11/06/2016

Windows Server 2003 : ย้าย ยึด Domain จากเครื่องหลัก


Windows Server 2003 : ย้าย ยึด Domain จากเครื่องหลัก Transfer and Seize (ในหนังสือ Windows Server 2003 หน้า288-293)
1. ติดตั้ง Windows Server 2003 2 เครื่อง เพื่อทดลอง Set IP ให้เรียบร้อย
2. Set up Domain (DNS ด้วยต้องมีถ้าไม่มีจะ Join Domain ไม่ได้)
*** ถ้าในของจริงให้ทำ DNS เลือกเอามาจากเครื่องอื่น เช่น 192.168.0.252 หรือ 192.168.0.254 ใหม่มีข้อมูล DNS เหมือนกับ Server Master
http://porpramarn.blogspot.com/2016/11/workshop-windows-server2003.html

3. Create an additional domain controller.
3.1. Join Server To Domain Master In Number 2.
3.2. Click Start, click Run, and then type dcpromo /adv to open the Active Directory Installation Wizard with the option to create an additional domain controller from restored backup files.
3.3. On the Operating System Compatibility page, read the information and then click Next.
If this is the first time you have installed Active Directory on a server running Windows Server 2003, click Compatibility Help for more information.
3.4. On the Domain Controller Type page, click Additional domain controller for an existing domain, and then click Next.
3.5. On the Copying Domain Information page, do one of the following:
- Click Over the network, and then click Next.
- Click From these restored backup files, and type the location of the restored backup files, or click Browse to locate the restored files, and then click Next.
3.6. On the Network Credentials page, type the user name, password, and user domain of the user account you want to use for this operation, and then click Next.
The user account must be a member of the Domain Admins group for the target domain.
3.7. On the Database and Log Folders page, type the location in which you want to install the database and log folders, or click Browse to choose a location, and then click Next.
3.8. On the Shared System Volume page, type the location in which you want to install the Sysvol folder, or click Browse to choose a location, and then click Next.
3.9. On the Directory Services Restore Mode Administrator Password page, type and confirm the password that you want to assign to the Administrator account for this server, and then click Next.
Use this password when starting the computer in Directory Services Restore Mode.
3.10. Review the Summary page, and then click Next to begin the installation.
3.11. Restart the computer.
Link : https://technet.microsoft.com/en-us/lib ... 10%29.aspx

สิ่งที่ต้องยึดจาก Domain หลัก
1. Schema Master
2. Domain Naming Master
3. RID Master
4. PDC Emulator
5. Infrastructure Master


4. ที่เครื่อง Additional ย้าย Schema Master
4.1. เปิดหน้าจอ Command Prompt เข้าไปที่ C:\Windows\System32 พิมพ์คำสั่ง regsvr32 schmmgmt.dll แล้ว Enter เพื่อ Register Schmmgmt.dll แล้วกด OK ตามรูป

4.2. Start --> Run แล้วพิมพ์คำสั่ง mmc /a แล้ว enter
4.3. คลิกเมนู File --> Add/Remove Snap-In
4.4. ในหน้า Snap-in ให้ Add Active Directory Schema เข้า Console Root

4.5. เปลี่ยน Domain Schema โดย คลิกขวาที่ Active Directory Schema เลือก Change Domain Controller.. ตามรูป
4.6. ติ๊ก Specify Name : แล้วใส่ชื่อเครื่องใหม่ที่จะทำเป็น Domain Controller แล้วกด OK

4.7. คลิกขวาที่ Active Directory Schema เลือก Opertion Master... แล้วกด Change กด Yes แล้วกด OK


5. ที่เครื่อง Additional Domain Naming Master
เข้าเปิดโปรแกรม Active Directory Domains and Trusts ที่ Administrative Tools
5.1. คลิกขวาที่ Active Directory Domains and Trusts เลือก Connect to Domain Controller... ตามรูป


5.2. เลือก Domain ที่จะทำเป็น Master แล้วกด OK

5.3. คลิกขวาที่ Active Directory Domains and Trusts เลือก Operation Master ...

5.4. กด Change

5.5. กด Yes แล้วกด OK ตามลำดับ

6. ย้าย RID Master, PDC Emulator และ Infrastructure Master
เข้าเปิดโปรแกรม Active Directory Users and Computers (ADUC) ที่ Administrative Tools
6.1. คลิกขวาที่ ADUC เลือก Connet to Domain Controller...

6.2. เลือก Server ที่จะทำเป็น Domain Master

6.3. คลิกขวาที่ ADUC เลือก All Tasks เลือก Operations Master...


6.4. ที่ Tab RID, RDC, Infrastructure ทำเหมือนกันทั้ง 3 Tab กด Change กด Yes แล้วกด OK ตามลำดับ




จบขั้นตอนการยึด Domain ตรวจสอบ ว่า Computer , User , Group ต่าง ๆ ที่เคยมีใน Domain Master ใน Active Directory ย้ายมาที่ Domain ใหม่หรือไม่ต้องมีข้อมูลเหมือนกับ Server เดิม ทดลอง Login เครื่อง ที่ Join Domain ไว้ใน Domain Master เก่า ต้อง Login ได้

No comments:

Post a Comment