目前有一台Server上OS為2012R2,運行Hyper-V,
上面有一台VM為公司AD(一樣為2012R2),
想問一下Hyper-V Host這台是否直接升級即可,
還是有其他方式較適合呢?
謝謝。
雖然 OS 本身可以做到 In-place upgrade (原機升級), 不巧的是, Hyper-V 和 AD 這兩個服務, 都不建議用 In-place upgrade, 最好是改用 Migration (異機遷移) 來做.
從以下這張表可知, Server 2012R2 to 2022 的 OS, 是連 Upgrade Path 都不相容了:
https://learn.microsoft.com/en-us/windows-server/get-started/upgrade-overview
所以你連 OS In-place upgrade 的機會都沒有.
回到 Migration 作業, 建議這樣做:
我家2012->2022也是這樣做,真的比慢慢升級上去安全多了,只是如果本身NAS以AD做LDAP,要重新綁...(QNAP需要)
想問一下,為什麼是等待61天呢,謝謝您。
想問一下,為什麼是等待61天呢,謝謝您。
抱歉, 我記到舊版的時間了, 新版改成 180 天, 所以建議在第 181 天做 dcdiag 檢測:
https://windowstechno.com/how-can-i-check-the-tombstone-lifetime-of-my-active-directory-forest/
(原文就不改了, 讓大家記得這個錯誤)
這是為了挺過 AD 裡面內建的 Tombstone Lifetime, 因為有些潛藏的問題, 必須等超過 Lifetime, 過期了之後, 才會真正跑出來咬你一口....因此至少等一個 Tombstone Lifetime 週期過之後, 確認沒有出現問題, 才能真的斷定整套 AD 沒有問題.
raytracy大 那我心臟比較大顆 直接停了舊的AD...
raytracy了解,謝謝您。
那意思說180天後檢測有錯誤,就必須把舊機開機,再把五大腳色轉移回去,再重頭操作一遍?
這等待時間還真漫長
我也好奇如果真的出問題了,我應該把停機的舊AD重新拉回去嗎? 我是從2012->2019, 不過我上上禮拜已經把domain functional level生到2016了 orz
新 AD 上線之後, 你其實沒有機會把舊版 AD 再併回來, 因為:
所以有問題怎麼辦? 你只能在最新的 AD 環境中設法修復. 不要把舊機併回來, 一來併了沒用, 二來她也不會讓你併.
Q:那我留著舊機要幹嘛?
這是萬一, 你自己修不好新的 AD, 需要向外買顧問服務的時候, 顧問專家進來, 她必須要先知道: 你原本沒問題的舊況長甚麼樣子? 這時候, 你可以將舊機在一個隔離的環境中開起來, 讓專家進去查看 NTDS 資料庫和 ADSI 物件, 比對新舊物件之後, 再以手工調整的方式, 把新的環境修好.
Q:那我能不能用備份方式保存?
當然可以, 不過, 萬一需要還原, 你能馬上變出一個一模一樣的硬體來還原嗎?
回答的很詳細,謝謝您。
謝謝雷神大!