Jak migrovat Active Directory a DNS ze serveru Microsoft 2012 na 2019
soukromí & Cookies
tento web používá cookies. Pokračováním souhlasíte s jejich použitím. Další informace, včetně toho, jak ovládat soubory cookie.
mějte na paměti
- v tomto scénáři jsou Active Directory a DNS migrovány z Microsoft Server 2012 na Microsoft Server 2019.
- proces migrace je konfigurován v prostředí virtuální laboratoře pomocí VMware workstation.
- tato migrace probíhá bez migračního nástroje a je ideální pro malé a střední podnikatelské prostředí.
- před migrací se doporučuje zálohovat DC a odebrat akcie ze souborů a úložných služeb.
- aby bylo snazší sledovat, je výukový program rozdělen hlavně do 4 sekcí.
-
- předkonfigurační úlohy
- nainstalujte službu Active Directory a propagujte nový Server 2019
- potvrďte replikaci & DNS na Serveru 2012 a 2019
- přeneste role FSMO na nový server (Server 2019)
01 předkonfigurační úlohy
doména je již nakonfigurována jako ‚ techin.kom‘
Starý server 2012 je již nainstalován s Active Directory, DNS
Windows 10 počítač je přidán do domény
uživatelé jsou vytvářeni v ‚Active Directory Users and Computers‘
následující konfigurace DNS jsou viditelné
02 nainstalujte službu Active Directory a propagujte nový Server 2019
nejprve musíte nainstalovat systém Windows Server 2019 do nového serverového počítače.
viz článek : https://techencyclopedia.wordpress.com/2020/02/15/microsoft-windows-server-2019-installation-step-by-step-guide/
po instalaci systému Windows Server 2019 přidejte nový server do existující domény (v tomto případě techin.com). A přihlaste se jako správce domény
po přidání do domény install active directory a DNS
můžete získat představu z následujícího článku o tom, jak správně nainstalovat AD DS a DNS. Během instalace však musíte provést drobné změny a snímky obrazovky jsou uvedeny níže.
viz článek : https://techencyclopedia.wordpress.com/2020/02/16/how-to-install-active-directory-in-windows-server-2019-step-by-step-guide/
když je server propagován, místo přidání nového doménového doménového jména a zadání názvu kořenové domény musíte přidat řadič domény do existující domény, která je ‚techin.com“.
a také se ujistěte, že poskytnutá pověření mají oprávnění k provedení instalace
replikace by měla být z hlavního serveru 2012. To musí být vybráno správně a bude to problém, pokud má organizace více řadičů domény.
03 potvrďte replikaci & DNS V Serveru 2012 a 2019
po instalaci služby active directory a DNS musíte potvrdit replikaci ze starého serveru 2012 na nový server 2019
zkontrolujte uživatele a počítače služby Active Directory
zkontrolujte Správce DNS
pokud není replikována ze starého DC, musíte použít „Active Directory Sites and Services“ na replikovat ručně.
následující se provádí na nově nainstalovaném serveru 2019. Ruční replikaci lze také provést ze starého serveru 2012.
po potvrzení replikace se můžete přihlásit k již přidané pracovní stanici od uživatele domény a zkontrolovat úspěšnost procesu replikace. Před přihlášením se ujistěte, že jste odpovídajícím způsobem nakonfigurovali DNS. Mělo by to být DNS nově nakonfigurovaného serveru.
04 přeneste role FSMO na nový server (Server 2019)
nakonec musíte přenést role flexibilních Single-Master Operations (FSMO). K dispozici je 5 rolí FSMO, které je třeba přenést, a to Schema master, Domain naming master, rid master, PDC emulator a Infrastructure master.
nejprve otevřete PowerShell a spusťte příkaz „netdom query fsmo“ a vyhledejte server, na kterém jsou založeny role FSMO. (V tomto případě se jedná o starý Server 2012 a musíme je přenést na nový server 2019 jeden po druhém)
netdom query fsmo
přeneste hlavní role rid, emulátor PDC a hlavní role infrastruktury
tyto tři role FSMO lze přenést pomocí jediného MMC
přejděte na
Server Manager > Tools > Active Directory Users and Computers
v MMC klikněte pravým tlačítkem myši na název domény a vyberte Operations masters
změňte všechny tři z nich
v tomto případě je zobrazena pouze hlavní role RID a PDC a infrastruktura mohou být převedeny stejným způsobem.
přenos hlavní role schématu
zadejte příkaz Spustit regsvr32 schmmgmt.dll a stiskněte OK v dalším okně
Typ spustit příkaz mmc
soubor > přidat / odebrat modul Snap-in…
Vyberte a přidejte „schéma služby Active Directory“ z „dostupných modulů snap-in“ a „vybraných modulů snap-in“ (v tomto případě jsou také přidány „domény a trusty služby Active Directory“, protože je nutné přenést “ pojmenování domény hlavní role‘)
Chcete-li pokračovat, musíte změnit řadič domény na nový DC a kroky jsou uvedeny níže