域控制器的遷移及其實例
域控制器遷移的具體步驟:
1、評估現有環境,列舉出需要遷出的文件
2、對主域控制器做備份,包括系統狀態,做系統和架構改動前做備份是一個好管理員應有的習慣
3、安裝一臺全新的服務器,作為額外域控制器的角色進入這個架構中,并且運行一段時間,等待兩臺DC的同步完成
4、將需要遷出的文件資料復制到新的服務器上
5、將主域控制器使用Dcpromo命令降級,如果降級成功,則FSMO角色自動遷移到額外域控制器,并且額外域控制器會自動提升為主域控制器;如果降級失敗,則需
要手動在Active Directory目錄數據庫將此降級失敗的DC的資料刪除,并且手動將FSMO角色遷移到額外域控制器去
6、修改相關配置和權限,使用戶可以在新的位置訪問到文件資料
域控制器遷移實例
目前是兩臺windows 2003,一臺連入局域網(A),安裝為主域控制器,一臺未連入(B),想用B替換掉A,我今天沒有查找技術資料就給B安裝了和A一樣的主域控制器(后來發現可以將B加入A再提升等方法就可以,現在郁悶的很),求教現在怎么才能把A中的所有用戶組和用戶遷移到B上呢?
假設局域網的域為 test.com
1、先將B機dcpromo卸掉安裝的域控制器,這一操作不會影響到A機上test.com的域控制器。
2、重啟B機后在B機上再運行dcpromo安裝AD,安裝為現在局域網的域test.com的額外域控制器。安裝DNS時在輸入DNS域名時必須輸入test.com,NetBIOS名稱為test。
然后安裝DHCP服務。
3、在B機上分別轉移(Transfer)五種FSMO角色。
4、將B機設置為GC(全局編錄)。
5、完成上面的步驟后,B機上的AD里就應該可以看到所有的用戶和計算機帳號了,因為主域控和額外域控之間會實現自動自制的。但要注意DNS里面的計算機A記錄
有沒有復制過來以及DNS的結構是否完整,比如說兩個域控的A記錄及SRV記錄等等,如果還沒有復制過來可能還得等一等,否則執行等5步后,下面的工作站會因為
DNS里沒有工作站的名稱和對應的IP無法進行名稱解析進而無法實現登錄的,如果還看不到B機上的DNS MMC管理控制臺里有任何的工作站A記錄的,那就要看看有沒
有啟用復制了或是DNS的設置是否正確了。
6、在A機上運行dcpromo將A機降級為成員服務器,這時A機就成為域里的一臺計算機(computer),而不是域控制器Domain Controller了。
這種情況比較好搞,如果碰到A機當機了就比較麻煩了,那得進行角色的搶奪(Seize)了。
通過域控制器遷移的具體實例我想大家能過對本文開始介紹的域控制器遷移的過程步驟能夠有更深入的理解,希望本文能夠對讀者有所幫助。
【編輯推薦】