1. 直接在WIN2003服务器用win2012的光盘直接扩展AD,发现扩展不了:


wKioL1LdRCGQ5lS2AAHRXSqlpQ8390.jpg


但可以在一台加域并安装AD角色管理工具的WIN2012r2 Server上扩展AD架构(WIN2003域控的林和域功能级别都必需升到2003级别

2.安装一台2012r2服务器并加入域(这里先不升级成为DC只安装AD角色管理工具),插入2012r2的光盘

wKiom1LdRETS1YWCAAPS1UHjFj8450.jpg

wKioL1Lb9gSDaRoZAAD-V2E4ToA409.jpg

3.在2012r2服务器上打开命令提示符,开始扩展AD架构,转到D盘输入cd d:\support\adprep首先扩展林架构,运行adprep /forestprep

wKioL1Lb9gSzISnnAAGpZ6-di_w049.jpg

4.C键确认,继续扩展可以看到目前的架构版本和将要升级到的版本

wKioL1Lb9gTT6ub9AAGI7E_1z4c511.jpg

wKioL1Lb9gXBAJcqAAIL26SntTo736.jpg

5.接着扩展域架构adprep /domainprep

wKioL1Lb9gWCtmYlAAGvUkYs5M8460.jpg

6.扩展组策略adprep /domainprep /gpprep

wKioL1Lb9gWQpMB3AAFnKLFeSyQ241.jpg

7.扩展只读域控 adprep /rodcprep

wKiom1Lb9ivRD-ojAAGRIpn7_ag670.jpg

8.至此已经成功扩展完AD架构,接下来将2012r2提升为域控制器

wKiom1Lb9izRNmdtAAEQPL0AcPc652.jpg

8.选择将域控制器添加到现有域,下一步

wKiom1Lb9iyQ633gAAC8l6bL5zE493.jpg

9.看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有0812域控。因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略

wKiom1Lb9i2jK9gqAAFCSEA-1hE730.jpg

10.这里勾选DNSGC,并选择站点,在这里暂选为默认站点,输入目录还原模式密码,下一步

wKiom1Lb9i3xtLxSAAEvBoTXD5g534.jpg

11.又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,前面已经勾选自动安装DNS,所以这里忽略,继续下一步

wKioL1Lb9gqAxklaAADU6VrG_YM770.jpg

12.指定要从哪台域控复制信息。当前环境只有一台Win03 域控制器,所以选择lyly.contoso.com

wKioL1Lb9gugwfOGAADIeQCekl8000.jpg

13.数据存储位置,选择默认,下一步

wKioL1Lb9guxEn5bAADbn9Pnmo4991.jpg

14.预览设置情况

wKioL1Lb9gvTQq8PAAEmv9RiOpQ513.jpg

15.检查先决条件,并成功通过,点击安装

wKioL1Lb-Uyy-MVnAAHf_NBtgLE655.jpg

16.开始安装,完成后自动重启

wKiom1Lb-XCBpD66AAFZjS3wvQ4678.jpg


wKiom1Lb-XDifr4hAAECwwpNpKM977.jpg




17.域控升级完成后在03R2AD站点和服务中看到2012r2已经加入

wKiom1Lb-XDR_P8sAADXhnyCjNk645.jpg

18.2012r2上打开命令提示符,用netdomquery fsmo查看当前主机角色信息

wKiom1Lb-XCgARA9AAENCZj0wYI364.jpg

19.接下来进行角色迁移,使用ntdsutil命令连接到将要成为主域控的服务器上,Ntdsutil→Roles →Connections →Connect to 2012r2.contoso.com →Quit

wKioL1Lb-U3iJ4K5AAKdpEuUe20803.jpg

20.使用transfer infrastructure master 转移结构主机

wKioL1Lb-U_SBZqwAAIff_LrPck844.jpg

21.依次用使用transferinfrastructure master 转移结构主机角色Transfer namingmaster,Transfer PDC, TransferRID master, Transfer Schema Master 转移其他主机角色

wKioL1Lb-U-xLjnHAAHFf2a2XC0129.jpg


wKioL1Lb-U_hFyjGAAImqRGS2pg204.jpg


wKioL1Lb-VDip2DuAAI3FIw0bHs762.jpg


wKiom1Lb-XOwXTD6AAIama1IyP0861.jpg


wKiom1Lb-XPj8kpLAAInswLTV2o743.jpg


或者在AD界面手动转移角色:

wKiom1LdRESzypKYAADOje1m3LE923.jpg

wKioL1Lb-VGRipfOAABrTQ53als870.jpg

wKiom1Lb-XTx9guLAADJXenm3JE802.jpg

wKioL1Lb-VHggBwnAAFHujHdwlU924.jpg

wKiom1Lb-XXxgrZ3AAJ3bSK4JKM492.jpg

wKiom1Lb-XXi8LElAADCyvJRmGY940.jpg

wKioL1Lb-5-AvrURAADd0Efh0y8309.jpg


wKioL1Lb-5-ySDnsAAEdnffSSJE623.jpg

wKiom1Lb-8OiLaGkAAEMwk2SHfY919.jpg

wKiom1Lb-8Pxg1yuAAFKAbfYOwM268.jpg

wKioL1Lb-6Dj4nGYAAE30ehRjFs452.jpg


wKioL1Lb-6CCzTbTAAC2zKNj9cg299.jpg

wKiom1Lb-8TBvVi1AADksSOU_YY277.jpg


wKiom1Lb-8SAepmfAADLvdP7OMo063.jpg

wKioL1Lb-6GTM_UWAAEKODmND5s982.jpg

wKiom1Lb-8XwChYtAAEwUHEYTnE862.jpg

wKioL1Lb-6LCs6PyAAE2E1bUJ0Q925.jpg

wKioL1Lb-6Kyfqe_AAFx53cyhmk710.jpg


wKioL1Lb-6PRsg-WAADTH60EqqI843.jpg

wKioL1Lb-6PCfk0NAADzrK4YuK4920.jpg

wKiom1Lb-8bAHq4BAAEy9MrjYJk057.jpg

wKioL1Lb-6SAQ1n2AAFoftLVpYc044.jpg

wKiom1Lb-8fzBDQWAAF0RMWnU44392.jpg

wKioL1Lb-6SCKY0yAAF1Yc6gyfY523.jpg

wKiom1Lb-8fBhUcmAAFzwq5nPkM766.jpg

wKioL1Lb-6Sye2pWAAFiTm3UxJA622.jpg





22.再使用netdom query fsmo查看当前主机角色信息

wKiom1Lb_MSQs8vIAAJbVApqrcg728.jpg

所有角色全都迁移到2012r2上。

23.2003AD进行降级,在运行中输入dcpromo

wKiom1Lb_MXDU_6MAAF5rfjsPso797.jpg

24.弹出此域控制器是全局编录服务器。全局编录用于处理用户登录。删除此计算机上的Active Directoty之前,您应确定此域的用户可以访问其他全局编录。点确定

wKiom1Lb_MWi3HhKAACFBo4WlG4105.jpg

25.这里这个服务器不是域中最后一个域控制器,所以不勾选,下一步

wKioL1Lb_KLzeGolAAG9rLxNRG8776.jpg

26.输入新的管理员密码

wKioL1Lb_KLRy9awAADlAfMN7us272.jpg

27.选项信息,下一步

wKiom1Lb_MWg8k0BAAEdck5kwO8249.jpg

28.卸载2003域控制器

wKioL1Lb_KKQfsLeAAD2Rln3Mr0649.jpg

29.成功完成对2003域控制器的AD卸载

wKioL1Lb_R6QKnNrAAFIHymRuDw222.jpg