录,如下图二、上面设置已经完成主域的部署,接下来,部署额外域控。
