活动目录迁移
查看主备DC
>net accounts
1、环境
两台DC 2003 DC01和DC02 迁移到2012
2、同域活动目录迁移--迁移步骤
(1)把DC02关机,让DC01运行一段时间(一周)
(2)取消DC02的GC(全局编录)
(3)降级DC02为member server,并退域关机
(4)安装一台全新的windows server 2012 R2,计算机名名称为DC02,IP:192.168.1.3,并且加入域
(5)让DC02成为当前域的备份域控
(6)确保DC02 DNS,GC功能
(7)迁移操作主机到DC02
(8)把DC01关机,让DC02运行一段时间(一周)
(9)取消DC01的GC,降级DC01为member server,并退域关机
(10)安装一台全新windows server 2012 r2,计算机名为DC01
(11)让DC01成为当前域的备份域控
2、跨域迁移
2.1配置林信任满足的条件:
(1)配置两个林的DNS转发
(2)林的功能至少是windows server 2003模式
2.2迁移步骤
(1)建立林间信任
(2)安装ADMT(active directory migration tools),一般是安装在源DC上
如果源DC是2003 sp的版本,建议使用ADMT 3.0
如果源DC是2008,建议使用ADMT 3.2(后台需要安装SQL server)
(3)安装ADMT和密码迁移工具,安装完密码迁移工具需要启动服务
(4)相互把对方的domain admins组加到administrators
(5)打开ADMT,进行用户迁移