添加一台windows 2019 的服务器并加入现有林的域中,并将角色升级为域控制器。然后迁移FSMO角色,使其成为PDC,然后降级旧DC,并提升域和林的功能级别。
环境如下:
IP 地址
计算机名
系统版本
旧DC
192.168.0.201
DC1
Windows 2008R2
新DC
192.168.0.202
DC2
Windows 2019
1.首先我们需要确认 SYSVOL 是使用 DFSR,在 DC01( Windows Server 2008 R2)上运行dfsrmig /getmigrationstate 命令行
如下图所示,说明DC1已经运行DFSR
2将server2019上加入AD域
1)修改网络配置,将DNS区域填入旧DC的IP地址
2将SERVER 2019 加入AD域
功能安装后,选择“将此服务器提升为域控制器”
勾选 将域控制器添加到现有域,使用域管理员将DC2加入到现有的AD域
使用默认设置,设置DSRM密码即可
其他步骤已经省略,只需要按默认设置即可,这样DC2就成功加入了域
3 FSMO角色转移
在DC2上运行
Move-ADDirectoryServerOperationMasterRole -Identity DC2 -OperationMasterRole 0,1,2,3,4 -force全部选择Yes,即完成了FSMO转移
我们使用netdom query fsmo命令行确认
4 把DC1降级为普通服务器
1)运行dcpromo
2)运行域安装服务向导,选择下一步
3)不需要勾选,因为不是唯一域控,选择下一步
4)设置计算机的管理员密码
5)当此过程完成后,重启服务器
5.提升域和林的功能级别
1)打开服务器管理器—工具—AD域和信任关系
2)右键 mingling.com(我的域为mingling.com)–提升域级别功能
3)右键 Active Directory 域和信任管理—提升林级别功能
这样就把AD域从Server 2008 R2 迁移到了Server 2019 ,此方法同样使用于Server 2022
最后还要说下,Server 2008 R2我们还可以删除角色并退出当前域,这里就不做操作了。
暂无评论内容