Argument |
Beschrijving |
Installeren-ADDSDomainController |
Dit cmdlet installeren van de domain controller in de active directory-infrastructuur. |
-NoGlobalCatalog |
Als u de domeincontroller niet als globale-catalogusserver hoeft te maken, kunt u deze parameter gebruiken. Standaard zal systeem de functie globale catalogus inschakelen. |
-SiteName |
met deze Parameter kunt u de naam van de active directory-site definiëren. de standaardwaarde is Default-First-Site-Name |
-domeinnaam |
deze parameter definieert de FQDN voor het active directory-domein. |
-ReplicationSourceDC |
met behulp van deze parameter kan de active directory-replicatiebron worden gedefinieerd. Standaard wordt elke beschikbare domeincontroller gebruikt. Maar als het nodig is, kunnen we specifiek zijn. |
zodra het uitvoeren van het commando zal vragen om SafeModeAdministrator wachtwoord. Gebruik een complex wachtwoord om verder te gaan. Dit zal worden gebruikt voor DSRM.
8. Nadat de configuratie is voltooid, start u het systeem opnieuw op en meldt u zich opnieuw aan als beheerder om de AD DS-status te controleren.
Get-Service adws, kdc, netlogon, dns
de status van de AD DS-service wordt bevestigd.
Get-ADDomainController-Filter * / Format-tabelnaam, IPv4-adres, Site
zal een lijst van de domeincontrollers samen met het IP-adres en Sites waartoe het behoort.
9. Migreer alle vijf FSMO-rollen naar de nieuwe domeincontroller met het volgende commando:
Move-ADDirectoryServerOperationMasterrole-Identity REBEL-DC2019-OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
hierboven wordt de REBEL-DC2019 domeincontroller uitgevoerd met windows server 2019.
zodra het voltooid is, kunnen we de nieuwe FSMO-rolhouder verifiëren met behulp van
Netdom query fsmo
10. De nieuwe stap van het proces is de ontmanteling van de oude windows-domeincontroller die wordt uitgevoerd met windows server 2012 R2. Voer hiervoor de volgende opdracht uit als enterprise administrator vanuit de relevante DC.
Uninstall-ADDSDomainController-Demoteoperationmasterrol-RemoveApplicationPartition
na het uitvoeren van het commando zal het vragen om het wachtwoord voor het lokale administratoraccount te definiëren.
zodra het is voltooid zal het een lid server van de therebeladmin.com domein.
11. De volgende stap is om het domein-en forest-functionaliteitsniveau te verhogen naar windows server 2019. Om dat te doen kunt u de volgende commando ‘ s gebruiken.
voor het upgraden van domeinfunctionaliteitsniveaus
Set-ADDomainMode-identity therebeladmin.com -DomainMode Windows2016Domain
om forest functieniveaus
te upgraden Set-ADForestMode-Identity therebeladmin.com -ForestMode Windows2016Forest
met windows server 2019 is er geen domein-of forest-functionaliteitsniveau genaamd windows2019. Het is nog steeds 2016.
nu hebben we de migratie van AD DS 2012R2 naar AD DS 2019 voltooid. Dezelfde stappen gelden bij het migreren vanaf windows server 2008, Windows server 2008 R2, Windows server 2012 & Windows server 2016.
12. Nadat de migratie is voltooid, moeten we nog steeds controleren of de migratie succesvol is voltooid.
Get-ADDomain / FL Name, DomainMode
dit commando toont het huidige domeinfunctionaliteitsniveau van het domein na de migratie.
Get-ADForest / FL Name, ForestMode
bovenstaande opdracht toont het huidige forestfunctionaliteitsniveau van het domein.
dit markeert het einde van deze blog post. Ik hoop dat dit nuttig was. Als u vragen hebt, neem dan gerust contact met me op [email protected] volg me ook op twitter @rebeladm om updates te krijgen over nieuwe blogberichten.