Active Directory를 2003에서 2008로 이동


13

Active Directory의 전문가가 아니므로 도움이 필요합니다.

우리는 2008 년 서버 OS를 갖춘 새로운 서버를 구입했습니다. 이전 AD 도메인 컨트롤러는 2003 서버에서 실행됩니다.

2008 서버를 새로운 DC로 만들고 2003 서버를 파일 서버로 만들어야합니다.

AD와 모든 설정, 구성원, 그룹, 권한 등을 새 서버로 옮기는 가장 좋은 방법은 무엇입니까?

그리고 이전 설정에서 AD 설정을 어떻게 제거합니까?

미리 감사드립니다.

답변:


16

빠른 대답은 dcpromo를 사용하여 2008 서버를 2003 서버와 동일한 도메인에 도메인 컨트롤러로 추가하는 것입니다. 2008 서버가 DC이면 2003 서버에서 dcpromo를 실행하여 도메인 컨트롤러로 제거 할 수 있습니다. . 이를 통해 Active Directory를 그대로 유지하면서 서비스를 다른 서버로 옮길 수 있습니다.

또한 일반적으로 도메인에 2 개의 서버를 도메인 컨트롤러 (및 글로벌 카탈로그 서버)로 설정하는 것이 좋습니다. 그렇게하면 장애 발생시 (또는 재부팅 할 때) Active Directory가 유지됩니다.

이 프로세스를 설명하는 Microsoft 및 블로거의 좋은 기사가 많이 있습니다. 다음은 몇 가지 링크입니다.

2003 ~ 2008 Active Directory

Windows 2008 Active Directory로 업그레이드



3

나는 이것을 여러 번했다. 명심해야 할 것이 몇 가지 있습니다. 현재 DC가 하나만있는 경우 DC가 두 개있는 것이 가장 좋습니다.

또한 하나만 사용하려면 현재 DC에서 실행하는 서비스를 2008 DC에 설치해야합니다. 이들은 DNS 및 DHCP와 같은 서비스입니다.

현재 하나의 단일 2003 서버 만 실행하는 경우 해당 서버는 FSMO 역할 보유 서버 역할도합니다. 2003 서버 수준을 내리기 전에 먼저 FSMO 역할을 2008 서버로 이동해야합니다. 그렇지 않으면 심각한 문제가 발생합니다.

이동할 다른 서비스는 글로벌 카탈로그입니다. 2003 서버를 강등시키기 전에 새 2008 서버를 글로벌 카탈로그로 만들고 복제가 발생했는지 확인해야합니다.

단계들:

  1. 새 서버에 2008을 설치하십시오.
  2. 새 서버를 DC 프로모션하십시오. AD가 복제되고 있는지 확인하십시오.
  3. DNS, DHCP 또는 필요한 다른 서비스를 설치하십시오.
  4. DNS가 복제되고 있는지 확인하십시오. DHCP를 다른 서버로 이동하십시오. 작동하는지 확인하십시오.
  5. FSMO 역할을 새 2008 서버로 이동하십시오.
  6. 2003 서버가 사용중인 모든 역할과 서비스가 2008 년에 이동되어 제대로 작동하고 있다고 확신하면 2003 서버의 DCPromo (demote)를 진행할 수 있습니다.


2

이 질문에 대해 동일한 답변 중 두 가지를 얻지 못할 것입니다. 여기 내가 할 일이 있습니다.

Win2003이 유일한 서버입니까?

그렇다면 다음을 수행합니다.

  1. 새 하드웨어에 새 Windows 2008을 설치하십시오.
  2. DC를 도메인 컨트롤러로 승격
  3. 공유 등을 할당하십시오.

작업을 계속하십시오.

2 개의 서버 만있는 경우 두 서버를 모두 DC로 만드십시오. 이것에 해가 없습니다. 이것은 작은 네트워크이므로 파일 서버의 두 배가 될 수 있습니다.

AD 도메인은 2003 수준입니다. 아무 문제가 없지만 2008 AD 도메인에만 존재하는 기능이 있으면 (2008 서버와 혼동하지 말 것) 2003 DC를 DCPromo에서 제거해야합니다.

또한 개인적으로 나는 서버에서 즉시 업그레이드를하는 것을 싫어합니다 (너무 위험하고 너무 많은 나쁜 일이 발생했습니다). 또한 새 하드웨어에 고정 된 이후 Windows 2008 OEM을 구입 한 경우에는 사용할 수 없습니다.


2

Active Directory에 필요한 DNS 서비스도주의하십시오.

현재 DC에 DNS가 설치되어 있고 모든 클라이언트 또는 구성원 서버가이를 가리키고 있습니다. 수준을 올린 후에 새 2008 서버에서 DNS를 활성화해야합니다.

그런 다음 모든 구성원 컴퓨터를 새 DNS 서버의 IP 주소 (정적으로 또는 DHCP를 통해)로 지정하거나 기존 서버와 새 서버간에 IP 주소를 교환해야합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.