configurationActive Directory并将用户从Server 2003移动到Server 2008

我目前在Windows Server 2003中使用Active Directory来pipe理我的10个用户的小型networking。 当前服务器的地址是192.168.2.1

我现在想要为运行Windows Server 2008的“新的和改进的”服务器configurationActive Directory。新服务器的地址是192.168.2.2

在将现有用户转换到新的Active Directory方面,遵循什么过程是正确的? 我可以在新服务器上configurationActive Directory吗?当前它是当前服务器上的一个节点吗?

只是寻找一些指导,以遵循正确的步骤。 谢谢。

就Active Directory部分而言,这里有一个相当简单的场景。 您需要将Active Directory林架构和域 更新为 2008版本,然后将新服务器升级到域控制器 。

  • 将Windows Server 2008 DVD中“\ sources \ adprep”文件夹的内容复制到Windows 2003服务器上的某个位置(或直接在服务器上安装DVD)

  • 在旧服务器上运行adprep32 /forestprepadprep32 /domainprep

/forestprep/domainprep操作是相当无害的,但在这样做之前,有一个良好的Windows Server 2003计算机的系统状态备份是值得的,以防万一。

  • 在新服务器上运行dcpromo ,使用旧服务器作为其DNS服务器进行configuration。 join现有的AD域。

一旦所有东西都被复制(AD和SYSVOL),你可以考虑将旧的Windows Server 2003机器降级为成员服务器,并将其从域中删除。

我将新的域控制器标记为全局编录服务器(通过在“Active Directory站点和服务”pipe理工具中勾选服务器对象的“NTDS设置”属性中的“全局编录”框)。 我也会在新的服务器上安装DNS,一旦它复制了AD,就将其configuration为使用自己作为DNS服务器。

假设您的客户端计算机正在使用现有的Windows Server 2003计算机作为DNS服务器。 根据您是通过DHCP进行configuration,还是静态进行configuration,您可能需要考虑在进行降级和删除Windows Server 2003计算机时,考虑交换Windows Server计算机的IP地址(以免需要更改许多客户端计算机上的DNS服务器地址)。

更值得关注的是你正在从现有的Windows Server 2003机器上进行的任何文件/打印共享,以及它可能托pipe的任何其他服务。 当然,你不只是使用它作为一个域控制器。 这不仅仅是宣传AD的问题,尽pipe也许不是那么困难 。

如果我正确地理解了你,你对目前的AD很满意,但是只是希望升级到更高的版本。

正如我看到的那样,当您有第二台服务器进行debugging时,这是顺利的。 不过要注意的是,我提出的是一个简化,而不是一个完整的指南(整本书都是专用的),每一个步骤我都没有涉及。 因此,你必须自己做一些研究,但这是我看到的纲要。

假设您没有应用程序,而这些应用程序会在较新的AD版本或转换期间中断,则可以将您的新计算机作为旧域中的第二个DC进行升级,从而在转换期间为它们提供服务。

如果您对新DC有所了解,并且DNS和备份对新DC有完整function,则可以将5个FSMOangular色从旧服务器转移到新服务器。 假设DNS被考虑在内,这使得新的DC在域中自给自足,而旧的服务器成为function冗余的DC。

您现在应该能够降级旧DC,意味着从其卸载AD。 这是一个不可逆的操纵(折扣从备份恢复)。 因此,通常最好先断开服务器一两天(重新连接然后)降级,看看一切正常。

再次注意DNS和客户端和服务器,备份是为了旧的和新的服务器。

当旧的DC退役并且所有的testing工作仍然正常时,您可以提升森林和域级别以获取新的AD版本。