Argument |
beskrivning |
installera-ADDSDomainController |
denna cmdlet installerar domänkontrollanten i active directory-infrastrukturen. |
-NoGlobalCatalog |
om du inte behöver skapa domänkontrollanten som global katalogserver kan den här parametern användas. Som standard aktiverar systemet global katalogfunktion. |
-SiteName |
den här parametern kan användas för att definiera Active directory-webbplatsnamnet. Standardvärdet är Default-First-Site-Name |
-domännamn |
denna parameter definierar FQDN för active directory-domänen. |
-ReplicationSourceDC |
med hjälp av denna parameter kan definiera active directory replikeringskälla. Som standard kommer den att använda alla tillgängliga domänkontrollanter. Men om det behövs kan vi vara specifika. |
när köra kommandot det kommer att be om SafeModeAdministrator lösenord. Använd komplexa lösenord för att fortsätta. Detta kommer att användas för DSRM.
8. När konfigurationen är klar startar du om systemet och loggar in igen som administratör för att kontrollera AD DS-statusen.
hämta-service adws, kdc, netlogon, dns
kommer att bekräfta statusen för AD DS-tjänsten.
Get-ADDomainController-Filter * / Format-tabellnamn, Ipv4adress, webbplats
kommer att lista ner domänkontrollerna tillsammans med IP-adressen och webbplatser som den tillhör.
9. Migrera alla fem FSMO-roller till den nya domänkontrollanten med följande kommando,
Move-ADDirectoryServerOperationMasterrole-Identity REBEL-DC2019-OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
ovanför Rebel-DC2019 är domänkontrollant som körs med windows server 2019.
när det är klart kan vi verifiera den nya FSMO-rollhållaren med
Netdom query fsmo
10. Det nya steget i processen är att avveckla den gamla windows – domänkontrollanten som körs med windows server 2012 R2. För att göra det kör följande kommando som företagsadministratör från relevant DC.
Avinstallera-ADDSDomainController-DemoteOperationMasterRole-RemoveApplicationPartition
efter att ha utfört kommandot kommer det att be om att definiera lösenord för det lokala administratörskontot.
när det är klart kommer det att vara en medlemsserver av therebeladmin.com domän.
11. Nästa steg är att höja domän-och skogsfunktionalitetsnivån till windows server 2019. För att göra det kan du använda följande kommandon.
för att uppgradera domänfunktionalitetsnivåer
Set-ADDomainMode-identity therebeladmin.com -DomainMode Windows2016domän
för att uppgradera skogsfunktionsnivåer
Set-ADForestMode-identitet therebeladmin.com -ForestMode Windows2016Forest
med windows server 2019 finns det ingen domän-eller skogsfunktionsnivå som heter windows2019. Det är fortfarande 2016.
nu har vi slutfört migreringen från AD DS 2012R2 till AD DS 2019. Samma steg gäller när migrera från windows server 2008, Windows server 2008 R2, Windows server 2012 & Windows server 2016.
12. När migreringen är klar måste vi fortfarande verifiera om den slutförs framgångsrikt.
Get-ADDomain / fl-namn, DomainMode
detta kommando visar domänens nuvarande Domänfunktionsnivå efter migreringen.
Get-ADForest | fl-namn,ForestMode
ovanstående kommando visar den aktuella skogsfunktionsnivån för domänen.
detta markerar slutet på detta blogginlägg. Hoppas detta var användbart. Om du har några frågor Är du välkommen att kontakta mig på [email protected] följ mig också på twitter @ rebeladm för att få uppdateringar om nya blogginlägg.