因SERVER在NT年代不斷升級經多多的前人改動, 現SERVER2008 R2不時會有不正常情況, 現希望由零開始建新SERVER 2016. 查了一下, 都是由RODC再變成DC。如果怕有問題資料去到新SERVER而不想用此方式, 如何能把AD的用戶資料及權限資料抄到新SERVER?
是否用Powershell Script指令或LDIFDE做EXPORT? 還是RODC再FSMO轉移,再轉DC是為一出路?
另外想問, "Netdom query fsmo"是否SERVER2008R2(有問題那台)是跑不了? 因為POWERSHELL會出"命令無法成功完成。"
謝謝
一般都是先建好Server,然後JOIN到網域,然後再提升這台到網域控制站,最後再退掉舊的DC。
個人愚見~
我的作法也是先建好新的SERVER,再加入網域並提升為DC工作站,AD的部份都會自己抄寫,完全不用動手哦~
也可以先使用虛擬機來應用,參考一下!!
但我出現一個問題, 例如AD1, AD2兩個AD SERVER(都是GC), AD1是主AD, AD2是副AD, 當你把AD1中AD DS這單一角色關掉, 模擬壞AD DS, AD2中入ACTIVE DIRECTORY使用者和電腦, 它會拋出讀/找不到AD1的錯誤。 如果AD2是RODC, 都可以說得過, 但現在是GC呢。
ACTIVE DIRECTORY使用者和電腦畫面你是選那一台伺服器呢??會不會
下圖中的籃框處 你選的是ad1 而不是AD2呢???下面圖是網路上抓的,請勿理會亂畫的地方