Mainos / Advertisement:

Windows Server 2003 migraatio

Kohteesta Taisto
Siirry navigaatioon Siirry hakuun

Tässä step by step ohjeessa käydään läpi Windows Server 2003 R2 Domain Controllerin siirtämiseksi Windows Server 2012 R2 Domain Controlleriin. Windows Server 2003 R2 tuki päättyy 14.7.2015. Tavoitteena siirtää siis vanha Windows Server 2003 R2 toimialueen ohjauskone uudelle palvelimelle.

Meillä on labrassa asennettu valmiiksi:

  • Windows Server 2003 R2 - palvelin
  • Active Directory Domain Services (valmiiksi konfiguroitu)
  • DNS Server (valmiiksi konfiguroitu)
  • DHCP Server (valmiiksi konfiguroitu)
  • Windows Server 2012 R2 - palvelin
  • Active Directory Domain Services
  • DNS Server
  • DHCP Server

Windows Server 2003 R2 on konfiguroitu käyttäjiä, ryhmiä, OU:ita, GPO:ta, DHCP Pool ja DNS Server (forward ja Reverse).

Windows Server 2012 R2 on roolit asennettu mutta ei konfiguroitu.

Active Directory Domain Services

Raise Domain and Forest Level

Windows Server 2003 R2 palvelimessamme on toimialueen metsän taso (Forest Level) Windows Server 2000 tasolla. Windows Server 2012 R2 voi olla toimialueen ohjauskoneena jos metsän taso on vähintään Windows Server 2003 R2.

  1. Avaa käynnistä valikosta Administrative Tools -> Active Directory Domains and Trust
  2. Valise hiiren kaksoispainikkeella [palvelimesi-nimi] -> Raise Domain Functional Level...
  3. Valitse Domain functional level:iksi Windows Server 2003 ja vahvista Raise.
  4. Seuraavaksi nostetaan metsän tasoa. Valitse hiiren kaksoispainikkeella Active Directory Domains and Trust -> Raise Forest Functional Level...
  5. Valitse forest functional level:iksi Windows Server 2003 R2 ja valitse Raise.

Liitä Windows Server 2012 R2 toimialueelle

Liitä Windows Server 2012 R2 toimialueelle: Windows Server 2012 toimialueelle. (Windows 8.1 ohje käy hyvin Windows Server 2012 R2:n kanssa)

Konfiguroi Windows Server 2012 R2 toimialueen ohjauskoneeksi

  1. Asenna Active Directory Domain Services ja DNS Server roolit Server Managerista. Asennusohje: https://www.taisto.org/Active_Directory_Domain_Services#Asentaminen
  2. Lisätään toimialueella uusi ohjauskone (asetukset valmiina kun liitimme tämän palvelimen äskettäin toimialueelle. Jos et liittänyt niin syötä tähän oikeat asetukset)
  3. Määritä DSRM salasana. Tätä tarvitaan varmuuskopioinnissa.
  4. Asennetaan muuten oletusasetuksina.

Siirretään FSMO (Fexible Single Master Operations) rooli

  1. Avaa Active Directory Users and Computers konsoli Windows Server 2012 R2 palvelimessa.
  2. Oikea klikkaa domainisi nimeä ja valitse Operations Master.
  3. Valitse Change.
  4. Valitse Yes vahvistaaksesi siirron.
  5. Siirrä myös PDC ja Infrastructure välilehdessä samalla tavalla.

Vaihda toimialueen ohjauskonetta

  1. Avaa Active Directory Domains and Trusts konsoli Windows Server 2012 R2 palvelimessa.
  2. Klikkaa hiiren kaksoispainikkeella domainisi ja valitse Change Active Directory Domain Controller...
  3. Valitse Server 2012 R2 palvelimesi avautuvasta ikkunasta ja valitse ok.
  4. Siirry nyt Active Directory Domains and Trusts konsoliin.
  5. Hiiren kaksoisklikkaa Active Directory Domains and Trusts ja pudotusvalikosta Operations Master.
  6. Valitse Windows Server 2012 R2 palvelimesi ja klikkaa Change siirtääksesi domain naming master rooli Windows Server 2012 R2 palvelimelle.

Muuta Scheme Master

  • Varmista että olet Schema Admins ryhmässä
  1. Avaa komentorivi järjestelmävalvojana Windows Server 2012 R2 palvelimessa.
  2. Komentorivissä anna komennot: regsvr32 schmmgmt.dll. Tämä komento ottaa Active Directory Schema konsolin.
  3. Avaa MMC konsoli.
  4. Avaa File -> Add/Remove Snap-in...
  5. Valitse Active Directory Schema ja klikkaa Add. Jatka OK klikkauksella.
  6. Klikkaa hiiren kaksoispainikkeella Active Directory Schema ja pudotusvalikosta Change Active Directory Domain Controller. Valitse tästä Windows Server 2012 R2.
  7. Avaa uudelleen hiiren kaksoispainikkeella Active Directory Schema ja sieltä nyt Operations Master pudotusvalikosta.
  8. Valitse Change siirtääksesi schema master rooli Windows Server 2012 R2 palvelimelle.

Poista Windows Server 2003 R2 Global Catalog palvelin

  1. Avaa Active Directory Sites and Services Windows Server 2012 R2 palvelimessa.
  2. Laajenna Sites hakemistoa, Default-First-Site-Name hakemistoa ja Servers hakemistoa.
  3. Laajenna Windows Server 2003 R2 palvelimesi hakemistoa ja hiiren kaksoisklikkaa NTDS Settings ja valitse pudotusvalikosta Properties.
  4. General välilehdestä poista rasti Global Catalog ja vahvista Apply.

Tarkista

  1. Avaa Windows Server 2012 R2 palvelimesta komentorivi järjestelmävalvojana.
  2. Aja komento: Netdom query fsmo
  3. Poista verkkoasetuksista Windows Server 2003 R2 palvelimen DNS palvelimen IP-osoite.

Poista Active Directory Domain Services Windows Server 2003 R2

Poistetaan Active Directory Domain Services rooli Windows Server 2003 R2. Varmista että migaario on onnistunut ennen kuin poistat Active Directory Domain Service roolia Windows Server 2003 R2 käyttöjärjestelmästä.

  1. Pysäytä Netlogon service. Avaa Start -> Administrative Tools -> Services.
  2. Avaa Manage Your Server -> Add and remove role
  3. Valitse Next
  4. Valitse Domain Controller (Active Directory)
  5. Rastita Remove the domain controller role ja valitse NEXT.
  6. Valitse uuden ikkunan auettua NEXT.
  7. Tässä voit valita nyt onko tämä palvelin toimialueen viimeinen ohjauskone. Tämä pakottaa poistamaan tästä palvelimesta tämän roolin. Migraation takia tämä ei ole viimeinen ohjauskone joten älä rastita tätä vaihtoehtoa. Valitse NEXT.
  8. Käynnistä uudelleen kun poistaminen on valmis.

DHCP Server

DHCP Serverin migraatio tehdään siirtämällä tietokanta toiseen palvelimeen.

Windows Server 2003 R2

  1. Avaa komentorivi järjestelmävalvojana
  2. Aja komento: netsh
  3. Aja komento: dhcp
  4. Aja komento: server \\ip-address-or-hostname-this-server
  5. Aja toinen komento: export C:\wk2k3dhcpdb all
  6. Siirrä tietokanta Windows Server 2012 tietokoneelle C:n juureen.

Windows Server 2012 R2

  1. Asenna Server Managerista DHCP Server rooli.
  2. Avaa DHCP Server hallintapaneeli ja pysätä DHCP palvelu.
  3. Avaa resurssienhallinta ja poista DHCP.mdb tiedosto C:\windows\system32\dhcp hakemistosta. (tai vaihda nimeä)
  4. Käynnistä DHCP palvelu uudelleen.
  5. Avaa komentokehote järjestelmävalvojana
  6. Aja komento: netsh
  7. Aja komento server \\ip-address-or-hostname-this-server
  8. Aja komento: import C:\wk2k3dhcpdb
  9. Käynnistä DHCP palvelu uudelleen
Mainos / Advertisement: