Active Directory 域重新创建与迁移

Active Directory 域重新创建与迁移

这适用于拥有不到 20 名员工且只有一个营业地点的小型企业:

我有一台旧的 Windows 2003 SBS 服务器需要淘汰。我现在正在制定计划,从带 Exchange 的 Win2003 SBS 迁移到不带 Exchange 的 Win2012 Std。问题是我的旧 AD 一团糟,已有十多年历史,我不想在新的 Win2012 服务器上处理 AD 中的不规则问题。所以我实际上正在考虑在 2012 年从头开始创建一个新的本地域,并放弃 2003 SBS 服务器。旧 SBS 服务器上的电子邮件已经关闭。

假设我在新的 2012 服务器中使用相同的域名,我是否可以以某种方式绕过必须将我的工作站从旧域中取消加入并将其加入到新域的问题?我很好奇是否有某种捷径或解决方法。

答案1

“必须断开我的工作站...并将它们连接到新域”的“捷径”是保留域。没有捷径。理论上,您可以安排某种复杂的脚本解决方案来断开计算机的连接,保持等待模式直到新域存在,然后加入新域,但对于少数计算机来说,这将是一项艰巨的工作。

在您当前的 Active Directory 域中,没有什么是无法修复的。每次我被叫去查看 Active Directory 中的“混乱”时,结果都是可以修复的。

因此,我尽可能地保留现有域。它提供了最连续的用户体验(保持其配置文件完整,不需要任何像“用户状态迁移工具”这样的技巧),并且通常工作量最少。如果计划周全,您可以在不更改客户端计算机的情况下完成整个过程。在该环境中,用 Windows Server 2012 文件服务器替换 Windows Server 2003 SBS 文件服务器是一个下午的项目。

编辑:

这将帮助您删除 Exchange:http://support.microsoft.com/kb/833396 基本上,摆脱所有启用邮件的用户、组等,然后卸载 Exchange。

首先我要说的是,我之前没有进行过这种精确的迁移(不是迁移到 Server 2012),但我读到的所有内容都让它看起来像是迁移到 Windows Server 2008。如果我是你,我会:

  • 更新 AD 架构(adprep
  • 将新服务器提升为域控制器 (DC)
  • 在服务器上安装 DNS,并在复制完成后将两台计算机配置为新的 DNS 服务器
  • 从旧服务器卸载 Exchange
  • 复制所有共享文件并在新服务器上重新创建共享文件夹
  • 转移 FSMO 角色并降级现有服务器

将旧服务器降级后,您可以将其从域中分离出来,从 DNS 中删除对它的所有引用,然后使用 DNS 别名向新服务器显示旧服务器的名称。如果您以相同的方式重新创建共享文件夹,则文件夹重定向策略、配置文件路径、用户创建的快捷方式等都无需更改。

答案2

我曾经在 Windows 2008 Active Directory 中重新创建了 Windows NT 4 域(因为无法直接迁移),结果一团糟。重新创建帐户、文件等很简单,但清理每个用户注册表中的权限等却不简单。

设置ACL工具非常有用,但使用起来绝对不简单。

相关内容