背景
因操作系统版本无法满足业务需求,需要升级操作系统,考虑后续存档及参考,整理此文档
数据备份
备份数据
备份数据自定义
选择备份数据
备份数据选择存储路径
数据恢复 (需要再恢复)
恢复成功,测试数据
备注:
如存在DC存在主备节点,数据恢复需要删除备用节点
服务端使用客户端dcdiage /v |find "通过”,查看恢复情况
登录域控并且测试访问网络情况
操作步骤
环境配置
节点一(已安装SZDC-N1)
节点二(已安装SZDC-N2)
节点三(新增SZDC-NEWN1)
配置windows defender策略,以成员加入TSGAME.COM域控
配置管理员权限
本地安全策略-----本地策略-----安全选项------用户帐户控制:用于内置管理员帐户的管理员批准模式-启用
节点四(新增SZDC-NEWN2)
以成员加入到tsgame.com,并且安装域控,成为域控第四个节点
配置管理员权限
本地安全策略-----本地策略-----安全选项------用户帐户控制:用于内置管理员帐户的管理员批准模式-启用
节点管理
服务安装
节点三(SZDC-NEWN1)
安装域控功能
主机升级为域控器节点三
节点四(SZDC-NEWN2)
安装域控功能
主机升级为域控制器节点四
数据同步测试,创建C400,同步正常
域控节点
查看域控节点情况
角色迁移
Infrastructure Master (结构主控)
AD用户和计算机-操作-操作主机-基础架构-更改
RID Master (RID主控)
PDC Emulator (PDC仿真器)
Domain Naming Master (域命名主控)
AD域和信任关系-操作-操作主机-更改
Schema Master(架构主控)
注册架构主机 ,Cmd管理员运行 regsvr32 schmmgmt.dll
mmc添加AD架构节点
AD架构-操作-更改目录服务器
AD架构-操作-更改主机
关闭节点、修改配置
关闭节点一&节点二、修改配置
修改IP地址信息,节点三修改为节点一IP地址,节点四修改为节点二IP地址
删除红色框内的解析
验证客户端解析及网络
异常处理
如出现无法升级情况,需要恢复数据,参考“数据恢复”方法操作
参考文件
域林升级(可按照实际情况操作,可不升级)
角色迁移(命令操作)
模拟PDC故障,迁移五大角色
数据清理
域控降级(用于域控)
DFS复制
常用命令
查看客户端登录域控 set logonserver
查看域控五大角色 netdom query fsmo
列出所有站点名称 dsquery site
更新域控策略 gpupdate/force
域控强制同步 repadmin /syncall
查看域控同步 dcdiage
查看域控策略 rsop.msc
刷新DNS解析缓存 ipconfig /flushdns
重启netlogon服务 net restart netlogon
查看同步情况 repadmin /showrepl *
域控状态检查 repadmin /ReplSum
域控中 DNS测试 DCDiag /test:dns
域控文件服务 Net stop netlogon & net start netlogon
Net stop ntfrs & net start ntfrs