Active DirectoryとDNSをMicrosoft Server2012から2019に移行する方法2019

X

プライバシー&クッキー

このサイトはクッキーを使用しています。 継続することにより、あなたはそれらの使用に同意します。 Cookieの制御方法など、詳細についてはこちらをご覧ください。

わかった!

広告

サーバー mig1

  • に注意してくださいこのシナリオでは、Active DirectoryとDNSがMicrosoft Server2012からMicrosoft Server2019に移行されます。
  • 移行プロセスは、VMware workstationを使用した仮想ラボ環境で構成されます。
  • この移行は、移行ツールなしで行われ、中小規模のビジネス環境に最適です。
  • 移行の前に、DCをバックアップし、”ファイルとストレージサービス”から共有を削除することをお勧めします。
  • フォローしやすくするために、チュートリアルは主に4つのセクションに分かれています。
    1. 構成前のタスクActive Directoryのインストールと新しいServer2019の昇格
    2. Server2012および2019でのレプリケーションの確認&DNS
    3. FSMOの役割を新しいサーバー(サーバー)に転送します。2019)

01 設定前のタスク

ドメインはすでに’techinとして設定されています。com(コムコム)’

Techinnovateのための勝利2012年-2020-03-11-11-52-27

古いサーバー2012は既にActive Directory、DNS

WIN2012For Techinnovateとともにインストールされています-2020-03-10-11-32-36

ドメイン

WIN2012For TechinnovateにWindows10コンピュータが追加されました-2020-03-10-12-11-25

ユーザーは”Active Directoryユーザーとコンピュータ”で作成されます’

Techinnovateのための勝利2012年-2020-03-10-12-11-38

次のDNS構成は、

WIN2012のために表示されています Techinnovate-2020-03-10-12-37-23

02 Active Directoryをインストールして新しいServer2019を昇格させる

まず、Windows Server2019を新しいサーバーマシンにインストールする必要があります。

参照記事: https://techencyclopedia.wordpress.com/2020/02/15/microsoft-windows-server-2019-installation-step-by-step-guide/

Windows Server2019をインストールした後、新しいサーバーを既存のドメインに追加します(この場合techin.com)。 移行のためにドメイン管理者

SVR2019としてログインします-2020-03-18-12-52-59

ドメインにactive directoryとDNS

をインストールした後、AD DSとDNSを適切にインストールする方法については、次の記事からアイデアを得ることができます。 ただし、インストール中にわずかな変更を行う必要があり、スクリーンショットは以下のとおりです。

参照記事: https://techencyclopedia.wordpress.com/2020/02/16/how-to-install-active-directory-in-windows-server-2019-step-by-step-guide/

サーバーが昇格されると、新しいフォレストを追加してルートドメイン名を提供する代わりに、既存のドメインにドメインコントローラを追加する必要がtechin.com’.また、提供された資格情報に、移行のためのインストール

SVR2019を実行する権限があることを確認してください-2020-03-18-12-56-15

レプリケーションは、メインサーバー2012からのものである必要があります。 これは正しく選択する必要があり、組織に複数のドメインコントローラーがある場合に問題になります。

移行のためのSVR2019-2020-03-18-12-57-10

03 active directoryとDNSのインストール後、古い2012サーバーから新しい2019サーバーへのレプリケーションを確認する必要があります。

ACTIVE Directoryユーザーとコンピューターを確認します。

SVR2019の移行のための移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行のためのSVR2019の移行-2020-03-18-13-10-10

DNSマネージャ

SVR2019をチェックして移行します-2020-03-18-13-12-02

古いDCから複製されていない場合は、「Active Directoryサイトとサービス」を使用して、次の操作を実行する必要があります。 手動で複製します。

以下は、新しくインストールされた2019年サーバーで行われます。 手動レプリケーションは、古い2012サーバーからも実行できます。

移行のためのSVR2019-2020-03-18-13-12-13

移行のためのSVR2019-2020-03-18-13-12-47

移行のためのSVR2019-2020-03-18-13-13-22

レプリケーションを確認した後、ドメインユーザーから既に追加されたワークステーションにログインして、レプリケーションプロセスの成功を確認できます。 ログインする前に、それに応じてDNSを構成していることを確認してください。 これは、新しく構成されたサーバーのDNSである必要があります。04FSMOの役割を新しいサーバーに転送する(Server2019)

最後に、Flexible Single-Master Operations(FSMO)の役割を転送する必要があります。 スキーママスター、ドメイン命名マスター、RIDマスター、PDCエミュレータ、インフラストラクチャマスターの5つのFSMOロールを転送する必要があります。

まず、PowerShellを開き、’netdom query fsmo’コマンドを実行して、FSMOの役割が基づいているサーバーを検索します。 (この場合は古い2012サーバーであり、それらを新しい2019サーバーに1つずつ転送する必要があります)

netdom query fsmo

移行のためのSVR2019-2020-03-20-12-56-56

RIDマスター、PDCエミュレーター、およびインフラストラクチャマスターロールの転送

これらの3つのFSMOロールは、単一のMMCを使用して転送できます

MMCの

Server Manager > Tools > Active Directory Users and Computers

に移動し、ドメイン名を右クリックしてoperations mastersを選択します

それらの3つすべてを変更します

svr2019for migration-2020-03-20-13-02-32

この場合、RID masterロールのみが表示されます そしてPDCおよび下部組織は同じ方法で移すことができます。

移行のためのSVR2019-2020-03-20-13-02-40

移行のためのSVR2019-2020-03-20-13-02-47

移行のためのSVR2019-2020-03-20-13-02-52

Transfer schema master role

runコマンドregsvr32schmmgmtと入力します。次のウィンドウ

SVR2019for migrationでOKを押します。-2020-03-20-13-14-40

移行のためのSVR2019-2020-03-20-13-14-44

実行コマンドmmc

svr2019for migrationと入力します-2020-03-20-13-17-05

ファイル>スナップインの追加/削除…

移行のためのSVR2019-2020-03-20-13-17-16

“使用可能なスナップイン”および”選択したスナップイン”から”Active Directoryスキーマ”を選択して追加します(この場合、”Active Directoryドメインと信頼”も追加されます。 マスターの役割’)

移行のためのSVR2019-2020-03-20-13-17-55

ドメインコントローラを新しいDCに変更して続行する必要があり、移行のための手順は以下の

SVR2019に示されています-2020-03-20-13-18-38

移行のためのSVR2019-2020-03-20-13-18-48

移行のためのSVR2019-2020-03-20-13-18-56

移行のためのSVR2019-2020-03-20-13-30-13

移行のためのSVR2019-2020-03-20-13-30-19

Leave a Reply

メールアドレスが公開されることはありません。