windows server 2003 域控制器转移迁移准备工作:1. 在Windows Server 2003上运行dcpromo命令将其升级为域控制器,并在升级时选择使其成为现有Windows 2003域的额外的域控制器。
2. 在Windows Server 2003上安装DNS服务,确认它已经和原来的Windows 2003DNS服务器上的数据复制同步后,将它的DNS服务器地址指向自己。
3. 将这台Windows Server 2003域控制器设为全局编录(Glocal Catalog)服务器,具体方法请参考下面这篇文档:《How to promote a domain controller to a global catalog server》:</?id=296882>4. 将原来的Windows 2003域控制器上的5个FSMO角色转移到这台Windows Server 2003域控制器上,具体方法请参考下面这篇文档:《如何查看和转移Windows Server 2003 中的FSMO 角色》:</?id=324801>当最后一步转移结构主机角色时可能会提示“当前域控制器是全局编录服务器,不要将结构主机角色转移到该域控制器上”,由于是在单域环境中,直接确认忽略该提示即可。
关于在Windows 2003域控制器上放置FSMO的更多信息,请参考下面这篇文档:《在Windows 2003 域控制器上放置和优化FSMO》:</?id=223346>5. 完成以上操作之后,新的Windows Server 2003域控制器便替代了原来的第一台Windows 2003域控制器的角色,但我们需要等待一段时间使原来的Windows 2003域控制器上的和全局编录及FSMO角色相关的活动目录信息完全复制到WindowsServer 2003域控制器上。
建议您观察一两天时间,并确认新的Windows Server 2003域控制器/DNS服务器一切工作正常后,再将原来的Windows 2003域控制器降级。
参考资料:How to promote a domain controller to a global catalog server概要全局编录服务器执行在Microsoft Windows 2000 域中的两个关键功能:∙必须在网络上一个用户登录时全局编录服务器提供了到域控制器发送登录请求的帐户的通用组成员身份信息。
∙全局编录服务器允许的域中查找Active Directory 目录服务信息,而不考虑包含数据的目录林中域的成员。
如果用户启动网络登录过程时,全局编录不可用,用户可以登录到本地计算机仅。
必须有一个全局编录服务器可用,以便用户可以登录并定位Active Directory 资源。
我们建议您在每个要加速这些流程的网站有至少一个全局编录服务器。
如果在域中有只有一个域控制器在域控制器和全局编录服务器是相同。
如果在域中有多个域控制器在这种配置的域控制器承载全局编录。
更多信息若要将提升为全局编录服务器的域控制器,请按照下列步骤操作:1.在的域控制器上单击开始,指向程序、单击管理工具,然后单击Active Directory站点和服务。
2.在控制台树中双击站点,双击站点的名称,然后双击服务器。
3.双击目标域控制器。
4.在详细信息窗格中用鼠标右键单击NTDS 设置,然后单击属性。
5.在常规选项卡上单击以选中全局编录复选框。
6.重新启动域控制器。
升级域控制器为全局编录服务器,则可能需要很长时间。
域控制器重新启动时, 请确保该帐户和架构信息之前从原始域控制器中删除原始的全局编录复制到新的全局编录服务器都有充足的时间。
注意当该帐户和架构信息复制到新的全局编录服务器时, 可能会在域控制器上,目录服务日志中记录事件1119年。
事件描述指出计算机现在正在将自身公布为全局编录服务器。
只有一个域控制器有一个Windows 2000 域中通常将操作主机(也称为灵活的单主机操作或FSMO)和全局编录的角色分配给相同的域控制器中。
然而,在具有多个域控制器的域,考虑这些角色的位置之前将其分配。
这是与多个域的林状结构中尤为重要。
有关操作主机的位置的其他信息,请单击下面的文章编号,以查看Microsoft 知识库中相应的文章:223346 FSMO 位置和Windows 2000 域的优化如何查看和转移Windows Server 2003 中的FSMO 角色本文介绍了如何通过使用Windows Server 2003 的“Microsoft 管理控制台”(MMC) 中的Active Directory 管理单元工具来转移“灵活单主机操作”(FSMO) 角色(也称作操作主机角色)。
FSMO 角色在目录林中,有至少五个分配给一个或多个域控制器的FSMO 角色。
这五个FSMO 角色是:∙架构主机:架构主机域控制器控制对架构的所有更新和修改。
若要更新目录林的架构,您必须有权访问架构主机。
在整个目录林中只能有一个架构主机。
∙域命名主机:域命名主机域控制器控制目录林中域的添加或删除。
在整个目录林中只能有一个域命名主机。
∙结构主机:结构主机负责将参考从其域中的对象更新到其他域中的对象。
任何时刻,在每一域中只能有一个域控制器充当结构主机。
∙相对ID (RID) 主机:RID 主机负责处理来自特定域中所有域控制器的RID 池请求。
任何时刻,在域中只能有一个域控制器充当RID 主机。
∙PDC 模拟器:PDC 模拟器是一种域控制器,它将自身作为主域控制器(PDC) 向运行Windows 的早期版本的工作站、成员服务器和域控制器公布。
例如,如果该域包含未运行Microsoft Windows XP Professional 或Microsoft Windows 2000 客户端软件的计算机,或者如果包含Microsoft Windows NT 备份域控制器,则PDC 模拟器主机充当Windows NT PDC。
它还是“域主浏览器”并负责处理密码差异。
任何时刻,在目录林的每个域中只能有一个域控制器充当PDC 模拟器主机。
您可以通过使用Ntdsutil.exe 命令行实用工具或使用MMC 管理单元工具来转移FSMO 角色。
根据您要转移的FSMO 角色,可以使用以下三个MMC 管理单元工具之一:“Active Directory 架构”管理单元“Active Directory 域和信任关系”管理单元“Active Directory 用户和计算机”管理单元如果某一计算机已不存在,则必须取回其角色。
若要取回角色,请使用Ntdsutil.exe 实用工具。
转移架构主机角色使用“Active Directory 架构主机”管理单元可以转移架构主机角色。
您必须首先注册Schmmgmt.dll 文件,然后才能使用此管理单元。
注册Schmmgmt.dll1.单击开始,然后单击运行。
2.在打开框中,键入regsvr32 schmmgmt.dll,然后单击确定。
3.收到操作成功的消息时,单击确定。
转移架构主机角色1.依次单击开始和运行,在打开框中键入mmc,然后单击确定。
2.在文件菜单上,单击“添加/删除管理单元”。
3.单击添加。
4.依次单击Active Directory 架构、添加、关闭和确定。
5.在控制台树中,右键单击Active Directory 架构,然后单击更改域控制器。
6.单击指定名称,键入将成为新角色持有者的域控制器名称,然后单击确定。
7.在控制台树中,右键单击Active Directory 架构,然后单击操作主机。
8.单击更改。
9.单击确定以确认您要转移该角色,然后单击关闭。
转移域命名主机角色1.单击开始,指向管理工具,然后单击“Active Directory 域和信任关系”。
2.右键单击“Active Directory 域和信任关系”,然后单击“连接到域控制器”。
注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。
如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。
3.执行下列操作之一:o在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。
- 或-o在“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。
4.在控制台树中,右键单击“Active Directory 域和信任关系”,然后单击操作主机。
5.单击更改。
6.单击确定以确认您要转移该角色,然后单击关闭。
转移RID 主机角色、PDC 模拟器角色和结构主机角色1.单击开始,指向管理工具,然后单击“Active Directory 用户和计算机”。
2.右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。
注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。
如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。
3.执行下列操作之一:o在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。
- 或-o在“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。
4.在控制台树中,右键单击“Active Directory 用户和计算机”,指向所有任务,然后单击操作主机。
5.单击要转移角色(RID、PDC或结构)的相应选项卡,然后单击更改。
6.单击确定以确认您要转移该角色,然后单击关闭。
windows server 2003 域控制器转移(参考)在开始动手之前您还要问自己几个问题:您要更换域控所用的服务器买来了吗?系统,驱动都装好了吗?(不要打dcpromo哦)新的域控的IP你准备好了吗?如果都搞定了,那就开始行动吧!登陆主域控制器,打开server manage,我平常都用mmc把dns,active directory用户和计算机,active directory域和信任关系,active directory站点和服务,放在一起然后重命名server manage,现在知道你们为什么没有server manage了吧!所谓主域控的更换也就是五个FSMO 角色的转移,下面对这五种角色说明下吧!以下列表描述了Active Directory 林中五种唯一的FSMO 角色类型:(1)架构主机(Schema master) -架构主机角色是林范围的角色,每个林一个。
此角色用于扩展Active Directory 林的架构或运行adprep /domainprep 命令。
(2)域命名主机(Domain naming master) -域命名主机角色是林范围的角色,每个林一个。