求教“server2012主域控与辅域控”切换工作,以及用户登录问题

如题所述

1、win2012加域contoso.com2、win2012加域重启后,安装AD角色管理工具3、安装中,经过短暂的几分钟后,安装完成。4、安装完成之后,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将WindowsServer2012的光盘加载到Win2012服务器上,并用命令定位到adprep目录下,将命令提示符转到D盘的support/adprep目录,升级2003ADSchema林架构;输入adprep.exe/forestprep5、提示我们要保证林架构和域架构为windowsserver2003以上版本,于是切换到win2003服务器,进行林架构和域架构的提升。在ad域和信任关系中,右键域名,提升域功能级别为windowsserver2003模式。6、在右键选择域和信任关系,选择提升林功能级别为windowsserver20037、返回到win2012,继续进行林架构扩展adprep.exe/forestprep,按C继续,等待扩展完成。8、升级2003ADSchema域架构;adprep.exe/domainprep9、更新组策略对象权限;adprep.exe/domainprep/gpprep10、更新AD对RODC只读域控器的支持;adprep.exe/rodcprep11、至此AD的林和域架构升级成功,接下来要将Win2012提升域控,继续之前的步骤,点击将此服务器提升为域控制器。12、在部署配置页面我们可以看到当前的服务器FQDN和当前的域名及当前用户。如需更改则在相应项后面点击进行更改即可。我们这里保持默认,点击下一步继续。13、下一步,我们可以看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有windowsserver2008、2008R2或2012域控,因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略。14、下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。15、指定要从哪台域控复制信息。当前环境只有一台Win2003域控制器,可以选择win2003,也可以保持默认----从任何域控制器安装,这里我保持默认,下一步,继续。16、数据库及其他文件夹保存位置,默认,下一步。17、显示你的所有选项设置,确保无误后点击下一步继续。18、所有检查条件都已通过,点击安装。19、安装完后,自动重启电脑。20、重新win2012后,打开AD用户和计算机,右键―contoso.com,操作主机。21、依次对RID、PDC及基础结构都进行更改。22、打开域和信任关系,右键---操作主机。23、对域命名主机进行更改,点击更改,域命名主机就平滑的从win2003切换到了win2012服务器上。24、在win2012服务器里面,点击开始运行,(注:我这里给win2012服务器装了个开始菜单插件)或直接调出命令行工具,输入:regsvr32schmmgmt.dll。25、在运行窗口输入mmc,调出控制台管理工具,在点击文件---添加删除管理单元,添加AD架构。26、右键----AD架构,选择更改AD域控制器。27、选择win2012服务器,在点击确定,对当前连接的目录服务器win2003进行更改。28、继续选择AD架构,我们注意到现在已经连接到win2012服务器了,点击操作主机。29、点击更改,这样架构主机就从win2003转移到了win2012服务器。30、打开AD站点和服务,选择win2003,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。31、更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC。32、在命令行窗口,我们输入netdomqueryfsmo,看到我们的角色都已经更改为了win2012.contoso.com。33、我们尝试提示下域功能级别到windowsserver2012,提示域内有windowsserver2003版本的域控存在,接下来我们把win2003域控退域。34、win2003退域过程,漫长的等待。。。。。。35、点击完成,这样win2003就降级为了域成员服务器,根据提示我们对win2003服务器进行重启。36、将win2003和win2012的dns服务器首选地址都更改为win2012的IP,这个也是我们最新的2012域控的IP地址。(注:如果win2003的dns地址没有更改就重启的话,我们发现登录的过程很慢,这个是由于缓存的问题,更改dns指向最新的win2012后,我们可以发现登录的过程很快)37、验证一下我们加域是否正常,并且是否目前已加域的计算机登录不受影响。我们把首先把win2012服务器重启,然后在把win2003退域计算机重命名为test并重新加域,使用账号ceshi1正常登录。38、基本步骤都已经完成,客户端也登录正常,我们在检查下最新的windowsserver2012的域控信息是否都已经准确了。右键win2012,转发器还是原来的192.168.1.50服务器,这里我们予以删除之,如果需要解析到外网,我们可以填写我们当地的dns服务器地址,我这里填写广东的dns,202.96.128.166,202.96.134.133。39、右键contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。40、右键_msdcs.contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。41、右键反向查找区域,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除,并且将位置的IP地址更改为正确的。42、更改后重启dns服务器。43、AD站点和服务里面删除win2003服务器。44、同时我们也注意到了win2012的dns服务器已经有了新加入的test计算机记录。至此,win2003到win2012的域升级步骤就已经全部完成。
温馨提示:内容为网友见解,仅供参考
第1个回答  2016-12-22
1、win2012加域contoso.com2、win2012加域重启后,安装AD角色管理工具3、安装中,经过短暂的几分钟后,安装完成。4、安装完成之后,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将WindowsServer2012的光盘加载到Win2012服务器上,并用命令定位到adprep目录下,将命令提示符转到D盘的support/adprep目录,升级2003ADSchema林架构;输入adprep.exe/forestprep5、提示我们要保证林架构和域架构为windowsserver2003以上版本,于是切换到win2003服务器,进行林架构和域架构的提升。在ad域和信任关系中,右键域名,提升域功能级别为windowsserver2003模式。6、在右键选择域和信任关系,选择提升林功能级别为windowsserver20037、返回到win2012,继续进行林架构扩展adprep.exe/forestprep,按C继续,等待扩展完成。8、升级2003ADSchema域架构;adprep.exe/domainprep9、更新组策略对象权限;adprep.exe/domainprep/gpprep10、更新AD对RODC只读域控器的支持;adprep.exe/rodcprep11、至此AD的林和域架构升级成功,接下来要将Win2012提升域控,继续之前的步骤,点击将此服务器提升为域控制器。12、在部署配置页面我们可以看到当前的服务器FQDN和当前的域名及当前用户。如需更改则在相应项后面点击进行更改即可。我们这里保持默认,点击下一步继续。13、下一步,我们可以看到一个警告信息,点击查看详细信息,提示如果需要部署只读域控需有windowsserver2008、2008R2或2012域控,因我们现在所安装的是辅助域控并非单独的只读域控,所以这个警告可以忽略。14、下一步,又出现警告信息,无法创建DNS服务器委派,因当前服务器未安装DNS所致,后续会勾选自动安装,继续下一步。15、指定要从哪台域控复制信息。当前环境只有一台Win2003域控制器,可以选择win2003,也可以保持默认----从任何域控制器安装,这里我保持默认,下一步,继续。16、数据库及其他文件夹保存位置,默认,下一步。17、显示你的所有选项设置,确保无误后点击下一步继续。18、所有检查条件都已通过,点击安装。19、安装完后,自动重启电脑。20、重新win2012后,打开AD用户和计算机,右键―contoso.com,操作主机。21、依次对RID、PDC及基础结构都进行更改。22、打开域和信任关系,右键---操作主机。23、对域命名主机进行更改,点击更改,域命名主机就平滑的从win2003切换到了win2012服务器上。24、在win2012服务器里面,点击开始运行,(注:我这里给win2012服务器装了个开始菜单插件)或直接调出命令行工具,输入:regsvr32schmmgmt.dll。25、在运行窗口输入mmc,调出控制台管理工具,在点击文件---添加删除管理单元,添加AD架构。26、右键----AD架构,选择更改AD域控制器。27、选择win2012服务器,在点击确定,对当前连接的目录服务器win2003进行更改。28、继续选择AD架构,我们注意到现在已经连接到win2012服务器了,点击操作主机。29、点击更改,这样架构主机就从win2003转移到了win2012服务器。30、打开AD站点和服务,选择win2003,取消win2003服务器的全局编录功能,因为我们最终的目的是要把win2003服务器退域,所以不要它担负任何角色。31、更改后,刷新下状态,看到我们的win2003角色已经从GC变成了DC。32、在命令行窗口,我们输入netdomqueryfsmo,看到我们的角色都已经更改为了win2012.contoso.com。33、我们尝试提示下域功能级别到windowsserver2012,提示域内有windowsserver2003版本的域控存在,接下来我们把win2003域控退域。34、win2003退域过程,漫长的等待。。。。。。35、点击完成,这样win2003就降级为了域成员服务器,根据提示我们对win2003服务器进行重启。36、将win2003和win2012的dns服务器首选地址都更改为win2012的IP,这个也是我们最新的2012域控的IP地址。(注:如果win2003的dns地址没有更改就重启的话,我们发现登录的过程很慢,这个是由于缓存的问题,更改dns指向最新的win2012后,我们可以发现登录的过程很快)37、验证一下我们加域是否正常,并且是否目前已加域的计算机登录不受影响。我们把首先把win2012服务器重启,然后在把win2003退域计算机重命名为test并重新加域,使用账号ceshi1正常登录。38、基本步骤都已经完成,客户端也登录正常,我们在检查下最新的windowsserver2012的域控信息是否都已经准确了。右键win2012,转发器还是原来的192.168.1.50服务器,这里我们予以删除之,如果需要解析到外网,我们可以填写我们当地的dns服务器地址,我这里填写广东的dns,202.96.128.166,202.96.134.133。39、右键contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。40、右键_msdcs.contoso.com,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除。41、右键反向查找区域,起始授权机构显示的是最新的是最新的win2012,名称服务器选项里将win2003的记录予以删除,并且将位置的IP地址更改为正确的。42、更改后重启dns服务器。43、AD站点和服务里面删除win2003服务器。44、同时我们也注意到了win2012的dns服务器已经有了新加入的test计算机记录。至此,win2003到win2012的域升级步骤就已经全部完成。本回答被提问者采纳

求教“server2012主域控与辅域控”切换工作,以及用户登录问题
1、win2012加域contoso.com2、win2012加域重启后,安装AD角色管理工具3、安装中,经过短暂的几分钟后,安装完成。4、安装完成之后,接下来我们将要进行AD的扩展了,这里注意的是win2003是32位系统,不能使用64位的命令执行域扩展命令,于是我将WindowsServer2012的光盘加载到Win2012服务器上,并用命令定位...

求教“server2012主域控与辅域控”切换工作,以及用户登录问题
一般情况下不需要人工切换,两个域控自动备份AD信息。当主域控宕机后,必须手动夺取主域控角色转换到辅助域控上,辅助域控方可正常承担各种角色任务。辅助域控转换成主域控后,不需要干预即可进行域用户登录,域用户感觉不到变化。如果有共享等服务的,也必须同时转移到辅助域控上。

主域控迁移到副域控后用户电脑上不了网
该设备上不了网的可能原因如下:1、用户的账户信息存储在主域控上,如果用户仍然使用旧主域控的账户登录,他们可能无法访问在新域控上的资源。因此,用户需要重新登录,并在新的域控上设置密码。2、其次,DNS(域名系统)没有更新,无法解析到新的域控服务器。用户需要等待DNS更新,或者手动更改DNS记录...

主域控崩溃,备用域控提升后,客户端无法登陆到域
客户机器一定要能够独立解析域名. 请在客户机用本地用户登录,用PING的方法检测, 解析是否成功.如PING BAIDU.COM 注: 域控的PING测试不要加主机名. 如果能够成功解析, DNS 就没问题. 如果不行, 检查客户机的DNS设置, 检查新的域控上的DNS设置. 最后检查DNS服务器的记录....

Windows Server 2012 R2怎么配置域控制器
你好,首先你需要做的是确保Windows Server 2003域控制器已经升级到最新的服务包和补丁。并且在开始将Windows Server 2012 R2设备添加进来之前,请检查并验证当前的域和森林具有Windows Server 2003级别的功能。接下来是将一台或者多台运行Windows Server 2012 R2操作系统的计算机添加到森林的根域中。最好...

辅助域控升级为主域控后出现的异常现象,求助贴
正常来说肯定不会这样,首先你得确认一下你的域控访问互联网是否很慢,其次再测试下域控到路由之间的这段线路所经过的网络设备看是否有异常,如果你是设公网DNS没有这问题的话,估计你是在路由上开启了网关代理造成的,网关代理是强行以网关IP作DNS分配的的方式,虽然对于一般的拓扑可以省去设置DNS的...

server 2012文件共享服务器、域控服务器搭建 server2012共享文件夹权限...
在ServerManager中可以让你体验云端办公的乐趣,ServerManager能够将机器部署为本地虚拟化主机或者直接迁移至云端,这让企业用户的所有操作都置身于云端。更多的人将WindowsServer2012也看作是云服务系统,就是因为融合进很多的私有云在里面。 ServerManager提供了更便捷的故障解决方案。即使是针对不同类型的服务器也提供了强...

辅助域控 怎么变主域控
在夺舍前先从系统安装盘中安装SUPPORT这个文件夹下的SUPPORTTOOLS工具。完成后打开提示符输入:netdomquery fsmo 以输出FSMO的owner,如图 因为现在已经和主域控断开了,无法连接到原主域。所以我们现在要进行强制夺取。把现原主域上的角色夺舍到新主域上(新安装的辅域)。我们再次打开support tools在命令...

副域控服务器和主控服务器时间不同步
配置主域控为时间源服务器:编辑默认域控制器策略,计算机配置-管理模板-系统-windows时间服务-时间提供程序-windows NTP服务器选择启用。配置辅域控为时间源客户端:在组策略中设置,计算机配置-管理模板-系统-windows时间服务-时间提供程序-启用windows NTP客户端,配置windows NTP客户端,在NTPServer中填写...

主域控关机后辅助域控正常?
主域控关机后,辅助域控通常会正常工作。客户端设备首先会尝试通过主DNS服务器获取所需信息。如果无法连接至主DNS,系统会自动切换至辅助DNS服务器。然而,在主DNS服务器重新开机后,客户端并不会自动切换回主DNS,而是需要通过特定的操作来实现这一过程。建议检查客户端设备是否始终能够ping通10.0.0.1...

相似回答