收到一個任務,但是不禁讓我覺得很困擾
部門課長說:win2003server移轉win2012server風險太高了(要先從win2003→win2008→win2012)
且顧問建議我們全新架設win2012server即可
但是我有疑問全新架設win2012server的話,那不就是帳號密碼都要手動一個一個key嗎?
且還要每一台電腦重新退出網域重新加入網域......這樣不是工程浩大嗎?
想說為何不採用FSMO五大角色移轉呢?
上網有查到win2003server可以直接移轉到win2012server,不需透過中間win2008server相關資料
可是課長堅持要全新架設網域~
請問大家要我怎麼做呢?
應該沒有那麼困難吧...
現在新安裝的應該都是2012R2的Windows Server,在建立AD的時候本身就可以選擇2003的AD,再加入現有的AD中,再進行現有的FSMO遷移至2012R2的Server。
再運用Windows Server遷移工具,也可以遷移2003上面的東西到2012R2上。
不過卡到的只有現在有沒有在2003上面運作的東西是不是會有舊版的,有些東西是沒有辦法進行遷移的。如SQL2000,那是沒有辦法遷移到2012R2上面的。那就只能在2003終止支援後繼續使用2003了。
-------------------------------------
在實際運作前還是要有測試的動作,我是會先找一台單獨Hyper-V的Server,把實體運作的主機,先P2V出一個虛擬環境,在虛擬環境中模擬遷移過程,才不會萬一遷移出了差錯,整個完蛋了。
可以的話,盡量描述清楚現有環境及架構。
如果只是要將DC升級,
且該DC沒有安裝其他服務或系統,
直接在現有網域增加新的Server 2012 R2,
並提升為DC,最後移轉五大角色就可以了。
國外有文章教導怎麼做
Step-By-Step: Active Directory Migration from Windows Server 2003 to Windows Server 2012 R2
問題最大的應該是堅持要建新網域的科長跟敘述不清和沒弄懂狀況的樓主吧。
========================================================================================================
湯姆克魯肉飯 wrote:
且顧問建議我們全新架設win2012server即可
但是我有疑問全新架設win2012server的話,那不就是帳號密碼都要手動一個一個key嗎?
且還要每一台電腦重新退出網域重新加入網域......這樣不是工程浩大嗎?...(恕刪)
顧問真的是叫你們架新win2012server跟建新網域嗎? 還是叫你們在現有網域中新增一台win2012 DC,然後做FSMO轉移?
這年頭連猴子都知道網域中新增一台win2012 DC,然後做FSMO轉移的方案是最簡單、最安全的。我實在無法想像會有那間顧問公司或SI敢叫客戶建新網域而沒立刻被趕出去,然後資訊部門還同意做新建網域這種蠢事的。。。
內文搜尋

X