Active Directory 2003到2008迁移呈现域不可用

我们在32位Windows Server 2003(server1.domain.local)上运行的办公室有一个小域。 我们已经购买了Windows 2008 R2 64位(server2.domain.local)的新服务器,并计划使其成为域控制器。

我遵循互联网上的许多指南之一,并执行所有必要的步骤:

  1. 在旧的W2003服务器上: ADPREP32 /ForestprepADPREP32 /domainprepADPREP32 /domainprep /gpprep
  2. 在新的服务器上运行DCPROMO并成功完成任务(我只收到有关DNS委派的警告)
  3. 完成DCPROMO并重新启动后,我将FSMOangular色转移到了server2.domain.local,这似乎是正常工作的:
    C:\ Users \ gseadmin> netdom查询fsmo
    架构主server2.domain.local
    域命名主server2.domain.local
    PDC server2.domain.local
    RID池pipe理器server2.domain.local
    基础结构主服务器server2.domain.local
    命令成功完成。

现在我试图从server1.domain.local中删除networking访问权限,每当我尝试访问server2上的“Active Directory用户和计算机”实用程序时,我收到一个错误消息,说无法find域。 这是netdom的结果:

C:\ Users \ gseadmin> netdom查询fsmo指定的域不存在或无法联系。
该命令未能成功完成。

我不明白 – 不应该现在server2.domain.local能够通过它自己回答AD查询? 为什么它一直在寻找旧的服务器?

这听起来像是一个DNS问题比什么都重要。 您完成了所有适当的步骤,将server2添加为DC,并使其成为所有FSMOangular色的持有者。 考虑到您还在Server2上安装了DNSangular色,并且所有的域logging似乎都在那里,这可能是您的客户端DNS设置的问题。

在Server2的networking适配器属性中,是否将它指向server1的DNS? 如果是这样,它应该指向它的IP,然后它是回送地址。 如果你打算保留server1,那么你会希望该服务器的IP作为辅助DNS服务器,而不是回送。 还要确保您的工作站指向Server2而不是Server1。

一旦你有一个工作环境,不要忘记DCpromo server1。