iT邦幫忙

0

請問在2003網域有2個SITE裡加入X64 2008 DC的步驟??

各位先進您好~~
公司DOMIAN 2003裡有兩個SITE,
每個SITE裡都有兩台DC,
目前要加入X64 2008網域控制站,
請問各位先進以下操作步驟是否正確~~(或是要特別留意的地方)
尤其是第2步驟是否都要在2個SITE裡的其中一台DC都執行 adprep32 作業,或是只需在其中一個SITE裡執行 adprep32 作業即可??

  1. 將 2008 以 member server (獨立伺服器) 身分加入網域
    2. 在 兩個SITE裡的2003 的其中一台 DC 上, 各做一遍執行 2008 的 adprep32 作業 (包括: /forestprep, /domainprep)
  2. 將 2008 Promo 成 DC
  3. 使用 ntdsutil 工具, 將 FSMO 角色轉移給 2008 DC
  4. 使用 ADSS 工具, 將 Global Catalog 功能 從 2003 轉移給 2008
  5. 使用 netdom query fsmo 確認 FSMO 角色已經成功移轉
  6. 從用戶端登入, 並以 gpresult /v 確認 GPO 下載的伺服器是 2008 DC
  7. 使用 dcdiag /a 檢查, 確認沒有任何致命的錯誤發生

2 個回答

10
raytracy
iT邦大神 1 級 ‧ 2012-07-10 23:56:59
最佳解答

如果你只有 1 個 Forest + 1 個 domain 的話, 只要在 FSMO 那台 DC 上面做一次 adprep, 然後給他充分的時間, 讓他複寫到全部的 DC 去即可.

如果是 1 Forest + 多個 domain 的話, 則每個 domain 裡面的主要 DC 都要做一次 adprep /domainprep

2
jazozazo
iT邦高手 1 級 ‧ 2012-07-11 08:27:06

就我的想法
貴司的2個site 應該都是獨立的domain 中間建立信任
我會先將信任移除
把每一個domain的dc主機留下一部 把第二部退出網域
在pdc上執行 win2008版的adprep32
這樣只要在一部dc主機上作一次動作即可
而且可以減少複寫的時間
等到你接下來都確認過dc2003已經不需要動作
那麼就把最後一台dc2003退出網域
之後把2個site重新作信任即可

alenwu iT邦新手 5 級 ‧ 2012-07-15 00:39:42 檢舉

謝謝您...
我們公司只有 1個domain~~
SITE之間沒有做信任關係..
感謝您的寶貴意見...

我要發表回答

立即登入回答