Artykuły

A A A
Drukuj Ekportuj do PDF
Opublikowane: 2010.09.20 12:51 | cobrajas | Aktualizacja: 2011.10.02 10:47

Migracja domeny do Windows Server 2008 R2

Celem artykułu jest ogólne przedstawienie sposobu migracji domeny z Windows Server 2003/2008 do domeny na Windows Server 2008 R2.

Celem artykułu jest ogólne przedstawienie sposobu migracji domeny z Windows Server 2003/2008 do Windows Server 2008 R2. W artykule wykorzystano VMware ESXi do wirtualizacji środowiska.

Migracja domeny Windows Server 2003/2008 do Windows Server 2008 R2

Środowisko przed migracją składa się z następujących maszyn:

  • 2 x Windows 2008 Server x86 - serwery jako kontrolery domeny - Domena 2008 (dc1.student.inter), (nazwy sieciowe: S7 i S5)
  • 1x Exchange Server 2003 Standard na Windows 2003 x86 (nazwa sieciowa S3)
  • 2 x PC

Środowisko docelowe po migracji składać się będzie z następujących maszyn:

  • 2 x Windows Server 2008 R2 x64 (przesunięcie kontrolerów domeny - nazwy sieciowe: S4 i S8-8)
  • 1 x Exchange 2007 SP3 na Windows 2008 R2 (nazwa sieciowa S9-EXCH)

Pomijam tu szczegółowe treści o konfiguracji sieci tj., że wszystkie maszyny powinny się widzieć w sieci zarówno po IP jak i po długiej nazwie DNS-owej. Materiał jest szkoleniowy i wymaga wiedzy przynajmniej początkującego administratora. Materiał nie jest wzorem do prowadzenia migracji na produkcyjnych środowiskach - czytelnik ponosi własną odpowiedzialność za swoje działania.

Migracja kontrolerów domeny

1. Na początku należy sprawdzić, jakie role w domenie pełni kontroler. Możemy to wykonać na dwa sposoby.

1.1 PPM Mój komputer i sprawdź jaka jest nazwa sieciowa serwera.

image1

Uruchom Active Directory Users and Computers i PPM na domenę > Operation Master > przejrzyj zakładki.

image1

1.2 Uruchom cmd i wpisz hostname, a następnie użyj narzędzia ntdsutil do wyświetlenia ról serwerów.

image1

2. Istniejącą domenę musimy przygotować do migracji. W tym celu należy wykorzystać narzędzie adprep.

http://technet.microsoft.com/pl-pl/library/cc782481(WS.10).aspx

Należy umieścić dysk CD z Windows Server 2008 R2 w którymś z kontrolerów domeny i uruchomić wiersz poleceń cmd. W kolejnym korku postępuj tak, jak pokazano poniżej:

  • Uruchom cmd i wejdź do katalogu D:\support\adprep
  • UWAGA! Często odruchowo uruchamia się plik adprep, a należy pamiętać, że jest to wersja 64bitowa. W tym miejscu korzystamy z adprep32.exe
  • Wpisz adprep32 /? 

image1

Zwróć uwagę, na którym serwerze należy wykonać czynności związane z adprep! Przykładowo adprep32 /forestperp można uruchomić tylko na serwerze pełniącym obecnie role schema mastera - wróć do poprzedniego rysunku z wykazem ról, odszukaj, który serwer pełni tę rolę i na nim wykonaj operację. Wykonaj wszystkie 4 poniższe polecenia na odpowiednich kontrolerach:

  • adprep32 /forestPrep
  • adprep32 /domainPrep
  • adprep32 /domainPrep /gpprep
  • adprep32 /rodcPrep

Do sprawdzenia, czy podnoszenie domeny się powiodło można skorzystać z narzędzia ADSIEDIT.

http://technet.microsoft.com/en-us/library/dd464018(WS.10).aspx

W celu sprawdzenia, czy domena poprawnie się replikuje między serwerami oraz przeanalizowania innych ważnych elementów dot. domeny należy skorzystać z dcdiag:

http://technet.microsoft.com/en-us/library/cc776854(WS.10).aspx

Np.: dcdiag /test:connectivity 

image1

3. Zainstaluj 2 nowe serwery Windows Server 2008 R2 i dodaj je do domeny.

Instalacja serwera Windows Server 2008 R2 na VMWare ESXi

W artykule zaprezentowano przykład instalacji serwera Windows Server 2008 R2 na Vmware'rze w wersji ESXi (do ściągnięcia ze strony Vmware w wersji 60-cio dniowej http://www.vmware.com/support/product-support/esxi/).  

  • PPM Na serwer wirtualny i „Create a new virtual machine" > Typical > Wpisz nazwę serwera np. win2008 R2-2 i Next > next>.
  • Wybierz system jaki będzie instalowany.

image1

  • Dysk 25GB > Next > Finish
  • PPM na utworzony serwer > Edit settings > Options > Boot options > zaznacz The next time virtual machine... (wymusza wejście do BIOS, gdzie zmieniamy wartości rozruchowe).
  • PPM Power > Power On > i przechodzimy na zakładkę Console, a w niej ustawiamy w biosie start z CD (przesuwa się go + plusem).

image1

  • Exit > exit saving exit
  • Klikamy na płytkę z kluczem i mapujemy CDRom > i rusza instalacja.

image1

  • Po zainstalowaniu serwera zalecam wyłączenie na nim FireWalla, bo dla celów testowych nie jest potrzebny. DOdatkowo instalujemy paczkę VMware Tools. 

image1

4. Dodaj nowy serwer do domeny. Neleży pamiętać, że serwer musi mieć poprawnie ustawionego DNS-a, tak aby rozpoznawał istniejący kontroler po długiej domenowej nazwie, wobec tego wykonujemy polecenie ping na długą nazwę.

image1 

Jak widać na powyższym rysunku komunikacja jest poprawna, więc dodajemy serwer do domeny.

image1

image1

Tworzenie nowych kontrolerów domeny

5. Po restarcie, logujemy się domeny i instalujemy wymagane role.

  • Ustaw adres IP ręcznie i odznaczamy używanie protokołu IPv6.

image1

  • Dodaj role kontrolera: PPM Mój komputer > Manage > Roles > Add role.
  • Zaznacz Active Directory Domain Services (wymaga doinstalowania Frameworka).

image1

  • Next > Next > Install > Close
  • Użyj dcpromo lub kliknij na link, aby wypromować serwer na kontroler domeny.

image1

image1

image1

image1

  • Na pierwszym kontrolerze instalujemy rolę DNS jak i Global Catalog, natomiast na drugim serwerze odznaczamy te pozycje.

image1

  • Podczas dodawania może pojawić się monit informujący, że jest problem z rolami w domenie i że można je teraz przenieść na nowy serwer. Klikamy Transfer the infrastructure master role to this domain controler, aby to zrobić.

image1

image1

  • Wpisz hasło potrzebne w przypadku odzyskiwania kontrolera domeny.
  • Teraz na dowolnym serwerze sprawdzamy role:

image1

  • Widać, że rola Infrastructure została przeniesiona na S8-8. Wchodzimy do Active Directory Users and Computers i w Domain Controllers widzimy wszystkie dostępne kontrolery:

image1

  • Teraz należy przenieść wszystkie role ze starych serwerów S5 i S7 na nowe S4 i S8-8. Jak wcześniej wspomniałem można to zrobić za pomocą przystawki ADUC (punkt 1.1), ale tym razem zaprezentuje jak operację przeprowadzić z wykorzystaniem wiersza poleceń.

Przenoszenie ról

Przeniesienie ról w cmd na podstawie przy użyciu ntdsutil  http://support.microsoft.com/kb/255504/pl

  • ponieważ role Infrastructure już przesunęliśmy na S8-8 to pozostałe można kolejno przejmować na inny Windows Server 2008 R2 (tu nazwany jako S4). Przejmujemy PDC. Zaloguj się na S4 (nowym serwerze) i wykonaj:

image1

W efekcie otrzymamy:

image1

Jak widać na powyższym rysunku, rola PDC została przeniesiona. Teraz należy zreplikować wszystkie serwery. Najlepiej to wykonać ręcznie, poprzez przystawkę AD Sites and Services, klikając na każdym połączeniu Replicate Now.

 image1

Pozostałe role przenosimy w podobny sposób na nowe serwery, a na koniec listujemy i sprawdzamy, czy wszystkie role się przeniosły.

image1

Teraz możemy sprawdzić, czy nasza infrastruktura Exchange 2003 SP2 nadal działa poprawnie. Wchodzimy we właściwości serwera Exchange i sprawdzamy, czy pojawiły się nowe kontrolery.

image1

Przesunięcie DNS i DHCP

Na każdej maszynie należy jeszcze przekierować zapytania do nowego serwera DNS oraz do DHCP. Na razie pracują 2 serwery DNS na serwerze S5 (stary) i serwerze S4 (nowy) oraz rola DHCP pracująca na serwerze S7.

Uruchamiamy DHCP i wprowadzamy zmiany dot DNS tj. nowy adres IP (S4).

image1

Zapisujemy kopie bazy DHCP, aby odtworzyć ją na nowym serwerze. Nie robimy tego w standardowy sposób, lecz poprzez export zapisów do pliku txt.

W tym celu uruchamiamy cmd na serwerze S7: 

netsh dhcp server export c:\dhcp.txt all

Plik dhcp.txt skopiuj na nowy serwer S8-8 na dysk C.

Instalujemy rolę DHCP na nowym serwerze S8-8 korzystając z Server Manager.

Podczas instalacji odznaczamy strefę, bo będzie zassana z backupu. Natomiast DNS ustawiamy już nowy, czyli wskazujemy na adres IP 192.168.0.10. Następnie wyłączamy DHCPv6. 

image1

 

Po zainstalowaniu DHCP uruchamiamy cmd i wpisujemy komendę importu ustawień z poprzedniego serwera:

netsh dhcp server import c:\dhcp.txt

Rola serwera DHCP przeniesiona na serwer S8-8: 

image1

 

Teraz zatrzymujemy usługę DHCP na starym serwerze i restartujemy dowolny komputer w sieci, który korzysta z dynamicznej adresacji, aby przetestować działanie nowego serwera DHCP.

IP na PC przed zmianą serwera DHCP: 

image1

Adresacja IP otrzymana z nowego serwera DHCP (przydzielone przez serwer 192.168.0.12).

image1

Autor: Krzysztof Skorzybut

Komentarze 15 Masz uwagi do tej strony? Napisz

dg 2010.09.20 14:23
0 oceń pozytywnie   oceń negatywnie 0
avatar Ekspert WSS
 

Dlaczego w tym cwiczeniu akurat wybrales seize?

 

Damian Grzywa

 Damian Grzywa

andrzej_dk 2010.09.20 15:26
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

kiedy mozna sie spodziewac kolejnej czesci o migracji Exchange ktory byl wymieniony w srodowisku migracyjnym?

BLACK_RIDER 2010.09.20 18:28
0 oceń pozytywnie   oceń negatywnie 0
avatar Redaktor
 

Witam,

 

druga część artykułu, która omawia temat migracji Exchange z 2003 do 2007 zostanie opublikowana w następnym tygodniu.

Piotr Pawlik (BlackRider) - Redakcja WSS.pl | Moj Blog |

Piotr Pawlik (BlackRider) - Redakcja WSS.pl | Exchange Server MVP | Moj Blog |

cobrajas 2010.09.21 8:16
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

wiesz co .. jakoś tak z górki poszło - nie mam szczególnego uzasadnienia dlaczego wybrałem seize .. Jeśli sugerujesz, że powinien być inny sposób zstosowany to podrzuć dwa słowa o tym .. :)

pozdro K.S.

pozdro K.S.

dg 2010.09.21 19:50
0 oceń pozytywnie   oceń negatywnie 0
avatar Ekspert WSS
 

"Transfer" to normalne przeniesienie roli FSMO. Natomiast "seize" to jest wymuszone przeniesienie roli FSMO.

Wiecej http://support.microsoft.com/kb/255504

 

 

Pozdr

 

Damian Grzywa

 Damian Grzywa

kbanaszak 2010.09.28 14:33
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Bardzo fajny artykuł :)

 

Dodatkowo jeżeli chcemy szybko sprawdzić role FSMO poszczególnych kontrolerów domeny możemy to zrobić za pomocą polecenia:

 

netdom query fsmo

Banan MCSE+M, MCITP Enterprise Messaging Administrator

Banan MCSE+M, MCITP Enterprise Messaging Administrator

Rozwiązałem Twój problem? Kliknij Rozwiązanie. Dowiedziałeś się czegoś fajnego? Kliknij Pomógł mi.

Gallangher 2010.09.29 10:35
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Swietny artykuł i bardzo (przynajmniej dla mnie) na czasie :D

Jeszcze tylko pytanie - czy migracja 2003 -> 2008 R2 równiez przebiega wg takiego scenariusza ?

czy mogą też być jeszcze jakieś niespodzianki ...

----------------------------------------------------------------------------- Sztuczna inteligencja nigdy nie dorówna naturalnej głupocie !

----------------------------------------------------------------------------- Sztuczna inteligencja nigdy nie dorówna naturalnej głupocie !

cobrajas 2010.09.29 13:57
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

heh... pewnie zycie spłata inne niespodzianki ale część z nich starałem sie już tu nakreślić.. :)

pozdro K.S.

pozdro K.S.

cobrajas 2010.09.29 13:57
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

o! cenna podpowiedź :)

pozdro K.S.

pozdro K.S.

Bastiusz 2010.10.02 12:21
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Bardzo fajny początek, ale szkoda że tak mało. Nie to, żebym narzekał, raczej czekam na więcej. Może będzie? :)

Sam upgrade lasu i domeny wydają się najprostszymi elementami upgrade całego środowiska. Co z pułapkami w środowiskach heterogenicznych? Szyfrowanie Kerberosa, keytaby i Apache, NTLM, współpraca z Sambą, NT4 (bywa...)? Zmiana replikacji z FRS na DFSR (jeśli potrzebna), Central Store (jeśli potrzebny), itd...

Pozdrawiam Bastiusz
Pozdrawiam Bastiusz
cobrajas 2010.10.07 12:57
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

dzieki za opinie ... no tak... pułapek i mozliwosci rzeczywiscie jest wiele, ale gdyby tak wszystko naraz opisać to za prosto by było :)

pozdro K.S.

pozdro K.S.

tomekg 2010.11.19 14:04
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Generalnie tak samo.

Ja miałem problem z polisą Default Domain Policy. Musiała być potraktowana narzedziem gpo fix (nie miałem o tym wiedzy)

bo po migracji nie działała na nowych kontrolerach w2k8r2.

Uszkodzony był w niej plik gpt.ini.

Dopiero po naprawie tego pliku GPO Default Domain Policy zaczęło sie prawidłowo przetwarzać.

Wtedy również serwery Exchange 2003 i 2007 zaczęły widzieć nowe kontrolery.

 

monsterclip 2010.12.01 14:13
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Dobry artykuł, ale mam take pytanie czy migracje można wykonywac w tedy kiedy użytkownicy pracuja na swoich kontach i na plikach ktore znajduja sie na serwerze ???

jasskier 2011.01.30 20:04
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Witam!

Czy po podniesiu domeny z 2003 R2 do 2008 R2 powinienem po kliknięciu w poziomie funkcjonalności domeny mieć 2008R2 czy 2003?? Wykonałem wszytskie kroki z artykułu jednak wciąż poziom funkcjonalnośći w ADUC mam 2003 i nie wiem czy takie zachowanie jest prawidłowym..

ramkom 2011.03.25 0:56
0 oceń pozytywnie   oceń negatywnie 0
avatar
 

Witam.

Po co ja traciłem czas i szukałem w necie, jak wystarczyło się tutaj zarejestrować. Wspaniały artykuł, wiedzy nigdy mało.

Dodaj komentarz

avatar

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Autor cobrajas
avatar
 

Załóż konto
WSS to serwis, który łączy dziesiątki tysięcy specjalistów IT w Polsce, zajmujących się szeroko pojętymi technologiami Microsoft. Portal działa od 2003 roku, i oprócz setek publikacji technicznych, rozwijającego się forum - portal to ludzie, którzy go tworzą. To właśnie z myślą o nich warto codziennie nas odwiedzać.

Dowiedz się więcej o WSS

vGuru - Zostań Guru Wirtualizacji

 

MetroOne

Idź na górę strony