Назад | Перейти на главную страницу

Миграция Windows Server 2012 (от DNS / AD DS Standard Eval до Essentials OEM) P2V -> Нужен ли мне дополнительный контроллер домена во время миграции?

Это мой первый пост об этом обмене (хотя и не первый об обмене стеками), так что наберитесь терпения.

Я студент-практикант 3-го курса, и мне было поручено виртуализировать серверные системы в компании, в которой я работаю. Я прошел долгий путь и почти готов установить виртуальный сервер в режиме миграции. Вот некоторая информация:

Исходный сервер: Windows Server 2012 Standard Evaluation

Целевой сервер: Windows Server 2012 Essentials OEM (клиент Hyper-V)

Я следил за руководствами в технической сети Microsoft, и сегодня я провел большую часть дня, избавляясь от проблем в анализаторе соответствия рекомендациям на исходном компьютере.

У меня остались 3 проблемы (все они связаны):

Все эти проблемы можно решить, развернув дополнительный контроллер домена, но я никогда раньше этого не делал (см. Мои опасения ниже). Основная проблема, которая меня беспокоит при установке в режиме миграции, - это ПЕРВАЯ (ошибка). Если я попытаюсь настроить развертывание нового сервера, а контроллер домена адаптера будет указан как localhost, это может привести к сбою установки. (по крайней мере, так предлагает документация Microsoft). Но у меня нет другого IP-адреса для ввода здесь, так как у меня нет других локальных контроллеров домена.

Итак, я сделал первое очевидное, что пришло мне в голову, и попытался использовать DNS-серверы Google в качестве альтернативы. Это не сработало, потому что они не могли распознавать другие компьютеры в «лесу». Сейчас я не эксперт по DNS, так что простите меня за незнание. Этот DNS-сервер имеет отношение только к материалам Active Directory для локальной сети.

Если я продолжу миграцию, и она не удастся, мне просто нужно будет установить дополнительный DNS-сервер, я полагаю. Проблема в том, что я ограничен количеством имеющихся у меня ключей Windows Server (у меня их 2); однако у меня есть доступ к Linux-серверу с Debian Wheezy, который я две недели назад настроил в качестве сервера Mantis.

Я мог бы установить Windows Server 2012 в качестве вторичного DNS (я думаю) на виртуальной машине и использовать его, но тогда мне кажется, что я буду тратить время, и, возможно, ключ Windows тоже, и если есть другой способ сделать это с Linux, было бы намного лучше. Еще лучше, нужен ли мне вообще дополнительный DNS-сервер для миграции? В подсказках говорилось, что во время миграции исходная машина "могла" не быть найдена.

Спасибо за ваше время и внимание.

Все эти проблемы можно решить, развернув дополнительный контроллер домена.

Полная остановка. У вас должно быть как минимум два доступных контроллера домена. Доверьтесь мне. Вам действительно нужно как минимум два контроллера домена. Я думаю, если вы потратите немного времени на чтение о конструкции Active Directory и о том, как она работает, вы увидите, что несколько контроллеров домена должны быть вашим главным приоритетом в этой ситуации.

ИСПРАВЛЕНИЕ. В стандартном домене Windows Server должно быть как минимум два контроллера домена. Windows Small Business Server и Windows Essenstial предъявляют разные требования.


Я мог бы установить Windows Server 2012 в качестве вторичного DNS (я думаю) на виртуальной машине и использовать его, но тогда мне кажется, что я буду зря терять время, и, возможно, ключ Windows тоже,

Я предполагаю, что когда вы имеете в виду «вторичный DNS-сервер», вы имеете в виду создание другого контроллера домена, поскольку Active Directory и DNS тесно связаны. В данном случае я не считаю это пустой тратой времени по причине, о которой я упоминал ранее. Все, что вам нужно сделать, это создать новую виртуальную машину, добавить роль служб Active Directory и дождаться завершения репликации. Довольно просто. Вы даже можете избежать покупки другого лицензионного ключа и просто пропустить пробный период для миграции, а затем уничтожить виртуальную машину после завершения.


Я не работал с Essentials, поэтому не решаюсь давать какие-либо советы, поскольку это своего рода зверь по сравнению со стандартными предложениями Windows Servers, но вы можете обойтись без вторичного DNS-сервера для миграции вашей роли.

Однако я бы действительно подверг сомнению любой план, связанный с Active Directory, где у вас есть единственный контроллер домена. Даже для самых небольших предприятий виртуализация и «облако» действительно снижают порог входа. В наши дни все меньше и меньше причин иметь один автономный хост, выполняющий все ваши серверные роли.

Сначала создайте новый AD / DNS на новой виртуальной машине с нуля. Вы действительно хотите, чтобы два из них были в вашем окружении, если возможно. После этого переведите физический сервер на Hyper-V. Я не знаю, что вы используете для DHCP, но подумайте о том, чтобы отредактировать его, чтобы он указывал на dns на новой виртуальной машине, которую вы создаете.

Если пользователи используют AD для входа в систему, системы со вторым сервером AD не будут мешать работе во время миграции (при условии, что у них также есть обновленные DNS).

Windows 2012 Essentials ориентирована на развертывание в малом бизнесе 25 или менее пользователей без ИТ-персонала. Она включает в себя чрезвычайно упрощенный интерфейс управления сервером и очень простой в использовании мастер создания домена, который немного отличается от того, что обычно входит в состав другая версия Windows 2012. Это в основном замена Windows SBS.

В конце концов я обнаружил, что Windows Server 2012 Essentials ограничивает вас запуском одного контроллера домена, а также может быть единственной копией Essentials, работающей в данной сети (домене). Однако вы получите 21 льготный период для миграции. Глупое ограничение, если вы спросите меня. Для записи, однако, у меня был еще один сервер Essentials R2, работавший какое-то время в качестве резервной копии, и он, похоже, не конфликтовал, но я не помню, прошел ли я льготный период. В конце концов я все испортил, и было проще перезапустить с нуля с новой установкой. Я загрузил старую виртуальную машину с устаревшим контроллером домена, и это повредило весь домен. К счастью, я усвоил этот урок в небольшой компании с несущественным контроллером домена. В более крупной компании это могло быть катастрофой. Я думал, что достаточно прилежен, но ошибался.