当前位置:首页 » 废水回用 » server2012提升为主域控制器

server2012提升为主域控制器

发布时间: 2020-12-24 12:04:15

⑴ 求教“server2012主域控与辅域控”切换工作,以及用户登录问题

1、win2012加域contoso.com2、win2012加域重启后,安装AD角色管理工具、安装中,经过短暂的几分钟后,安装完成。4、安装完成之后,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将WindowsServer2012的光盘加载到Win2012服务器上,并用命令定位到adprep目录下,将命令提示符转到D盘的support/adprep目录,升级2003ADSchema林架构;输入adprep.exe/forestprep5、提示我们要保证林架构和域架构为windowsserver2003以上版本,于是切换到win2003服务器,进行林架构和域架构的提升。在ad域和信任关系中,右键域名,提升域功能级别为windowsserver2003模式。6、在右键选择域和信任关系,选择提升林功能级别为windowsserver20037、返回到win2012,继续进行林架构扩展adprep.exe/forestprep,按C继续,等待扩展完成。8、升级2003ADSchema域架构;adprep.exe/domainprep9、更新组策略对象权限;adprep.exe/domainprep/gpprep10、更新AD对RODC只读域控器的支持;adprep.exe/rodcprep11、至此AD的林和域架构升级成功,接下来要将Win2012提升域控,继续之前的步骤,点击将此服务器提升为域控制器。12、在部署配置页面我们可以看到当前的服务器FQDN和当前的域名及当前用户。如需更改则在相应项后面点击进行更改即可。我们这里保持默认,点击下一步继续。13、下一步,我们可以看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有windowsserver2008、2008R2或2012域控,因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略。14、下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。15、指定要从哪台域控复制信息。当前环境只有一台Win2003域控制器,可以选择win2003,也可以保持默认----从任何域控制器安装,这里我保持默认,下一步,继续。16、数据库及其他文件夹保存位置,默认,下一步。17、显示你的所有选项设置,确保无误后点击下一步继续。18、所有检查条件都已通过,点击安装。19、安装完后,自动重启电脑。20、重新win2012后,打开AD用户和计算机,右键―contoso.com,操作主机。21、依次对RID、PDC及基础结构都进行更改。22、打开域和信任关系,右键---操作主机。23、对域命名主机进行更改,点击更改,域命名主机就平滑的从win2003切换到了win2012服务器上。24、在win2012服务器里面,点击开始运行,(注:我这里给win2012服务器装了个开始菜单插件)或直接调出命令行工具,输入:regsvr32schmmgmt.dll。25、在运行窗口输入mmc,调出控制台管理工具,在点击文件---添加删除管理单元,添加AD架构。26、右键----AD架构,选择更改AD域控制器。27、选择win2012服务器,在点击确定,对当前连接的目录服务器win2003进行更改。28、继续选择AD架构,我们注意到现在已经连接到win2012服务器了,点击操作主机。29、点击更改,这样架构主机就从win2003转移到了win2012服务器。30、打开AD站点和服务,选择win2003,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。31、更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC。32、在命令行窗口,我们输入netdomqueryfsmo,看到我们的角色都已经更改为了win2012.contoso.com。33、我们尝试提示下域功能级别到windowsserver2012,提示域内有windowsserver2003版本的域控存在,接下来我们把win2003域控退域。34、win2003退域过程,漫长的等待。。。。。。35、点击完成,这样win2003就降级为了域成员服务器,根据提示我们对win2003服务器进行重启。36、将win2003和win2012的dns服务器首选地址都更改为win2012的IP,这个也是我们最新的2012域控的IP地址。(注:如果win2003的dns地址没有更改就重启的话,我们发现登录的过程很慢,这个是由于缓存的问题,更改dns指向最新的win2012后,我们可以发现登录的过程很快)37、验证一下我们加域是否正常,并且是否目前已加域的计算机登录不受影响。我们把首先把win2012服务器重启,然后在把win2003退域计算机重命名为test并重新加域,使用账号ceshi1正常登录。38、基本步骤都已经完成,客户端也登录正常,我们在检查下最新的windowsserver2012的域控信息是否都已经准确了。右键win2012,转发器还是原来的192.168.1.50服务器,这里我们予以删除之,如果需要解析到外网,我们可以填写我们当地的dns服务器地址,我这里填写广东的dns,202.96.128.166,202.96.134.133。39、右键contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。40、右键_msdcs.contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。41、右键反向查找区域,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除,并且将位置的IP地址更改为正确的。42、更改后重启dns服务器。43、AD站点和服务里面删除win2003服务器。44、同时我们也注意到了win2012的dns服务器已经有了新加入的test计算机记录。至此,win2003到win2012的域升级步骤就已经全部完成。

⑵ 在域环境下,为什么我server提升为额外域控制器的时候,dns不能复制过来

主域的DNS设定为复写到所有网域的域控制器就行了

⑶ Windows Server 2012 R2怎么配置域控制器

Windows Server 2012 R2域控制器部署
Active Directory概述:
活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手段。

Windows Server 2012在部署DC方面有了一些改变,不再使用“dcpromo”命令来部署,而是使用服务器管理器来安装AD域服务,如果使用“dcpromo”会出现以下提示;

首先我们先配置好IP地址、计算名,然后打开服务器管理器,点击添加角色和功能,弹出添加角色和功能向导,点击下一步;

在安装类型默认选择“基于角色或基于功能的安装”,点击下一步;

在服务器选择页面保持默认“从服务器池中选择服务器”,点击下一步;

在服务器角色页面,选择我们要安装的”Active Directory域服务“,点击下一步弹出功能选择对话框,点击添加功能;

在功能选择页面可以保持默认继续点击下一步,在这里我选择了安装.NET 3.5;

进入AD域服务安装向导,继续下一步;

确认选择要安装的角色和功能,点击安装;

开始安装界面;

经过一会的等待,我们的角色和功能就已经安装完成,可以在服务器管理器界面的小旗处点击”将此服务器提升为域控制器“(PS:在这里我的图片上显示的是dc02服务器,有几张图片乱了,不要在意)

转到AD域服务配置向导,由于我们是搭建林中的第一台域控制器,所以选择”添加新林“在根域名输入要创建的域名;

由于我是测试环境,没有Windows 2012以下的服务器,所以保持默认林和域功能级别为2012 R2,实际生产中可根据环境来选择;输入目录还原密码,此密码是在还原域控状态时使用的密码,请谨记;

出现关于DNS警告,是由于我们的服务器中还没有安装DNS服务,不用理会,在下面的安装过程中会自动安装;

在NetBIOS界面中保持默认,点击下一步;

在路径选择页面可以指定数据库文件、日志文件和SYSVOL文件的存放位置,由于是测试环境,我就直接保持默认;

在摘要界面如果没有问题,我们可以选择下一步,否则,可以返回修改;

同时在上一步中我们可以点击查看脚本,将配置导出为PowerShell 脚本;

进行先决条件检查,检查通过后,点击安装;

正在启动安装;

正在安装DNS;

安装完成后需要重启服务器;

至此,我们的第一台DC就部署完成了。

⑷ 当主域控制器瘫痪 如何将一台普通的服务器升级为主域控制器

  • 通过获取5个FSMO来进行提升,具体步骤如下:

    转移架构主机角色

    使用“Active Directory 架构主机”管理单元可以转移架构主机角色。您必须首先注册 Schmmgmt.dll 文件,然后才能使用此管理单元。

    注册 Schmmgmt.dll

    1.单击开始,然后单击运行。2.在打开框中,键入 regsvr32 schmmgmt.dll,然后单击确定。3.收到操作成功的消息时,单击确定。转移架构主机角色

    1.依次单击开始和运行,在打开框中键入 mmc,然后单击确定。2.在文件菜单上,单击“添加/删除管理单元”。3.单击添加。4.依次单击 Active Directory 架构、添加、关闭和确定。5.在控制台树中,右键单击 Active Directory 架构,然后单击更改域控制器。6.单击指定名称,键入将成为新角色持有者的域控制器名称,然后单击确定。7.在控制台树中,右键单击 Active Directory 架构,然后单击操作主机。8.单击更改。9.单击确定以确认您要转移该角色,然后单击关闭。转移域命名主机角色

    1.单击开始,指向管理工具,然后单击“Active Directory 域和信任关系”。2.右键单击“Active Directory 域和信任关系”,然后单击“连接到域控制器”。

    注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。3.执行下列操作之一:•在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。

    - 或 -•在“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。4.在控制台树中,右键单击“Active Directory 域和信任关系”,然后单击操作主机。5.单击更改。6.单击确定以确认您要转移该角色,然后单击关闭。转移 RID 主机角色、PDC 模拟器角色和结构主机角色

    1.单击开始,指向管理工具,然后单击“Active Directory 用户和计算机”。2.右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。

    注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。3.执行下列操作之一:•在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。

    - 或 -•在“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。4.在控制台树中,右键单击“Active Directory 用户和计算机”,指向所有任务,然后单击操作主机。5.单击要转移角色(RID、PDC 或 结构)的相应选项卡,然后单击更改。6.单击确定以确认您要转移该角色,然后单击关闭。


  • 如果DC1已经已经宕机的话,FSMO角色不会自动转移,需要手工操作。必须使用Ntdsutil强制抓取。操作方法,请参考以下文章:
    使用 Ntdsutil.exe 捕获 FSMO 角色或将其转移到域控制器
    http://support.microsoft.com/kb/255504/zh-cn

    转移操作主机角色:
    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/99f53498-ce25-4ab4-b476-7aa6e1997d64.mspx?mfr=true

    转移GC的方法如下:
    a.打开活动目录站点和服务;
    b.展开site,定位到your_site_name_name-server,选中指定的服务器如旧的服务器,
    c.展开服务器下面NTDS Settings;
    d.右键单击,选择属性,
    e.将全局目录前面的勾去掉。
    f.然后展开新的服务器下面的NTDS Settings;
    g.右键单击,选择属性,
    h.勾选全局目录前面的对话框。

    希望我的回答对您有所帮助,如果您还有什么问题,请您再和我们联系。


⑸ Windows Server 2012 R2的域控制器

将运行Windows Server 2012 R2的域控制器引入到Windows Server 2003环境的过程相对来说比较简单。
在开始将Windows Server 2012 R2设备添加进来之前,请检查并验证当前的域和森林具有Windows Server 2003级别的功能。
接下来是将运行Windows Server 2012 R2操作系统的计算机添加到森林的根域中。最好是添加多台,因为在发生意外情况下,你可以有两个新的Windows Server 2012 R2域控制器做后盾。事实上,大多数服务器管理员倾向这么做,为意外情况做足准备。
对Windows Server 2012 R2配置静态IP地址。虽然根本上来说没有必要,但你的Windows Server 2012 R2新域控制器可能将扮演DNS等其他角色。将Windows Server 2012 R2放在一起,而不是受制于DHCP,通常来说是个好主意。
确保将计算机作为Windows Server 2012 R2域控制器添加到现有的根域,而不是作为一个新的Windows Server 2012 R2域控制器。一旦Windows Server 2012 R2安装完成,重新启动,确定能够顺利登陆,然后开始第二台计算机配置。

⑹ 怎样把额外域控制器升级为主域控制器

你是什么系统做的域?2003的不用升级为主域控制器,因为本身就是主域控制器。

⑺ 额外域控制器如何提升为主域控制器

1 安装光碟:\SUPPORT\TOOLS\SUPTOOLS.MSI即包含了ntdsutil.exe,也可以下载http://www.microsoft.com/downloads/details.aspx?FamilyId=6EC50B78-8BE1-4E81-B3BE-4E7AC4F0912D&displaylang=en
2 只要把FSMO角色从主域控制器seize或transfer到额外域控制器,额外域控制器即升级为主域控制器,过程不复杂。如果主域控制器宕机了,只能用seize,如果主域控制器在线,就用transfer,请参考:
http://support.microsoft.com/kb/255504/zh-cn
3 还有一种简单的方式是备份主域控制器到另一台机器,这样就不需要角色抢夺了。
请参考:
http://tech.sina.com.cn/s/2006-05-18/1028943592.shtml

⑻ 如何将windows server 2016提升为域控制器

首先,打开“服务器管理器”,点击“添加功能和角色”。

进入“添版加角色和功能向导”,权检查到静态IP地址(为192.168.100.100)已配置完成,管理员帐户使用的是强密码和最新的安全更新在实验中可以忽略,点击“下一步”。

我们在本地运行的物理计算机上安装,故安装类型选择第一项“基于角色或基于功能的安装”。

服务器选择服务器池中的本地服务器“dc”。

服务器角色中确保已安装了“DNS服务器”,如果没有安装将“DNS服务器”勾选上。然后勾选上“Active Directory域服务”,同时也在该服务器上安装域服务管理工具。

在Windows Server 2012 R2上Active Directory域服务的安装不需要添加额外的功能,直接点击“下一步”。

确认选择无误,点击“安装”按钮开始安装。

“Active Directory域服务”安装完成之后,点击“将此服务器提升为域控制器”。如果不慎点了“结束”按钮关闭了向导,也可以在“服务器管理器”中找到,如图所示。

9
进入“Active Directory域服务配置向导”,部署操作选择“添加新林”并输入根域名,必须使用允许的 DNS 域命名约定。

⑼ server2012怎么建立域控

首先,打开“服务器管理器”,点击“添加功能和角色”。

2
进入“添加角色和功能向导”,检查到静态IP地址(为192.168.100.100)已配置完成,管理员帐户使用的是强密码和最新的安全更新在实验中可以忽略,点击“下一步”。

3
我们在本地运行的物理计算机上安装,故安装类型选择第一项“基于角色或基于功能的安装”。

4
服务器选择服务器池中的本地服务器“dc”。

5
服务器角色中确保已安装了“DNS服务器”,如果没有安装将“DNS服务器”勾选上。然后勾选上“Active Directory域服务”,同时也在该服务器上安装域服务管理工具。

6
在Windows Server 2012 R2上Active Directory域服务的安装不需要添加额外的功能,直接点击“下一步”。

确认选择无误,点击“安装”按钮开始安装。

“Active Directory域服务”安装完成之后,点击“将此服务器提升为域控制器”。如果不慎点了“结束”按钮关闭了向导,也可以在“服务器管理器”中找到,如图所示。

进入“Active Directory域服务配置向导”,部署操作选择“添加新林”并输入根域名,必须使用允许的 DNS 域命名约定。

创建新林,“域控制器选项”页将显示以下选项。
默认情况下,林和域功能级别设置为 Windows Server 2012。

Windows Server 2012 域功能级别提供了一个新的功能:“支持动态访问控制和 Kerberos 保护”的 KDC
管理模板策略具有两个需要 Windows Server 2012 域功能级别的设置(“始终提供声明”和“未保护身份验证请求失败”)。
Windows
Server 2012 林功能级别不提供任何新功能,但可确保在林中创建的任何新域都自动在 Windows Server 2012
域功能级别运行。除了支持动态访问控制和 Kerberos 保护之外,Windows Server 2012
域功能级别不提供任何其他新功能,但可确保域中的任何域控制器都能运行 Windows Server 2012。
超过功能级别时,运行
Windows Server 2012 的域控制器将提供运行早期版本的 Windows Server 的域控制器不提供的附加功能。例如,运行
Windows Server 2012 的域控制器可用于虚拟域控制器克隆,而运行早期版本的 Windows Server 的域控制器则不能。
创建新林时,默认情况下选择 DNS 服务器。林中的第一个域控制器必须是全局目录 (GC) 服务器,且不能是只读域控制器 (RODC)。
需要目录服务还原模式 (DSRM) 密码才能登录未运行 AD DS 的域控制器。指定的密码必须遵循应用于服务器的密码策略,且默认情况下无需强密码;仅需非空密码。总是选择复杂强密码或首选密码。

安装
DNS 服务器时,应该在父域名系统 (DNS) 区域中创建指向 DNS
服务器且具有区域权限的委派记录。委派记录将传输名称解析机构和提供对授权管理新区域的新服务器对其他 DNS
服务器和客户端的正确引用。由于本机父域指向的是自己,无法进行DNS服务器的委派,不用创建 DNS 委派。

确保为域分配了NetBIOS名称。

“路径”页可以用于覆盖 AD DS 数据库、数据库事务日志和 SYSVOL 共享的默认文件夹位置。默认位置始终位于 %systemroot% 中,保持默认即可。

“审查” 选项页可以用于验证设置并确保在开始安装前满足要求。这不是停止使用服务器管理器安装的最后一次机会。此页只是让你先查看和确认设置,然后再继续配置。

此页面上显示的一些警告包括:
运行 Windows Server 2008 或更高版本的域控制器具有一个用于“允许执行兼容 Windows NT 4 加密算法”的默认设置,在建立安全通道会话时它可以防止加密算法减弱。
无法创建或更新 DNS 委派。
点击“安装”按钮开始安装。

安装完毕之后系统会自动重启,重启之后将以域管理员的身份登录,到此,域控制器配置完毕。

⑽ 额外域控制升级为主域控制器

一、 实验环境:域名为.com1、 原主域控制器System: windows 20003 Server FQDN: PDC.test.comIP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、 辅助域控制器System: windows 2003 ServerFQDN:BDC.test.comIP: 192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、 Exchange 2003 ServerFQDN:mail.test.comIP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。如果升级成功,对Exchange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。三、实验步骤1、 安装域控制器。第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。 3、 我们发现发送邮件测试成功,这证明Exchange是正常的。下面正式开始安装第二台域控制器。也是就辅助域控制器(BDC)。4、 以域管理员身份登陆要提升为辅助域控制器的计算机,点【开始】->【运行】在运行里输入dcpromo打开活动目录安装向导,.点两个【下一步】, 打开如图.5、 这里由于是安装第二台域控制器,所以选择【现有域的额外域控制器】,点【下一步】。 8、几分钟后安装完成,提示重新启动计算机,重新启动计算机,此时你的计算机已经成为了test.com域的辅助域控制了。此时在活动目录用户和计算机的域控制器里已经有两台域控制了,如图: 9、再查看一下FSMO(五种主控角色)的owner,安装Windows Server安装光盘中的Support目录下的support tools工具,然后打开提示符输入:netdom query fsmo 以输出FSMO的owner,如图: 10、 现在五个角色的woner 都是PDC,我的就是要把这个五个角色转移到BDC上,使BDC成为这五个角色的owner。11、现在登陆PDC(主域控制器),进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server BDC --> (备注:这里的dc-1是指服务器名称),提示绑定成功后,输入q退出,如图:12、 输入?回车可看到以下信息:
Connections - 连接到一个特定域控制器
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Seize domain naming master - 在已连接的服务器上覆盖域角色
Seize infrastructure master - 在已连接的服务器上覆盖结构角色
Seize PDC - 在已连接的服务器上覆盖 PDC 角色
Seize RID master - 在已连接的服务器上覆盖 RID 角色
Seize schema master - 在已连接的服务器上覆盖架构角色
Select operation target - 选择的站点,服务器,域,角色和命名上下文
Transfer domain naming master - 将已连接的服务器定为域命名主机
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer PDC - 将已连接的服务器定为 PDC
Transfer RID master - 将已连接的服务器定为 RID 主机
Transfer schema master - 将已连接的服务器定为架构如图:

热点内容
丁度巴拉斯情人电影推荐 发布:2024-08-19 09:13:07 浏览:886
类似深水的露点电影 发布:2024-08-19 09:10:12 浏览:80
《消失的眼角膜》2电影 发布:2024-08-19 08:34:43 浏览:878
私人影院什么电影好看 发布:2024-08-19 08:33:32 浏览:593
干 B 发布:2024-08-19 08:30:21 浏览:910
夜晚看片网站 发布:2024-08-19 08:20:59 浏览:440
台湾男同电影《越界》 发布:2024-08-19 08:04:35 浏览:290
看电影选座位追女孩 发布:2024-08-19 07:54:42 浏览:975
日本a级爱情 发布:2024-08-19 07:30:38 浏览:832
生活中的玛丽类似电影 发布:2024-08-19 07:26:46 浏览:239