Migrace doménového řadiče z 2008 R2 na 2012 R2
Vzhledem k licenční politice Microsoftu jsem byl nucen provést migraci serveru, který běžel na Windows Serveru 2008 R2 a který byl primární doménový řadič s Active Directory, DNS a DHCP, na Windows Server 2012 R2.
Postup byl následující (lovím z paměti):
- Připravit AD schéma na Server 2012 R2
- Na DC08 připojit disk z Windows Serveru 2012 R2
- Spustit cmd.exe jako správce
- Přesunout se do D:\support\adprep
- Spustit adprep /forestprep
- Na dotaz, zda všechny servery v AD jsou 2003+ odpovědět C+Enter
- Spustit adprep /domainprep
- Ověřit, že se schéma AD opravdu změnilo
- Spustit regedit
- Najít Computer\HKLM\System\CurrentControlSet\services\NTDS\Parameters
- Zkontrolovat, že Schema Version je 69
- Nainstalovat čerstvý server 2012 R2 jako DC12 s updaty a připojit ho do domény
- Přidat doménový řadič DC12 do domény
- Spustit Server Manager
- Vybrat přidat role a funce
- Zvolit instalaci na základě rolí a funkcí
- Vybrat roli Služba Active Directory Domain Services
- Potvrdit okno instalace služeb, které se následně objeví
- Po ukončení instalace kliknout na žlutý trojúhelník s vykřičníkem v Server Manageru a zvolit převedení serveru na řadič domény
- Zvolit přidání řadiče k existující doméně
- Nechat zaškrtnuté DNS a GC a vyplnit nějaké vhodné silné heslo pro obnovení DS
- Nechat zaškrtnutou delegaci DNS
- Případně přesunout adresáře pro AD DS databáze
- Při přípravě instalace vyběhnou pravděpodobně warningy ohledně NT40 přihlašování, to lze ignorovat a spustit instalaci a nechat restartovat
- Ověřit, že instalace proběhla dobře
- Otevřít Uživatelé a počítače AD
- Otevřít složku Domain Controllers a zkontrolovat, že tam je jak DC08, tak i DC12 a oba jako GC
- Otevřít DNS
- Zkontrolovat vlastnosti domény v Zónách dopředného vyhledávání, jestli je server vedený jako Názvový server
- FSMO
- Na DC12 otevřít cmd.exe jako správce
- Spustit nedom query fsmo
- Jako všechny masteři by měl být uveden DC08
- Spustit ntdsutil
- Vložit postupně roles, Enter, connections, Enter, connect to server DC12, Enter, quit, Enter
- Vložit transfer schema master, potvrdit dialog
- Vložit transfer naming master, potvrdit dialog
- Vložit transfer PDC, potvrdit dialog
- Vložit transfer RID master, potvrdit dialog
- Vložit transfer infrastructure master, potvrdit dialog
- Ukončit pomocí quit, Enter, quit, Enter
- Znovu spustit netdom query fsmo
- Zkontrolovat, že teď je jako všichni masteři uveden DC12
- Přesunout DHCP
- Na DC12 otevřít powershell jako správce
- Spustit Export-DhcpServer -ComputerName DC08 -Leases -File C:\export.xml
- Spustit Import-DhcpServer -ComputerName DC12 -Leases -File C:\export.xml -BackupPath C:\backup
- Zrušení doménového řadiče z DC08
- Na DC08 spustit dcpromo
- Nezaškrtávat Smazat doménu, protože toto je poslední server v doméně
- Vložit nové heslo pro lokálního administrátora
- Zaškrtnout volbu, aby byl po dokončení server restartován
- Po restartu otevřít Server manager
- Odebrat role
- Zahodit AD DS, DHCP a DNS
- Po restartu odebrat DS08 z domény