Step-by-Step Guide to Migrate from Active Directory 2012 R2 to Active Directory 2019 (PowerShell Guide)

argumentti

tavaran kuvaus

Asenna-ADDSDomainController

tämä cmdlet asentaa toimialueen ohjaimen active directory-infrastruktuuriin.

-NoGlobalCatalog

jos toimialueen ohjainta ei tarvitse luoda maailmanlaajuisena luettelopalvelimena, tätä parametria voidaan käyttää. Oletusarvoisesti järjestelmä ottaa käyttöön global catalog-ominaisuuden.

-Sitenimi

tämä parametri voi määrittää active directory-sivuston nimen. oletusarvo on oletusarvo-First-Site-Name

-DomainName

tämä parametri määrittää active directory-toimialueen FQDN: n.

-Replikationsourcedc

tämän parametrin avulla voidaan määritellä active directory-replikointilähde. Oletusarvoisesti se käyttää mitä tahansa saatavilla olevaa toimialueen ohjainta. Mutta tarvittaessa voimme olla tarkkoja.

suoritettuaan komennon se kysyy SafeModeAdministrator-salasanaa. Käytä monimutkaista salasanaa jatkaaksesi. Tätä käytetään DSRM: ssä.

8. Kun määritys on valmis, käynnistä järjestelmä uudelleen ja kirjaudu takaisin järjestelmänvalvojana tarkistaaksesi AD DS-tilan.

Get-Service adws, kdc, netlogon, dns

vahvistaa AD DS-palvelun tilan.

Get-ADDomainController-Filter * / Format-Table Name, IPv4Address, Site

luettelee alas toimialueen ohjaimet sekä IP-osoite ja sivustoja se kuuluu.

9. Siirrä kaikki viisi FSMO-roolia uudelle verkkotunnusohjaimelle käyttäen seuraavaa komentoa,

siirrä-ADDirectoryServerOperationMasterrole-Identity REBEL-DC2019-OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster

yllä REBEL-DC2019 on verkkotunnusohjain, joka toimii windows server 2019: llä.

kun se on valmis, voimme tarkistaa uuden FSMO-roolin haltijan käyttämällä

Netdom-kyselyä fsmo

10. Prosessin uusi vaihe on poistaa käytöstä vanha windows domain-ohjain, joka toimii windows server 2012 R2: lla. Tehdäksesi tämän suorita seuraava komento enterprise administratorina asianomaiselta DC: ltä.

Uninstall-ADDSDomainController-DemoteOperationMasterRole-Remoteapplicationpartion

komennon suorittamisen jälkeen se pyytää määrittelemään paikallisen järjestelmänvalvojan tilin salasanan.

kun sen valmis se on jäsenpalvelimen therebeladmin.com domain.

11. Seuraava askel on nostaa verkkotunnuksen ja metsän toiminnallinen taso windows server 2019: ään. Voit tehdä, että voi käyttää seuraavia komentoja.

toimialueen toiminnallisten tasojen päivittäminen

Set-ADDomainMode-identity therebeladmin.com -DomainMode Windows2016Domain

Forest function levels

Set-ADForestMode-Identity therebeladmin.com -ForestMode Windows2016Forest

windows server 2019: ssä ei ole verkkotunnuksen tai metsän toiminnallista tasoa nimeltä windows2019. Eletään vielä vuotta 2016.

nyt on saatu päätökseen siirtyminen AD DS 2012r2: sta AD DS 2019: ään. Samat vaiheet pätevät siirryttäessä Windows server 2008: sta, Windows server 2008 R2: sta, Windows server 2012: sta & Windows server 2016: sta.

12. Kun muuttoliike on saatu päätökseen,meidän on vielä tarkistettava, onnistuuko se.

Get-ADDomain | fl Name,DomainMode

tämä komento näyttää verkkotunnuksen nykyisen toiminnallisuustason migraation jälkeen.

Get-ADForest | fl Name, ForestMode

yllä oleva komento näyttää toimialueen nykyisen metsätoimintatason.

tämä merkitsee loppua tämän blogikirjoitus. Toivottavasti tästä oli hyötyä. Jos sinulla on kysyttävää ota yhteyttä minuun [email protected] seuraa minua myös Twitterissä @rebeladm saadaksesi päivityksiä uusista blogikirjoituksista.

Vastaa

Sähköpostiosoitettasi ei julkaista.