当前位置:文档之家› 活动目录5种操作主机角色转移详解

活动目录5种操作主机角色转移详解

如何将server 2008 R2作为server 2003域中的额外域控 ?
一、迁移前的准备
如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,首先需要更新Active Directory的架构,并且该更新需要在架构主机上进行操作,同时进行操作的域用户需要时Enterprise Admins、Schema Admins 和Domain Admins组的成员才可以。

1、更新林架构
在server A中插入Windows server 2008 R2 的安装光盘,导航到\support\adprep目录下,运行adprep32.exe /forestprep,在警告窗口中键入C,确认所有windows 2000域控制器都是sp4或更高版本,即开始自动更新目录林架构。

2、更新域架构
在相同目录下,运行adprep /domainprep,活动目录森令就为加入windows server 2008 R2域控制器做好了准备。

注意:如果当前域的功能级别非Windows 2000纯模式以上,将会出现如下提示:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。

3、更新AD对RODC只读域控制器的支持,adprep32.exe /rodcprep;
二、在林中加入Windows server 2008 R2的域控制器
1、安装AD DS角色
Windows server 2008 R2使用一个基于角色的模型。

所以,要使用一个Windows 2008服务器成为一个域控制器,需要先添加Active Directory Domain services角色。

打开【服务器管理器】,选择【角色】节点,点击【添加角色】,选中【Active Directory域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。

2、在server 2008的运行中输入“DCPROMO”,
三、五大FSMO角色迁移
1、架构主机迁移,在运行中输入“regsvr32 schmmgmt.dll”
运行MMC控制台,按ctrl+m,添加Active Directory架构
右击Active Directory架构,
然后再右击Active Directory架构,选择操作主机
2、域命名主机转移,打开“Active Directory域和信任关系”右键打开操作主机
4、RID、PDC、基础结构主机角色转移,打开“Active Directory用户和计算机”,右键域名选
择“操作主机”。

PDC、基础结构角色转移,都一样,不再赘述。

至于全局编录转移,windows 2008 打开就已经打勾了,呵呵,更省事了!!。

相关主题