windows server 2012 R2 網域移轉至windows sever 2019

 

目前自己的LAB環境中DC為windows 2012R2 網域及樹系層級都是在windows 2012R2

可以使用powershell 查詢

(Get-ADForest).ForestMode
(Get-ADdomain).ForestModedc-to-ws2019-1

環境中還有exchange 2013 版本是 Version 15.0 ‎(Build 1395.4)‎

此版本是安裝了 exchange 2013 CU21

https://docs.microsoft.com/zh-tw/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

dc-to-ws2019-2

也查詢了一下如果將AD環境升級到ws2019 dc,exchange 2013 是否支援

https://docs.microsoft.com/zh-tw/exchange/exchange-server-supportability-matrix-exchange-2013-help

查了一下該是可以支援的,查到的資訊樹系功能只有到windows 2016怎會說算是有支援呢?

因在此之前已經有在測試還經先行裝一台ws2019 並升級為DC,查看了網域及樹系等級最高也只有windows 2016 .

dc-to-ws2019-3

 

將已經安裝完畢的windows server 2019 安裝好目前為止的hotfix,及加入目前網域 pmail.idv.tw

dc-to-ws2019-4

安裝  Active Directory網域服務及DNS伺服器功能

dc-to-ws2019-5

將主機升級成網域中的網域控制站(過程可以參考下面抓圖和2012 、2012R2、2016 一樣)

要注意的是

再將網域升級時使用的帳號必要的權限要有Enterprise Admins schema  admin  權限,因升級為網域控制站過程中,因新加入的dc版本較新(ws2019)會須需要做adprep forestprep,從2012之後都自動執行但權限要夠才可以喔。

 

dc-to-ws2019-6

dc-to-ws2019-7

dc-to-ws2019-8

dc-to-ws2019-9

dc-to-ws2019-10

dc-to-ws2019-11

dc-to-ws2019-12

dc-to-ws2019-13

dc-to-ws2019-14

成功升級後,會自動重開機

dc-to-ws2019-15

登入新的DCM01

我習慣檢查一下地方

1. 執行net share 查看一下共享目錄有沒有正常主要就是gpo 複寫 資料夾

dc-to-ws2019-16

2.DNS部分

檢查一下NS 資訊還有srv 資訊是否新的DC資料有沒有寫進來

dc-to-ws2019-17

dc-to-ws2019-18

另外還有AD站台複寫及gpo複寫部分

站台複寫確認一下,複寫拓撲是否正常產生,我的環境來說 兩台DC 就是會將對方設定為複寫連線的夥伴。

dc-to-ws2019-23

gpo複寫部分,上面第一個檢查步驟提到我會檢查net share 後再來會在共享的路徑隨便新增一個檔案然後看一下目前環境的dc 會不會都複寫成功產生該檔案

\\dcm01\SYSVOL\pmail.idv.tw

另外在我的PC有安裝DFS管理工具,可以查看目前網域複寫sysvol 資料夾的成員就是兩台DC。

複寫正常與否還滿重要的,因為如果本身公司環境有使用GPO管理時複寫異常就會有問題因為新增一個GPO後該GPO設定都會存在該網域控制站分享資料夾中並同步到各台主機,如果沒同步成功用戶登入DC後套用就會有問題了。

dc-to-ws2019-19

因為目前我的LAB環境 AD 五大角色停留在win2012R2上,我想要先將他移轉到windows 2019 後再將ws2012R2 降級。

dc-to-ws2019-20

連到windows 2019 執行powershell 進行角色移轉

Move-ADDirectoryServerOperationMasterRole -Identity “dcm01” -OperationMasterRole 0,1,2,3,4

數值表示的AD角色如下

  • PDCEmulator => 0
  • RIDMaster => 1
  • InfrastructureMaster => 2
  • SchemaMaster => 3
  • DomainNamingMaster => 4

dc-to-ws2019-21

執行完畢後再次查詢確認已切換過來

dc-to-ws2019-22

通常如果是在我公司正式環境要AD升級移轉,接下來我會進行的一些測試提供給大家參考

1.修改所以server dns 將主機指向新版ws2019 DC 第2台就保持舊的

2.在dhcp 調整用戶端DNS 指向新的ws2019 DC ,觀察查詢登入驗證是否OK

觀察幾天後用戶端如果沒有問題查詢驗證都OK,我才回把5大角色移轉到新的DC(上面先做是因為是測試環境),再觀察一下,一樣都沒問題最後才會把舊版的DC降級移除,接下來就是升級網域及樹系等級到最新的。

最後將ws2012r2 網域控制站降級後只剩下ws2019 ,就可以將網域樹系功能提升

dc-to-ws2019-24

如同本文最前說的在只有windows server 2019 網域環境DC時網域樹系層級還是windows server 2016。

dc-to-ws2019-25



本篇瀏覽人數: 3713
分類: Directory Services, Windows Server 2019。這篇內容的永久連結

在〈windows server 2012 R2 網域移轉至windows sever 2019〉中有 2 則留言

  1. nezuok表示:

    安, 我是香港的FANS , 現在正處理2012R2 to 2016 STD(in vM) 的轉移,

    2012R2 , 內有DNS DHCP , 及FILE SERVER , 等 …因未能承受風險 , 故欲問大神您能否詳解 作法 ? 或我給你LINE,or FACEBOOK , 溝通一下?

    • 榮哥表示:

      您好
      DHCP 可以參考 https://blog.pmail.idv.tw/?p=13089
      dns部分:如果您這台windows 2012R2 主機耶是擔任DC+dns,這樣您可以將新的2016升級成DC後DNS相關的東西會透過AD複寫過來
      檔案的部分:我猜想您應該有設定了很多權限,我各任建議可以使用fastcopy or Robocopy 來複製檔案及ACL權限

      以上給您參考

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *