NOVOTS KMS 词汇表 Glossary    联系我们 Contact Us
查询 Search  
   
按类别浏览 Browse by Category
NOVOTS KMS .: 邮件/群件 .: 将AD域控制器升级到Windows Server 2016

将AD域控制器升级到Windows Server 2016

AD域控制器升级到Windows Server 2016

随着微软操作系统的迭代升级,目前新装系统的版本已经达到20162019,但很多企业中仍然在使用20032008版本,对于很多新的功能应用已经不能支持,如:新版的Exchange、虚拟化跨区同步传输、容器Token等。

近日在项目中经历了一次AD域控制器升级,现将经验和收获总结,共分享。

 

一、现有条件

1、总部共3台DC服务器,主域控承担FSMO、DHCP角色,所有域控承担GC、DNS角色;异地分支机构3处,分别由1台DC,承担GC、DHCP、DNS角色。

2、AD内站点4个,计算机17607台,用户17789个,组策略13条。

3、现有操作系统版本:2008R2,林功能级别2003,域功能级别2003

4、与AD关联的单点验证登录应用12套,其中VPN拨入验证重点验证。

 

二、升级前提条件检查

1、新服务器配置:虚拟机,16CPU,16GB内存,C盘150G,D盘200G

2、功能级别:林和域均从2003升级到2008R2,符合微软官方升级要求

3adprep和forestprep:本次不采用“就地”升级方法,无需运行

 

三、主域控升级步骤

1、登录现有域控,修改功能级别到2008R2

2、在虚拟机中安装Windows Server 2016操作系统,选择20H2版本,激活、更新安全补丁

3、安装用户要求的杀毒软件

4、配置临时IP地址

5、添加Active Directory域服务和DNS服务器角色

6、配置域控制器角色,选择“向现有林添加域控制器”

 

7、输入DSRM密码,运行先决条件检查

8、切换FSMO角色,在Powershell中输入命令:

 Import-Module ActiveDirectory

 Move-ADDirectoryServerOperationMasterRole -Identity "[新的主域控机器名]" -OperationMasterRole 0,1,2,3,4

 

9、确认FSMO角色,在Powershell中输入命令:Get-ADDomainGet-ADForest,能看到InfrastructureMaster、PDCEmulator、PIDMaster、DomainNamingMaster和SchemaMaster已经切换为新的域控制器。

 

 

10、登录旧的域控制器,移除域控制器角色。

11、将旧的域控制器关机

12、登录新的域控制器,将IP地址配置为原有域控制器的IP地址。

13、刷新所有DNS缓存

 

四、其他域控制器升级步骤

1、在虚拟机中安装Windows Server 2016操作系统,选择20H2版本,激活、更新安全补丁

2、安装用户要求的杀毒软件

3、配置临时IP地址

4、添加Active Directory域服务和DNS服务器角色

5、配置域控制器角色,选择“向现有林添加域控制器”

6、输入DSRM密码,运行先决条件检查

7、登录旧的域控制器,移除域控制器角色。

8、将旧的域控制器关机

9、登录新的域控制器,将IP地址配置为原有域控制器的IP地址。

10、刷新所有DNS缓存

 

五、升级后的配置步骤

1、各应用系统测试单点登录功能。

2、客户端设备测试DHCP功能策略

3、客户端设备测试登录、加域和退域

 

六、升级过程中遇到的问题及排查

其中一个分支机构遇到DHCP失效情况,排查及解决步骤如下:

1、DHCP地址池中可以看到已经存在新的设备获得IP地址,但部分设备仍无法获得。

2、联系网络团队,开启分支机构交换机的端口镜像,并将数据转发到总部

3、建立SDH通道,将总部的一个以太网口牵引到分支机构的交换机。

4、准备新的合格客户端设备,记录MAC地址

5、使用WireShark抓包工具,分析分支机构镜像过来的数据,并通过MAC地址筛选

6、将客户端设备接入网络

7、通过抓包分析可以看出,交换机的ARP缓存和DHCP地址池记录不一致。

 

七、分支机构问题的解决

向用户提供两个建议:

1、清理全局ARP学习缓存——可以解决当前问题,并避免其他分支机构出现类似现象

2、重启发生问题的交换机

鉴于影响范围,用户采纳第二个建议,问题得到解决。

 

八、后续工作

1、用户要求将Exchange邮箱服务器从2010升级到2016,这项任务将在域控制器稳定运行一段时间后开展。

2、功能级别的进一步提升,根据微软官方建议用户将逐步将功能级别提升到2016,这项任务将配合应用团队逐步测试后开展

 

 


这篇文章对你多有用?

相关文章

article Windows Server 2016 AD RMS服务器配置
AD RMS(Active Directory Rights Management...

  9-20-2017    Views: 770   
article 部署Office Online Server 2016
在旧版的Exchange...

(No rating)  12-14-2016    Views: 1219   
article DHCP Server 服务无法在 Windows Server 2008 只读域控制器上启动
DHCP Server 服务无法

(No rating)  5-7-2010    Views: 3331   

用户评语

添加评语
当前还没有评语.


.: .: .: .: .:
[ 登陆 ]
北京护航科技有限公司 2006

Novots Technologies Limited