活动目录管理及维护----------操作主机2(升级03域控制器到08)

享受生活 热爱挑战      

                                                                                                    刘明远分享

                            六 操作主机  下

每章一段话

我想我们应该用自己的力量去完成以往没完成的事情,要给自己勇气去做,不要留下遗憾

 

提升2003AD 2008AD 

实现思路

   1 扩展Windows server 2003 AD 的林架构和域架构。更新组策略对象权限,更新AD对RODC(只读域控制器)的支持

  2  将独立服务器DC02 加入现有域,并提升为额外域控制器。

  3  将fsmo角色转移到dc02.

  4 将DC01降级为普通成员服务器

  5 提升AD域功能级别和林功能级别到Windows server 2008 。

实验环境

一台Windows server 2003 域控制器,一台Windows server 2008 备用

1在Windows server 2003 域控制器插入Windows server 2008光盘,光驱盘符为D。

2打开命令提示符,输入命令D:跳转到光盘所在分区D:

3在命令提示符系下继续输入命令 cd sources /adprep  进入adprep 目录。

wKioL1Oth5qxAGzOAACgU89guMw780.jpg

4 在命令提示符下继续输入命令 adprep.exe /forestprep

wKioL1Oth5iwASOFAAC-qEJJeFw210.jpg

5输入c 开始扩展Windows server 2003AD的林架构。

wKioL1Oth52QrfkGAAIAl_Sr5BQ501.jpg

6 在命令提示符下输入命令 adprep.exe /domainprep 开始扩展Windows server 2003 AD 的域架构

如果出现这样的状况

wKiom1Oth8izI7UhAACmnOBiTCQ989.jpg那么是因为你的域功能级别不是03

那么打开activedirectory 用户和计算机,右键域名,提升域功能级别

wKiom1Oth8GhkQGuAADY_VG9glY592.jpg wKiom1Oth8rDADWvAADjBBf620Y400.jpg

这样你就可以运行了wKiom1Oth9CQE9voAAFGVH1K-Cc000.jpg

7 在命令提示符下输入命令adprep.exe /domainprep /gpprep 更新组策略对象权限

wKiom1Oth8yDNh5KAACpd15Lsnc585.jpg

8在命令符提示下输入命令 adprep /rodcprep ,更新AD对rodc的支持,错误可以忽略

wKioL1Oth5PiZaalAAEuLy_QgPY182.jpg

8 现在讲独立服务器08 加入到现有域,并提升为额外域控制器。

wKiom1Oth8Pwnvf0AACp7PSbJWg670.jpg wKioL1Oth6HCEg-gAACcENzEDKU771.jpg

9在03DC上运行命令 regsvr32 schmmgmt.dll 安装架构主机管理工具

wKiom1Oth8fClvWcAABZePmAz2M770.jpg

10 分别把架构主机域命名主机 PDC仿真主机 RID主机和基础结构主机角色转移到08DC上(如何转请看活动目录管理及维护----------操作主机1

11 在03dc上运行 dcpromo 将其降级为普通成员服务器

wKiom1Oth86gMqmOAADujF7CjwM028.jpg

12提升08ad的域功能级别和林功能级别到windows server 2008

提升域

wKioL1Oth6ShzlT0AAEFgsQGcYY231.jpg

提升林

wKioL1Oth5-iLxfaAADMM4uOaXM724.jpg

13最后在08dc上打开active directory 站点和服务,依次展开 sites→default-first-site-name→servers 删除之前03dc的信息

wKioL1Oth6Ohjoo_AAB9w4G4Uz8837.jpg完成

你可能感兴趣的:(控制器,主机,活动目录)