Windows Server 2012 R2怎么配置域控制器配置dns

用户名:dhqlx
文章数:99
评论数:871
访问量:670096
注册日期:
阅读量:1297
阅读量:3317
阅读量:445869
阅读量:1131258
51CTO推荐博文
一直想把我的一台联想WQ R520 G7从Windows Server 2008 R2升级到2012,但因为是一台域控,所以没敢贸然,随着server 2012 R2的发布,终于按捺不住,小试了一把。
升级前的准备工作:
我们知道要把一台不同版本的Server加入域或升级,都要为其准备林架构。为 Windows Server 2012 R2 准备林架构的步骤:1.以 Enterprise Admins、Schema Admins 和 Domain Admins 组成员身份登录到架构主机。2.将 Windows Server 2012 R2 DVD 插入到 CD 或 DVD 驱动器。将 \support\adprep 文件夹的内容复制到架构主机上的 Adprep 文件夹。 3.打开命令提示符,然后将目录更改到 Adprep 文件夹。4.在命令提示符下,键入以下内容,然后按 Enter:adprep /forestprep /forest出现如下画面:按C后:目前的架构版本为 56将架构升级到版本 69正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch57.ldf”文件导入目录
加载条目.................
成功地修改了 16 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch58.ldf”文件导入目录
加载条目....
成功地修改了 19 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch59.ldf”文件导入目录
加载条目............................
成功地修改了 46 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch60.ldf”文件导入目录
加载条目............
成功地修改了 57 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch61.ldf”文件导入目录
加载条目......
成功地修改了 62 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch62.ldf”文件导入目录
加载条目......
成功地修改了 67 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch63.ldf”文件导入目录
加载条目......
成功地修改了 72 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch64.ldf”文件导入目录
加载条目.......
成功地修改了 78 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch65.ldf”文件导入目录
加载条目.......................
成功地修改了 100 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch66.ldf”文件导入目录
加载条目......
成功地修改了 105 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch67.ldf”文件导入目录
加载条目......
成功地修改了 110 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch68.ldf”文件导入目录
加载条目...............................
成功地修改了 140 个条目。命令已成功完成
正在验证文件签名
连接到“WIN-HIFOGSFFNH2.yzzx.yz”
用 SSPI 作为当前用户登录
从“C:\adprep\sch69.ldf”文件导入目录
加载条目.....
成功地修改了 144 个条目。命令已成功完成
Adprep 成功更新了全林性信息。
这个是我的服务器,不同的配置表现会不一样。 以下是配置过程,不过多说明,只是“下一步”下一步“。
成功:经测试,DNS AD 等服务正常。发现,比想像的要简单多了。本文出自 “” 博客,请务必保留此出处
了这篇文章
类别:┆阅读(0)┆评论(0)
10:39:05 17:06:38 19:11:35 20:29:18 20:29:53 21:15:15 21:17:02 23:03:46 08:12:15 08:44:32 09:22:41 10:46:22 14:20:45用户名:金Ning
文章数:22
访问量:5691
注册日期:
阅读量:1297
阅读量:3317
阅读量:445869
阅读量:1131258
51CTO推荐博文
&& 首先介绍本次实验的大环境,在北京有一个的主域控制器,需要在上海创建一个额外域控制器,但由于北京和上海之前的网络延迟较大,正常复制不成功,我们需要在北京创建一个AD的数据库介质文件,存放AD数据库内的数据,将此介质文件复制到上海的服务器上,在上海的额外域控制器上面利用介质文件创建额外域控制器。&& 事先的准备工作需要把Server01上面安装AD域服务并且提升为域控制器,同样,为了实验效果,我们要创建一个组织单位HR,并且在里面创建一个用户tom。&&& 接下来生成数据库介质文件,运行ntdsutill(活动目录维护工具)。&&& 在ntdsutil模式下,输入Activate Instance ntds(激活实例)。&&& 接着在输入ifm(媒体创建)。&&& 在ifm模式下,输入create full e:\ifm&& 我们的另一块硬盘是e盘,介质文件放在e盘下的ifm文件夹中,看到如下界面就说明创建介质文件成功了。&&& 在e盘下我们可以看到ifm的文件夹和里面的文件。&&& 介质文件创建成功后,我们要把这个介质文件复制到Server02中。&&& 同样,介质文件也放在Server02的e盘中。&&& 接下来我们要在Server02中利用介质文件安装AD域控制器了,首先仍然是正常安装AD域服务,DNS指向Server01,然后提升为域控制器的时候选择将域控制器添加到现有域。&&& 默认选择,设置密码。&&& DNS直接忽略,下一步。&&& 这里要注意了,从介质安装一定要勾选,介质的路径就指向我们刚刚存放介质的E:\ifm,直接浏览就可以选择。&&& 文件存放位置默认设置。&&& 检查无误下一步。&&& 看到如下界面,说明你前面的配置都正确了,接下来需要耐心等待系统自动安装并重启。&&& 重启进入系统后,我们需要做几项检查,首先我们创建的HR组织单位和用户tom已经存在了,这说明我们在Server01上面生成的介质没有问题。&&& 接下来要检查DNS,查看Server02的记录是否存在。&&& 最后检查DC之间的数据同步。&&& 以上就是本次域的备份与还原实验的全部内容,总共分三次,希望可以帮到和我一样的新手。(声明:实验中的仅为演示所用。)本文出自 “” 博客,转载请与作者联系!
了这篇文章
类别:┆阅读(0)┆评论(0)用户名:月缺
文章数:50
评论数:24
访问量:20488
注册日期:
阅读量:1297
阅读量:3317
阅读量:445869
阅读量:1131258
51CTO推荐博文
操作步骤:1首先准备Windows server 2003 ,Windows server 2003 R2,Windows server 2008 R2,Windows server 2012 R2各一台。其中Windows server 2003为域控制器,域名为。三台服务器的初始网络配置如下表:服务器IP子网掩码DNSWindows server 200310.1.0.3255.0.0.010.1.0.3Windows server 2008 R210.1.0.4255.0.0.010.1.0.3Windows server 2012 R210.1.0.5255.0.0.010.1.0.3如Windows server 2003 R2的网络配置如下图:2 把Windows server 2012 R2 加入到域中把Windows server 2008 R2 加入到域中Windows server 2003上的操作3在AD域和信任关系中,右击点击提升域功能级别。选择Windows server 2003模式再到AD域和信任关系下右建点击提升林域功能级别。选择Windows server 2003模式并确定4对林域架构的拓展。先插入Windows server 2008 R2系统光盘,并在命令行下转到光盘下的support/adprep目录下,如下图:使用adprep /forestprep命令来准备更新林架构。检查AD架构是否扩展成功:A.使用Windows+R键打开运行,执行命令adsiedit.msc。B.右击ADSI Edit,选择Connect to。C.在Select a well known Naming Context选项的下拉菜单中选择Schema, 点击OK。D.展开Schema,右击下面的对象CN=Schema,CN=Configuration,DC=&您的二级域名&,DC=&您的顶级域名&,选择Properties。E.在该对象的属性对话框中,查看objectVersion属性的值,根据您的环境,如果显示44则表示林架构已经为2008准备好了。下表是这个属性值对应的版本。2012 R2 & 69&2012 & &56&2008 R2 & 47&2008 & &44&使用adprep /domainperp /gpprep命令来是AD域服务和SYSVOL中更新组策略对象的权限。使用adprep /rodcprep命令来准备只读域控制器。Windows server 2008 R2的操作5在Windows server 2008 R2上运行dcpromo提升为域控制器。如下图,点击下一步选择现有林,向现有域添加域控制器点击下一步点击下一步点击下一步点击下一步出现下面界面时,选择是数据库保存位置默认,点击下一步输入目录还原密码,点击下一步确认下列信息,无误后点击下一步,再然后出现的界面点击安装,勾选“完成后重新启动”,则安装完成自动重启6使用命令提示符下输入以下命令转移操作主机。查看操作主机Netdom query fsmo;连接到目标服务器Ntdsutil;Roles;Connections;Connect to server (为目标服务器名称)Q传输五大操作角色Transfer schema master 传输架构主机角色;(如果两个AD间复制有问题,使用seize schema master)Transfer naming master 传输命名主机角色;Transfer PDC 传输主域控制器角色;TransferRID传输RID主机角色;Transfer infrastructure master 传输结构主机角色;再次查看操作主机角色Windows server 2003的操作7将Windows server 2003域控制器降级到普通服务器,在命令行提示符下输入dcpromo,点击下一步点击确定,下一步点击下一步点击下一步输入新管理员密码检查无误后,点击下一步等待删除的完成,重启。&Windows server 2012 R2的操作8 打开服务器管理器--添加角色和功能点击下一步点击下一步勾选“Active Directory域服务”点击添加功能点击下一步确认无误后点击安装点击服务器管理器--通知--将此服务器提升到为域控制器,保持默认,点击下一步设置目录还原密码点击下一步点击下一步点击下一步点击下一步点击下一步等待检查结束,确认无误后点击安装等待安装完成后重启。9对于Windows server 2008 R2 操作主机角色迁移和域控制器降级请参照步骤6和步骤7,完成后查看结果。10至此,Windows server 2003的AD升级到Windows server 2012 的操作过程成功完成。本文出自 “” 博客,请务必保留此出处
了这篇文章
类别:┆阅读(0)┆评论(0)
15:16:16 15:16:30 22:34:27 22:34:52 00:14:37

我要回帖

更多关于 域控制器配置 的文章

 

随机推荐