VMWare ESXi環境には、単一のドメインコントローラー(Windows Server 2008R2)がインストールされています。次に、同じIPを持つ新しいサーバー(Windows Server 2012R2)にアップグレードする必要があります。
多くのアプリケーション(信頼できるアプリケーションのリストは存在しません)は、現在のDC(Windows Server 2008R2)を唯一のLDAPソースとして指します。名前またはIPアドレスを指しているかどうかはわかりません。他のアプリケーションも同様です。 ESXiのサーバーは、ドメインコントローラーの静的DNSIPアドレスとして持っています。
そのため、故障することなく移行する必要があります。
変更後の問題がないことをどのように実現できるか、経験はありますか。または、マイクロソフトからの参照はありますか?前もって感謝します!
EEAAが指摘したように、これを行う方法を知っていると、特定の状況で役立つ場合がありますが、おそらく1つではなく2つのDCが必要です。ディザスタリカバリ/バックアップにすぎない場合。
現在のDCのバックアップを実行していない場合は、他のことを行う前にADバックアップの実行を開始してください。
あなたはあまり頭痛の種なしでこれを行うことができるはずです。変更を加えた後は、DCへの参照が環境内のどこにあるかを文書化することを確実に優先する必要があります。
これは、ダウンタイムを最小限に抑えるために一度に実行する必要があります。
元のDCを削除する場合は、次のようにします。
削除されたDCを名前で指すアプリケーションの一時的な修正が必要な場合は、そのDCを指すCNAMEレコードをDNSに追加できます)新しいDC。
繰り返しますが、おそらく2つのDCが必要です。
また、詳細な洞察と情報については、この他のSFの質問を参照してください。 Windows 2003 DC to Windows 2008 R2 DC with same name and same IP 関係する可能性のある他の要因を考慮に入れます(同じ概念があなたの状況にも当てはまります)。
私はごく最近これを成功させました。ダウンタイムが発生しないようにするには、次のようにします。
[前提条件]
現在のDNSシステムが正常に機能していることを確認してください-dcdiag /test:DNS /v/e
-6つの役割(Auth、Basic、FW、Del、Dyn、およびRReg)すべてにPASSが表示されます。そうでない場合は、続行する前に合格する必要があります。
2008R2 IPが192.168.1.10で、新しい2012IPが192.168.1.11であると仮定します。バッファの一時IPも必要になります(たとえば、192.168.1.99を使用します)。
[手順]
新しいサーバーに追加するIPを指定しますDC with:192.168.1.11
新しいサーバーをDCに追加します。
新しいIP /サーバーが[前方参照ゾーン]-> [YourDomainName]-> [プロパティ]-> [ネームサーバー]の下に表示されていることを確認します。そうでない場合は、そこに追加します。
新しいIP /サーバーが[フォレストDNSゾーン]と[ドメインDNSゾーン]の下に表示されていることを確認します。そうでない場合は、そこに追加します。
再実行 dcdiag /test:DNS /v/e
両方のサーバーが6つの役割すべてでPASSを表示することを確認します。
次に、両方のIPをできるだけ速く交換します。古い192.168.1.10サーバーのIPを一時的なもの(192.168.1.99)に変更します。
コマンドプロンプトで次を実行します。
ipconfig/flushdns
ネットストップDNS
ネットスタートDNS
ネットストップネットログオン
ネットスタートネットログオン
ipconfig/registerdns
新しいサーバー192.168.1.11のIPを元のIP(192.168.1.10)に変更します
コマンドプロンプトで次を実行します。
ipconfig/flushdns
ネットストップDNS
ネットスタートDNS
ネットストップネットログオン
ネットスタートネットログオン
ipconfig/registerdns
dcdiag/fix
すべてが再びPASSとして表示されることを確認してください。
すべてのFSMOの役割を新しいサーバーに転送します。
DCPromoを使用して、古いサーバーを削除します。
役割に関する注意:アップグレードを行ったとき、アップグレードが行われるまで役割は3番目のサーバー上にあったため、ダウンタイムはまったく必要ありませんでした。