آموزش قدم به قدم انتقال اکتیو دایرکتوری Server 2012R2 به Server 2016

5 311

سلام به دوستان و همراهان عزیز

همونطور که قبلا درباره مهاجرت از سرور ۲۰۰۳ به ۲۰۱۲ با هم صحبت کردیم، این بار نیز برای شما آموزش قدم به قدم انتقال اکتیو دایرکتوری ۲۰۱۲ به ۲۰۱۶ رو آماده کردیم که تا جایی که من تحقیق کردم برای اولین بار هست که به صورت فارسی در سایت های ایرانی آموزش داده میشه.امیدوارم که تلاش تیم Theways مورد توجه شما قرار بگیره.در ادامه با ما همراه باشید.

قبل از شروع به کار باید توجه داشته باشید که سرور ۲۰۱۶ خودتون رو به AD فعلی که برروی سرور ۲۰۱۲ هست جوین کنید و در ادامه با یوزر Administrator لاگین کنید تا در حین کار با مشکل دسترسی مواجه نشید و کارمون بدون عیب و نقص ادامه پیدا کنه.

برای شروع به سراغ سرور ۲۰۱۶ رفته و مطابق عکس عمل میکنیم

Next میکنیم

Next

مانند عکس گزینه Active Directory Domain Services رو انتخاب کنید و سپس Add Features رو کلیک کنید

این مرحله رو بدون تغییر Next کنید

مجدد Next

بر روی گزینه Install کلیک کنید

اندکی صبر کنید تا مراحل کار طی بشه

پس از اتمام کار بر روی Close کلیک کنید

حالا مطابق عکس بر روی علامت هشدار در Server Manager کلیک کنید تا ادامه مراحل نصب رو جلو بریم

اگر تنظیماتتون مثل عکس اوکی بود Next کنید

رمز مناسب رو تایپ و Confirm کنید و Next کنید

مجدد Next

در این قسمت از منوی Replicate from باید دامین فعلیتون رو انتخاب کنید

Next

و باز هم Next

در اینجا خلاصه ای از کارها رو مشاهده میکنیم و Next رو انتخاب میکنیم

باید تیک سبز رنگ که نشان از بی ایراد بودن کار رو میده مشاهده کنید و سپس بر روی Install کلیک کنید

تا مراحل کار طی میشه میتونید پر بازدید ترین تریلر این روزها رو مشاهده کنید

امیدوارم که از فکر تانوس بیرون اومده باشید و تیک سبز رو به یاد سنگ زمان ببینید و اجازه بدید سیستمتون ریست بشه

حالا با اکانت Domain Administrator به سرور لاگین کنید

حالا موقع انتقال FSMO Role ها هست.برای این کار همچنان در سرور ۲۰۱۶ به کنسول Active Directory Users and Computers برید و مطابق عکس عمل کنید

حالا به ترتیب به سربرگ های RID,PDC و Infrastructure برید و گزینه Change رو انتخاب کنید و Ok کنید

و پس از اتمام کار گزینه Close رو انتخاب کنید

همچنان صدای ما رو از سرور ۲۰۱۶ داشته باشید و به کنسول Active Directory Domains and Trusts برید و مطابق عکس عمل کنید

سرور ۲۰۱۶ خودتون رو انتخاب کنید و Ok کنید

حالا اگر در کنسول ببینید، باید مثل عکس اسم سرور ۲۰۱۶تون رو ببینید

حال در همان کنسول مثل عکس عمل کنید و گزینه Operation Master رو انتخاب کنید

در پنجره باز شده روی Change کلیک کنید تا تغییرات اعمال بشه

حالا باید با استفاده از محیط Command Prompt با دستور زیر Schema Master رو رجیستر کنیم:

regsvr32 schmmgmt.dll

حالا باید Schema Master رو تغییر بدیم.برای اینکار در Run عبارت mmc رو تایپ و تایید کنید

به منوی فایل رفته و مطابق عکس عمل کنید

گزینه Active Directory Schema رو انتخاب و روی Add کلیک کنید

در کنسول باز شده روی Active Directory Schema کلیک راست کنید و مثل عکس عمل کنید

در اینجا سرور ۲۰۱۶تون رو انتخاب کنید و Ok کنید

بعد از اینکار با این پیغام مواجه میشید که کافی هست روی Ok کلیک کنید

مجدد روی Active Directory Schema کلیک راست کنید و مثل عکس عمل کنید

با انتخاب گزینه Change یک مرحله دیگه از کار رو پیش می بریم

توجه داشته باشید که بعد از اینکه Change رو زدید اون بالا عبارت Online رو ببینید

حالا PowerShell رو باز میکنیم دستور زیر رو وارد میکنیم تا ۵ تا FSMO Role به سرور جدیدمون منتقل بشه:

netdom query fsmo

برای اینکه یکم حالتون جا بیاد و نتایج زحماتتون تا اینجا ملموس بشه، به کنسول Active Directory Users and Computers برید و میبینید که یوزر ها و کلاینت ها به صورت کامل به سرور جدید منتقل شده اند.اما صبر کنید این آخر کار نیست

حالا به سرور ۲۰۱۲ برید و با دستور زیر و در محیط PowerShell اکتیو دایرکتوری رو پاک کنید.توجه داشته باشید که بعد از اجرای دستور از شما برای اکانت Administrator local یک رمز و تاییدش رو میخواد که بهش میدید و بعد هم برای تایید کار گزینه Y رو انتخاب میکنید:

Uninstall-ADDSDomainController -DemoteOperationMasterRole –RemoveApplicationPartition

اجازه بدید تا مراحل کار طی بشه

همونطور که میبینید کار ما بدون نقص بوده و در اینجا اجازه بدید تا سیستم یکبار ریست بشه

حالا به سرور ۲۰۱۶ برگردید و PowerShell رو اجرا کنید تا با دستور زیر Functional Level ها رو ارتقا بدیم.توجه داشته باشید که به جای عبارت yourdomain.com باید اسم دامین خودتون رو وارد کنید و بعد هم Y  رو وارد و تایید کنید

Set-ADDomainMode –identity yourdomain.com –DomainMode Windows2016Domain

سپس دستور زیر رو با توجه به توضیحات بالا وارد کنید و تایید کنید:

Set-ADForestMode –identity yourdomain.com –ForestMode Windows2016Forest

حالا یک مرحله مهم داریم و اون این هست که چک کنیم آیا واقعا Domain and Forest Functional Level هامون که براشون دستور های بالا رو زدیم واقعا تغییر کردند یا خیر.پس به ترتیب در محیط PowerShell دستور های زیر رو وارد کنید و از نتیجه کارتون مطمئن بشید

Get-ADDomain | fl Name, DomainMode

Get-ADForest | fl Name, ForestMode

امیدوارم که نتایجتون با ما یکی باشه و تغییرات به درستی انجام شده باشه.

به قول سعدی : از هر چه می رود سخن دوست خوش تر است…پس اینجا به توصیه دوست عزیزم مهندس خانلری عمل میکنیم و در سرور ۲۰۱۶ و در محیط Command Prompt با وارد کردن دستور DCDIAG تست میکنیم که تمام تست ها رو Pass کرده باشیم و یه کار تر و تمیز رو انجام داده باشیم

امیدوارم که نتایجتون کاملا اوکی باشه و از این آموزش استفاده لازم رو برده باشید.

نویسنده : مھدی عسکری
منبع : Theways.ir
متفاوت فکر کنید و از انتشار غیر قانونی و بدون ذکر نام منبع و نویسنده خودداری کنید.

 

 

80%
Awesome
  • Design
5 نظرات
  1. میلاد اسحاقی می گوید

    به به مرسی مهندس عسکری عزیز ، کیف کردم ، دیگه باید نامی از کوئینگزگ ببرم ، فورد موستانگ جواب نمیده !!!
    یه دقت هم به دوستانی که این مطلب میخونن اضافه کنم اونم اینکه درمورد FFL خیلی مراقب باشند و اگر ساختار فارست شون از چندین دومین تشکیل شده حتما قبل از ارتقا FFL خوب نسبت به عواقب و نیازمندیهاش مطالعه بکنن
    بازم ممنونم مهندس ، خدا قوت

    1. مهدی عسکری می گوید

      مخلصم مهندس اسحاقی عزیز
      ممنون از لطفتون.کوئینگزگ خودشم بکشه باز به پای ویرون نمیرسه;)
      خوشحالم که مورد توجهتون قرار گرفته و مرسی از نکته ای که بهش اشاره کردید.

  2. فرهاد خانلری می گوید

    سلام آقا مهدی عزیز ، میلاد دیگه تموم کرد ناگفته ها رو
    دستت درد نکنه بوئینگ سایت ، خسته نباشی ، ممنونم از وقتی که گذاشتید خدا قوت.

  3. امیرحسین می گوید

    سلام و متشکرم از این آموزش ارزشمند. فقط یک سوال داشتم. در اولین مرحله که میخواهیم به ۲۰۱۶ لاگین کنیم برای نصب رول اکتیودایرکتوری آیا باید با یوزر ادمین خود ۲۰۱۶ لاگین انجام بشه یا ادمین دومین؟ چون در مرحله قبلش این سرور به دومین جوین شده و قابلیت لاگین با یوزر ادمین دومین رو داره.

    1. مهدی عسکری می گوید

      سلام دوست عزیز
      ممنون از وقتی که برای مطالعه گذاشتید.
      شما وقتی ۲۰۱۶ رو به AD جوین میکنید برای بقیه کارها با ادمین دامین لاگین میکنید و کارهاتون رو انجام میدید.

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.