1、使用 Active Directory 域服务安装向导 (Dcpromo.exe) 使目标服务器成为域控制器。在 AD DS 和 DNS 服务器迁移:附录 A - 迁移数据收集工作表中的迁移数据收集工作表中收集的大多数信息供 Dcpromo.exe 使用。运行 Dcpromo:依次单击「开始」、"运行",键入 dcpromo.exe,然后单击"确定"。请勿在 Windows Server 2008 或 Windows Server 2008 R2 的服务器核心安装上运行 Dcpromo。
要点:如果目标服务器运行的是服务器核心安装选项,则此步骤会有所不同。因为服务器核心安装选项不会为 Dcpromo.exe 提供向导,因此,请忽略步骤 1a 至 1o。使用命令行,或创建答案文件为 dcpromo 提供所需的输入。
若要获得命令行帮助,请在服务器核心安装的命令行中键入以下命令,然后按 Enter:dcpromo /?:promotion
若要创建答案文件,请参阅使用答案文件安装其他 Windows Server 2008 域控制器 (http://go.microsoft.com/fwlink/?LinkID=128101)。
注意,基于的特定安装,Dcpromo 向导提供的一些步骤可能与下列步骤有所不同。如果的安装对应的某个 Dcpromo 向导步骤与下列某个步骤有所不同,并且不确定如何响应文档中未记载的向导步骤,则接受默认设置往往是非常好的方法。
使目标服务器成为域控制器
a、在"欢迎使用 Active Directory 域服务安装向导"页上,选中"使用高级模式安装"复选框,然后单击"下一步"。
b、在"操作系统兼容性"页上,检查关于 Windows Server 2008 R2 域控制器的默认安全设置的警告,然后单击"下一步"。
c、在"选择某一部署配置"页上,单击"现有林",再单击"向现有域添加域控制器",然后单击"下一步"。
d、在"网络凭据"页上,键入源服务器的域名。在"请指定用于执行安装的帐户凭据"下,单击"我的当前登录凭据"或单击"备用凭据",然后单击"设置"。
e、在"Windows 安全"对话框中,键入可用来安装其他域控制器的帐户的用户名和密码。若要安装其他域控制器,必须是企业管理员组或域管理员组的成员。提供凭据后,单击"下一步"。
f、在"选择一个域"页中,选择新域控制器的域。该域应当与源服务器的域相同。单击"下一步"。
g、在"请选择一个站点"页上的列表中,选择在迁移工作表的步骤 05 中指定的站点,然后单击"下一步"。
h、在"其他域控制器选项"页上,根据需要选择下列选项,然后单击"下一步":
- "DNS 服务器":默认情况下选中该选项,以使的域控制器可以用作 DNS 服务器。检查在迁移工作表的步骤 08 中收集的信息,以确定源服务器是否也安装了 DNS 服务器。如果源服务器安装了 DNS 服务器,则必需将该角色迁移至此服务器。因此,应当选中此复选框。如果源服务器未安装 DNS 服务器,则清除此复选框。
- "全局编录":默认情况下选中该选项。它会将全局编录、只读目录分区添加到域控制器,并且将启用全局编录搜索功能。检查在迁移工作表的步骤 04 中收集的信息,以确定源服务器是否还用作全局编录服务器。如果源服务器是全局编录服务器,或者要为此服务器添加全局编录功能,请选中此选项对应的复选框,否则清除此复选框。
- "只读域控制器":默认情况下未选中此选项。该选项使其他域控制器成为只读域控制器 (RODC)。检查在迁移工作表的步骤 04 中收集的信息,以确定源服务器是否为 RODC。如果源服务器是 RODC,则选择此选项。RODC 不能替代可写域控制器。在决定使目标服务器成为 RODC 之前,请确保了解 RODC 的限制。
注意,如果目标服务器被提升到子域中,并且在 Dcpromo 向导中选定了 DNS 角色,则根据的 DNS 基础结构,可能会出现内容为"更新 DNS 委派"的其他提示。如果作为迁移后过程的一部分,源服务器最后将被解除授权并且目标服务器将采用源服务器的名称和 IP 地址,则不必在父域中更新委派。如果这些条件仅部分满足或都未满足,则更新委派可能需要在完成迁移后手动验证其在父 DNS 域中的配置,以确保它仅引用保留在生产中的服务器。
i、如果在"欢迎"页面上选中了"使用高级模式安装",则会显示"从介质安装"页。如果已按照 AD DS 和 DNS 服务器迁移:准备迁移中所述创建了安装媒体,请提供该安装媒体的位置,以便将其用于创建域控制器和配置 AD DS。
注意,即使使用"从介质安装 (IFM)"选项,也会通过网络复制一些数据。
j、如果在Welcome页面上选中了"使用高级模式安装",则会显示"源域控制器"页。如果的源服务器不是只读域控制器 (RODC),且没有按照 AD DS 和 DNS 服务器迁移:准备迁移中所述创建安装媒体,请单击"使用此特定的域控制器",并指定源服务器作为复制源以创建新的域控制器,然后单击"下一步"。
k、在"数据库、日志文件和 SYSVOL 的位置"页上,键入或浏览到数据库文件、目录服务日志文件及 SYSVOL 文件在目标服务器上的卷和文件夹位置,然后单击"下一步"。这些文件的位置不必与它们在源服务器上的位置相对应。
l、在"目录服务还原模式的 Administrator 员密码"页上,键入并确认目录服务还原模式 (DSRM) 密码,然后单击"下一步"。此密码必须用于在 DSRM 下启动 AD DS 才能完成必须脱机执行的任务。
m、在"摘要"页上,检查的选择。如有必要,请单击"上一步"更改任何选项。
n、若要将选择的设置保存到答案文件以便以后用于自动执行 Active Directory 操作,请单击"导出设置"。键入答案文件名,然后单击"保存"。确认所做选择正确无误之后,请单击"下一步"安装 AD DS。
o、在"完成 Active Directory 域服务安装向导"页上,单击"完成"。
这时,目标服务器是正常工作的域控制器。但操作主机角色可能仍位于源服务器。