replaceW2K3域控制器 – 我需要知道什么?

我有大约70台机器的networking,目前有两个DC都运行Windows Server 2003(DC0和DC1)。 DC0是一个五岁的Poweredge 1850,最近变得越来越风光,在过去的两周内已经跌倒了两倍。

我想更换这台机器,但是我很谨慎,因为这种事情有很大的可能性。 我想这样做的方式是build立一个新的机器,然后做一个DCPROMO和运行三个域控制器一个月左右,直到我很高兴,一切工作,因为它应该是退休旧机器之前。

特别值得关注的是复制来自当前控制器(例如GP设置)的angular色以及closures到目前为止已经是“主要”的机器的分支。

如果有令人信服的理由使用Server 2008,我愿意这样做,但是我不知道这是否会导致我现有的2003机器出现问题。

任何有关最佳做法或以往经验的build议都将受到欢迎。

微软在将angular色和服务从一台服务器转移到另一台服务器方面拥有大量的文章。 对于DC,你需要特别小心才能使事情顺利发生,而且你很好地引导了在这里发布这个问题,因为它不是一个简单的closures电源或从AD用户和用户和计算机中删除服务器。

如果你打算build立一个新的服务器 – 在这一点上,我需要一个令人信服的理由,不要把它放在2K8 R2上。 确保您的支持应用程序也支持2K8 R2 – 防病毒,备份等。如果操作系统和Cals的成本不是问题,我想我不会看到基于7的长期系统的推理岁的操作系统? 我认为要求2K8 R2存在于2K3域,它必须是2K3本机模式,2K3 DC可能需要SP2或更高版本。

首先build立你的新服务器,把它添加到域名和DCPROMO它 – 没有理由等待这个。 确保新服务器或其余旧服务器设置为全局编录服务器: http : //support.microsoft.com/kb/313994

您主要关心的领域是确保FSMOangular色正确地移交给另一个DC。 本文将告诉你什么和如何每一步你将需要执行: http : //support.microsoft.com/kb/324801 。

GPO的复制由Sysvol树上的FRS自动处理 – 所以您不应该有任何担忧。

您可能还需要处理DHCP和DNS服务。 这里有一个很好的文章,如果需要移动你的DHCP数据库: http : //support.microsoft.com/kb/962355 。 将dhcp数据库移到新服务器并在那里启动后,务必禁用DHCP服务。 移动dhcp数据库非常重要,而不是仅仅停止旧服务器上的服务,并在另一台服务器上启动服务 – 您将拥有覆盖IP地址重复的客户端系统。

我总是喜欢closuresFSMO和DHCPangular色,并等待几天,然后再将系统作为DC进行移除。

当你有你的FSMOangular色和DHCP移动(和任何其他软件)从命令行运行dcpromo作为一个DC删除它。 然后使用添加/删除程序 – > Windows组件来卸载DNS服务。 最后 – 从域中删除系统并将其closures。

祝你好运!

在同一个域中的域控制器之间复制是完全自动的,因此除非出现问题,否则不需要担心。 所有AD内容(用户,计算机,OU,GPO等)将被复制到您添加到域中的任何新DC,并且每个DC将始终存储完整的域数据库副本。

有两件事情你应该关心(当然,除了可能在服务器上运行的任何其他应用程序):FSMOangular色和DNS。

如果您的DC是DNS服务器,则应注意在其他DC上启用该服务,并让所有域成员计算机(客户端服务器)指向它们而不是您正在退出的服务器; 在标准的AD设置中,在DC上安装DNS服务就足够了:您不需要定义和填充DNS区域,因为主要的域区域将被AD集成,因此可以复制到也是DC的所有DNS服务器。

FSMOangular色是特殊angular色,一次只能由一个DC维护,通常由域中创build的第一个DC拥有; 他们自动移动到另一个,如果你降级拥有他们的DC,但你将无法控制他们的位置,所以最好是手动移动他们; 您可以使用各种AD工具(用户和计算机,网站和服务,域和信任,架构)或通过使用NTDSUTIL来完成此操作。

另外,请注意在退休之前实际降级旧DC(使用dcpromo ) 这将确保所有有关其以前angular色的信息都可以从Active Directory中正确删除。

如果你不打算迁移到2008年,我不打扰升级。 有什么警告取决于你有什么其他的应用程序。 如果您计划升级到2008年,那么您需要做的第一件事是架构更新。 您还需要确保您的应用程序与2008域控制器兼容(特别是您需要确保如果您的环境中有RODC,或者计划应用程序知道如果需要,应该知道如何获得可写入的GC或DC) 。 作为一个例子,直到2008年2月的交换才得到交换的支持,才有了上个feburary。

检查此链接的域准备和这个链接的森林准备

我会同意杰夫所说的。 要添加,DNSlogging在DNS服务器之间进行复制,只有在不同DHCP服务器之间可以备份和恢复的DHCP数据库。 只要pipe理租约期限,您就可以使这一变化顺利进行。 只要你确定一切都设置好了,就不要系上所有的螺丝。 我做到这一点,需要2-3天才能覆盖所有(FSMO)angular色和(DNS / DHCP)logging。

如前所述,确保将所有旧angular色从旧服务器中删除并迁移到其他/新的angular色。 您将无法运行DCPROMO,直到它不再是全局编录服务器。 给它一个bash – 会发生什么最糟糕的? 如果一切都出错,小猫不会受伤。