iT邦幫忙

1

舊AD WIN2000樹系無法升級WIN2003,是否無法轉移FSMO到WIN2012 R2

ypan0603 5 月前3213 瀏覽

如圖 升級就會報錯 無法升級:目錄服務忙碌中
http://ithelp.ithome.com.tw/upload/images/20161215/20103792yt2HUcPA4d.png
http://ithelp.ithome.com.tw/upload/images/20161215/20103792pSbP4Qdgcq.jpg
http://ithelp.ithome.com.tw/upload/images/20161215/20103792sZkl6B1QTn.jpg

查了網路教的方式,但經驗不夠看不是很懂,只知道Back_DC已經不存在了
現在公司採購了一台WIN2012 R2準備替換,不知道AD還能順利轉移還是只能打掉重做了

窮嘶發發發 iT邦高手 1 級 ‧ 5 月前 檢舉
我的經驗是 2000 要升級前,一定要更新 網域物件,這各在 2003 的光碟片有
更新完之後才能做 FSMO 到 2003 ,等 2003 DC 抓到 5大角色之後,把 2000 DC 做 DCPROMO 移除網域身分
這時候,就能夠轉成 2003 模式了,然後印象中 2003 不能直接上 2012 R2 要先轉 2008 R2
也是一樣的動作,先用 2008 R2 更新 網域元件,然後加入 2008 R2 DC,取得 5大角色,然後 2003 退出DC
接著,一樣更新網域元件,加入 2012 R2 DC,取得 5大角色,2008 R2 退出 DC

2 個回答

0
WilliamHuang
iT邦大師 1 級 ‧ 5 月前

PRC伺服器服務重啟
或是移除修復安裝看看
因為2000->2003沒有問題才對
提需求看是您要重建
還是請廠商轉移
因為原來的機器設定都一定在
不太敢在這邊教您試
砍掉我沒辦法負責
以上建議/images/emoticon/emoticon41.gif

CalvinKuo iT邦大師 8 級 ‧ 5 月前 檢舉

建議這種工作先把所有DC實體轉虛擬機去LAB做升級測試,這樣實作時才知道問題,畢竟這種升級是不能還原,小公司DC搞掛,重建會比修復快...
你的環境升級已經做一半了... 不是給專業的弄(因為不是要奪取PRC弄,就是得改AD資料庫刪掉不存在的東西),只怕是越改越糟...
若AD要打掉重做,可以試試在舊DC帳號群組匯出,到新DC匯入,至少省一點打字的時間。

0
misadm
iT邦高手 10 級 ‧ 5 月前

很明顯你的 BACK_AD 這台 Server 已經不存在於網路上,但是 AD 中的資料還是存在的。我推測,BACK_AD 是 Win2000 的 DC,由於樹系中還存在 2000 的 DC 才導致無法將網域功能等級提升到 2003。

你需要先到事件檢視器檢查是否有任何相關錯誤,若 BACK_AD 沒有正常降級則需要手動去 ADSI 中刪除 BACK_AD 的相關資訊。

如同 CalvinKuo 的建議,將實體環境轉移到虛擬環境上進行測試,你可以使用微軟的工具進行實體→虛擬的轉換。

提供我之前升級時的虛擬環境給你參考:

  1. Win7 64 bit, CPU: i7, RAM: 24G, SSD: 128G
  2. 虛擬平台採用 VirtualBOX
  3. 先透過微軟的工具將實體轉換成虛擬的 VHD 檔
  4. 再透過 VirtualBOX 將 VHD 檔轉換成 VDI 檔(效能會比較好)
  5. 虛擬網卡設定成『內部網路』(與實際環境隔絕)

提供我當時升級步驟給你參考(我是 2003 升級至 2012 R2)

  1. 先確認網域內沒有任何 2000 的 DC
  2. 先將『網域』功能等級提升為『Windows Server 2003』
  3. 再將『樹系』功能等級提升為『Windows Server 2003』
  4. 確認複寫是否正常,或等待 24 小時後,檢查事件檢視器是否有錯誤
  5. 安裝 Windows Server 2012 R2,並升級為 DC
  6. 注意1:要升級為 DC 的 2012 Server 不須先加入既有網域,但 DNS 必須指向目前的 DC
  7. 注意2:若是採用原機升級,必須先做 Domain & Forest preparation
  8. 完成 2012 DC 升級後,需先確定複寫是否正常,或等待 24 小時後,檢查事件檢視器是否有錯誤
  9. 確認複寫無誤後,將 2012 DC 的 DNS 指回自己。
  10. 將五大角色轉移至新的 2012 DC 上。
  11. 確定複寫是否正常,或等待 24 小時(或 48 小時)後,檢查事件檢視器是否有錯誤
  12. 將其他舊的 DC 全部降級。特別注意!!在 DC 降級時,請勿勾選『這台伺服器是網域中最後一個網域控制站』
  13. 使用 ntdsutil 確認舊 DC 的資料是否有完全刪除。
  14. 最後再將網域級樹系功能等級提升到 2012

以上,希望對你有幫助。

我要發表回答

立即登入回答