ad域帐号登录提示无法处理请求_微软Windows Server之AD域控制器迁移测试方案

一、概述

某公司成立初期机房建设时使用window server 2003搭建AD域作为公司账户管理系统。随着公司的办公人员增加以及功能需求,目前AD域服务器已不能满足业务的需求。Windows server 2008功能强大,其功能远远超过windows server 2003。windows server 2008已经逐步在企业中搭建应用,可是基于旧管理平台的windows server 2003的活动目录还需要过渡到window server 2008

由于原服务器网段为C类私网段地址192.168.0.0/24。现在需要在不重新部署服务器的情况下进行AD域服务器的IP地址更改。更改后的网段地址为B类私网地址172.16.0.0/24。

环境如下图:

007b84f5843a4e87a73c9ab445d1a3da

二、服务器加入域

将计算机beijing加入到test.com域中

首先登录服务器beijing上将装有windows server 2008的计算机beijing加入到windows server 2003域中.

打开网络设置,把DNS指向DNS服务器,在此我们指向istanbul

840f5773e67e43489cb9844cdb13da90

更改系统属性,把计算机加入到域中,如下图:

1b39dce7775d41499007b0af77f1cb75

客户端加入域需要权限,因此加入域时需要输入域管理员账户和密码

a0b9dd447cf54782922056f74c630472

下图显示加入域成功,单击确定

01584d8e9b23455d965184bc5829d22c

在加入域后重新启动计算机

a8e2e1b898ac4da18eef31ce1b06c1b4

三、活动目录升级

3.1提升域功能级别

window server 2003 AD域级别默认级别为window server 2000.

登录到istanbul服务器上操作进行如下操作:

单击开始——程序——管理工具——AD用户和计算机,右击“test.com”,选择“

73d67327ed5a46d19a857273b8c7912d

提升域功能级别”。

e4eb7be96828483cba7a925f06c1e790

功能级别选择“windows server 2003”,单击提升

65f44f1bcf394ceba041a9dab570e38e

3.2提升林功能级别

d4f45b44581848d39cace9d82e5bc457

window server 2003 AD林级别默认级别为window server 2000.

单击开始——程序——管理工具——AD域和信任关系,右击“AD域和信任关系”,选择“提升林功能级别

96349bbf128748dd9df641e325cba71d

选择“windows server 2003”,单击“提升

aa66ec0b1ae146deb1ae4c7b434c0e89

四、林准备

首先把windows server 2008的系统盘放入到光驱中,打开命令提示符对话框,输入以下DOS命令:

d:-----cd sources------cd adprep-------adprep /forestprep

然后按C键---------按回车键

50574b07f6b74bbf9c05266b908b7e6f

已经更新了全域性信息。提示成功。

2f6055b329bb4cea947f5c117e7490f2

五、域准备

在林准备完成后紧接着输入adprep /domainprep,进行域准备

c081cf36c082495c8e5e6aa93d0b5158

为了证实windows server 2003的AD域迁移到window server 2008中是否成功,新建两个用户,如下图

7569c81d71aa4f96a3372454cc0804d9

六、 搭建AD服务

windows server 2008上搭建AD服务

登录到beijing服务器上做如下操作:

单击服务器管理器----------角色----------添加角色

d38ea236bec14d308ebdbe2b3e395062

勾选“AD域服务”,单击下一步

cb378e1f2245469ca51e787e0defe591

单击下一步

443642cec6b74caa8c9e38f72483d365

安装完AD域服务后在运行下输入dcpromo命令进行升域

8ba0dea050694889aea9be9a343f3085

单击下一步

5d9fbb4aa3c84c5a95139380a3d30cd7

选择“向现有域添加域控制器”,单击下一步

bd5d704bd1be4cdb9cfb9ae43a61691d

输入域名test.com,单击“设置”,然后输入域管理员账号和密码

d4fcca1ad80f46d1bca3359d9e75666a

单击下一步

438444cb3e0743ecb816eca4014890f9

单击

26e04e9cfa694b98a5163c459e2bb2c1

单击下一步

c5214fdf61004187b2a57268a647d94e

DNS服务器和全局编录选择默认,单击下一步

4bb4444276654ad39c7ce45b04df758f

选择“是,该计算机将使用动态的IP地址

d68030e90f0f4cc2b386d78c5a14e00a

单击“”,单击下一步

d19bb95bc7a4445580f40db31522b8f2

输入AD数据库文件夹存储路径,在此为实验,因此我们选择默认,单击下一步

9e142de317ed412d9cc54ee5d746b80d

输入目录还原模式密码

2e78d5db75e04a6c9a253f31cb4011bb

系统开始配置AD域服务,我们勾选上“完成后重新启动

7a742ec0b02c4866ba54c6ee1a271086

AD域服务安装完成后会自动重启计算机

七、操作主机角色转移

此时操作主机的角色还在 windows server 2003上,因此我们需要把它转移到windows server 2008上。

登录到服务器beijing上做如下操作:

打开AD用户和计算机-------右击“test.com”---------单击“操作主机

9ad093dce1554dd6b61e134d56e067fb

此处会有三个操作主机角色(RID、PDC、基础架构),我们依次单击更改

138e6e67f93846cd8ce962418ecc9991
ffd4079a7c3c496f9fa3acc2aa5e414e
75283278b7e445788d2b46735e0e299f
ddada59972644aa0b9142f6c44157161

更改域命名主机:打开AD域和信任关系---------右击“AD域和信任关系”----------单击“操作主机

0ae357b012ff49108fdada2d60325183

单击“更改

466ea2362b004937aba8037c3c3511c6

在运行中输入DOS命令:regsvr31 schmmgmt.dll,单击确定

0dc29b9116dd4e73bc88c1d1031fc9a8

单击确定

6048a2287629402a9ac5eabca241e13b

更改架构主机:在运行中输入DOS命令:MMC,添加管理单元

9176d4696a3343b4834ee56bd492b90d

单击文件----------添加、删除管理单元

e649d4111cea4194ba5d58a959f351fd

选择“AD架构”-----------单击“添加”-------单击“确定

7e289c4a4b4b4f43a4d173dd975651be

右击“AD架构”--------选择“更改AD域控制器

82cafe3ae0d747969090abd7558c6cf6

选择“Beijing.test.com”,单击确定

e2922dd0d1a7460ab9c015d5d932e034

右击“AD架构”,选择“操作主机

450282e448a545a282b7ddc79b58db6f

单击“更改”并确定

ae47ad20e6e743579d72942f4760c642

下面我们再打开AD用户和计算机看一下在test.com域中是否存在user1、和user2用户

609a669ec5764387bd87dbc75ef11cf0

八、DC降级为域成员

登录到服务器istanbul上做以下操作:

在运行中输入DOS命令:dcpromo /forceremoval,强制将原来的DC降级为域成员

84eff7da34914abba84355a21c825174

单击“下一步

8ccd9357a1fc4c50a0e82af6b8fdda89

系统正在卸载域服务

e0677a03e6194b4d9384a4990733f366

卸载完成后单击“完成”,然后重启计算机

f1293efd8f4a4d06a0eee8e74e19102e

九、修改DC控制器IP

如果这台域控制器没有安装exchange,sharepiont这些应用程序的话,您可以较为简单的更改这台域控制器的IP地址。

具体的操作步骤如下:

1. 如果您的域中还有其他域控制器的话,可以直接更改这台域控制器的IP地址,然后在命令提示符下输入:

Net stop netlogon 停止“网络登录”服务

Net start netlogon 开启“网络登录”服务

Ipconfig /registerdns 重新刷新所有DHCP租期并重新注册DNS名字

2. 重启这台域控制器。在重启后,系统会自动在DNS中注册新的IP地址。

3. 如果域中只有一台域控制器的话,我们建议您在较少用户登录的时候执行该操作,因为域控制器更改IP地址的一段时间内用户会无法联系到域控制器。

4.在重启完域控后,必须手动清除DNS服务器里面之前的主机记录!

域控制器DNS设置:

Windows Server 2008 域控制器将非常缓慢引导。可能需要 15 分钟以上的域控制器启动。

解决办法:

若要解决此问题,请在域控制器指向至少两个 DNS 服务器上。

选项 1: 点以使用远程 DNS 服务器作为首选的 DNS 服务器,并将其自身用作辅助 DNS 服务器。

选项 2: 点到其自身作为首选的 DNS 服务器,并使用另一台 DNS 服务器作为辅助 DNS 服务器。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值