Active Directory 迁移 2008 至 2012

Active Directory 迁移 2008 至 2012

经过这么多时间的折腾,我终于来这里寻求帮助了。我还想为我的英语道歉,因为它不是我的母语。

我们当前拥有 Windows Server 2008,由于第三方软件支持已被削减,因此我们需要将其迁移到较新的系统。

我遵循的指南/清单:

http://blogs.technet.com/b/canitpro/archive/2014/05/28/step-by-step-active-directory-migration-from-windows-server-2008-r2-to-windows-server-2012.aspx

我发现,活动目录迁移是让所有正在运行的客户端都留在新服务器上的最佳方法。在两个干净的虚拟机之间进行测试时,它运行完美,没有任何错误,一旦一切完成,我就可以关闭旧 DC,让新 DC 处理登录等。

我在真实服务器环境中执行与在虚拟机上相同的操作,一切正常,直到重新启动新 DC 并且 NETLOGIN 和 SYSVOL 不共享,新 DC 无法处理登录。我收到错误消息,提示一旦服务器之间的同步完成,SYSVOL 将被共享,但永远不会完成。因此,我将 FSMO 角色移动到新 DC,SYSVOL 仍然不共享。升级后事件查看器错误:

  • 事件 1202,DFSR
  • 事件 13512,NtFrs
  • 事件 13565,NtFrs

睡了几个小时后,我尝试执行“从媒体安装”(伊夫林) 我将域中的活动目录提取到一个文件中,然后将其导入到新服务器中,活动目录升级、验证成功。准备文件 2 分钟后,服务器重新启动并在事件查看器中留下错误:代码:NTDS (436) NTDSA:数据库“C:\Windows\NTDS\ntds.dit”:表“datatable”的二级索引“INDEX_00150003”可能已损坏。如果没有后续事件显示正在重建索引,请对数据库进行碎片整理以重建索引。旧 DC 和新 DC 位于同一网络上,没有任何防火墙,并且这个单独的网络上没有客户端或任何东西

旧 DC 上的角色:

  • 活动目录
  • DHCP
  • DNS
  • 文件共享

新的 DC 是新安装的,除了为迁移安装的 AD DS 之外没有其他任何东西。

我陷入困境,无法将 Active Directory 迁移到新服务器。非常感谢您的任何意见!

—德拉克斯

答案1

进行了大量迁移,经常发生缺少 sysvol/netlogon 的情况。例如,文件夹使用 FRS 而不是 DFS 进行同步,因为新文件夹从未同步过。

如何在域中重建 SYSVOL 树及其内容:https://support.microsoft.com/en-us/kb/315457

使用 BurFlags 注册表项重新初始化文件复制服务副本集 |https://support.microsoft.com/en-us/kb/290762

就我而言,我最终完成了 burflags 并且有时我必须手动复制文件夹并启动两个共享才能开始复制。

相关内容