AD 域的升级和迁移

建议以提升额外副本DC的方法进行升级和迁移

先决条件:

Windows Server 2019 或更高版本至少需要 Windows Server 2008 林功能级别。

Windows Server 2016至少需要 Windows Server 2003 林功能级别。

  • 查询当前域和林的功能级别:

Get-ADForest   | ft  ForestMode,SchemaMaster,DomainNamingMaster

Get-ADDomain|ft DomainMode,RIDMaster,InfrastructureMaster,PDCEmulator

  • 查询 fsmo 角色

Netdom  query  fsmo 

  • 域中DC操作系统查询:

Get-ADDomainController  -Filter  *  | Format-Table  Name,OperatingSystem,OperatingSystemVersion,IPv4Address

域的升级步骤建议

  1. 在对Active Directory进行任何重大更改之前备份系统状态,建议对持有FSMO 角色的DC 进行备份
  2. 使用新服务器成为现有域的成员,再提升为副本DC包括DNS,使用DCDIAG测试DC
  3. 将持有FSMO角色的DC迁移至新的DC
  4. 转移相关的服务例:DHCP
  5. 让旧的DC 离线一段时间并检查,如果一切正常降级旧的DC并脱域。
  6. 检查AD 的运行情况 Dcdiag / v / c / d / e / s:DCName> c:\ dcdiag.log
  7. Repadmin / showrepl DCName / verbose / all / intersite> c:\ repl.log