Stap-voor-Stap Handleiding voor het Migreren van Active Directory 2012 R2 Active Directory-2019 (PowerShell Gids)

Argument

Beschrijving

Installeren-ADDSDomainController

Dit cmdlet installeren van de domain controller in de active directory-infrastructuur.

-NoGlobalCatalog

Als u de domeincontroller niet als globale-catalogusserver hoeft te maken, kunt u deze parameter gebruiken. Standaard zal systeem de functie globale catalogus inschakelen.

-SiteName

met deze Parameter kunt u de naam van de active directory-site definiëren. de standaardwaarde is Default-First-Site-Name

-domeinnaam

deze parameter definieert de FQDN voor het active directory-domein.

-ReplicationSourceDC

met behulp van deze parameter kan de active directory-replicatiebron worden gedefinieerd. Standaard wordt elke beschikbare domeincontroller gebruikt. Maar als het nodig is, kunnen we specifiek zijn.

zodra het uitvoeren van het commando zal vragen om SafeModeAdministrator wachtwoord. Gebruik een complex wachtwoord om verder te gaan. Dit zal worden gebruikt voor DSRM.

8. Nadat de configuratie is voltooid, start u het systeem opnieuw op en meldt u zich opnieuw aan als beheerder om de AD DS-status te controleren.

Get-Service adws, kdc, netlogon, dns

de status van de AD DS-service wordt bevestigd.

Get-ADDomainController-Filter * / Format-tabelnaam, IPv4-adres, Site

zal een lijst van de domeincontrollers samen met het IP-adres en Sites waartoe het behoort.

9. Migreer alle vijf FSMO-rollen naar de nieuwe domeincontroller met het volgende commando:

Move-ADDirectoryServerOperationMasterrole-Identity REBEL-DC2019-OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster

hierboven wordt de REBEL-DC2019 domeincontroller uitgevoerd met windows server 2019.

zodra het voltooid is, kunnen we de nieuwe FSMO-rolhouder verifiëren met behulp van

Netdom query fsmo

10. De nieuwe stap van het proces is de ontmanteling van de oude windows-domeincontroller die wordt uitgevoerd met windows server 2012 R2. Voer hiervoor de volgende opdracht uit als enterprise administrator vanuit de relevante DC.

Uninstall-ADDSDomainController-Demoteoperationmasterrol-RemoveApplicationPartition

na het uitvoeren van het commando zal het vragen om het wachtwoord voor het lokale administratoraccount te definiëren.

zodra het is voltooid zal het een lid server van de therebeladmin.com domein.

11. De volgende stap is om het domein-en forest-functionaliteitsniveau te verhogen naar windows server 2019. Om dat te doen kunt u de volgende commando ‘ s gebruiken.

voor het upgraden van domeinfunctionaliteitsniveaus

Set-ADDomainMode-identity therebeladmin.com -DomainMode Windows2016Domain

om forest functieniveaus

te upgraden Set-ADForestMode-Identity therebeladmin.com -ForestMode Windows2016Forest

met windows server 2019 is er geen domein-of forest-functionaliteitsniveau genaamd windows2019. Het is nog steeds 2016.

nu hebben we de migratie van AD DS 2012R2 naar AD DS 2019 voltooid. Dezelfde stappen gelden bij het migreren vanaf windows server 2008, Windows server 2008 R2, Windows server 2012 & Windows server 2016.

12. Nadat de migratie is voltooid, moeten we nog steeds controleren of de migratie succesvol is voltooid.

Get-ADDomain / FL Name, DomainMode

dit commando toont het huidige domeinfunctionaliteitsniveau van het domein na de migratie.

Get-ADForest / FL Name, ForestMode

bovenstaande opdracht toont het huidige forestfunctionaliteitsniveau van het domein.

dit markeert het einde van deze blog post. Ik hoop dat dit nuttig was. Als u vragen hebt, neem dan gerust contact met me op [email protected] volg me ook op twitter @rebeladm om updates te krijgen over nieuwe blogberichten.

Geef een antwoord

Het e-mailadres wordt niet gepubliceerd.