我们目前有一台 2000 DC 和一台 2003 DC。我们想完全移除 2000 DC,并用 2008 DC 替换它。我们可以使用 2003 DC 升级 2008 DC 吗?我认为我读过您不能从 2000 服务器升级?这里的任何见解都非常有帮助。
答案1
您无法将操作系统从 Windows 2000 直接升级到 Windows 2008,而且直接升级也不是最佳实践解决方案。您应该做的是将新的 Windows 2008 DC 添加到您的域中,将所有 FSMO 角色移至该 DC,同时移动 DNS 和在旧 DC 上运行的任何其他服务,然后将其从网络中删除。
首先,您当前的 Windows 2000 DC 应该安装了 SP4,而您的 2003 DC 应该安装了 SP2;如果没有,请尽快安装它们(它们真的无论如何都应该已经拥有最新的 SP)。
然后,您将需要为引入 Windows 2008 DC 准备您的域;为此,您需要 Windows 2008 安装媒体中包含的 ADPREP 工具;有关更多信息,请参见此处:
http://technet.microsoft.com/en-us/library/cc733027(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc753437(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc754670(WS.10).aspx
完成后,您可以安装新的 Windows 2008 服务器,将其添加到域并使其成为域控制器;如果您对此过程不自信,请看此处:
http://technet.microsoft.com/en-us/library/cc753720(WS.10).aspx
确保将域控制器设置为 DNS 服务器和全局目录,并确保不是使其成为只读域控制器。
然后,您应该从旧 DC 中删除所有五个 FSMO 角色(如果其中任何一个);您可以使用各种 AD MMC 控制台来执行此操作,也可以使用 NTDSUTIL 从一个位置执行此操作:http://support.microsoft.com/kb/255504/en-us;这不是严格要求的步骤,因为降级旧 DC 将自动移动角色;但在删除保存它们的 DC 之前,手动移动它们并确保正确移动它们被认为是最佳做法;我当然建议将它们移动到 2008 DC。
然后,您应该让所有域计算机都使用新的 DC 作为其 DNS 服务器,而不是旧的 DC;这对于正确的 AD 操作至关重要,因此请特别小心在所有域计算机上执行此操作,包括旧的 DC 和新的 DC;如果您使用 DHCP,还要确保它将新 DC 的 IP 地址作为客户端计算机的 DNS 服务器。
最后,您可以降级旧域控制器。只需dcpromo.exe
在其上运行,然后选择删除域控制器角色并使其再次成为标准成员服务器的选项。
答案2
最好的办法是从 2000 服务器中删除所有角色,并将您的林提升到 2003 功能级别。 http://support.microsoft.com/kb/322692
之后,您需要将新的 2008 服务器上线,并再次更新 2008 功能的架构。如果您想完全使用 2008,则再次从 2003 服务器中删除角色并提升功能级别。
请记住检查 2000 和 2003 框上的所有服务,而不仅仅是 AD 服务。如果您要修改 DNS,请确保它们在每个主要步骤后都能正常工作。如果您正在运行 exchange,也请确保检查您的 GC。
一个好的开始是对您当前的域进行健康检查,这将帮助您避免您可能不知道的问题。