Windows Server AD域控服务器升级/迁移(AD域控的五大角色转移)

news2024/11/18 11:38:11

Windows Server AD域控服务器升级/迁移(AD域控的五大角色转移)

    • 新域控服务器安装
    • 配置域控服务器,加入现有域
    • 域控角色迁移到新域控服务器
    • 原域控服务器降级退域

本文主要介绍在现有域环境下如何进行域控服务器的迁移/升级操作。对于域结构的网络来说,域控制器的重要性不言而喻。如果网络中唯一的域控制器突然崩溃,将是一场灾难。所以如果有条件的话,建议在网络中备有额外域控制器。域控制器可以进行用户认证,登录等工作,但是为了正常的使用域资源,还需要将域控制器的5种角色转移到额外域控制器中。
本文为Windows Server2012单域控迁移到Windows Server2022单域控的操作记录,其他版本域控迁移可以参考,请以实际环境为准。
————————————————
原创不易未经本人允许请勿转载,发现必究,谢谢。
参考链接:
https://www.linuxprobe.com/ad-transfer-roles.html
https://blog.csdn.net/jamesdodo/article/details/81740645

说在前面:由于域控服务器是极其重要的业务服务器,在进行相关升级操作时,应提前进行数据备份及多活防止域控服务崩溃,以确保数据的安全性和完整性以及业务的连续性。
由于域控可以共存分主副服务器,可以避免一部分升级冲突导致数据或服务异常故障,当新建域控故障可以回退操作。
其次注意服务器命名规范,用户名密码规范,数据库名命名规范。

计划操作步骤:

步骤操作说明
新安装2022AD域控制器在现有域中添加额外2022AD域控服务器
测试共存情况下,域控及其他功能是否正常新建域用户及抓取用户
迁移域控服务器功能到新域控五大功能的域控迁移
DNS IP修改,旧域控服务器卸载域控和DNS功能测试功能验证域升级后应用及客户机正常

新域控服务器安装

先安装windowsserver2022服务器,打开-服务器管理器-添加角色和功能。
在这里插入图片描述
为本服务器安装功能
在这里插入图片描述
在这里插入图片描述
勾选AD域服务,添加功能,确认后等待安装完成。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
安装功能后左侧找到AD DS,右上角点击进入域控配置
在这里插入图片描述

配置域控服务器,加入现有域

按右上角提示,选择操作,将此服务器提升为域控服务器
在这里插入图片描述
选择将域控服务器添加到现有域内,输入域后会提示输入账号密码
输入原先域控/域管理员账号密码
在这里插入图片描述
在这里插入图片描述
检索认证域及域控管理员身份
在这里插入图片描述
在这里插入图片描述
下一步指定该服务器的域控功能,作为将接管原域控的服务器,勾选DNS域名系统服务器及全局编录功能。设置还原模式DSRM密码。
在这里插入图片描述
在这里插入图片描述
复制自原域控服务器
在这里插入图片描述
配置相关存储文件夹位置,如有特殊需求请按要求更改目录位置
在这里插入图片描述
相关配置确认后会自行检查相关先决条件,如有前置需要更新或安装框架等,请按照要求操作。如果没有系统自动操作后会要求重启服务器。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

域控角色迁移到新域控服务器

打开cmd命令行,首先验证五大角色在2012原AD域控服务器上。

netdom query fsmo

在这里插入图片描述
在主域控和辅助域控都正常运行的时候 角色迁移,使用Transfer:

ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server AD2022 //连接到辅助域控制器
server connections: q //quit to up level 返回到上一级
fsmo maintence: transfer naming master
fsmo maintence: transfer PDC
fsmo maintence: transfer RID master
fsmo maintence: transfer schema master
fsmo maintence: transfer infrastructure master

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
再次验证五大功能角色是否转移到新域控服务器。

netdom query fsmo

在这里插入图片描述
测试共存情况下,域控及其他功能是否正常 (新建域用户及抓取用户)

原域控服务器降级退域

新域控服务器已经是主域控,接下来要将旧的域控服务器卸载AD域功能,退域
登录到旧的域控服务器,选择-添加角色和功能-删除角色和功能
在这里插入图片描述
在这里插入图片描述
选择本机后,选择卸载AD及其功能
在这里插入图片描述
在这里插入图片描述
按照提示选择将此域控服务器降级
在这里插入图片描述
按照AD域控配置向导,删除相关功能
在这里插入图片描述
删除DNS功能,输入域控管理员账号密码。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
确认降级
在这里插入图片描述
降级完成后,提示重启服务器。
重启后,执行原域控服务器的退域操作,把服务器从域内转移到工作组。
在这里插入图片描述

注意:此时DNS的IP已经从原先2012旧域控的IP切换为2022新域控的IP,注意修改域内相关服务器的DNS配置。或者将新域控服务器的IP改为原域控服务器的IP。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/641774.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

python自动化测试框架:unittest测试用例编写及执行

本文将介绍 unittest 自动化测试用例编写及执行的相关内容,包括测试用例编写、测试用例执行、测试报告等内容。 官方文档: https://docs.python.org/zh-cn/3/library/unittest.mock.html 1. 测试用例编写 在 unittest 中,一个测试用例通常…

【二等奖方案】系统访问风险识别「QDU」团队解题思路

第十届CCF大数据与计算智能大赛(2022 CCF BDCI)已圆满结束。大赛官方竞赛平台DataFountain(简称DF平台,官号统称DataFountain 或DataFountain数据科学)正在陆续释出各赛题获奖队伍的方案思路。 本方案为【系统访问风险识别】赛题…

精选个人创业计划

精选个人创业计划精选篇1 一、企业概况 以突出“新鲜”“精致”为主要特色。坐落于河北区昆纬路的一个小店,主营鲜花与礼品的零售。它没有亮丽的装潢设计,而是着重朴实的风格,突出了产品的“精”与“美”,成为人们五彩斑斓生活中不…

五年磨一剑——Sealos 云操作系统正式发布!

这是个宏伟的计划 这是一个宏伟的计划,漫长且有趣。 2018 年的某个夜晚,夜深人静,我挥舞键盘,敲下了 Sealos 的第一行代码。当时仓库命名为 “kubeinit”,后来觉得格局太小,我不可能只做一个安装 Kuberne…

2023.6.8-TS-yum update集群后奔溃故障(已解决)

2023.6.8-TS-yum update集群后奔溃故障(已解决) 1、故障背景 自己在安装falco软件时,使用yum update升级了系统后,就出现这个情况了。。。 2、报错现象 kubeclt无法查看pod kubectl get poE0608 09:38:49.094714 2268 memcache.go:265] couldnt ge…

【沐风老师】3dMax一键多边形门(PolyDoor)、窗(PolyWindow)插件使用方法详解

3dMax一键多边形门、窗插件使用教程 3dMax一键多边形门(PolyDoor)、窗(PolyWindow)插件,将选择的多边形面一键转化为门、窗模型。你可以通过编辑多边形的线框(边)来定义门、窗的样式&#xff0…

【备战秋招】每日一题:4月23日美团春招:题面+题目思路 + C++/python/js/Go/java带注释

2023大厂笔试模拟练习网站(含题解) www.codefun2000.com 最近我们一直在将收集到的各种大厂笔试的解题思路还原成题目并制作数据,挂载到我们的OJ上,供大家学习交流,体会笔试难度。现已录入200道互联网大厂模拟练习题&a…

Stable Diffusion WebUI 环境

Stable Diffusion 是热门的文本到图像的生成扩散模型,本文介绍了如何准备其 WebUI 环境。 Stability AI Stability API Extension for Automatic1111 WebUI Stable Diffusion web UI 环境基础 OS: Ubuntu 22.04.2 LTSKernel: 5.19.0CPU: AMD Ryzen 7 3700XGPU: N…

Docker六脉神剑 - Mac极速体验

说到Docker, 现在可是"家喻户晓"。但是随着Docker的生态越来越强大, 资料越来越多, 反而对新手越来越不友好, 好多人准备学习一下, 但是又不知从哪入手? 想要玩Docker, 首先要先明白, Docker是干嘛的?可以解决什么问题?使用Docker可…

Linux中的用户和组的分类

目录 Linux中的用户和组的分类 用户分类 超级用户 系统用户 普通用户 组的分类 基本组(私有组) 附加组(公有组) 系统组 Linux中用户和用户组的配置文件 在Linux中,用户账号、密码、用户组信息和用户组密码均…

【滤波】无迹卡尔曼滤波

本文主要翻译自rlabbe/Kalman-and-Bayesian-Filters-in-Python的第10章节10-Unscented-Kalman-Filter(无迹卡尔曼滤波)。 %matplotlib inline# format the book import book_format book_format.set_style()前文 在上一章中,我们讨论了非线…

Elasticsearch:使用 ELSER 进行语义搜索

Elastic Learned Sparse EncodeR(或 ELSER)是一种由 Elastic 训练的 NLP 模型,使你能够使用稀疏向量表示来执行语义搜索。 语义搜索不是根据搜索词进行字面匹配,而是根据搜索查询的意图和上下文含义检索结果。 本教程中的说明向你…

【QQ界面展示-设置背景图拉伸方式 Objective-C语言】

一、接下来,我们就给大家设一下这个正文的背景图 1.因为我们现在,我们现在看一下, 在我们这个示例程序里面,正文,根据时你发的消息,还是对方发的消息,正文这个背景图,是不一样的, 所以说,这个正文的背景图,也要根据数据来判断, 判断数据里面那个类型是对方,还是…

端口隔离是什么?为什么需要端口隔离、如何实现端口隔离?

目录 一. 什么是端口隔离 二. 为什么需要端口隔离 三. 端口隔离的原理 1. 硬件隔离 2. 软件隔离 四. 端口隔离的实现方法 1. VLAN 2. 网络隔离 3. 防火墙 五. VLAN端口隔离 1. VLAN端口隔离方式 2. VLAN端口隔离配置案例 3. VLAN 端口隔离的注意事项 六. 端口隔离…

【数据库】Mysql数据库初体验

文章目录 一、数据库基本概念1. 数据 (Data)的概念2. 表的概念3. 数据库的概念4. 数据库管理系统5. 数据库系统 二、 数据库的发展1. 第一代数据库2. 第二代数据库3. 第三代数据库 三、主流的数据库介绍1. SQL Server(微软公司产品)2. Oracle &#xff0…

35. QT中执行linux命令或者shell脚本

1. 说明 Qt在linux系统中进行软件开发时,有时需要通过qt调用命令行终端执行一些命令,可以比较快速方便的实现某些功能。在qt中调用命令行终端,相当于启动了另外一个应用程序,此时可以借助Qt提供的辅助类QProcess来实现,当然也有其它的实现方式,因为QProcess使用有很多优…

pytest自动化测试框架基础篇

目录 前言: 一、单元测试框架 二、pytest简介以及常用插件安装 三、pytest默认测试用例的规则以及基础应用 四、pytest跳过测试用例 五、pytest测试用例的前后置,固件 前言: pytest是一个基于Python语言的自动化测试框架,它…

声网云市场 —— 实时互动开发者的 API 商店

声网云市场是面向实时互动开发者的 API 商店,让开发者在使用声网 RTC 的同时,可以快速集成实时互动扩展能力,比如美颜、变声、语音转文字、实时翻译、视频审核、语音审核等等,让开发者专注在业务逻辑和用户体验上,免去…

ESXi 7.0 U3m Lenovo (联想) 定制版 OEM Custom Installer CD

VMware ESXi 7.0 Update 3m - 领先的裸机 Hypervisor (All OEM Customized Installer CDs) ESXi 7.0 U3m Standard (标准版) ESXi 7.0 U3m Dell (戴尔) 定制版 OEM Custom Installer CD ESXi 7.0 U3m HPE (慧与) 定制版 OEM Custom Installer CD ESXi 7.0 U3m Lenovo (联想) 定…

RTX3070安装spconv1.1

系统环境: torch:1.8.1 cuda:11.1 cudnn:8.0.5 cpu:RTX3070 gcc:7.5.0(g 7.5.0,c14需要g5.2以上) cmake:3.18.3(3.13.2及以上) 第一步环境配置 在开始安装前,需要确保已经安装cuda和cudnn。 …