因为原本是称由安装服务器的工程帮我们经行域的升级,而且整件事都是另一位同事操作的,所以我并没有太关心这件“重大事件”及参与的想法,但当那个安装服务器的工程师那出2页的的指导说明,当他说他也是第一次做时,而且是照着指导操作的时候我决定还是由我们自己来进行升级(死也要死在自己手上)。
当WIN2000都是快做古的现在再来看NT4.0的确是件古董,网上关于NT4.0的资料也已经非常少了,上了微软官方查了一些关于NT4.0域至2003AD的资料,于是决定先在虚拟机的环境中进行一次模拟升级,虽然知道这样做很不专业但因为种种原因也只好怎么做,做过总比没做的好。
将Windows NT Server 4.0域移植到Windows Server 2003 Active Directory
http://www.microsoft.com/china/windowsserver2003/evaluation/whyupgrade/nt4/nt4domtoad.mspx
在看了微软官方文档后在升级与移植中我选择了升级,在我看来这是最保险的最方便的一种方法。所以在移值与升级中我选择了升级。
- 大至环境:
- A机(老域控) NT4.0 SP6
- B机(新域控) WINDOWS 2003 R2
- C机 (临时域控) NT4.0 WINDOWS 2003 SP1
- 新购的域控(B机)为IBM System x3200 该服务器并不支持NT4.0。原本的升级流程为:
- B机安装NT4.0
- B机升为主域控A机作为辅域控
- B机升级至2003,使用2003过渡AD模式
- A机升级至2003,升级AD功能
- 但因为B机无法安装NT4.0所以最后的升级流程为:
- C机安装NT4.0
- C机升为主域控A机作为辅域控
- C机升级至2003,使用2003过渡AD模式
- B机安装2003,并作为一台域控
- B机取代A机成为,AD中的FSMO
- A机升级为2003降域或直接在AD中删除A机
- 其实在升级过程中也碰到了些问题,但大致没有出现致命错误最后总结下在升级过程中所要注意的事项:
- NT4.0在安装时就必须确定其作用,主域控、辅域控还是服务器当安装完成后即无法进行转换
- NT4.0的主域控与辅域控,当主域控不在线时辅域控无法升级为主域控,辅域控中的域中的相关数据随主域控消息,并不太了解NT4.0所以至今不清楚原因
- 当更新版本的域控例如2003R2加入2003的AD中时,将提示升级架构,从方便安全的角度而言FSMO的版本最好高于其他域控
- 在AD中可以存在多个主DNS服务器,如果在同步主DNS服务器时出错时,DNS服务器向导中最下列选项不选中即可解决问题
- 当客户端不指定DNS服务器时登录AD将非常慢
差不多就这些了,以上是我的亲身经验希望对有需要的朋友有所帮助,因为知识有限希望有朋友发现错误时及时指出及更正。