none
域环境升级至2016 RRS feed

  • 问题

  • 现生产环境如下:

    2台域控服务器为windows 2008 R2 SP1,域功能级别和林功能级别为Windows Server 2003,域内客户端系统为win7 sp1和win10。计划明年升级域控为windows 2016,升级方式为新添加2016系统服务器并升级至辅助域控,迁移操作主机的方式升级为主域控。

    请问,该方式升级是否需要2012R2系统作为过渡?是否需要扩展域架构之类的步奏?及其他的注意事项

    2018年8月9日 5:34

答案

  • 您好,

    感谢您的发帖。

    该方式升级并不需要2012R2系统作为过渡。

    要迁移到Windows 2016,我们可以参考以下操作步骤:

    1.在对Active Directory进行任何重大更改之前备份系统状态始终是一个好习惯。因此,我建议您备份现有2008 R2 DCFSMO角色持有者)的系统状态,以便进行灾难恢复考虑。

    2.清理安装Windows Server 2016,并验证新服务器的TCP / IP配置是否已指向当前DNS服务器(旧DC)。

    3.使新服务器成为当前Windows Server 2008 R2域中的成员服务器。

    4.将新的2016成员服务器提升为域控制器。然后验证Active Directory的安装。

    5.然后将所有操作主机角色从旧的Windows 2008 R2 DC传输到新的Windows 2016 DC

    6.在新服务器上安装DNS组件并将其配置为新的DNS服务器(首选Active Directory集成区域)。应使用Active Directory复制将所有DNS配置复制到新的DNS服务器。

    7.使用DHCP服务器使所有客户端更改TCP / IP配置以指向新服务器作为DNS 

    9.正确转移相关服务。

    10.让两个域控制器保持运行一段时间。

    在那之后,我建议您保持旧的DC离线数日,并检查一切是否正常。然后我们可以计划活动以降级旧的Windows 2008 R2 DC

    要检查AD运行状况,我们可以使用以下命令和工具:

    1.Dcdiag / v / c / d / e / sDCName> c\ dcdiag.log [请用您的域控制器名称替换DCName]

    2.Repadmin / showrepl dc * / verbose / all / intersite> c\ repl.log [dc *DC的起始名称的占位符,如果它们都开始相同(如果存在多个DC]

    3.Dnslint / ad / sDCipaddress[使用  http://support.microsoft.com/kb/321045 下载和说明]

    4.运行BPA以检查是否存在任何潜在问题。

    更多信息请参考以下相关链接:

    有关Windows Server 2016功能级别:

    https://docs.microsoft.com/zh-cn/windows-server/identity/ad-ds/active-directory-functional-levels?f=255&MSPPError=-2147217396

    有关从WINDOWS SERVER 2012 R2迁移到WINDOWS SERVER 2016的活动目录FSMO角色的逐步指南:

    http://www.rebeladmin.com/2016/10/step-step-guide-migrate-active-directory-fsmo-roles-windows-server-2012-r2-windows-server-2016/

    请注意:由于该网站不是由Microsoft托管,因此链接可能会更改,恕不另行通知。Microsoft不保证此信息的准确性。

    有关将Windows Server 2003 FSMO角色迁移到Windows Server 2012 R2

    https://blogs.technet.microsoft.com/canitpro/2015/02/10/step-by-step-migrating-windows-server-2003-fsmo-roles-to-windows-server-2012-r2/

    Active Directory域服务的最佳实践分析工具:

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd391875(v=ws.10)

    希望以上信息对您有所帮助。

    Best Regards,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年8月9日 7:48
    版主

全部回复

  • 您好,

    感谢您的发帖。

    该方式升级并不需要2012R2系统作为过渡。

    要迁移到Windows 2016,我们可以参考以下操作步骤:

    1.在对Active Directory进行任何重大更改之前备份系统状态始终是一个好习惯。因此,我建议您备份现有2008 R2 DCFSMO角色持有者)的系统状态,以便进行灾难恢复考虑。

    2.清理安装Windows Server 2016,并验证新服务器的TCP / IP配置是否已指向当前DNS服务器(旧DC)。

    3.使新服务器成为当前Windows Server 2008 R2域中的成员服务器。

    4.将新的2016成员服务器提升为域控制器。然后验证Active Directory的安装。

    5.然后将所有操作主机角色从旧的Windows 2008 R2 DC传输到新的Windows 2016 DC

    6.在新服务器上安装DNS组件并将其配置为新的DNS服务器(首选Active Directory集成区域)。应使用Active Directory复制将所有DNS配置复制到新的DNS服务器。

    7.使用DHCP服务器使所有客户端更改TCP / IP配置以指向新服务器作为DNS 

    9.正确转移相关服务。

    10.让两个域控制器保持运行一段时间。

    在那之后,我建议您保持旧的DC离线数日,并检查一切是否正常。然后我们可以计划活动以降级旧的Windows 2008 R2 DC

    要检查AD运行状况,我们可以使用以下命令和工具:

    1.Dcdiag / v / c / d / e / sDCName> c\ dcdiag.log [请用您的域控制器名称替换DCName]

    2.Repadmin / showrepl dc * / verbose / all / intersite> c\ repl.log [dc *DC的起始名称的占位符,如果它们都开始相同(如果存在多个DC]

    3.Dnslint / ad / sDCipaddress[使用  http://support.microsoft.com/kb/321045 下载和说明]

    4.运行BPA以检查是否存在任何潜在问题。

    更多信息请参考以下相关链接:

    有关Windows Server 2016功能级别:

    https://docs.microsoft.com/zh-cn/windows-server/identity/ad-ds/active-directory-functional-levels?f=255&MSPPError=-2147217396

    有关从WINDOWS SERVER 2012 R2迁移到WINDOWS SERVER 2016的活动目录FSMO角色的逐步指南:

    http://www.rebeladmin.com/2016/10/step-step-guide-migrate-active-directory-fsmo-roles-windows-server-2012-r2-windows-server-2016/

    请注意:由于该网站不是由Microsoft托管,因此链接可能会更改,恕不另行通知。Microsoft不保证此信息的准确性。

    有关将Windows Server 2003 FSMO角色迁移到Windows Server 2012 R2

    https://blogs.technet.microsoft.com/canitpro/2015/02/10/step-by-step-migrating-windows-server-2003-fsmo-roles-to-windows-server-2012-r2/

    Active Directory域服务的最佳实践分析工具:

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd391875(v=ws.10)

    希望以上信息对您有所帮助。

    Best Regards,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年8月9日 7:48
    版主
  • 你好,我在测试环境将2016系统加入域环境,检查提示如下:

    我已经测试了变更FRS至DFS复制,参考了http://blog.51cto.com/chenyitai/561140

    提升林和域级别为windows 2008 R2,检查后,这两个提示消失。

    以上2个操作由于未在生产环境进行,尤其是“变更FRS至DFS复制”是否可能会遇见问题?


    2018年8月13日 5:55
  • 您好,

    感谢您的回复。

    据我所知,到这一步我们是可以直接安装的,提示对于后续的工作不会造成什么影响的。

    希望以上信息对您有所帮助。

    Best regards,

    Kallen


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2018年8月14日 6:27
    版主