私は古いWindows 2003ベースのActive Directoryインストールを継承しており、それを最新の標準にアップグレードする必要があります。以下の計画を使用して、ラボでさまざまな(成功した)テストを実行しましたが、この分野の他の専門家からのリアリティチェック/ベストプラクティスの提案が本当に必要です。
現在のステータス:Windows 2003インストールで実行されている単一ラベルのWindows-2000混合モードActive Directoryドメイン。 DNSコンポーネントは、安全でない動的更新で実行されています。
ターゲットステータス:Windows 2016インストールのWindows 2012R2レベルドメインに移行します(注:2016ではなくWindows 2012R2のターゲットレベルは、他のWindows 2012R2サーバーを使用している顧客)。移行は、最も中断の少ない方法で行う必要があります。とにかく、私は週末にそれに取り組むつもりなので、短いサービスの中断が受け入れられます。
警告:シングルラベルドメインは非推奨ですが、実際にそのまま実行し続ける必要があります。ドメイン名の変更とドメイン名の新しい名前への移行のいずれかまたは両方を評価しましたが、顧客に要求するには多すぎるようです。
私の計画:
dcpromo
経由)質問:
UPDATE:多くの議論とテストの後、私は顧客にdomain rename。 Microsoftの推奨に従って、rendom
ユーティリティを使用してそれを実行しましたが、すべて順調に進みました(幸い、オンプレミスのExchangeサーバーがありませんでした)。
シングルラベルドメインは非推奨ですが、実際にそのまま実行し続ける必要があります。ドメイン名の変更とドメイン名の新しい名前への移行のどちらかまたは両方を評価しましたが、顧客に要求するには多すぎるようです。
正しいことは時々最も難しいです。 IMO、SLDの使用とサポートを継続することで、顧客に不満を与えています。 「正しい」ことを行い、ドメインの名前変更を実行するか、新しいドメインに移行します。
新しいWindows 2016サーバーで、「Active Directoryサイトとサービス」を使用して、降格操作から最終的に残ったものをすべて削除します。
余談ですが、2003/2008を移行するときは常にクリーンアップする必要がある残りがDNSのコンソール内にあります。古いDCは常にNSのフィールドにリストされたままです。
正確に言うと、
2つ目の注意事項は、WINSも使用しないことを確認することです。それをアクティブにする必要があるかどうかを確認するために、ここで再確認してください。これは、その頃から人気がありました。
ドメイン名を変更することはお勧めしません。悪いステップが行われた場合に多くのエラーが残る可能性があるので、これは大きな作業です。
ドメインコントローラーのメタデータをクリーンアップしようとするサイトとサービスを手動で経由しないでください。間違いをする可能性があり、そのようなデータが存在するのはそれだけではありません。ネイティブのNTDSUTILコマンドを使用します。信頼できるメタデータクリーンアップ操作があります。
古いDCを降格する前に、FSMOの役割を新しいDCに転送します。まだ降格していないと警告が表示されると思いますが、試したくありません。
Windows以外のクライアントを使用している場合、安全なDNSアップデートには追加の設定が必要です。これには、DHCPをサポートするプリンターなどのさまざまなデバイスが含まれます。ニーズに応じてオプションがあります。
新しいDCのIPを変更する前にNETLOGONサービスを停止し、すぐに再起動します。これにより、関連するDNSレコードの即時更新が保証されます。
単一ラベルドメインからの脱却については以前のポスターに同意しますが、ベストプラクティスが常に手の届く範囲にあるわけではないことを理解しています。一部の環境では、このような変更に関連するかなりの作業が必要になる場合があります。