如何将windows server 2008 R2 SP1 AD升级到windows server 2016 AD(一)

windows server 2008 R2 SP1 AD升级到windows server 2016 AD

升级AD主要有两种方法,第一种是添加一台windows 2016 的服务器并加入现有林的域中,并将角色升级为域控制器。然后迁移FSMO角色,使其成为PDC

第二种是直接本地升级,但是2008 R2 不能直接升级到2016,升级步骤为2008R2 -2012R2 -2016

相对来说第一种的方式比较安全和高效,只需要切换以下PDC就可以了,而第二种方法由于要升级两次,中间会有很多系统兼容性的错误,并且假如是物理机的话,还要考虑硬件的兼容性,有些服务器厂商需要定制OEM版本的系统,会有很多坑。中间出现问题回退也比较麻烦。

实验环境
角色IPname系统版本
PDC192.168.153.234DC12008R2
BDC192.168.153.235DC22008R2

林和域的功能级别为 windows 2003
计划添加一台windows 2016服务器并将域控制器迁移至2016系统

  • 首先在server2016上添加AD角色

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
然后重启服务器。

  • 更新林信息和域信息

到PDC中查看,server 2016已经升级为域控制器。
在这里插入图片描述

复制光盘的文件support目录至本地
运行adprep /forestprep 更新林信息
在这里插入图片描述在这里插入图片描述

查看FSMO角色
运行netdom query fsmo
在这里插入图片描述

  • 迁移FSMO
 Move-ADDirectoryServerOperationMasterRole -Identity "DC3" -OperationMasterRole 0,1,2,3,4

在这里插入图片描述

查看FSMO迁移完成
在这里插入图片描述

至此升级域控完成,原DC可以作为BDC运行1-2周,观察确认没有问题之后,再删除角色。

  • 删除旧DC

在这里插入图片描述

运行dcpromo卸载AD域服务
![在这里插入图片描述](https://img-blog.csdnimg.cn/20190512204137759.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naG
VpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80MTU2NjcwMA==,size_16,color_FFFFFF,t_70)在这里插入图片描述

查看Domain controller
发现DC1已经删除DC角色。
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值