Active Directory2012R2からActive Directory2019に移行するためのステップバイステップガイド(PowerShellガイド)

引数

説明

インストール-ADDSDomainController

このコマンドレットは、ドメインコントローラーをactive directoryインフラストラクチャにインストールします。

-NoGlobalCatalog

グローバルカタログサーバーとしてドメインコントローラーを作成する必要がない場合は、このパラメーターを使用できます。 デフォルトでは、システムはグローバルカタログ機能を有効にします。

-サイト名

このパラメーターを使用して、active directoryサイト名を定義できます。 デフォルト値はDefault-First-Site-Nameです

-ドメイン名

このパラメーターは、active directoryドメインのFQDNを定義します。

-複製-複製-複製-複製-複製-複製-複製-複製

このパラメーターを使用すると、active directoryレプリケーションソースを定義できます。 既定では、使用可能なすべてのドメインコントローラーが使用されます。 しかし必要性が私達特定である場合もあれば。

コマンドを実行すると、SafeModeAdministratorパスワードが要求されます。 複雑なパスワードを使用して続行してください。 これはDSRMに使用されます。

8. 構成が完了したら、システムを再起動し、管理者として再度ログインしてAD DSの状態を確認します。

Get-Service adws,kdc,netlogon,dns

AD DSサービスの状態を確認します。

Get-ADDomainController-Filter*/Format-Table Name,Ipv4Address,Site

IPアドレスとそれが属するサイトと一緒にドメインコントローラを一覧表示します。

9. 次のコマンドを使用して、5つのFSMOのすべての役割を新しいドメインコントローラに移行します。

Move-A D D I R E C T O R Yserveroperationmasterrole-Identity REBEL-DC2019-OperationMasterRole SchemaMaster,DomainNamingMaster,PDCEmulator,RIDMaster,Infrastructure-DC2019は、WINDOWS server2019で実行されているドメインコントローラです。

完了したら、

Netdom query fsmoを使用して新しいFSMOロール所有者を確認できます

10. プロセスの新しいステップは、windows server2012R2で実行されている古いwindowsドメインコントローラを使用停止にすることです。 これを行うには、関連するDCからenterprise administratorとして次のコマンドを実行します。

Uninstall-ADDSDomainController-D E Moteoperationmasterrole-RemoveApplicationPartition

コマンドを実行すると、ローカル管理者アカウントのパスワードを定義するよう求められます。

それが完了すると、それはのメンバーサーバーになりますtherebeladmin.com ドメイン。

11. 次の手順は、ドメインとフォレストの機能レベルをwindows server2019に上げることです。 これを行うには、次のコマンドを使用できます。

ドメインの機能レベルをアップグレードするには

Set-ADDomainMode-identity therebeladmin.com -DomainMode Windows2016Domain

フォレストの機能レベルをアップグレードするには

Set-ADForestMode-Identity therebeladmin.com -ForestMode Windows2016Forest

windows server2019では、windows2019と呼ばれるドメインまたはフォレストの機能レベルはありません。 それはまだ2016年です。 これで、AD DS2012R2からAD DS2019への移行が完了しました。 Windows server2008、Windows server2008R2、Windows server2012&Windows server2016から移行する場合も同じ手順が適用されます。

12. 移行が完了した後も、移行が正常に完了したかどうかを確認する必要があります。

Get-ADDomain|fl Name,DomainMode

このコマンドは、移行後のドメインの現在のドメイン機能レベルを表示します。

Get-ADForest|fl Name,ForestMode

上記のコマンドは、ドメインの現在のフォレストの機能レベルを表示します。

これはこのブログ記事の終わりを示しています。 これが有用だったことを願っています。 質問があれば私に連絡して自由に感じて下さい[email protected] また、新しいブログの記事についての更新を取得するためにtwitterの@rebeladmで私に従ってください。

コメントを残す

メールアドレスが公開されることはありません。