Надоградња Ацтиве Дирецтори-а са Виндовс Сервер 2008 Р2 на Виндовс Сервер 2012

У овом чланку ћемо говорити о поступку надоградње домена са верзије система Виндовс Сервер 2008 Р2 на Виндовс Сервер 2012, након чега следи демонстрација старог контролера домена на члански сервер АД.

Тако да постоји:

  • Домен Ацтиве Дирецтори са најмање једним контролором домена на Виндовс Сервер 2008 Р2
  • Ниво шума и АД домена мора бити најмање Виндовс Сервер 2003
  • Додатни сервер домена члана са Виндовс Сервер 2012, који ће касније постати контролер домене (како омогућити сервер у домену, детаљно је описано у чланку Како омогућити Виндовс 8 у домену).
  • Домен, шема и рачун администратора шуме.

Пре него што додате нови контролер домена у Виндовс 2012, морате да ажурирате схему домена и шуме. Класично је припрема и нивелација домена изведена ручно помоћу услужног програма Адпреп.еке. Документација нове платформе сервера из Мицрософта указује да се, када се први сервер надогради са Виндовс Сервера 2012 на ниво контролера домена, повећава ниво домене аутоматски Када инсталирате АД ДС улогу на први Виндовс 2012 сервер у домену Дакле, теоретски, не треба ништа радити на припреми домена.

Међутим, пожељно је контролисати резултат тако критичног процеса као што је ажурирање кола. Извршите поступак за ажурирање схеме ручно.

Надоградња АД схеме на Виндовс Сервер 2012 помоћу адпреп-а

За ажурирање кола потребан нам је услужни програм адпреп.еке, која се може преузети у директорију \ суппорт \ адпреп \ на диску помоћу дистрибутивног комплета за Виндовс Сервер 2012. Овај услужни програм се догађа само 64-битни (комуналије) адпреп32.еке више не постоји), односно, могуће га је покренути само на 64-битном контролеру домена.

Потребно је копирати услужни програм у тренутни ДЦ са улогом Мастер схеме и, у командној линији са администраторским правима, извршити наредбу за припрему шуме за инсталирање новог ДЦ-а на Виндовс Сервер 2012:

адпреп / Форестпреп

Верзија шеме активног директорија у систему Виндовс Сервер 2012 - 56.

Затим ажурирајте шему домена:

адпреп / домаинпреп

Затим остаје да сачекате док се репликација промена у шеми не заврши и проверите постојеће контролере домена за грешке. Ако је све прошло како треба - наставите. Време је да уведемо контролер домена на Виндовс Сервер 2012.

Инсталирање контролера домена на Виндовс Сервер 2012

Прва занимљива вест је чињеница да услужни програм ДЦПРОМО, познат администраторима, који омогућава додавање или уклањање контролера домена у АД-у, више не постоји. Када се покрене, појавиће се прозор који обавештава да је чаробњак за инсталацију Услуге домена Ацтиве Дирецтори пребачен на конзолу Сервер Манагер-а.

Па, отворите конзолу Управитеља сервера и инсталирајте улогу Ацтиве Дирецтори Домаин Сервицес (Опрез! Постављање улоге не значи аутоматски да је сервер постао контролер домене, улога се прво мора конфигурисати)

Након инсталирања улоге, појавиће се прозор у коме се извештава да је сервер спреман да постане контролер домена, за шта требате кликнути на везу „Промовишите ово сервер до домен контролер ” (даље ћемо размотрити само значајне кораке чаробњака за креирање новог контролера домена).

Затим морате да одредите да ће овај контролер домена бити додан у постојећи домен (Додајте контролер домене постојећем домену), наведите име домене и рачун под којим ће се операција обављати.

Затим одредите да ће овај контролер домена садржати улоге Гц (Глобални каталог) и ДНС сервер. Такође одредите лозинку за опоравак ДСРМ (Начин враћања директорија услуга) и, ако је потребно, име веб локације којој ће припадати овај контролер домена.

У „Стазе”Означава путање до базе података Ацтиве Дирецтори (НТДС), датотека дневника и СИСВОЛ директоријума. Имајте на уму да ови директоријуми морају бити на партицији са системом датотека НТФС, а обими су у новом датотечном систему Виндовс Сервер 2012 -  Еластични систем датотека (РеФС) - не могу се користити у ове сврхе!

По завршетку инсталације чаробњака за уградњу АД ДС, сервер се мора поново покренути. Након поновног покретања, добијате нови контролер домена са Виндовс Сервер 2012.

Уклањање старог контролера домена на Виндовс Сервер 2008 Р2

Пре него што спустите улогу старог контролера домена са Виндовс Сервер 2008 Р2 на члански сервер, морате да пренесете све ФСМО улоге на нови контролер домена .

Већ смо размотрили поступак преношења ФСМО улога с једног управљача домена на други, више детаља можете пронаћи у чланку Пренос ФСМО улога у Ацтиве Дирецтори. Поступак се може извести путем графичког ГУИ-ја (једноставније) или из командне линије помоћу услужног програма нтдсутил

Након преноса улоге ФСМО ПДЦ емулатора, потребно је да на новом контролеру домена конфигуришете временску синхронизацију са спољним сервером (са којим је време синхронизовано раније). Поступак подешавања временске синхронизације на ПДЦ-у детаљно је описан у чланку: Временска синхронизација са спољним НТП сервером у Виндовс 2008 Р2. Формат наредбе је отприлике овако (нтп_сервер_адресс - Адреса НТП сервера):

в32тм / цонфиг / мануалпеерлист: нтп_сервер_адресс / синцфромфлагс: упутство / поуздано: иес / упдате

Након што су све улоге ФСМО пребачене у нови Виндовс Сервер 2012 ДЦ, проверите да ли домен исправно ради: проверите да ли у репликацији АД, ДНС и АД евиденција има грешака. Не заборавите да у подешавањима мрежне картице на новом серверу наведете сопствену адресу као преферирани ДНС сервер.

Ако је све пошло како треба, можете спустити улогу старог контролера домена 2008 Р2 на сервер домена члана. То се може учинити покретањем чаробњака на њему. Дцпромо, и назначите да овај сервер више није контролер домене. Након што овај сервер постане члан сервера, он може бити у потпуности онемогућен.