Миграция контроллера домена Windows Server 2012 — различия между версиями

Материал из megapuper
Перейти к: навигация, поиск
(Полностью удалено содержимое страницы)
 
(не показано 13 промежуточных версий этого же участника)
Строка 1: Строка 1:
−
Статью конечно надо было назвать немного по другому (ибо на гуру претендовать смысла нет), а именно "Как я мигрировал контроллер домена на Windows Server 2012". но всё же...
 
  
−
 
−
Начальная ситуация такова. В конторе есть контролле рдомена на windiws Server 2012 Standart, используется в техподдержке и фактически только для того, чтобы операторы могли скакать с компа на комп без проблем. После нескольких лет работы, внезапно, появилось "Windows License is expired", всякие ломалки(KMS и прочие) почему-то не работают, он стал вырубаться каждые два часа. Это есть не удобно. Было решено поднять рядом новый сервер и перенести на него. Приступаем.
 
−
 
−
 
−
Домен называется: office.esteit.com<br/>
 
−
Старый контроллер: thetwo.office.esteit.com<br/>
 
−
Новый контроллер: dc01.office.esteit.com
 
−
 
−
 
−
1. Ставим Windows Server 2012 R2 Standart, активируем, настраиваем что надо и вводим сервер в существующий домен<br/>
 
−
 
−
 
−
2. Устанавливаем роль Active Directory Domain Services<br/>
 
−
[[File:Ad_migrate_001.jpg]]
 
−
 
−
 
−
3. После установки повышаем роль нового сервера до контроллера домена. Используем для этого учетную запись в существующем домене, которая входит в группу Enterprise Admins и обладает требуемыми правами<br/>
 
−
[[File:Ad_migrate_002.jpg]]
 
−
 
−
 
−
4. Далее указываем, что этот сервер выполнять роль DNS сервера и глобального каталога (Global Catalog – GC) и задаём пароль для восстановления<br/>
 
−
[[File:Ad_migrate_003.jpg]]
 
−
 
−
 
−
5. На экране Additional Options нужно указать с какого контроллера домена будет выполнена репликация<br/>
 
−
[[File:Ad_migrate_004.jpg]]
 
−
 
−
 
−
6. Дальше можно ничё не менять без особой надобности. Next, Next, Next, Install
 
−
 
−
 
−
7. Дожидаемся завершения установки и перезагружаемся. В итоге, получаем новый контроллер домена
 
−
 
−
 
−
8. Подключаемся под учётной записью домена и проверяем в оснастке Active Directory Users and Computers, что в нашей сети есть два контроллера домена<br/>
 
−
[[File:Ad_migrate_005.jpg]]
 
−
 
−
 
−
После выполнения всех шагов, переходим к переносу Active Directory. Все действия проводим на новом контроллере домена в следующем порядке:
 
−
* Перенос роли FSMO (Flexible Single Master Operations)
 
−
* Изменение контроллера домена Active Directory
 
−
* Изменение Мастера схемы (Schema Master)
 
−
* Удаление старого контроллера домена из глобального каталога (Global Catalog)
 
−
 
−
 
−
'''Перенос роли FSMO (Flexible Single Master Operations)'''
 
−
 
−
Для переноса роль FSMO, открываем оснастку Active Directory Users and Computers, щёлкаем правой кнопкой мышки по нашему домену и в появившемся подменю выбираем Operations Masters<br/>
 
−
[[File:Ad_migrate_006.jpg]]
 
−
 
−
 
−
Переносим роль хозяина операций. Для этого на каждой вкладке во вновь появившемся окне нажимаем кнопку Change и переносим роль со старого сервера на новый<br/>
 
−
[[File:Ad_migrate_0071.jpg]]
 
−
 
−
 
−
Подтверждаем операцию переноса и дожидаемся ее завершения. Проверяем, что в итоге роль хозяина операций теперь находится на новом сервере<br/>
 
−
[[File:Ad_migrate_008.jpg]]
 
−
 
−
 
−
'''Изменение контроллера домена Active Directory'''
 
−
 
−
Переходим к изменению контроллера домена Active Directory. Открываем консоль Active Directory Domains and Trusts, щёлкаем правой кнопкой мышки по лесу и выбираем пункт Change Active Directory Domain Controller<br/>
 
−
[[File:Ad_migrate_009.jpg]]
 
−
 
−
 
−
В новом окне выберием пункт This Domain Controller or AD LDS instance и указываем новый сервер<br/>
 
−
[[File:Ad_migrate_010.jpg]]
 
−
 
−
 
−
Теперь снова щёлкаем правой кнопкой мышки по лесу и выбираем пункт Operations Master<br/>
 
−
[[File:Ad_migrate_011.jpg]]
 

Текущая версия на 11:44, 14 января 2016