- 我有一台 AD DC 2008
- 我在另一台 2012 主机上安装了 AD DC,将 2008 域 PDC 和所有其他 FSMO 角色转移到 2012 服务器。
- 2008 服务器有一个 E: 驱动器,其中有可通过网络访问的共享文件夹,并且具有基于 AD 用户和组的权限
- 2008 的就地升级失败。
- AD 用户明天必须进来并透明地访问这些共享
问题 1. 如果我在 C 分区上安装 2012,安装 AD DS 并作为 BDC 加入域,那么 E:驱动器上的权限是否会对新安装透明,因为这些权限是基于 AD 用户和组设置的?
答案1
首先,验证从旧 DC 到新 DC 的复制是否成功。使用repadmin /replsummary
和repadmin /showrepl
查看结果。
第二,如果可能的话,尽力将其他角色转移到自己的服务器上,而不是共享域控制器。
做过消除在尝试就地升级之前,是否已从 2008 服务器中删除 AD DS 角色?如果没有,请完成此步骤,然后重试升级。如果升级再次失败,请准确记录升级过程中的错误。
如果无法完成升级,您显然需要找到一种方法来完成从 Windows Server 2008 的迁移。为了保持对共享的访问,您可以构建一个新的文件服务器并使用组策略升级驱动器映射,或使用 DNS 别名将当前 UNC 重定向到新的 UNC。