windows2003域控制器如果服务器太旧就需要迁移至新的服务器上,经本人实验,无误。
windows server 2003 域控制器转移
迁移准备工作:
1. 在Windows Server 2003上运行dcpromo命令将其升级为域控制器,并在升级时选择使其成为现有Windows 2003域的额外的域控制器。
2. 在Windows Server 2003上安装DNS服务,确认它已经和原来的Windows 2003 DNS服务器上的数据复制同步后,将它的DNS服务器地址指向自己。
3. 将这台Windows Server 2003域控制器设为全局编录(Glocal Catalog)服务器,具体方法请参考下面这篇文档:
《How to promote a domain controller to a global catalog server》:
4. 将原来的Windows 2003域控制器上的5个FSMO角色转移到这台Windows Server 2003域控制器上,具体方法请参考下面这篇文档:
《如何查看和转移 Windows Server 2003 中的 FSMO 角色》:
当最后一步转移结构主机角色时可能会提示“当前域控制器是全局编录服务器,不要将结构主机角色转移到该域控制器上”,由于是在单域环境中,直接确认忽略该提示即可。关于在Windows 2003域控制器上放置FSMO的更多信息,请参考下面这篇文档:
《在 Windows 2003 域控制器上放置和优化 FSMO》:
5. 完成以上操作之后,新的Windows Server 2003域控制器便替代了原来的第一台Windows 2003域控制器的角色,但我们需要等待一段时间使原来的Windows 2003域控制器上的和全局编录及FSMO角色相关的活动目录信息完全复制到WindowsServer 2003域控制器上。建议您观察一两天时间,并确认新的Windows Server 2003域控制器/DNS服务器一切工作正常后,再将原来的Windows 2003域控制器降级。
参考资料:
How to promote a domain controller to a global catalog server 概要
全局编录服务器执行在 Microsoft Windows 2000 域中的两个关键功能:
必须在网络上一个用户登录时全局编录服务器提供了到域控制器发送登录请求的帐户的通用组成员身份信息。
全局编录服务器允许的域中查找 Active Directory 目录服务信息,而不考虑包含数据的目录林中域的成员。
如果用户启动网络登录过程时,全局编录不可用,用户可以登录到本地计算机仅。 必须有一个全局编录服务器可用,以便用户可以登录并定位 Active Directory 资源。 我们建议您在每个要加速这些流程的网站有至少一个全局编录服务器。
如果在域中有只有一个域控制器在域控制器和全局编录服务器是相同。如果在域中有多个域控制器在