Собственно выкладываю план миграции, по которому делал это сам. Но уже с комментариями от себя по спорным моментам. Перед миграцией у меня был один основной и один резервный DC. Резервный находился на виртуалке. Такую же схему я предпочёл и для новой версии.
Всем удачи.
Подготовительные работы
- Подготовить виртуальную машину с Server 2012 в качестве резервного DC.
- Выписать все адреса всех DC (текущих и будущих)
- Занести в правила на интернет шлюзах адреса будущих DNS и NTP серверов
- Выписать все групповые политики со старого DC
- Проверить текущий домен на ошибки: dcdiag.exe Исправить ошибки, если есть.
Основные работы
- На 2003 проверить установку support tools (<distr 2003>\support\tools\suptools.msi)
- На 2003 Primary DC проверить роли DC: netdom query fsmo
- На 2003 Primary DC «Active Directory Users and Computers»-«домен»-«Поднять функциональный уровень домена» - Windows Server 2003. Проверить.
- На 2003 Primary DC «Active directory Domains and Trusts» - »-«Поднять функциональный уровень домена» - Windows Server 2003. Проверить.
- На 2012 вводим сервер в домен.
- Перезагружаем 2012
- На 2012 поднимаем роль Active directory.
- Щёлкаем по ссылке «Promote this server to a domain controller» - добавить контроллер домена к существующему домену – галочки «DNS server» и «Global Catalog» - пароль для восстановления AD. Комм.: при данной операцмм вы увидите предупреждение, что не найдено ни одного контроллера домена под управлением Windows Server 2008 и т.д. Это предупреждение можно пропустить. Также вы можете увидеть предупреждение по поводу неразрешимости DNS имён из вне. Его тоже можно проигнорировать.
- Перезагружаем 2012. Комм.: после перезагрузки контроллер может не пустить и ругаться на несовпадение времени на контроллере и в сети. Просто перезагружаемся ещё раз.
- На 2012 «Active Directory Users and Computers» - «Operation master». Меняем во всех вкладках на новый DC.
- На 2012 «Active directory Domains and Trusts» - «Operation Master» - выбираем новый DC.
- Регестрируем DLL: regsvr32 schmmgmt.dll Комм.: командную строку запускаем от адинистратора
- В этой же оснастке «Change Schema master» - выбираем новый DC.
- На 2012 проверяем результат репликации в оснастке «Active Directory Users and Computers»
- На 2012 «Active Directory Site and Services» - удаляем роль «Global Catalog» со старого DC
- На 2012 проверить роли DC: netdom query fsmo
- Меняем IP адреса DNS на всех серверах на адрес нового DC. На 2012 прописываем адрес основного DNS 127.0.0.1
- Проделываем пункты 5-9 для нового резервного DC.
- На обоих серверах 2003 запускаем dcpromo.exe. Снимаем роль DC.
- На 2012 «Active Directory Users and Computers» - «Raise domain functional level» - меняем по очереди до 2012-го.
- На 2012 «Active directory Domains and Trusts» - «Raise forest functional level» - меняем по очереди до 2012-го.
- Меняем настройки DHCP сервера (DNS сервера).
- Проверяем работу домена dcdiag.exe. Комм.: командную строку запускаем от адинистратора
Окончательные работы
- Отключаем виртуальную машину со старым резервным DC.
- Проверяем групповые политики. При необходимости прописываем заново.
- Проверяем работу почты и интернета
- Удаляем из правил на интернет шлюзах старые адреса DC
- Подготавливаем DHCP службу к переносу на новый сервер.
Всем удачи.
Комментариев нет:
Отправить комментарий