Как обновить windows server 2003 до windows server 2008 r2

Обновлено: 04.07.2024

В данной статье будет рассказано о том как переместить роли Domain Controler и DNS с Windows 2003 на Windows 2008 R2. В начале рассмотрим способы миграция.

У каждого из этих способов есть свои плюсы и минусы, но лить воду я не буду, и пропущу описание этого. Лично я предпочел “перенос ролей”, но выбор за вами.

1) Для начала введем наш сервер 2008 R2 в домен и установим службу Active Directory Domain Service.

2) Подготовим сервер с Windows 2003 для переноса. В начале переведем домен в режим работы native. Это делается через оснастку “Домены и доверия”. С диска с Windows 2008 R2 скопируем папку ADPrep (%DVD%Support). и выполним следующие команды.

ADPrep.exe /forestprep
ADPrep.exe /domainprep /gpprep

В случае если у вас Windows 2003 x86, то надо использовать ADPrep32.exe

3) После подготовки домена к переносу, повысим сервер с Windows 2008 R2 до домен контролера. Для этого выполним команду dcpromo, далее по визарду выберес роль “DNS” и “Глобальный каталог”

4) Теперь необходимо перенести DNS

Действия которые необходима выполнить на сервер с Windows 2003 (исходный сервер) для переноса DNS

xcopy %windir%System32DNS DNS /s

Действия которые необходима выполнить на сервер с Windows 2008 R2 (конечный сервер) для переноса DNS

  • Копируем нашу копию базы в %windir%System32DNS
  • Импортируем реестр.

reg import %Windir%System32DNSDns-Service.REG
reg import %Windir%System32DNSDns-Software.REG

5) Теперь необходимо синхронизировать оба сервера, для этого нужно воспользоваться стандартными средствами Active Directory.

DNSConvergeCheck <исходный DNS> <конечный DNS server> <fqdn домена>

7) Если всё успешно успешно прошло осталось передать FSMO нашему новому контролеру домена. Для это на сервер с Windows 2003(исходный сервер) выполнить следующие команды.

ntdsutil
role
connections
connect to server <имя конечного сервера>
quit
Transfer infrastructure master
Transfer domain naming master
Transfer PDC
Transfer RID master
Transfer schema master
quit

8) Для проверки сделаем

ntdsutil netdom query /domain:<fqdn домена> fsmo

Об авторе: Eugen Pavlenko

С 2001 года работы в сфере IT. Основное направление дейтельностии в настоящее время: планирования и построение инфраструктуры на базе продуктов Microsoft. Принимал участие в планировании и построение инфраструктуры аэропорта "Жуляны"

Related Posts

Veeam Backup & Replication + NetApp.

Корпоративный Chrome или как управлять в.

Вторая ежегодная конференция сообщества .

91 thoughts on “ Миграция Domain Controler и DNS c Windows 2003 на Windows 2008 R2 ”

И все? Так просто? И больше ничего не надо?
Вы хотите сказать, что имея старый КД на 2003 можно без проблем заменить его на другом сервере на КД 2008r2?
Везде столько страхов и ужасов про это написано, а у Вас даже чайнику понятно 🙂
Где могут быть подводные камни.

а если не прошел DNSConvergeCheck что делать?

Надо смотреть ошибки DNS сервиса(Event Log). Ошибка в том что не првильно работает DNS на 2008 или не приходит обновление с сервера под управлением 2003

ещё такой ньанс:
У нас на Windows 2003 r2 стоит AD и DNS (главный) так же на нем подцеплены iscsi диски в них есть шары, можно ли как то всё перенести на Windows 2008 r2 и эти шары и диски, чтобы пользователи не заметили подмены. Т.е. Windows 2008 r2 нужно будет переименовать и дать ip 2003?

Миграция файлового сервера описана тут. В целом данная миграция возможно, главное правельное планирование миграции. Ну и проведение в тестовой лаборатории.

А что нужно сначала сделать, DNS перенести или сделать миграцию ролей?

В начале нужно составить план миграции.
А по данномуц вопросу:
Всё зависит от ситуации. В целом мы переносим только настройки ДНСсервера. Если у вас нету никаких спицефических настроек, оно вам и не надо 😉 Перед тем как переносить роль, вы должны понять как она работает и что для неё важно.
А в посте описана стандартная схема.

Здравствуйте, не могли бы подсказать где грабли? Исходный 2003 std srv x86, конечный 2008 sbs R2. На третьем пункте по завршении dcpromo выдает Active directory domain services could not install. The replication operation failed to allocate memory. Пробовал перезапускать оба сервера, все то же. В чем грабли?

Вероятнее всего у вас очень большая база, попробуйте её продефрагментриролвать.

Прошу прощения за бестолковый вопрос: как? не могля бы вы дать синтаксис команды?

Прошу пощения за орфографию 🙂

Тут 2003, есть способ сделать это без перезагрузки? Физического доступа к серверу к сожалению нет.

Нету. Также хочу обрвтить ваше внимание что эту процедуру желательно проводить раз в месяц. 😉

Но в 2008 / 2008 R2 перезагружать Домен контролер уже не надо 😉

в 2008 еще мигрировать надо 🙂 а следать этого без физического доступа видимо не получится.

Но за ответы спасибо. Буду надеяться, что дело действительно в размере базы.

Всегда рад помочь 😉

Увы, банан 🙁 база была 34 метра, стала 24 метра. Не помогло. Выдает все ту же ошибку. Может есть еще идеи? Заранее спасибо.

А какой код ошибки в евент логе пишеться?

Прошу прощения за поздний ответ.

В логах 2008 пишет:

Internal error: An Active Directory Domain Services error has occurred.

Additional Data
Error value (decimal):
8446
Error value (hex):
20fe
Internal ID:
10353

Есть ли способ проверить, что подготовка леса и домена прошли нормально?

Делал dcdiag и netdiag
серьезных ошибок не выдало.

По поводу ДНС настроек:
На новом сервере в настройках сетевой стоит ДНС сервер старого сервера. Судя по тому, что инет например работает, и в домен новый сервер вводится без проблем, думаю, что ДНС клиент на новом сервере работает нормально.

Спасибо огромное, что задаете вопросы, надеюсь, что именно путем ответа на ваши вопросы и набреду на источник проблемы.

Буду очень благодарен за новые мысли.

dcpromo /adv подозреваю то же саоме что запустить dcpromo и выбрать там на первой странике галку advanced mode? Дак я каждый раз в расширенном режиме и делаю.

Здравствуйте Евгений, посмотрел ролик, спасибо очень полезный материал.

Делал не совсем все так.
Делал по ролику с техдея тоже, там кстати тоже использована такая же общая схема процесса.
Но там говорилось что домен надо поднять до уровня windows 2000 native.
А вы в вашем ролике подняли до 2003. Могло ли это повлиять?
Если да я могу его поднять до 2003, вопрос надо ли после этого снова расширять схему домена и леса адпрепом?

Также в том ролике говорилось, что надо нажать галку расширенного режима призапуске dcpromo и я соответственно нажимал. Не думаю что это могло повлиять на результат. Гораздо более вероятнее предположение про поднятие до 2000 native вместо 2003?

А вы как думаете?

Вы хотите мигррировать с 2003 или SBS 2003

Нет, не обезательно поднимать до 2003 достаточно до windows 2000 native.
Вы можете попробовать поднять до 2003, но сомневаюсь что что-то измениться.

с 2003 Standart server R2 до 2008 SBS R2

Не по глазам где пункт 5 найти в визарде:

5. On the Copying Domain Information page, click From these restored backup files:, and then type the logical drive and the path of the alternative location where the system state backu was restored. Click Next.

Делал все как написано в инструкции той ссылки, дошел до 5-го пункта, нет в визарде такого поля. Запускал с ключом /adv.

Про R2 не уверен, может немножко спутал. Но на коробке с диском который с сервером точно есть 2008 SBS.

Теперь самое интересное. В свойствах системы (Она предустановлена IBM)написано:
Windows server Standart FE Service Pack 2.

На лэйбле наклеенном на корпус действительно без R2. По ссылке скачать не могу, так как там Premium версия а у нас закуплена standart. так что ввести ключ от этой например при успешной миграции я не смогу

Есть у меня этот файлик, но он описывает миграцию с SBS на SBS. А у меня миграция со стандарта на СБС. Может ли тут процесс отличаться от описанного в этом файле?

Дополнительная информация: в оснастке Актив директои сайты и сервисы в дефолтном сайте под вкладкой серверы фигурируют оба сервера и старый и новый, правда у старого есть еще вкладка NTDS Settings, а у нового ничего.

Евгений!
подскажите еще пожалуйста, что еще нужно сделать после переноса, что бы старый 2003 сервер убрать из работы совсем. Ведь если его просто выключить, то синхронизация все равно будет пытаться выполняться.

На доменконтролере под управлением w2003 запускаем dcpromo и опускаем сервер до рядового сервера 😉

Что прячем от общественности?

К сожадению статья не 2011, а 2010. Но от машиты времени я не откажусь 😉

Действительно, 2010 ))
Только вот уведомление сегодняшним днем пришло (видимо что-то правилось, или иные причины).

Да статья немного правилась, грамматические ошибки.
Нет статья никоем случая не удалена, а скрыта и будет в ближайшее время переделана.

Предупреждение. В процессе восстановления данные дерева репликации могут стать недоступными. Необходимо установить описанный выше параметр реестра равным 0, чтобы автоматическое восстановление не привело к недоступности данных при повторении ошибки.

Для изменения параметра реестра запустите программу regedit.

Сделал: Enable Journal Wrap Automatic Restore = 0

И еще пару уведомлений пока не появиться
Тип события: Уведомление
Источник события: NtFrs
Категория события: Отсутствует
Код события: 13516
Дата: 22.06.2011
Время: 10:23:45
Пользователь: Н/Д
Компьютер: SERVER-001
Описание:
Служба репликации файлов больше не препятствует компьютеру SERVER-001 стать контроллером домена. Системный том был успешно инициализирован и служба NetLogon была уведомлена о том, что системный том подготовлен и к нему может быть открыт общий доступ как к общему ресурсу SYSVOL.

Для того, чтобы мигрировать контроллер домена на базе Windows Server 2003 R2 Enterpise на систему Windows Server 2008 R2 Enterprise и пойдет речь в данно й заметке.

Контроллер домена развернутый ранее ( Windows Server 2003 R2)

и система Windows Server 2008 R2 ( заострять внимание как развернуть данную систему смысла не вижу, у меня UAC отключен) в той же подсети.

И так у меня есть существующий домен, polygon.local. Сетевые настройки точно такие же, как и в моей предыдущей заметке, которая по сути и является основной, а текущая ее продолжением.

FSMO – роли бывают:

Роль PDC Emulator – консоль Active Directory – Users and Computers

Роль RID Master – консоль Active Directory – Users and Computers ( Хозяин относительных идентификаторов)

Роль Infrastructure Master – консоль Active Directory – консоль Users and Computers ( Хозяин инфраструктуры )

Роль Domain Naming Master – консоль Active Directory – Domains and Trusts ( Хозяин именования доменов)

Роль Schema Master ( Хозяин схемы) — специальная консоль. Которая содержит оснастку Active Directory Schema ( Схема Active Directory)

Win + R → cmd.exe → вызываем утилиту netdom ( но есть одно, но данная утилита по умолчанию не установлена в системе, для ее установки потребуется пакет Support Tools, обычно он идет в комплекте с дистрибутивом, в данный пакет также входять такие необходимые подготовительные утилиты, как:

C:\Documents and Settings\Administrator>netdom query fsmo

Schema owner dc1.polygon.local

Domain role owner dc1.polygon.local

PDC role dc1.polygon.local

RID pool manager dc1.polygon.local

Infrastructure owner dc1.polygon.local

The command completed successfully.

, как видно все FSMO роли принадлежат контроллеру домена dc1.

Далее установленную систему Windows Server 2008 R2 Enterprise с именем dc2 вводим в домен, предварительно предопределив статический IP адрес, к примеру: 10.9.9.2

dc2: Win + R → cmd.exe →

C:\Users\Administrator>netsh interface show interface

Admin State State Type Interface Name

Enabled Connected Dedicated Local Area Connection

C:\Users\Administrator>netdom join %computername% /domain:polygon.local /userd:polygon.local\ekzorchik /passwordd:*

Type the password associated with the domain user:

The computer needs to be restarted in order to complete the operation.

The command completed successfully.

Перезагружаем систему, чтобы применились изменения и система стала полноправным членом домена : C:\Users\Administrator>shutdown /r /t 3

Win + R → cmd.exe

C:\Users\Administrator>hostname

C:\Users\Administrator>mkdir \\dc1\c$\support

C:\Users\Administrator>copy d:\support\adprep \\dc1\c$\support
44 file(s) copied.

У меня dc1 – 64-х битный, поэтому и запускаем файл adprep.exe с ключами forestprep ( как держатель мастер схемы) и после domainprep ( как держателе инфраструктуры). Порой в небольшой организации (к примеру в которой я сейчас работаю) все эти роли обычно имеют место быть на одном из том же контроллере домена:

На заметку: при подготовке леса необходимо войти в мастер схемы в качестве члена группы Администраторов для схемы, предприятия и домена.

C:\Documents and Settings\Administrator>cd /d c:\

C:\>hostname

C:\>cd support

C:\support>adprep.exe /forestprep

если ничего не происходит, значит делаем по другому, а именно монтируем iso Образ дистрибутива Windows Server 2008 R2 к системе Windows Server 2003 R2 на логический диск D:

и через вызов командной строки: Win + R → cmd.exe

C:\>d:\support\adprep\adprep.exe /forestprep

Before running adprep, all Windows 2000 Active Directory Domain Controllers in t

he forest should be upgraded to Windows 2000 Service Pack 4 (SP4) or later.

If ALL your existing Windows 2000 Active Directory Domain Controllers meet this

requirement, type C and then press ENTER to continue. Otherwise, type any other

key and press ENTER to quit.

Opened Connection to DC1

SSPI Bind succeeded

Current Schema Version is 31

Upgrading schema to version 47

Logging in as current user using SSPI

18 entries modified successfully.

И много всякой успешной информации которую я не буду здесь приводить.

Adprep successfully updated the forest-wide information.

Результирующим завершения команды должна быть надпись : Adprep successfully updated the forest-wide information.

После этого вводим команду:

C:\>d:\support\adprep\adprep.exe /domainprep /gpprep

Adprep detected that the domain is not in native mode

Adprep has stopped without making changes.

Configure the domain to run in native mode and re-run domainprep

Start – Control Panel – Administrative Tools – Active Directory Users and Computers

выделяем домен polygon.local и через правый клик изменяем режим работы домена:

polygon.local – Raise Domain Functional Level

Привести к виду: выбрав вместо Windows 2000 native → Windows Server 2003 и нажать Raise ( Изменить)

и после подтвердить нажав OK

(Перевод: Это изменение затрагивает весь домен. После повышения режима работы домена его невозможно отменить.)

После будет информативное окно, что:

(Перевод: Режим работы успешно повышен. Новый режим работы будет реплицирован на каждый контроллер домена в домене. Время, которое на это потребуется, зависит от топологии репликации.)

После этого снова запускаем командную строку и набираем:

C:\>d:\support\adprep\adprep.exe /domainprep /gpprep

Adprep successfully updated the domain-wide information.

Adprep successfully updated the Group Policy Object (GPO) information.

Далее разрешим обновление контроллеров домена с доступом только для чтения.

C:\>d:\support\adprep\adprep.exe /rodcprep

Вот основные шаги по обновления схемы завершены, приступим к повышению роли нового сервера ( dc2) до контроллера домена.

На сервере Dc2: логинимся под доменной учетной запись обладающей правами « Domain Adminis”, в моем случае это учетная запись ekzorchik и вызываем утилиту dcpromo: Win +R > dcpromo

ставим галочку: Use advanced mode installation – Next – Next – Existing forest – Add a domain controller to an existing domain ( добавить домен контроллер в существующий домен) — Next – проверяем настройки аутентификации: (должно быть так как указано на скриншоте ниже)

и нажимаем Next – выбираем домен polygon.local (forest root domain) – Next – выбираем текущий сайт (у меня он один) Default-First-Site-Name – Next – активируем установку ( Ставим галки) следующих опций на вводимом в эксплуатацию контроллере домена, таких как:

Теперь у меня есть два контроллера домена, работающих одновременно.

Дальше нужно передать роли FSMO с dc1 на dc2, сделать это можно двумя различными способами:

  • Первый способ: через графический интерфейс
  • Второй способ: через консольную утилиту ntdsutil.exe

Если же Вам нужно удалить неисправный контроллер домена (см. заметку:

Вот собственно и все, с чем я хотел познакомить читателей моего блога, но и про себя не забыл подробным руководством, что и как сделать. Данный процесс я проводил в одной организации в которой имел место работать. Если у меня будут какие либо неполадки в следствии этой миграции то они обязательно лягут в основу расписанных заметок. До встречи, с уважением автор блога ekzorchik.

Прежде чем можно будет повысить функциональные уровни домена и леса, необходимо оценить текущую среду и определить требования к функциональному уровню, которые наилучшим образом соответствуют потребностям вашей организации. Оцените текущую среду, определив домены в лесу, контроллеры домена, расположенные в каждом домене, операционную систему и пакеты обновления, которые работают на каждом контроллере домена, и дату, в которую планируется обновить контроллеры домена. Если вы планируете снять с учета контроллер домена, убедитесь, что вы понимаете все последствия, которые появятся в вашей среде.

следующие обстоятельства могут препятствовать обновлению более ранней версии операционной системы Windows server до Windows server 2008 или Windows server 2008 R2:

контроллер домена, на котором запущена антивирусная программа, несовместимая с Windows server 2008 или Windows server 2008 R2

использование программы для конкретной версии, которая не выполняется на Windows server 2008 или Windows server 2008 R2

Необходимость обновить программу с помощью последнего пакета обновления

документация по этим сведениям поможет вам определить, какие действия необходимо выполнить, чтобы убедиться в наличии полностью функциональной среды Windows server 2008 или Windows server 2008 R2.

После оценки текущей среды необходимо определить обновление функционального уровня, применимое к вашей организации. Доступны следующие параметры:

среда Windows 2000 в основном режиме для Windows server 2008 или Windows server 2008 R2

Windows лес server 2003 для Windows server 2008 или Windows server 2008 R2

новый лес Windows Server 2008

новый лес Windows Server 2008 R2

обновление функциональных уровней в машинном Windows 2000 Active Directory лесу

в собственной среде Windows 2000, состоящей только из контроллеров домена на основе Windows 2000, функциональные уровни по умолчанию задаются на следующих уровнях, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

функциональный уровень собственного домена Windows 2000

функциональный уровень леса Windows 2000

чтобы использовать все функции уровня леса и домена в Windows server 2008 или Windows server 2008 r2, необходимо обновить эту среду Windows 2000 до Windows server 2008 или Windows server 2008 R2. Это обновление можно выполнить одним из следующих способов.

вставьте в лес вновь установленные контроллеры домена на основе Windows server 2008 или Windows server 2008 R2, а затем снимите с учета все контроллеры домена с Windows 2000.

выполните обновление на месте всех существующих контроллеров домена с Windows 2000 в лесу на контроллерах домена под управлением Windows Server 2003. затем выполните обновление на месте этих контроллеров домена до Windows server 2008 или Windows server 2008 R2. дополнительные сведения см. в разделе обновление доменов Active Directory до Windows server 2008 и Windows server 2008 R2 AD DS.

Windows Сервер 2008 R2 — это операционная система на базе x64. если сервер работает под управлением 64-разрядной версии Windows server 2003, можно успешно выполнить обновление на месте операционной системы этого компьютера до Windows server 2008 R2. если сервер работает под управлением x86-версии Windows server 2003, вы не сможете обновить этот компьютер до Windows server 2008 R2.

чтобы использовать функции уровня домена Windows server 2008 или Windows server 2008 R2, не обновляя весь лес Windows 2000 до Windows server 2008 или Windows server 2008 r2, повысьте уровень работы домена до Windows server 2008 или Windows server 2008 r2.

перед повышением режима работы домена необходимо обновить все контроллеры домена Windows 2000 в этом домене до Windows server 2008 или Windows server 2008 R2.

после замены всех контроллеров домена Windows 2000 в лесу контроллерами домена, работающими под управлением Windows Server 2008 или Windows server 2008 r2, можно повысить режим работы леса для Windows server 2008 или Windows server 2008 r2. это автоматически порождает функциональный уровень всех доменов леса, для которых задано значение Windows 2000 native или выше, для Windows server 2008 или Windows server 2008 R2.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

обновление функциональных уровней в лесу Windows Server 2003 Active Directory

в среде Windows server 2003, состоящей только из контроллеров домена на базе Windows server 2003, режим работы по умолчанию установлен на следующие уровни, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

функциональный уровень собственного домена Windows 2000

функциональный уровень леса Windows 2000

чтобы использовать все функции уровня леса и домена в Windows server 2008 или Windows server 2008 R2, необходимо обновить эту среду Windows server 2003 до Windows server 2008 или Windows server 2008 R2. Это обновление можно выполнить одним из следующих способов.

вставьте в лес только что установленный Windows server 2008 или Windows server 2008 r2, а затем удалите все контроллеры домена, на которых работает сервер Windows Server 2003, или обновите их до Windows server 2008 или Windows server 2008 R2.

выполните обновление на месте всех существующих контроллеров домена, работающих под управлением Windows server 2003, до контроллеров домена под управлением Windows Server 2008 или Windows Server 2008 R2. дополнительные сведения см. в разделе обновление доменов Active Directory до Windows server 2008 и Windows server 2008 R2 AD DS.

Windows Сервер 2008 R2 — это операционная система на базе x64. если сервер работает под управлением 64-разрядной версии Windows server 2003, можно успешно выполнить обновление на месте операционной системы этого компьютера до Windows server 2008 R2. если сервер работает под управлением x86-версии Windows server 2003, невозможно обновить этот компьютер для запуска Windows server 2008 R2.

чтобы использовать все функции уровня домена Windows server 2008 или Windows server 2008 R2, не обновляя весь лес Windows server 2003 до Windows server 2008 или Windows server 2008 r2, повысьте уровень работы домена до Windows server 2008 или Windows server 2008 r2.

перед повышением режима работы домена необходимо обновить все контроллеры домена на базе Windows server 2003 в этом домене на Windows server 2008 или Windows server 2008 R2.

после обновления всех контроллеров домена Windows server 2003 в лесу до Windows server 2008 или Windows server 2008 r2 можно повысить функциональный уровень леса, чтобы Windows сервер 2008 или Windows server 2008 r2. это автоматически порождает функциональный уровень всех доменов леса, для которых задано значение Windows server 2003 для Windows server 2008 или Windows server 2008 R2.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

обновление функциональных уровней в новом лесу Windows Server 2008

при установке первого контроллера домена в новом лесу Windows Server 2008 функциональные уровни по умолчанию устанавливаются на следующие уровни, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

функциональный уровень собственного домена Windows 2000

функциональный уровень леса Windows 2000

функциональные уровни задаются на этих уровнях по умолчанию, что дает возможность добавить контроллеры домена Windows 2000 или Windows Server 2003 в новый лес Windows Server 2008. после создания корневого домена леса функциональный уровень домена для каждого домена, добавляемого в лес Windows Server 2008, устанавливается в значение Windows 2000 native. однако, если требуется, чтобы все контроллеры домена в новой среде Windows server 2008 выполняли Windows Server 2008, задайте режим работы леса, а затем установите режим работы домена, равный Windows Server 2008 при установке первого контроллера домена в лесу. это экономит время и включает все функции уровня леса и домена в Windows Server 2008.

если лес работает на функциональном уровне Windows server 2008 и вы пытаетесь установить Active Directory на рядовом сервере на базе Windows 2003 или на сервере Windows 2000, установка завершается сбоем.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

обновление функциональных уровней в новом лесу Windows Server 2008 R2

при установке первого контроллера домена в новом лесу Windows Server 2008 R2 функциональные уровни по умолчанию задаются на следующих уровнях, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

Windows Режим работы домена сервера 2003

Windows Функциональный уровень леса сервера 2003

функциональные уровни задаются на этих уровнях по умолчанию, что дает возможность добавить контроллеры домена на основе Windows Server 2003 в новый лес Windows server 2008 R2. после создания корневого домена леса режим работы домена для каждого домена, добавляемого в лес Windows Server 2008 R2, имеет значение Windows Server 2003. однако, если вы хотите, чтобы все контроллеры домена в новой среде Windows server 2008 r2 выполняли Windows Server 2008 r2, задайте режим работы леса, а затем режим работы домена, равный Windows Server 2008 r2 при установке первого контроллера домена в лесу. это экономит время и включает все функции уровня леса и домена в Windows Server 2008 R2.

если лес работает на функциональном уровне Windows server 2008 R2 и вы пытаетесь установить Active Directory на сервере с сервером Windows 2008 или Windows сервере 2003 или на сервере Windows 2000, установка завершается сбоем.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

хотя admt версии 3.1 должна быть установлена на Windows Server 2008, можно использовать admt версии 3.1 для переноса объектов в домен, размещенный на одном или нескольких контроллерах домена Windows Server 2008 R2. дополнительные сведения см. в статье 976659 базы знаний майкрософт. известные проблемы, которые могут возникнуть при использовании ADMT 3,1 для миграции в домен, содержащий контроллеры домена Windows Server 2008 R2.

Прежде чем можно будет повысить функциональные уровни домена и леса, необходимо оценить текущую среду и определить требования к функциональному уровню, которые наилучшим образом соответствуют потребностям вашей организации. Оцените текущую среду, определив домены в лесу, контроллеры домена, расположенные в каждом домене, операционную систему и пакеты обновления, которые работают на каждом контроллере домена, и дату, в которую планируется обновить контроллеры домена. Если вы планируете снять с учета контроллер домена, убедитесь, что вы понимаете все последствия, которые появятся в вашей среде.

следующие обстоятельства могут препятствовать обновлению более ранней версии операционной системы Windows server до Windows server 2008 или Windows server 2008 R2:

контроллер домена, на котором запущена антивирусная программа, несовместимая с Windows server 2008 или Windows server 2008 R2

использование программы для конкретной версии, которая не выполняется на Windows server 2008 или Windows server 2008 R2

Необходимость обновить программу с помощью последнего пакета обновления

документация по этим сведениям поможет вам определить, какие действия необходимо выполнить, чтобы убедиться в наличии полностью функциональной среды Windows server 2008 или Windows server 2008 R2.

После оценки текущей среды необходимо определить обновление функционального уровня, применимое к вашей организации. Доступны следующие параметры:

среда Windows 2000 в основном режиме для Windows server 2008 или Windows server 2008 R2

Windows лес server 2003 для Windows server 2008 или Windows server 2008 R2

новый лес Windows Server 2008

новый лес Windows Server 2008 R2

обновление функциональных уровней в машинном Windows 2000 Active Directory лесу

в собственной среде Windows 2000, состоящей только из контроллеров домена на основе Windows 2000, функциональные уровни по умолчанию задаются на следующих уровнях, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

функциональный уровень собственного домена Windows 2000

функциональный уровень леса Windows 2000

чтобы использовать все функции уровня леса и домена в Windows server 2008 или Windows server 2008 r2, необходимо обновить эту среду Windows 2000 до Windows server 2008 или Windows server 2008 R2. Это обновление можно выполнить одним из следующих способов.

вставьте в лес вновь установленные контроллеры домена на основе Windows server 2008 или Windows server 2008 R2, а затем снимите с учета все контроллеры домена с Windows 2000.

выполните обновление на месте всех существующих контроллеров домена с Windows 2000 в лесу на контроллерах домена под управлением Windows Server 2003. затем выполните обновление на месте этих контроллеров домена до Windows server 2008 или Windows server 2008 R2. дополнительные сведения см. в разделе обновление доменов Active Directory до Windows server 2008 и Windows server 2008 R2 AD DS.

Windows Сервер 2008 R2 — это операционная система на базе x64. если сервер работает под управлением 64-разрядной версии Windows server 2003, можно успешно выполнить обновление на месте операционной системы этого компьютера до Windows server 2008 R2. если сервер работает под управлением x86-версии Windows server 2003, вы не сможете обновить этот компьютер до Windows server 2008 R2.

чтобы использовать функции уровня домена Windows server 2008 или Windows server 2008 R2, не обновляя весь лес Windows 2000 до Windows server 2008 или Windows server 2008 r2, повысьте уровень работы домена до Windows server 2008 или Windows server 2008 r2.

перед повышением режима работы домена необходимо обновить все контроллеры домена Windows 2000 в этом домене до Windows server 2008 или Windows server 2008 R2.

после замены всех контроллеров домена Windows 2000 в лесу контроллерами домена, работающими под управлением Windows Server 2008 или Windows server 2008 r2, можно повысить режим работы леса для Windows server 2008 или Windows server 2008 r2. это автоматически порождает функциональный уровень всех доменов леса, для которых задано значение Windows 2000 native или выше, для Windows server 2008 или Windows server 2008 R2.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

обновление функциональных уровней в лесу Windows Server 2003 Active Directory

в среде Windows server 2003, состоящей только из контроллеров домена на базе Windows server 2003, режим работы по умолчанию установлен на следующие уровни, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

функциональный уровень собственного домена Windows 2000

функциональный уровень леса Windows 2000

чтобы использовать все функции уровня леса и домена в Windows server 2008 или Windows server 2008 R2, необходимо обновить эту среду Windows server 2003 до Windows server 2008 или Windows server 2008 R2. Это обновление можно выполнить одним из следующих способов.

вставьте в лес только что установленный Windows server 2008 или Windows server 2008 r2, а затем удалите все контроллеры домена, на которых работает сервер Windows Server 2003, или обновите их до Windows server 2008 или Windows server 2008 R2.

выполните обновление на месте всех существующих контроллеров домена, работающих под управлением Windows server 2003, до контроллеров домена под управлением Windows Server 2008 или Windows Server 2008 R2. дополнительные сведения см. в разделе обновление доменов Active Directory до Windows server 2008 и Windows server 2008 R2 AD DS.

Windows Сервер 2008 R2 — это операционная система на базе x64. если сервер работает под управлением 64-разрядной версии Windows server 2003, можно успешно выполнить обновление на месте операционной системы этого компьютера до Windows server 2008 R2. если сервер работает под управлением x86-версии Windows server 2003, невозможно обновить этот компьютер для запуска Windows server 2008 R2.

чтобы использовать все функции уровня домена Windows server 2008 или Windows server 2008 R2, не обновляя весь лес Windows server 2003 до Windows server 2008 или Windows server 2008 r2, повысьте уровень работы домена до Windows server 2008 или Windows server 2008 r2.

перед повышением режима работы домена необходимо обновить все контроллеры домена на базе Windows server 2003 в этом домене на Windows server 2008 или Windows server 2008 R2.

после обновления всех контроллеров домена Windows server 2003 в лесу до Windows server 2008 или Windows server 2008 r2 можно повысить функциональный уровень леса, чтобы Windows сервер 2008 или Windows server 2008 r2. это автоматически порождает функциональный уровень всех доменов леса, для которых задано значение Windows server 2003 для Windows server 2008 или Windows server 2008 R2.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

обновление функциональных уровней в новом лесу Windows Server 2008

при установке первого контроллера домена в новом лесу Windows Server 2008 функциональные уровни по умолчанию устанавливаются на следующие уровни, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

функциональный уровень собственного домена Windows 2000

функциональный уровень леса Windows 2000

функциональные уровни задаются на этих уровнях по умолчанию, что дает возможность добавить контроллеры домена Windows 2000 или Windows Server 2003 в новый лес Windows Server 2008. после создания корневого домена леса функциональный уровень домена для каждого домена, добавляемого в лес Windows Server 2008, устанавливается в значение Windows 2000 native. однако, если требуется, чтобы все контроллеры домена в новой среде Windows server 2008 выполняли Windows Server 2008, задайте режим работы леса, а затем установите режим работы домена, равный Windows Server 2008 при установке первого контроллера домена в лесу. это экономит время и включает все функции уровня леса и домена в Windows Server 2008.

если лес работает на функциональном уровне Windows server 2008 и вы пытаетесь установить Active Directory на рядовом сервере на базе Windows 2003 или на сервере Windows 2000, установка завершается сбоем.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

обновление функциональных уровней в новом лесу Windows Server 2008 R2

при установке первого контроллера домена в новом лесу Windows Server 2008 R2 функциональные уровни по умолчанию задаются на следующих уровнях, и они остаются на этих уровнях до тех пор, пока они не будут вызваны вручную:

Windows Режим работы домена сервера 2003

Windows Функциональный уровень леса сервера 2003

функциональные уровни задаются на этих уровнях по умолчанию, что дает возможность добавить контроллеры домена на основе Windows Server 2003 в новый лес Windows server 2008 R2. после создания корневого домена леса режим работы домена для каждого домена, добавляемого в лес Windows Server 2008 R2, имеет значение Windows Server 2003. однако, если вы хотите, чтобы все контроллеры домена в новой среде Windows server 2008 r2 выполняли Windows Server 2008 r2, задайте режим работы леса, а затем режим работы домена, равный Windows Server 2008 r2 при установке первого контроллера домена в лесу. это экономит время и включает все функции уровня леса и домена в Windows Server 2008 R2.

если лес работает на функциональном уровне Windows server 2008 R2 и вы пытаетесь установить Active Directory на сервере с сервером Windows 2008 или Windows сервере 2003 или на сервере Windows 2000, установка завершается сбоем.

дополнительные сведения о создании функциональных уровней леса и домена, а также о процедурах выполнения этих задач см. в разделе развертывание корневого домена леса Windows Server 2008.

хотя admt версии 3.1 должна быть установлена на Windows Server 2008, можно использовать admt версии 3.1 для переноса объектов в домен, размещенный на одном или нескольких контроллерах домена Windows Server 2008 R2. дополнительные сведения см. в статье 976659 базы знаний майкрософт. известные проблемы, которые могут возникнуть при использовании ADMT 3,1 для миграции в домен, содержащий контроллеры домена Windows Server 2008 R2.

Читайте также: