案例調(diào)研:
場(chǎng)景需求:公司有一臺(tái)DC是dc08,,承載著DC,DNS,DHCP,,文件共享服務(wù),服務(wù)器硬件比較老,,打算更換一臺(tái)配置比較好的服務(wù)器,,所以需要把dc08上的服務(wù)遷移到其他服務(wù)器上!
服務(wù)器功能列表:案例分析:遷移內(nèi)容:1,, 活動(dòng)目錄
2,, DNS服務(wù)
3, DHCP服務(wù)
4,, 共享文件服務(wù)
遷移順序:1,, 活動(dòng)目錄
2, DNS服務(wù)
3,, DHCP服務(wù)
4,, 共享文件服務(wù)
遷移順序說明:1, 活動(dòng)目錄是一個(gè)基礎(chǔ)架構(gòu),,我們必須保證在遷移其他服務(wù)之前,,活動(dòng)目錄服務(wù)是正常的,不然會(huì)對(duì)其他的服務(wù)造成致命的影響,,如果說先遷移了共享服務(wù),,但是活動(dòng)目錄遷移有問題,勢(shì)必會(huì)造成一些麻煩,!
2,, DNS服務(wù)和活動(dòng)目錄緊密結(jié)合,所以要和活動(dòng)目錄一起進(jìn)行遷移
遷移步驟:1,, 提升DC09為輔助DC(同時(shí)安裝DNS),,修改雙方的備用DNS信息為對(duì)方ip
2, 轉(zhuǎn)移角色到dc09上,,并檢查組策略,,用戶賬號(hào)等信息的同步問題,注意GC的勾選
3,, 在DHCP服務(wù)中配置服務(wù)器選項(xiàng),,為客戶端增加備用DNS
4, 備份DHCP,,然后恢復(fù)到新服務(wù)器上,,并撤銷原服務(wù)器的dhcp授權(quán)
5, 客戶端進(jìn)行測(cè)試觀察dhcp和域環(huán)境是否正常
6,, 遷移文件共享到新服務(wù)器,,客戶端進(jìn)行驗(yàn)證
案例實(shí)施:活動(dòng)目錄遷移實(shí)施:1.1 登陸dc09,,dcpromo進(jìn)行提升,切記同時(shí)安裝DNS
1.2 修改dc08,,dc09的備用DNS為對(duì)方IP
1.3 修改DHCP里的DNS備用IP
1.4 檢查dc09上的dns以及活動(dòng)目錄信息是否完整,,比如組策略,新建用戶等
1.5 在dc09上打開powershell,,進(jìn)行五大角色的轉(zhuǎn)移
1.6 打開站點(diǎn)和服務(wù),,確認(rèn)dc09勾選了GC
1.7 一般情況下,為了保證dc09的運(yùn)行正常,,我們需要dc08和dc09同時(shí)在線一段時(shí)間,,如果沒有異常,活動(dòng)目錄遷移先到此,,以下是客戶端登陸信息
遷移DHCP實(shí)施:2.1 登陸dc08,,對(duì)dhcp進(jìn)行備份
2.2 選擇一個(gè)目標(biāo)共享目錄
2.3 備份完成后,我們到dc09上進(jìn)行還原,,首先安裝dhcp角色
2.4 從共享目錄里把dc08的備份拷貝到本地,,并撤銷dc08的dhcp授權(quán)
2.5 在dc09上還原dhcp
2.6 指定恢復(fù)目錄
2.7 數(shù)據(jù)庫(kù)還原成功
2.8 使用客戶端進(jìn)行測(cè)試
2.9 確認(rèn)無(wú)誤后,刪除dc08上的dhcp服務(wù)
2.10 在dc09上取消dhcp分配的dc08的DNS信息
文件共享遷移實(shí)施:3.1 在dc09上安裝FSMT
3.2 打開FSMT,,新建遷移
3.3 取消DFS遷移
3.4 指定遷移的目標(biāo)地址
3.5 Add server 輸入dc08
3.6 勾選我們要遷移的共享文件夾
3.7 右邊設(shè)置我們要遷移到目的地的名稱
3.8 點(diǎn)擊dc08,,右邊有一些選項(xiàng),遷移權(quán)限并且遷移后自動(dòng)取消共享防止沖突
3.9 確認(rèn)后點(diǎn)擊Continue進(jìn)行下一步操作
3.10 遷移完成
3.11 檢查文件的完整性和共享狀態(tài)
3.12 接下來我們要修改用戶的磁盤映射情況,,因?yàn)橛脩糁暗挠成涫莇c08 ,,所以要修改
3.13 打開組策略,修改腳本的位置
3.14 用戶端的映射已經(jīng)失敗,,
3.15 手動(dòng)斷開,,客戶端重啟電腦,重新應(yīng)用組策略
活動(dòng)目錄降級(jí)實(shí)施:4.1 服務(wù)器運(yùn)行無(wú)異常的情況下,,卸載dc08
4.2 不要勾選”刪除該域“
4.3 設(shè)定本機(jī)密碼
4.4 開始卸載
4.5 卸載完成
4.6 最后退出域
附錄:1,, 遷移活動(dòng)目錄的時(shí)候一定要注意新舊服務(wù)器要同時(shí)共存運(yùn)行一段時(shí)間,排除一些意外的失誤
2,, 一定要首先保證活動(dòng)目錄遷移沒有問題在遷移其他服務(wù)
3,, 做任何操作之前首先要進(jìn)行備份,,防止意外發(fā)生
4,, 更改的每一步都要做記錄,以備后期查看