iT邦幫忙

1

舊AD WIN2000樹系無法升級WIN2003,是否無法轉移FSMO到WIN2012 R2

如圖 升級就會報錯 無法升級:目錄服務忙碌中
http://ithelp.ithome.com.tw/upload/images/20161215/20103792yt2HUcPA4d.png
http://ithelp.ithome.com.tw/upload/images/20161215/20103792pSbP4Qdgcq.jpg
http://ithelp.ithome.com.tw/upload/images/20161215/20103792sZkl6B1QTn.jpg

查了網路教的方式,但經驗不夠看不是很懂,只知道Back_DC已經不存在了
現在公司採購了一台WIN2012 R2準備替換,不知道AD還能順利轉移還是只能打掉重做了

我的經驗是 2000 要升級前,一定要更新 網域物件,這各在 2003 的光碟片有
更新完之後才能做 FSMO 到 2003 ,等 2003 DC 抓到 5大角色之後,把 2000 DC 做 DCPROMO 移除網域身分
這時候,就能夠轉成 2003 模式了,然後印象中 2003 不能直接上 2012 R2 要先轉 2008 R2
也是一樣的動作,先用 2008 R2 更新 網域元件,然後加入 2008 R2 DC,取得 5大角色,然後 2003 退出DC
接著,一樣更新網域元件,加入 2012 R2 DC,取得 5大角色,2008 R2 退出 DC
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

WilliamHuang
iT邦研究生 1 級 ‧ 2016-12-15 14:18:07
【**此則訊息已被站方移除**】
0
misadm
iT邦高手 10 級 ‧ 2016-12-19 10:06:00

很明顯你的 BACK_AD 這台 Server 已經不存在於網路上,但是 AD 中的資料還是存在的。我推測,BACK_AD 是 Win2000 的 DC,由於樹系中還存在 2000 的 DC 才導致無法將網域功能等級提升到 2003。

你需要先到事件檢視器檢查是否有任何相關錯誤,若 BACK_AD 沒有正常降級則需要手動去 ADSI 中刪除 BACK_AD 的相關資訊。

如同 CalvinKuo 的建議,將實體環境轉移到虛擬環境上進行測試,你可以使用微軟的工具進行實體→虛擬的轉換。

提供我之前升級時的虛擬環境給你參考:

  1. Win7 64 bit, CPU: i7, RAM: 24G, SSD: 128G
  2. 虛擬平台採用 VirtualBOX
  3. 先透過微軟的工具將實體轉換成虛擬的 VHD 檔
  4. 再透過 VirtualBOX 將 VHD 檔轉換成 VDI 檔(效能會比較好)
  5. 虛擬網卡設定成『內部網路』(與實際環境隔絕)

提供我當時升級步驟給你參考(我是 2003 升級至 2012 R2)

  1. 先確認網域內沒有任何 2000 的 DC
  2. 先將『網域』功能等級提升為『Windows Server 2003』
  3. 再將『樹系』功能等級提升為『Windows Server 2003』
  4. 確認複寫是否正常,或等待 24 小時後,檢查事件檢視器是否有錯誤
  5. 安裝 Windows Server 2012 R2,並升級為 DC
  6. 注意1:要升級為 DC 的 2012 Server 不須先加入既有網域,但 DNS 必須指向目前的 DC
  7. 注意2:若是採用原機升級,必須先做 Domain & Forest preparation
  8. 完成 2012 DC 升級後,需先確定複寫是否正常,或等待 24 小時後,檢查事件檢視器是否有錯誤
  9. 確認複寫無誤後,將 2012 DC 的 DNS 指回自己。
  10. 將五大角色轉移至新的 2012 DC 上。
  11. 確定複寫是否正常,或等待 24 小時(或 48 小時)後,檢查事件檢視器是否有錯誤
  12. 將其他舊的 DC 全部降級。特別注意!!在 DC 降級時,請勿勾選『這台伺服器是網域中最後一個網域控制站』
  13. 使用 ntdsutil 確認舊 DC 的資料是否有完全刪除。
  14. 最後再將網域級樹系功能等級提升到 2012

以上,希望對你有幫助。

我要發表回答

立即登入回答