windows server 2008 R2 SP1 AD升级到windows server 2016 AD
升级AD主要有两种方法,第一种是添加一台windows 2016 的服务器并加入现有林的域中,并将角色升级为域控制器。然后迁移FSMO角色,使其成为PDC
第二种是直接本地升级,但是2008 R2 不能直接升级到2016,升级步骤为2008R2 -2012R2 -2016
相对来说第一种的方式比较安全和高效,只需要切换以下PDC就可以了,而第二种方法由于要升级两次,中间会有很多系统兼容性的错误,并且假如是物理机的话,还要考虑硬件的兼容性,有些服务器厂商需要定制OEM版本的系统,会有很多坑。中间出现问题回退也比较麻烦。
实验环境
角色 | IP | name | 系统版本 |
---|---|---|---|
PDC | 192.168.153.234 | DC1 | 2008R2 |
BDC | 192.168.153.235 | DC2 | 2008R2 |
林和域的功能级别为 windows 2003
计划添加一台windows 2016服务器并将域控制器迁移至2016系统
- 首先在server2016上添加AD角色
然后重启服务器。
- 更新林信息和域信息
到PDC中查看,server 2016已经升级为域控制器。
复制光盘的文件support目录至本地
运行adprep /forestprep 更新林信息
查看FSMO角色
运行netdom query fsmo
- 迁移FSMO
Move-ADDirectoryServerOperationMasterRole -Identity "DC3" -OperationMasterRole 0,1,2,3,4
查看FSMO迁移完成
至此升级域控完成,原DC可以作为BDC运行1-2周,观察确认没有问题之后,再删除角色。
- 删除旧DC
运行dcpromo卸载AD域服务
![在这里插入图片描述](https://img-blog.csdnimg.cn/20190512204137759.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naG
VpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80MTU2NjcwMA==,size_16,color_FFFFFF,t_70)
查看Domain controller
发现DC1已经删除DC角色。