这段时间做了一个2003 AD 升级2008AD的实验,把过程写下来和大家一起分享
下面是一张实验图环境是这样的;
下面是一张实验图环境是这样的;
![2008.gif](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_942ff20942ad55030d07a2REBDcyRbCm.gif)
现有一家企业AD基础架构是win2003 AD,希望获得更多的功能,决定把现有的2003 AD升级为2008 AD;
域名是:zhkd.ad
DC1:ZSDC02(windows 2003 AD)
DC2:ZSDC03(在此台服务器上安装windows 2008 并升级AD)
升级要求:
1、必须是SP1及以上版本的Windows 2003才能升级到Server 2008;
2、只允许相同版本之间,或者低版本向高版本升级,比如说windows 2003标准版,升级到windows 2008标准版;
3、不支持跨语言版本升级;
升级步骤:
1、备份ZSDC02的AD服务器,防止升级失败可以有恢复的备份;
2、升级2003 AD Schema 林架构; adprep.exe /forestprep
3、升级2003 AD Schema 域架构; adprep.exe /domainprep
4、更新组策略对象权限; adprep.exe /domainprep /gpprep
5、更新AD对RODC只读域控器的支持; adprep.exe /rodcprep
6、把ZSDC03提升为额外域控制器;
7、把FSMO主机角色传递给windows 2008 AD(ZSDC03)服务器;
8、对原Windows 2003 AD主机进行降级;
9、提升Windows 2008 AD 域功能级别;
10、提升Windows 2008 AD 林功能级别;
下面是升级过程的详细操作!
域名是:zhkd.ad
DC1:ZSDC02(windows 2003 AD)
DC2:ZSDC03(在此台服务器上安装windows 2008 并升级AD)
升级要求:
1、必须是SP1及以上版本的Windows 2003才能升级到Server 2008;
2、只允许相同版本之间,或者低版本向高版本升级,比如说windows 2003标准版,升级到windows 2008标准版;
3、不支持跨语言版本升级;
升级步骤:
1、备份ZSDC02的AD服务器,防止升级失败可以有恢复的备份;
2、升级2003 AD Schema 林架构; adprep.exe /forestprep
3、升级2003 AD Schema 域架构; adprep.exe /domainprep
4、更新组策略对象权限; adprep.exe /domainprep /gpprep
5、更新AD对RODC只读域控器的支持; adprep.exe /rodcprep
6、把ZSDC03提升为额外域控制器;
7、把FSMO主机角色传递给windows 2008 AD(ZSDC03)服务器;
8、对原Windows 2003 AD主机进行降级;
9、提升Windows 2008 AD 域功能级别;
10、提升Windows 2008 AD 林功能级别;
下面是升级过程的详细操作!
以下是在ZSDC02(win2003 Ad)的操作:
1、备份ZSDC02的AD服务器,防止升级失败可以有恢复的备份;
2、把Windows 2008安装光盘放入ZSDC02光驱,在实验当然我的光盘盘符是E盘;
3、用企业管理员帐号登录ZSDC02服务器,打开“开始菜单”“运行”输入cmd 命令,点击“确定”;
1、备份ZSDC02的AD服务器,防止升级失败可以有恢复的备份;
2、把Windows 2008安装光盘放入ZSDC02光驱,在实验当然我的光盘盘符是E盘;
3、用企业管理员帐号登录ZSDC02服务器,打开“开始菜单”“运行”输入cmd 命令,点击“确定”;
![1.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_71078451746548589cc4hqlgLNeM9Zaz.jpg)
4、将命令提示符转到E盘的sources/adprep目录,升级2003 AD Schema 林架构; 输入 adprep.exe /forestprep
![2.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_b56d52d36cfa90f0c752FQyuKXG27MR3.jpg)
5、升级2003 AD Schema 域架构; adprep.exe /domainprep
![3.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_58f586ab396bb46cc3deTLyeMmTPENvx.jpg)
6、更新组策略对象权限; adprep.exe /domainprep /gpprep
![4.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_4cce4d18e24715add4f3LOvixatUVs81.jpg)
7、更新AD对RODC只读域控器的支持; adprep.exe /rodcprep
![5.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_c0b1f4ddb2c852a26d8bYyCupJ60VvOw.jpg)
至此AD的林和域架构升级成功
1、在ZSDC03上安装好windows 2008系统,上网升级打好补订;
2、用ZSDC03本地administrator登录,加入域重启计算机;
2、用ZSDC03本地administrator登录,加入域重启计算机;
![9.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_17824bf00414156cd473qJePz7fsdBGh.jpg)
![10.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_790ea7744e8df6613e9389wzG6nIANQc.jpg)
![11.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_f8e34acd32afd4132845Q8KSD6KsDDQp.jpg)
3、加入域以后用企业管理员登录,打开”服务器管理“添加“Active Directory 域服务”角色
![12.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_3f1480006caba3e9e29d22qlXs6l5rVM.jpg)
![13.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_b2576384e231ed983d95pWlY5AsiLfFy.jpg)
![14.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_b49ed934417ef6305b4biboHMURbmSWe.jpg)
![15.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_7db706f33a26b9df17fcoRPNNjYyFIUV.jpg)
![16.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_660b5f7d789a375c95a6D8KPwW9amoM1.jpg)
![17.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_71faf47a9614d84b7545JLwEf00okpL0.jpg)
4、角色添加成功以后打开 ”Active Directory 域服务“ ”高级工具“ 点击 "Dcpromo" (在这里可以看到AD命令操作的所有操作命令,比起Windows 2003方便了不少)
![1.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_9410264d29a3f02dba10eWWdujHVzJA2.jpg)
5、下面是把ZSDC03提升为额外DC的操作,跟2003提升额外域控器差不多,我就不详细说明了,直接贴图吧。
![19.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_2508a5fe41c72135099bYFxXUCrBuZYt.jpg)
![20.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_6f6f3ada6ab40986bb38fjQfImino4TY.jpg)
![21.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_645349d57e98b80916d0n43BLpAc01xc.jpg)
![22.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_94b5524e7b50c7b8659dTRK5rOQIxlnJ.jpg)
![23.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_ede14c3c6603f31a3a08cx9y8KAOUmKw.jpg)
![24.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_fc53aa8f38df83750758ch9pNPZffHSv.jpg)
![25.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_aeeb010551b8a2894a4fKwaVi3WyD6dr.jpg)
![26.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_3c9de4c0b9cc419a61efYHzFotqBEyae.jpg)
![27.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_08c7445140a97c18982dwZHk7mwhYQbW.jpg)
![28.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_1dbf52c2dbd0b7a7f961MLaqnPy9fIkL.jpg)
![29.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_922898ad6c084565c7d14aM5aLRxSneM.jpg)
![30.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_4ae6f212be586dc9b16aeb1LQHscai8U.jpg)
![31.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_59466d27e6a94995a88ccbnfgW6f3YRM.jpg)
![32.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_c8c0de347b9973d188aeG8aQUHk25oRq.jpg)
6、更改ZSDC03的DNS服务器,把DNS指向自己;
![33.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090103_3ca1c09d45024ed23496XKKGAjWzrZ8p.jpg)
至此ZSDC03提升额外域控器完成!
下面是把ZSDC02的五个FSMO角色转移到ZSDC03,用企业管理员身分登录到ZSDC03服务器;
1、架构主机的传递,打开“开始菜单”“运行”输入regsvr32 schmmgmt.dll;
1、架构主机的传递,打开“开始菜单”“运行”输入regsvr32 schmmgmt.dll;
![52.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_726bb6af1fdb7a277c9cuWCaOmhDbEyu.jpg)
2、运行MMC;
![53.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_4d1a89293913eefc35d2LkEniQwpaDfH.jpg)
3、把“Active Directoy架构“添加到MMC;
![54.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_fc09b901d924121ee28d2vzCsPBGsDbe.jpg)
4、点击鼠标右键,选择”操作主机“
![55.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_2fa503ef989d1ae035523Uej3zHwBzML.jpg)
5、点击”更改“弹出对话框后,点击“确定”确认操作;
![56.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_30442ad869cf3e64172dp4PpFf7nPikk.jpg)
6、域命名主机的传递,打开“控制面板”“管理工具”选择“Active Driectory域和信任关系”鼠标右键,选择“操作主机”
![57.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_7f51043d58e42fec8e60TfwOvjbYcyct.jpg)
7、点击”更改“弹出对话框后,点击“确定”确认操作;
![58.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_42ef98693ef0b848a485i5UNS5KjJIJ3.jpg)
8、RID、PDC、基础结构角色的传递,打开“服务器管理”“Actvie Directory用户和计算机”选择ZHKD.ad域,点鼠标右键,选择“操作机”依次把这3个角色传递到ZSDC03服务器;
![34.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_94905ad7b91281f3e58cfmwU96jWH9lv.jpg)
![35.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_59c9b0c911b576ad4665bSkkXokoi37y.jpg)
![36.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_aa6e8340f2a97a69f063XRMPTUC0nynj.jpg)
![37.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_4929b3e8535928cf3081cksUenRQtSco.jpg)
![38.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_1e3263784b0483a54481YWJfjk8L5dcA.jpg)
至此5个FSMO角色传递完毕
下面我们要对原Windows 2003 Ad进行降级操作,用企业管理员登录,“开始菜单”“运行”dcpromo
![40.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_4066d24b4f91e0e0e9abCU6ZlLPNRuzR.jpg)
![41.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_7633c2b9f47ca434c986FjY4NHG2i1rt.jpg)
![42.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_b3718102c22d8985a650reI6MbOtR2pD.jpg)
输入降级后的本地Administrator管理员密码;
![43.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_595f6d351d3ab9206fa40FjFkvc9wOeB.jpg)
![44.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_9baf31567bc60a3853c47WLQfPM4iZw8.jpg)
![45.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_f91a6474aadf5ad7f859E2Jz3zjUb2qz.jpg)
![46.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_592913c6693bc50f0f90nvnxL0yC74bW.jpg)
到ZSDC03域控器“服务器管理”“Active Directory站点和服务”删除ZSDC02的残留数据
![47.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_7b85d9f90c054b4c9cf0GSQsdp9y2oHI.jpg)
1、提升Windows 2008的域功能级别
![48.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_290b1313136a4eb94fb5UN6y4bTo5wMG.jpg)
![49.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_64c0782cdcf300c1d1a2RKLoSDR4znvF.jpg)
2、提升Windows 2008的林功能级别
![50.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_6d8d5d4affad406b0a45INVizyN9Z1Ia.jpg)
![51.jpg](http://bbs.winos.cn/p_w_uploads/month_0901/20090104_830a97c36183514b9800j2wtwmsZrujJ.jpg)
至此windows2003 Ad 到Windows 2008 AD升级完成。
转载于:https://blog.51cto.com/zhcxl/157933