2011年2月7日 星期一

AD Server移轉

公司的舊有的A主機AD Server(win2003)老舊想要平行移轉至新的B主機AD Server(win2003),在網路上搜尋都找到要做5大角色主機的搬移與使用ADMT工具,而微軟的官方ADMT的指南又看不太懂,而且網路上的找到的文章無重頭到尾較詳盡的解說。
1.B主機是否要先架設AD?是成立新樹系網域的方式還是加入原網域?
2.ADMT的工具要安裝在B主機還是A主機?
3.五大角色的轉移要先做還是ADMT先做
4.還是各位邦友們能指導小弟較詳盡的步驟?
以上因為無任何移轉AD的經驗請各位邦友們可以指點一下


1. 同網域內平行移轉很簡單, 不需要用到 ADMT. 前提是 AD 架構要健康, 沒有隱含的問題.
2. 安裝一台新的 2003, 加入舊的樹系網域中成為一台 DC
3. 等待 DC 之間的複寫完畢.(通常我會等 24hr, 且要檢查複寫紀錄)
4. 將 FSMO 和 GC 移轉到新的 DC 上來 (程序若不懂可再發問)
5. 請用戶端測試看看登入的功能, 並檢查 AD 各項功能是否正常?
6. 若都正常, 將舊的主機降級(執行 dcpromo), 降級後再檢查一次用戶端及各項功能
7. 若降級之後都沒問題, 將舊 DC 移作他用, 或是刪除關機.

*****************************************

1. "加入舊的樹系網域中成為一台 DC"是指執行"dcpromo /adv"後再點選"現存網域中的
網域控制站"此選項嗎?
2. 複寫紀錄察看就是看事件檢視器內的資訊?
3. 請問FSMO與GC的移轉可再詳細說明一下?
4. 舊主機執行dcpromo降級是指刪除AD網域控制站?


1. 是的; 不過, 如果原有的 DC 沒掛, 應該不用加 /adv 也可以有這個選項
2. 有兩個: 一個是事件檢視器內的「複寫」紀錄, 另外一個是用 repadmin /showrepl 查看
3. 兩者皆請參考: 正常移轉 FSMO 五大角色
http://neo2124.pixnet.net/blog/post/24215437
4. 是的

沒有留言:

張貼留言

原因:outlook進行列印時,選擇印表機時,無法預覽 參考至:https://lin5839.mozello.com/news/params/post/3713373/outlook   原因是OutlPrnt檔案已遺失或已損毀。 OutlPrnt在哪:(以Windows 10...