一、新建额外域控制器(需配DNS)

准备台新主机,装好SERVER2003及更新好补丁,把DNS指向DC,加入域重启,运行dcpromo,选择“额外域控制器”(此处安装步骤省略。。。),安装好后重启,再新建好DNS。


二、DNS同步

1.打开DC DNS,右键_msdcs.czy.com属性,确认“常规”选项卡的类型为Active Directory集成区域,动态更新选择“安全”。切换到“名称服务器”选项卡,添加BDC(也就是额外域控)域名,解析确定,再次切换到“区域复制”选项卡,勾选“允许区域复制 ”-“只有在“名称服务器”选项卡中列出的服务器”。

活动目录之域控迁移_活动目录 域控迁移

2.按同样方法设置czy.com及反向查找区域属性。

活动目录之域控迁移_活动目录 域控迁移_02

3.切换到BDC DNS,查看SRV记录是否同步,如没有,则开始运行cmd,重启netlogon服务后SRV记录同步正常。

活动目录之域控迁移_活动目录 域控迁移_03

4.把DC及BDC的DNS都指向自己,备用DNS指向对方。


三、将FSMO五种操作主机角色转移BDC

1.架构主机(schema master)转移

a.运行regsvr32 schmmgmt.dll,确定

活动目录之域控迁移_活动目录 域控迁移_04

b.注册成功如下图提示,再次确定:

活动目录之域控迁移_活动目录 域控迁移_05

c.开始运行mmc,打开控制台:

活动目录之域控迁移_活动目录 域控迁移_06

d.点击文件-添加/删除管理单元:

活动目录之域控迁移_活动目录 域控迁移_07

e.添加Active Directory架构,添加后关闭确定。

活动目录之域控迁移_活动目录 域控迁移_08

f.右键刚添加的AD架构,点击“更改域控制器”:

活动目录之域控迁移_活动目录 域控迁移_09

g.指定BDC名称,实验BDC为:newserver.czy.com

活动目录之域控迁移_活动目录 域控迁移_10

h.再次右键AD架构,选择“操作主机”。

活动目录之域控迁移_活动目录 域控迁移_11

i.点击“更改”-“是”

活动目录之域控迁移_活动目录 域控迁移_12

j.至此,则已成功转移了架构主机角色。

活动目录之域控迁移_活动目录 域控迁移_13

2.域命名主机(domain naming master)转移

a.打开Active Directory域和信任关系,右击选择“操作主机”。

活动目录之域控迁移_活动目录 域控迁移_14

b.点击“更改”-“是”-“确定”后角色转移成功。

活动目录之域控迁移_活动目录 域控迁移_15

3.RID(relative identifier master)、PDC(PDC emulator master)模拟主机与基础结构主机(infrastructure master)转移:

a.打开Active Directory用户和计算机,右击域名,选择“操作主机”。

活动目录之域控迁移_活动目录 域控迁移_16

b.点击“更改”-“是”-“确定”后转移成功,PDC及结构直接切换选项卡同样操作即可。

活动目录之域控迁移_活动目录 域控迁移_17


四、如果设置了站点,还需把站点进行同步

a.打开Active Directory站点和服务,把newserver全局编录勾选,

活动目录之域控迁移_活动目录 域控迁移_18

b.点击“立即复制副本”。

活动目录之域控迁移_活动目录 域控迁移_19


至此,就已成功把DC迁移到另一台服务上了。