将 DC 从物理移到虚拟

将 DC 从物理移到虚拟

感谢您花时间阅读本文。我正在寻找您对这个问题的意见或建议。

我们有一台物理服务器,它是我们的 DC,运行 AD、DNS、DHCP,也是文件服务器。仅文件服务器就占用了 1TB 的空间。此服务器运行的是 Server 2008R2,因此转换后需要升级到 2012R2,然后升级到 2016/2019。

我想将其移至虚拟环境,并想知道最佳流程。尝试使用 VMWare 转换工具进行转换,然后升级操作系统是否更有意义?或者我是否只需启动运行 Server 2016/2019 的新 VM 并从头开始?

顾虑:如果我使用该工具转换服务器,我担心它会占用大量空间,我可能没有足够的可用空间来执行此操作,而且我担心转换需要多长时间。在此过程中,如果有人保存文件或修改服务器上的文件,它们不会在 VM 中,对吗?如果我启动新服务器,我必须复制所有内容,但我担心新服务器是否准备就绪,并且不会与旧服务器发生冲突。诸如 DHCP 和 AD 之类的东西。我需要新服务器与旧服务器具有相同的服务器名称和 IP,以便我的设备知道在哪里检查 DNS、DHCP、AD 等。

社区对于如何最好地实现这一目标有何建议意见。

提前谢谢您!

答案1

我需要新服务器与旧服务器具有相同的服务器名称和相同的 IP,以便我的设备知道在哪里检查 DNS、DHCP、AD 等。

不是必需的。您可以部署另一个具有新名称和新 IP 的 AD DS + DHCP + DNS 主机。减少冲突的可能性并使恢复计划更容易。

  • 所有 DC 都在一个组内且在 DNS 中。
  • DHCP 响应广播,IP 不太重要。由于是广播,因此一次只能运行一个;在启动新 DHCP 之前,请关闭旧 DHCP。
  • DNS 服务器 IP 可能比较棘手。同时运行这两个服务器,并使用域策略、DHCP 选项和重新配置静态主机来通告新服务器。

当新服务器正常运行时,降级旧服务器。


添加新 DC 非常方便,因此无需进行 P2V 式转换和升级。新安装更安全、更清洁。

答案2

如果您仍使用 2008R2,硬件可能也比较旧,可能不适合虚拟化。如果有机会获得新服务器,我建议安装新的 Windows Server 2016/2019 作为 Hyper-V 主机。

转换和升级现有 DC 的问题在于,如果出现任何问题,您最终可能会失去整个域。安装一个干净的 VM、将其加入域、使其成为第二个 DC、让其同步并移动 FSMO 角色要安全得多。

之后,您可以决定是否淘汰旧服务器或将其升级为备用 DC。建议至少拥有两个域控制器,并将它们放在单独的硬件上,以最大限度地降低两者同时发生故障的风险。

相关内容