主域控与辅助域控建立转换

本文主要阐述在AD域控制器集群中,PDC与BDC之间的角色转换过程,介绍了2种方法:
1、从主域控制器上转换角色;
2、从域控制器抢占角色。

一、实验环境:
域名为
1、原主域控制器
System:windows20003Server
FQDN:
IP:192.168.50.1
Mask:255.255.255.0
DNS:192.168.50.1
2、辅助域控制器
System:windows2003Server
FQDN:
IP:192.168.50.2
Mask:255.255.255.0
DNS:192.168.50.1
3、Exchange2003Server
FQDN:
IP:192.168.50.3
Mask:255.255.255.0
DNS:192.168.50.1
也许有人会问,做辅域升级要装个Exchange干什么?
其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。

如果升级成功,对Exchange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。

二、实验目的:
在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。

三、实验步骤
Ⅰ、PDC角色转换(适用于PDC与BDC均正常的情况)
1、安装域控制器。

第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。

在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。

2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试。

3、我们发现发送邮件测试成功,这证明Exchange是正常的。

下面正式开始安装第二台域控制器。

也是就辅助域控制器(BDC)。

4、以域管理员身份登陆要提升为辅助域控制器的计算机,点【开始】->【运行】在运行里输入dcpromo打开活动目录安装向导,.点两个【下一步】,打开.
5、这里由于是安装第二台域控制器,所以选择【现有域的额外域控制器】,点【下一步】。

6、这里输入你的域管理员的用户名和密码,点【下一步】。

7、这里提示你的这台域控制将成为哪个域的额外域控制器,如果正确,点【下一步】,再连续点三个下一步,就开始安装了,安装完成大概要几分钟,你就耐心的等待吧
8、几分钟后安装完成,提示重新启动计算机,重新启动计算机,此时你的计算机已经成为了域的辅助域控制了。

此时在活动目录用户和计算机的域控制器里已经有两台域控制了
9、再查看一下FSMO(五种主控角色)的owner,安装Windows Server安装光盘中的Support 目录下的support tools工具,然后打开提示符输入:netdom query fsmo以输出FSMO的owner,
10、现在五个角色的woner都是PDC,我的就是要把这个五个角色转移到BDC上,使BDC 成为这五个角色的owner。

11、现在登陆PDC(主域控制器),进入命令提示符窗口,在命令提示符下输入:ntdsutil回车,再输入:roles回车,再输入connections回车,再输入connect to server BDC-->(备注:这里的dc-1是指服务器名称),提示绑定成功后,输入q退出
12、输入?回车可看到以下信息:
Connections-连接到一个特定域控制器
Help-显示这个帮助信息
Quit-返回到上一个菜单
Seize domain naming master-在已连接的服务器上覆盖域角色
Seize infrastructure master-在已连接的服务器上覆盖结构角色
Seize PDC-在已连接的服务器上覆盖PDC角色
Seize RID master-在已连接的服务器上覆盖RID角色
Seize schema master-在已连接的服务器上覆盖架构角色
Select operation target-选择的站点,服务器,域,角色和命名上下文
Transfer domain naming master-将已连接的服务器定为域命名主机
Transfer infrastructure master-将已连接的服务器定为结构主机
Transfer PDC-将已连接的服务器定为PDC
Transfer RID master-将已连接的服务器定为RID主机
Transfer schema master-将已连接的服务器定为架构
13、然后分别输入:
Transfer domain naming master回车
Transfer infrastructure master回车
Transfer PDC回车
Transfer RID master回车
Transfer schema master回车
以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,然后接着一条一条完成既可,完成以上按Q退出界面,
14、这五个步骤完成以后,检查一下是否全部转移到BDC上了,打开在第9步时装windows support tools,开始->程序->windows support tools->command prompt,输入netdom query fsmo,全部转移成功.现在五个角色的owner都是BDC了.
15、角色转移成功以后,还要把GC也转移过去,打开活动目录站点和服务,展开
site->default-first-site-name->servers,你会看到两台域控制器都在下面。

展开BDC,右击【NTDS Settings】点【属性】,勾上全局编录前面的勾,点确定
16、然后展开PDC,右击【NTDS Settings】点【属性】,去掉全局编录前面的勾。

这样全局编录也转到BDC上去了,致此主域控制器已经变成BDC了。

而PDC就成了辅助域控制器了。

17、现在已经可以把原来的主域控制器(PDC)删除掉了,在(PDC)现在的辅助域控制器上运行dcpromo按照提示一步一步的删除它,然后将它退出域。

就完成了整个升级过程。

这里还有一点要注要的:升级完以后,你现在的主域控制器的IP地址是新的,而不是原来的那个IP地址了,而下面所有的客户端的DNS都是指向原来的主域控制器的,这样就会出现很多问题,包括你的Exchange就找不到域控制器,所以我最简单的方法就是把BDC(现在的主域控制器)的IP改为PDC(原来的主域控制器)的IP就好了。

18、这些改完以后启动Exchange,exchange不要做任何更改就可以正常工作了,但这时在exchange的日志里是有一项错误(MSExchangeAL事件8026和8260)。

原因为收件人更新服务配置为使用Windows域控制器被降级,。

收件人更新服务尝试查询有关该更新, Windows无法联系域控制器。

解决办法:打开Exchange系统管理器。

展开"收件人"容器,然后单击收件人更新服务。

双击每个收件人更新服务,然后再将Windows域控制器设置更改为新域中Windows域控制器。

这样设置完以后,重新启动计算机,一切正常了,发封邮件试试,一切正常。

致此全部完成了。

FSMO角色介绍:
架构主机(Schema master)-架构主机角色是林范围的角色,每个林一个。

此角色用于扩展Active Directory林的架构或运行adprep/domainprep命令。

域命名主机(Domain naming master)-域命名主机角色是林范围的角色,每个林一个。

此角色用于向林中添加或从林中删除域或应用程序分区。

RID主机(RID master)-RID主机角色是域范围的角色,每个域一个。

此角色用于分配RID 池,以便新的或现有的域控制器能够创建用户帐户、计算机帐户或安全组。

结构主机(Infrastructure master)-结构主机角色是域范围的角色,每个域一个。

此角色供域控制器使用,用于成功运行adprep/forestprep命令,以及更新跨域引用的对象的SID属性和可分辨名称属性。

PDC模拟器(PDC emulator)-PDC模拟器角色是域范围的角色,每个域一个。

将数据库更新发送到Windows NT备份域控制器的域控制器需要具备这个角色。

此外,拥有此角色的域控制器也是某些管理工具的目标,它还可以更新用户帐户密码和计算机帐户密码。

合集下载

AD-DNS冗余

AD-DNS冗余

企业AD/DNS冗余环境的安装与配置(Windows 2003 Server)AD/DNS Redundancy in Windows 2003 ServerHeilly ChenHeilly@April 19, 2010作者声明:此文档为本人原创文章,文章中包含之所有内容:文本,图形,Logo等信息所有权属于作者本人,并受法律保护,未经授权的情况下,不得在网络中随意散播此文档的全部或部分内容,亦不得复制、印刷、出版此文档的全部或者部分内容,同时不得把此文档用做任何商业用途,如有需要,请联系作者本人:Heilly@文档中所提到的相关软件产品、硬件产品、注册商标等产品信息,其所有权属于相关的软件、硬件等产品厂商。

此文档是根据作者本人项目实施的经验所写,不能作为标准的AD/DNS 冗余安装配置文档使用,适合AD入门的朋友参考。

详细AD/DNS安装配置问题,请参考微软官方提供的相关文档。

目录1. 环境准备 (4)1.1 概述 (4)1.2 环境准备 (4)1.3 部署架构图 (4)2. 主域控制器的安装配置 (5)2.1 网络配置 (5)2.2 安装主域和主DNS服务 (5)2.3 安装后的配置 (13)3. 额外域控制器的安装配置 (17)3.1 网络配置 (17)3.2 把ad2加入到主域 (17)3.3 安装额外域控和辅DNS服务 (20)3.4 安装后的配置 (30)1.环境准备1.1概述企业中AD架构的部署非常普遍,同时,在AD架构下,DNS也是必不可少的服务,作为IT管理员,我们需要知道如何部署AD环境,并且保障企业AD和DNS服务的正常运行以及高可用性。

本文讲述了如何利用Windows 2003 Server安装配置AD服务器,DNS服务,以及如何部署冗余环境,以保证AD和DNS服务的高可用性,保障企业IT系统的正常运行。

1.2环境准备准备两台服务器,安装好Windows 2003 Server SP2,并升级打好最新补丁。

域的详解

域的详解

域的详解额外域控制升级为主域控制器- AD服务器- 【服务器技术...2010-08-30 -飞龙在天-额外域控制升级为主域控制器(三)前面写的是在PDC还生效的情况下进行BDC升PDC步骤,我们也许会问,PDC还是正常的情况我们为什么提升BDC为PDC 呢.说对了,在PDC 还正常的情况下我们是没有必要提升BDC为PDC,而如果PDC出现了问题时呢,比如说PDC的硬件出问题了或都说系统坏了的情况下我们就要提升BDC为PDC了,下面我在为大家说说在PDC出现硬件故障机器开不起来了的情况BDC提升为PDC的步骤:一、这时我们的PDC已经出现了问题并开不起来了。

额外域控制升级为主域控制器2010-12-23 michael_0207额外域控制升级为主域控制器(三)前面写的是在PDC还生效的情况下进行BDC升PDC步骤,我们也许会问,PDC还是正常的情况我们为什么提升BDC为PDC 呢.说对了,在PDC 还正常的情况下我们是没有必要提升BDC为PDC,而如果PDC出现了问题时呢,比如说PDC的硬件出问题了或都说系统坏了的情况下我们就要提升BDC为PDC了,下面我在为大家说说在PDC出现硬件故障机器开不起来了的情况BDC提升为PDC的步骤:一、这时我们的PDC已经出现了问题并开不起来了。

辅助域控及dns设置详解2010-09-19 michael_02075、验证当前FSMO角色所属是否为额外域控制器在命令行里,输入netdom query fsmo chema owner Domain role owner PDC role RID pool manager Infrastructure owner 至此5种FSMO角色转移成功,关闭主域控制器,exhcange运行正常。

我们公司有两台服务器负责域管理功能,server_A是win20...2010-09-19 michael_0207我们公司有两台服务器负责域管理功能,server_A是win2000(原来的主域控),SERVER_B是win2003(额外域控)。

AD灾难恢复模拟

AD灾难恢复模拟

AD灾难恢复模拟实验环境:内网有三台域控制器,一台为主域控制器,其余两台为辅助域控制器,由于公司规模较小,DNS服务器与主域控制器安装在同一台PC上,假设主域控物理损毁,无备份文件,要求重建网络拓扑及其他服务。

1、根据要求,我们先用VM9.0模拟出实验环境DC01为主域控, DNS服务器、全局编录服务器、操作主机,IP为10.0.0.1,DNS 为10.0.0.1, 域名为。

DC02为辅助域控,IP为10.0.0.2,DNS为10.0.0.1DC03为辅助域控,IP为10.0.0.3,DNS为10.0.0.1在DC01上运行dcpromo(注:实验环境下还原模式密码可以不用输,空密码一样可以进行还原)在DC01上打开DNS服务器,建立反向查找区域(这个是个人习惯,也可以不用建)在DC02上运行dcpromo配置辅助域控DC03上的操作同DC02接下来就比较无聊了,得等三台DC之间的复制拓扑自动生成并能复制成功再进行下一步的工作。

2、实验环境搭建完成后我们假设DC01物理损毁,无备份文件,要求重建网络拓扑及其他服务,这个分为以下几步进行:A、重建DNS服务器B、转移操作主机角色C、重建全局编录服务器D、AD中清除报废的主域控制器对象E、最后检查重建的主域控制器于辅助域控制器间拥有正确的复制拓扑而且能正常复制链接角色规划:DC02将接替DC01的所有角色(包括DNS服务器)3、下面开始模拟灾难恢复场景,将DC01关机,将DC02及DC03重启后,DC02和DC03之间不能正常复制链接,OK,AD灾难恢复正式开始:A.1重建DNS服务器将DC02和DC03的DNS服务器地址指向DC02的IP,也就是10.0.0.2在DC02的添加删除程序中添加域名系统(DNS)打开DC02上的DNS服务器,新建正向查找区域注意去掉有AD中存储的对号允许更新在建好的区域中添加DC03的主机A记录A.2添加各子域Netlogon中的各项记录用记事本打开DC02上的C:\windows\system32\config\netlogon.dns,复制里面的内容A.3停止DC02上的DNS服务,用记事本将刚才复制的内容粘贴到C:\windows\system32\dns\.dns中,同时打开DC03上的C:\windows\system32\config\netlogon.dns,复制里面的内容,粘贴为一个文件,通过共享的方式复制到DC02中,打开这个文件,复制全部内容,用记事本将刚才复制的内容粘贴到C:\windows\system32\dns\.dns中并保存。

基于单域网络环境的主辅DCS一体化控制方案

基于单域网络环境的主辅DCS一体化控制方案

基于单域网络环境的主辅DCS一体化控制方案斯林军;张成文;陈若春;吴伟军;唐秋杭;朱继峰【摘要】In the view of different control systems (DCS and several brandsof pLCs) and multiple operation duty points in a power plant, this paper presents an advanced design scheme of main and auxiliary DCS sys-tem integration by comprehensive comparison of multiple schemes of mainand auxiliary network in terms of economy and technology. Combining with the system characteristics and operation and management mode of Zhejiang Energy Group Liuheng power plant and China Resources Cangnan power plant, it customizes techni-cal schemes with different characteristics, which are already successfully implemented.%针对1个电厂存在不同控制系统(DCS和多种品牌pLC)并有多个运行值班点的现状,通过对多个辅控网配置方案进行技术性、经济性比较,提出先进的主辅DCS一体化设计方案。

结合浙能六横发电厂和华润苍南发电厂的系统特点和运行管理模式,量身定制了不同特点的技术方案,并都已成功投运。

【期刊名称】《浙江电力》【年(卷),期】2015(000)006【总页数】5页(P31-34,55)【关键词】辅控DCS;主辅一体化控制;单域网络;集中监控【作者】斯林军;张成文;陈若春;吴伟军;唐秋杭;朱继峰【作者单位】浙江省电力设计院,杭州 310012;华润电力温州有限公司,浙江温州 325800;浙江省电力设计院,杭州 310012;浙江省电力设计院,杭州 310012;浙江省电力设计院,杭州 310012;浙江浙能中煤舟山煤电有限责任公司,浙江舟山 316131【正文语种】中文【中图分类】TK39从2002年开始,我国电力行业进行了“厂网分开,竞价上网”电力体制改革,电源与电网企业分开,电力建设飞速发展,新建燃煤机组以超超临界1 000 MW等级机组为主。

删除失效的域控

删除失效的域控

执行在Ad服务与站点中如图在只读域控制器的NTDS的右边RODC上右击更改无效的复制源DNS修改要在DNS记录中删除win08-1的信息在辅助域控的只读DNS设置在DNS-〉win08-2上右击属性将类型辅助区域更改为主要区域如图从AD中清除主域控制器对象3.1在额外域控制器()上通过ntdsutil.exe工具把主域控制器()从AD中删除;c:>ntdsutilntdsutil:metadata cleanupmetadata cleanup:select operation targetselect operation target:connectionsserver connections:connect to domain server connections:quitselect operation target:list sitesFound1site(s)0-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=comselect operation target:select site0Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=comNo current domainNo current serverNo current Naming Contextselect operation target:List domains in siteFound1domain(s)0-DC=test,DC=comFound1domain(s)0-DC=test,DC=comselect operation target:select domain0Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com Domain-DC=test,DC=comNo current serverNo current Naming Contextselect operation target:List servers for domain in siteFound2server(s)0-CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC =test,DC=com1-CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC =test,DC=comselect operation target:select server0select operation target:quitmetadata cleanup:Remove selected server出现对话框,按“确定“删除DC-01主控服务器。

非常详细的域控教程9

非常详细的域控教程9

9.3.1 对象,实例和计数器
在"系统监视器"中,对象是计算机 系统的主要组件或子系统 实例是相同类型的多个对象 计数器:
–从对象的不同方面收集数据 – 在对象上不停地收集数据 –跟踪所有实例的统计数据 –可以在"系统监视器"中指定显示哪些 计数器
重点: 选择适宜的计数器和对象; 提问: 是否查看的对象或实例越多越好? 提醒:对象或实例并不是越多越好,这会影响效能,而要确定监视特定资 源使用情况或特定服务的活动情况以考察有关瓶颈需要使用哪些计数器.
检查分页文件
–频繁分页表明了内存不足 –检查分页文件大小 –使用计数器监视分页文件大小
重点: 针对内存的监视; 注意: 内存使用情况可能是系统性能中最重要的因素.如果系统"页交换"频繁,说明内存 不足."页交换"是使用称为"页面"的单位,将固定大小的代码和数据块从 RAM 移动到磁盘的过程,其重点是为了释放内存空间.尽管某些页交换使 Windows 2000 能够使用比实际更多的内存,也是可以接受的,但频繁的页交换将降低系统性能.减 少页交换将显著提高系统响应速度; 监视前的准备工作: 确保系统有推荐数量的内存用来运行 Windows 2000 和要运行的程序或服务.将 系统内存数量与操作系统和程序所需内存进行对照.查阅有关要运行的程序或服 务的产品文档以验证内存是否足够; 根据您使用计算机的方式检查系统设置是否正确.安装 Windows 2000 Server 时, "Windows 2000 安装程序"将使用能够优化文件共享的设置配置计算机.但是, 在某些情况下,该配置可能使系统维护大型系统缓存工作集,从而导致计算机上 过多的页交换.如果您的服务器不用于文件共享或一定需要启用该设置的其他程 序,则可以关闭该设置以减少页交换; 课堂提问: 页文件如何设置?

AD域管理与工作组管理的主要区别及域管理的优点

一 工作组与域的区别域管理与工作组管理的主要区别在于:1、 工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。

在网上邻居中能够看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。

而域网实现的是主/从管理模式,通过一台域控制器来集中管理域内用户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。

这就是两者最大的不同。

2、 在“域”模式下,资源的访问有较严格的管理,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

3、 域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。

当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。

如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。

不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。

而工作组只是进行本地电脑的信息与安全的认证。

二 公司采用域管理的好处1、方便管理,权限管理比较集中,管理人员可以较好的管理计算机资源。

2、安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。

3、方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安装,保证网络内软件的统一性。

4、 很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在MS 软件方面集成,如ISA EXCHANGE(邮件服务器)、ISA SERVER(上网的各种设置与管理)等。

域控系统简介

VPN
192.168.2.0/ 24
Si
VP N
e t o S VPN ite
to
te
移动用户
VPN Site to Site 分公司A
192.168.3.0/ 24
分公司B
组单元
DCServerB
组织单元
DCServerC
域控制基本所需要掌握
• 用户和计算机管理
• 域五大角色和功能
11/5/2014
域控系统简介
Contents
1
域控系统特色
2
使用域控优势
3
使用域控效果
域控系统特色
• 对信息资源实现集中共享,对称管理。 • 对所有计算机实现集中、有效管理。 • 对所有电脑帐户实现统一分配,单节 点管理。 • 对信息安全需求的无缝满足。
使用域控优势
•资源共享与管控优势
• “ 工作组”用户间需要对信息资源进行共享访问时, 通常只用临时的方法处理,缺少长远性的规划,因此 随着临时方法的累积,各种共享模式间的冲突越来越 突显,并伴随时间的推移给用户带来越来越多的困扰, 其效果与当初设想相差甚远,甚至会影响到用户的正 常工作,适得其反,这其中最主要原因是:整个信息 资源没有被一个中心角色去统一分配管理。 “域控环境”真正意义上实现了对信息资源的统一、 集中分配管理,解决了资源共享混乱如麻的局面,不 仅方便用户快捷地查找和定位网络资源(网络资源包 括文件、文件夹、打印机、传真机、扫描仪等),而 且减轻IT人员工作负担,帮助IT人员节省时间去完成 其它更有意义的工作。
11/5/2014
1:架构主机
• 控制活动目录整个林中所有对象和属性的 定义,具有架构主机角色的DC是可以更新 目录架构的唯一 DC。这些架构更新会从架 构主机复制到目录林中的所有其它域控制 器中。 架构主机是基于目录林的,整个目 录林中只有一个架构主机。

DNS习题

DNS习题某公司拥有多个域名,但是不希望总部的DNS服务器陷于过多的名称解析查询请求之中。

现在正试图在区域内添加名称服务器(NS)记录为DNS服务器建立授权。

当打开DNS控制台时,却发现“添加新记录”的NS记录选项是不可用的。

那么,原因是什么?某A.没有管理员权限,因而无法添加NS记录。

B.添加NS记录的唯一途径是使用文本编辑器直接编辑区域数据库文件。

C.必须使用“新授权向导”才能添加NS记录。

D.该区域没有与活动目录集成。

需要在Window2000成员服务器上构建DHCP服务。

在安装完DHCP服务之后,从给定的IP地址池中创建了三个DHCP作用域。

由于对各网段上的客户而言主DNS和辅助DNS服务器的IP地址是相同的,因而希望一次对这三个作用域同时设置这个选项。

那么,需要设置以下哪个选项才能确保所有客户都得到同样的DNS服务器IP地址?A.作用域选项某B.服务器选项C.超级作用域选项D.客户选项你是公司网管,你的网络包括一个win2k的域,所有服务器和客户端运行Win2k。

为了解析域名和客户端访问资源,你配置了DNS标准主ZONE包含了所有服务器的IP地址。

后来你有添加了3台成员服务器,用户报告说,他们可以在目录中找到这三台服务器,但是无法访问。

你要做的工作是:A.将DNS标准主ZONE转为ADintegratedzoneB.为每台DNSzone中的新服务器创建SRV记录某C.设置DNS标准主ZONE允许动态更新D.设置DNS标准主ZONE只允许安全更新当你使用cache服务器发现网络流量非常大,查看是DNS解析的交通,如何?某A.增大服务器中DNS记录的SOA记录B.减小服务器中DNS记录的SOA记录C.增大服务器中DNS记录的PTR记录D.减小服务器中DNS记录的PTR记录你是某网站网管,你安装了5台DNS服务器解析Web服务器名,用户报告解析速度非常慢,你发现其中4台DNS服务器空闲。

你配置了roundrobin。

windows server 20003AD迁移升级到windows server 2012实施步骤

看到网络中有很多关于Windows server 2003 AD到Windows Server 2012 AD的迁移升级,大部份都是说需要通过Windows Server 2008 作为迁移升级的跳板,其实如果我们需要将新的Windows Server 2012 作为辅域控或者主域控来使用的话,并不需要Windows Server 2008 的参与。

要怎么操作呢,我们来一起将实验做一骗吧。

首先说明我的环境,实验环境比较简单。

环境中已经有Windows server 2003 的域控。

域名为接下来,我们一起来完成2003-2012AD的迁移升级吧。

一.首先我们需要将AD架构等信息进行扩展我将Windows Server 2012 安装光盘中的support\adprep目录复制到了Win03 服务器上,并通过命令提示符定位到该目录下运行adprep.exe 命令进行扩展没想到出现了错误,不是有效的Win32 应用程序。

怎么办呢? 不能扩展就意味着无法升级,只能通过Windows Server 2008 了吗?答案当然是否定的,那我们接下来怎么做呢?我尝试将Win12的服务器加入,可以成功加入.重启之后,将安装AD角色管理工具,这步完全可以成功,因为现在只是管理工具而没有配置哦。

安装完成之后,并可通过win12的管理工具打开AD.接下来我们将要进行AD的扩展了前面说到在Win03的服务器上2012 的adprep工具是不能使用的。

那我们就通过Win12服务器做AD的扩展吧。

我将Windows Server 2012 的光盘挂载到Win12服务器上,并用命令定位到adprep目录下,尝试通过adprep.exe /forestprep进行扩展,惊喜的发现,竟然出现了扩展的信息接着键入“C”进行扩展,扩展完成。

接下来再通过同样的方式将adprep.exe /rodcprep输入进行只读域控的更新,并且更新成功。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档