Назад | Перейти на главную страницу

Миграция Active Directory с 2008 на 2012

После стольких часов выдергивания волос я пришел сюда за помощью. Я также хочу извиниться за свой английский, так как это не мой родной язык.

В настоящее время у нас есть Windows Server 2008, которую нам необходимо перенести на более новую систему, поскольку поддержка стороннего программного обеспечения была прекращена.

Руководство / контрольный список, которому я следовал:

http://blogs.technet.com/b/canitpro/archive/2014/05/28/step-by-step-active-directory-migration-from-windows-server-2008-r2-to-windows-server- 2012.aspx

Я обнаружил, что миграция через активный каталог - лучший способ сохранить все работающие клиенты на новом сервере. На тесте между двумя чистыми виртуальными машинами он работает безупречно, без ошибок, и я могу выключить старый DC, как только все будет завершено, позволяя новому DC обрабатывать входы в систему и т. Д.

Я делаю то же самое, что и на виртуальной машине в реальной серверной среде, все работает хорошо, пока новый DC не будет перезапущен, а NETLOGIN и SYSVOL не будут использоваться совместно, новый DC не может обрабатывать логины. Я получаю сообщения об ошибках, в которых говорится, что после завершения синхронизации между серверами SYSVOL будет использоваться совместно, но никогда не будет завершен. Поэтому я перемещаю роли FSMO на новый DC, но SYSVOL не используется совместно. Ошибки программы просмотра событий после продвижения:

После нескольких часов сна я пытаюсь выполнить «установку с носителя» (ЕСЛИ М) Я извлекаю активный каталог из домена в файл, который я импортирую в новый сервер, продвижение активного каталога, проверка прошла успешно. После 2 минут подготовки файловый сервер перезагружается и оставляет ошибку в средстве просмотра событий: Код: NTDS (436) NTDSA: База данных 'C: \ Windows \ NTDS \ ntds.dit': вторичный индекс 'INDEX_00150003' таблицы 'datatable 'может быть коррумпированным. Если более поздних событий, показывающих, что индекс перестраивается, не будет, дефрагментируйте базу данных, чтобы перестроить индекс. Старый DC и новый DC находятся в одной сети без брандмауэра, и в этой отдельной сети нет клиентов или чего-либо еще.

Роли на старом DC:

Новые контроллеры домена устанавливаются заново, и для миграции не установлено ничего, кроме AD DS.

Я застрял, я не могу перенести активный каталог на новый сервер. Мы высоко ценим любой вклад!

-Draax

Выполнил много миграции, и это часто случалось из-за отсутствия sysvol / netlogon. Когда, например, папка использует FRS, а не DFS для синхронизации, поскольку новая папка никогда не синхронизируется.

Видеть

Как восстановить дерево SYSVOL и его содержимое в домене: https://support.microsoft.com/en-us/kb/315457

Использование раздела реестра BurFlags для повторной инициализации наборов реплик службы репликации файлов | https://support.microsoft.com/en-us/kb/290762

В моем случае я закончил тем, что закрыл бурфлаги, И некоторое время мне приходилось вручную копировать папку и запускать оба общих ресурса, чтобы начать репликацию.