案例调研:

场景需求:

公司有一台DC是dc08,承载着DC,DNS,DHCP,文件共享服务,服务器硬件比较老,打算更换一台配置比较好的服务器,所以需要把dc08上的服务迁移到其他服务器上!

服务器功能列表:

clip_image002

网络拓扑:

clip_image004

案例分析:

迁移内容:

1, 活动目录

2, DNS服务

3, DHCP服务

4, 共享文件服务

迁移顺序:

1, 活动目录

2, DNS服务

3, DHCP服务

4, 共享文件服务

迁移顺序说明:

1, 活动目录是一个基础架构,我们必须保证在迁移其他服务之前,活动目录服务是正常的,不然会对其他的服务造成致命的影响,如果说先迁移了共享服务,但是活动目录迁移有问题,势必会造成一些麻烦!

2, DNS服务和活动目录紧密结合,所以要和活动目录一起进行迁移

迁移步骤:

1, 提升DC09为辅助DC(同时安装DNS),修改双方的备用DNS信息为对方ip

2, 转移角色到dc09上,并检查组策略,用户账号等信息的同步问题,注意GC的勾选

3, 在DHCP服务中配置服务器选项,为客户端增加备用DNS

4, 备份DHCP,然后恢复到新服务器上,并撤销原服务器的dhcp授权

5, 客户端进行测试观察dhcp和域环境是否正常

6, 迁移文件共享到新服务器,客户端进行验证

案例实施:

活动目录迁移实施:

1.1 登陆dc09,dcpromo进行提升,切记同时安装DNS

clip_image005

1.2 修改dc08,dc09的备用DNS为对方IP

clip_image007

1.3 修改DHCP里的DNS备用IP

clip_image009

1.4 检查dc09上的dns以及活动目录信息是否完整,比如组策略,新建用户等

clip_image011

1.5 在dc09上打开powershell,进行五大角色的转移

clip_image012

clip_image014

clip_image016

1.6 打开站点和服务,确认dc09勾选了GC

clip_image018

1.7 一般情况下,为了保证dc09的运行正常,我们需要dc08和dc09同时在线一段时间,如果没有异常,活动目录迁移先到此,以下是客户端登陆信息

clip_image019

迁移DHCP实施:

2.1 登陆dc08,对dhcp进行备份

clip_image020

2.2 选择一个目标共享目录

clip_image021

2.3 备份完成后,我们到dc09上进行还原,首先安装dhcp角色

clip_image022

2.4 从共享目录里把dc08的备份拷贝到本地,并撤销dc08的dhcp授权

clip_image024

2.5 在dc09上还原dhcp

clip_image025

2.6 指定恢复目录

clip_image026

2.7 数据库还原成功

clip_image027

2.8 使用客户端进行测试

clip_image029

2.9 确认无误后,删除dc08上的dhcp服务

clip_image031

2.10 在dc09上取消dhcp分配的dc08的DNS信息

clip_image033

文件共享迁移实施:

3.1 在dc09上安装FSMT

clip_image034

3.2 打开FSMT,新建迁移

clip_image035

3.3 取消DFS迁移

clip_image037

3.4 指定迁移的目标地址

clip_image039

3.5 Add server 输入dc08

clip_image041

3.6 勾选我们要迁移的共享文件夹

clip_image043

3.7 右边设置我们要迁移到目的地的名称

clip_image045

3.8 点击dc08,右边有一些选项,迁移权限并且迁移后自动取消共享防止冲突

clip_image047

3.9 确认后点击Continue进行下一步操作

clip_image049

3.10 迁移完成

clip_image050

3.11 检查文件的完整性和共享状态

clip_image052

3.12 接下来我们要修改用户的磁盘映射情况,因为用户之前的映射是dc08 ,所以要修改

clip_image054

3.13 打开组策略,修改脚本的位置

clip_image056

3.14 用户端的映射已经失败,

clip_image058

3.15 手动断开,客户端重启电脑,重新应用组策略

clip_image059

活动目录降级实施:

4.1 服务器运行无异常的情况下,卸载dc08

clip_image061

4.2 不要勾选”删除该域“

clip_image062

4.3 设定本机密码

clip_image063

4.4 开始卸载

clip_image064

4.5 卸载完成

clip_image066

4.6 最后退出域

clip_image067

附录:

1, 迁移活动目录的时候一定要注意新旧服务器要同时共存运行一段时间,排除一些意外的失误

2, 一定要首先保证活动目录迁移没有问题在迁移其他服务

3, 做任何操作之前首先要进行备份,防止意外发生

4, 更改的每一步都要做记录,以备后期查看