爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      首页 知识中心 服务器 文章详情页

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      2023-05-04 09:50:42 阅读次数:695

      Active,Directory服务器,迁移

      前言

      "重装是最好、最快的解决方法"。在使用Windows操作系统一段时间之后,尤其是经常频繁打补丁、升级、添加删除软件后,系统会比较慢,有的可能会出现一些"莫名其妙"的问题,这个时候,果断备份、重装、恢复系统,是我们经常做的方法。但是,企业网络中的服务器,如果使用几年之后出问题,你能下定决心重装吗?如果重装,怎么重装才能不丢失数据、在重装过程中不影响使用。本文通过一个具体的案例,介绍通过迁移的方法彻底解决Active Directory服务器存在问题的方法。

      正文

      Active Directory服务器是企业网络中的基础,网络中的身份验证、文件和打印共享、Exchange Server、SharePoint、OCS等产品也都需要Active Directory。如果你单位的信息化比较早,单位的网络可能是从Windows Server 2003甚至是Windows 2000 Server一路升级过来的。Windows的产品升级做的相当不错,可以将低版本产品升级到当前最新的版本,例如现在的一些单位的服务器都已经是Windows Server 2012 R2 With Update的版本,工作站是Windows 8.1,也有的管理员安装了Windows 10的预览版进行测试。但随着从版本升级到高版本的过程中,尤其是在原来的服务器、通过"升级安装"的方式,进行升级的Windows Server,可能会有一些问题。例如,目前我的网络中主要有三台服务器:

      A:Active Directory服务器,升级到Windows Server 2012 R2,同时是DHCP、证书服务器、Windows部署服务器。

      B:WSUS服务器,同时是第二台DHCP服务器。

      C:Hyper-V Server,在这台服务器中跑着几个虚拟机,放置网站。

      这三台(A、B、C)服务器已经使用多年,以前都是从Windows Server 2008升级到Windows Server 2008 R2,再升级到Windows Server 2012,再升级到Windows Server 2012 R2。在Windows Server 2008 的时候,A、B、C还配置了"分布式文件系统",做文件服务器。但自从频繁升级,也可能有其他原因导致,现在作为Active Directory服务器的A出现一些问题,表现在:

      (1)分布式文件系统仍然可以使用,但使用"DFS复制组"的文件夹已经不能同步,这个问题可能在升级到Windows Server 2008 R2的时候就开始出现了。直到升级到Windows Server 2012 R2 With Update仍然没有解决。

      (2)A服务器过段时间就不能访问Internet,但重新启动就又能解决,而过段时间就再次不能访问外网,但访问局域网没有问题。

      目前B、C还没有发现问题,可以使用。因为笔者有大量的资料放在服务器中,主要是Microsoft及VMware的一些软件,以及其他的一些第三方软件或其他的一些资料,一直想使用DFS在三个服务器之间同步(现在每台服务器都加装了一个2T的硬盘专门做数据盘,用于文件存储)。

      经过我的分析,我想问题可能出在A服务器的操作系统上,因为A服务器的Active Directory服务、Windows部署服务、DHCP及证书服务都没有问题,工作站加入与退出域也没有问题,Active Directory帐户、身份验证也一直正常,我想问题可能出在A服务器的操作系统中,可能服务器在多次升级的过程中,有些遗留问题,而要彻底解决这个问题只能通过重新安装操作系统来解决,但由于Active Directory、证书、DHCP等这些服务的应用(尤其最重要的是Active Directory帐户信息),又不能通过简单的"重装"解决,所以就想通过"备份"→"迁移"→"恢复"的方式,解决A服务器的操作系统问题。而在解决问题的过程中,整个网络的服务又不能"中断"、也不能影响各工作站业务系统的运行(例如工作站登录、身份验证、DNS解析),所以引入"中转"服务器,在迁移、安装的过程中,让"中转"服务器保存Active Directory帐户信息、代替原来的服务器进行DNS解析及Active Directory帐户身份验证,等原来的服务器重新安装完毕,再恢复Active Directory、DHCP及证书等服务(及数据)。经过实际操作验证,问题得以解决。下面我们通过图1-1的实验拓扑,模拟我的网络,告诉大家解决方法及操作步骤,如果大家有类似问题,可能参考我的方法解决。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-1  实验网络

      在图1-1中,分别有A、B、C、D四台服务器,其中A是Active Directory服务器,在A上安装了Windows Server 2012 R2,升级到Active Directory,安装了DHCP及企业证书服务器。模拟笔者网络中的Active Directory服务器。B是Windows Server 2012 R2,加入到Active Directory,模拟Active Directory中的一台成员服务器;C是Windows 7,也加入到Active Directory,模拟工作站。其中D是引入的"中转服务器",用于本次迁移升级的"中转"。主要的步骤与流程如下:

      (1)备份A服务器的DHCP与证书CA及数据库,用于以后操作系统重装后的恢复。而Windows部署服务,在重新安装后重新配置即可。

      (2)在D安装Windows Server 2012 R2,命名计算机名称为dcbackup,设置IP地址为172.16.20.110,DNS为A的IP地址172.16.20.1。并将D升级到Active Directory,作为现有林的额外的域控制器。

      (3)将D升级到主域,即作为RID、PDC、基础架构主机、以及作为"全局编录"服务器。

      (4)在A上卸载企业证书服务器。

      (5)在A上将Active Directory服务器降级,将A降级为"成员服务器"。此时,为了保证客户端登录,可以将A的IP地址由172.16.20.1改为网络中一个不使用的地址例如172.16.20.109;在D中添加172.16.20.1的IP地址,这样可以保证"成员服务器"及"工作站"不进行任何修改的前提下,保证网络的正常运转不受影响。

      (6)将A从域中脱离,然后重新安装Windows Server 2012 R2。

      (7)将A升级为主域、将D降级。从D上删除172.16.20.1的IP地址,在A中添加172.16.20.1的IP地址。最后在A上删除172.16.20.109的"临时IP地址"。

      (8)在A上安装DHCP及企业证书服务,恢复DHCP及证书备份。

      【说明】:(1)在整个迁移的过程中,需要增加两个临时的地址,这些地址在升级的过程中用于"中转",并且根据角色的不,会设置在不同的服务器上。例如,用于中转的D服务器的IP地址是172.16.20.110,当D服务器升级到主域控制器的时候,会在A服务器上添加172.16.20.109的IP地址,删除172.16.20.1的IP地址,而将172.16.20.1添加在D服务器上,此时D服务器有两个IP地址。这样原来的客户端或其他服务器的域名解析、身份验证不会中断;当A服务器通过重新安装、再次升级到域控制器、升级到主域时,则在D服务器上删除172.16.20.1的IP地址,再在A上添加172.16.20.1的IP地址。同样也是避免网络的中断。等所有的迁移完成后,会释放D服务器、172.16.20.109及172.16.20.110的IP地址。(2)因为网络中一般不止有一台DHCP服务器,所以在下面的过程中,删除其中一台服务器的DHCP,不会影响整个网络。(3)在我们这个案例中,只有一台Active Directory服务器,在大多数的生产环境中,我们推荐至少要有两台Active Directory服务器。

       

      1 迁移Active Directory前的准备工作

       

      在迁移Active Directory服务器之前,需要做一系列的准备工作,这主要包括备份原来Active Directory服务器中的其他服务,这包括备份DHCP服务器、备份与证书服务器的私钥、颁发的证书的数据库。在备份Active Directory证书私钥及数据库之后,卸载Active Directory证书服务。下面我们一一介绍。

      在重新安装Active Directory服务器之前,需要备份服务器上的DHCP服务器、已经颁发的证书、证书私钥。首先检查服务器的配置是否正确。

      (1)A服务器的Active Directory计算机的IP地址、子网掩码与网关配置如图1-2所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-2  IP地址设置

      (2)Active Directory系统属性,如图1-3所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      (3)检查之后,打开"DHCP"服务器管理器,右击计算机名称,选择备份"DHCP"服务器。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-4 备份DHCP

      (4)在D盘新建一个文件夹,例如d:\backup\dhcp-20.1,在此文件夹备份DHCP。备份位置必须是一个"空"文件夹。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-5 选择DHCP备份位置

      (5)在"服务器管理器"中打开"证书颁发机构",如图1-6所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-6 证书颁发机构

      (6)右击计算机名称,在"所有任务"中选择"备份CA",如图1-7所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-7 备份CA

      (7)在"要备份的项目"对话框中,选择要备份的项目,这包括"私钥和CA证书"、"证书数据库和证书数据库日志",并且选择一个"空"文件夹,如图1-8所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-8 备份选项及备份位置

      (8)在"选择密码"对话框,为备份设置密钥,如图1-9所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-9 设置备份及恢复密码

      (9)在"完成证书颁发机构备份向导"对话框,单击"完成"按钮,如图1-10所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-10 备份完成

      打开"Active Directory用户和计算机",在"Domain Controllers(域控制器)"列表中,可以看到,当前只有一个名为dcser的域控制器,如图1-11所示。

      通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

      图1-11  域控制器

      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://blog.51cto.com/wangchunhai/1692868,作者:王春海,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:通过迁移的方式解决Active Directory服务器问题之4

      下一篇:ShardingSphere-JDBC水平分片

      相关文章

      2025-03-26 09:08:50

      使用风格迁移模仿创作艺术风格图画

      使用风格迁移模仿创作艺术风格图画

      2025-03-26 09:08:50
      导入 , 样例 , 迁移
      2025-03-12 09:31:27

      wsl2迁移到非c盘

      wsl2迁移到非c盘

      2025-03-12 09:31:27
      powershell , Ubuntu , 迁移
      2025-03-04 09:07:50

      Navicat12数据整体迁移

      Navicat12数据整体迁移

      2025-03-04 09:07:50
      gt , 数据 , 数据库 , 迁移
      2025-01-06 08:43:06

      Flask ORM 学习笔记Part02:Flask-Migrate的使用,数据库创建与数据导入

      一般来说在Flask环境下,使用Flask-Migrate这个扩展,用于简化数据库模型的迁移管理。数据库迁移是在应用开发过程中对数据库模型进行更改的一种方式,以确保数据库结构与应用代码的演变保持同步。

      2025-01-06 08:43:06
      flask , Flask , model , 数据库 , 文件 , 迁移
      2024-12-23 09:17:24

      保护Active Directory:备份和恢复的重要性及实施指南

      Active Directory (AD) 是许多组织基础设施的关键组件,负责管理用户、群组、安全策略和其他资源在Windows网络环境中的情况。

      2024-12-23 09:17:24
      Active , AD , 备份 , 恢复
      2024-12-23 09:17:24

      Exchange 迁移:无缝过渡云端的完美解决方案

      随着企业日益向云端过渡,管理员们正面临将本地 Exchange 环境迁移到 Exchange Online 的挑战。这一复杂的迁移过程包括保持数据完整性、解决安全问题、最小化停机时间以及确保用户体验无缝过渡等多个方面。

      2024-12-23 09:17:24
      Plus , 管理员 , 迁移
      2024-12-10 07:13:11

      Django 数据库迁移:makemigrations 和 migrate 命令详解及常见问题解决

      Django 数据库迁移:makemigrations 和 migrate 命令详解及常见问题解决

      2024-12-10 07:13:11
      Django , python , 应用 , 数据库 , 文件 , 迁移
      2024-10-21 09:43:53

      什么是迁移学习

      迁移学习(Transfer Learning)是机器学习中的一种方法,它允许模型将从一个任务中学到的知识应用到另一个相关的任务中。这种方法在数据稀缺的情况下尤为有用,因为它减少了对大量标记数据的需求。

      2024-10-21 09:43:53
      学习 , 模型 , 迁移
      2024-10-18 09:52:50

      Java后端数据库迁移策略:Flyway与Liquibase

      在软件开发过程中,数据库的版本控制和迁移是必不可少的。随着应用的发展,数据库结构需要不断更新以适应新的业务需求。数据库迁移工具可以帮助开发者自动化这一过程,减少人为错误。

      2024-10-18 09:52:50
      数据库 , 迁移
      2024-10-11 08:56:56

      MySQL数据迁移那些事儿

      在平时工作中,经常会遇到数据迁移的需求,比如要迁移某个表、某个库或某个实例。根据不同的需求可能要采取不同的迁移方案,数据迁移过程中也可能会遇到各种大小问题。

      2024-10-11 08:56:56
      备份 , 数据 , 迁移
      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5244007

      查看更多

      最新文章

      企业如何向刀片服务器平台迁移?

      2024-07-08 08:10:59

      通过迁移的方式解决Active Directory服务器问题之5-恢复服务器的应用

      2023-05-06 10:22:49

      通过迁移的方式解决Active Directory服务器问题之3-转移域控制器角色到中转服务器

      2023-05-06 10:22:49

      通过迁移的方式解决Active Directory服务器问题之2-卸载Active Directory

      2023-05-06 10:22:49

      通过迁移的方式解决Active Directory服务器问题之4

      2023-05-04 09:50:04

      查看更多

      热门文章

      通过迁移的方式解决Active Directory服务器问题之3-转移域控制器角色到中转服务器

      2023-05-06 10:22:49

      通过迁移的方式解决Active Directory服务器问题之2-卸载Active Directory

      2023-05-06 10:22:49

      通过迁移的方式解决Active Directory服务器问题之5-恢复服务器的应用

      2023-05-06 10:22:49

      通过迁移的方式解决Active Directory服务器问题之4

      2023-05-04 09:50:04

      企业如何向刀片服务器平台迁移?

      2024-07-08 08:10:59

      查看更多

      热门标签

      服务器 linux 虚拟机 Linux 数据库 运维 网络 日志 数据恢复 java python 配置 nginx centos mysql
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      查看更多

      随机文章

      通过迁移的方式解决Active Directory服务器问题之5-恢复服务器的应用

      通过迁移的方式解决Active Directory服务器问题之4

      企业如何向刀片服务器平台迁移?

      通过迁移的方式解决Active Directory服务器问题之2-卸载Active Directory

      通过迁移的方式解决Active Directory服务器问题之3-转移域控制器角色到中转服务器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号