- - PR -
windows2000→2003サーバーへの入れ替えについて
1
投稿者 | 投稿内容 | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-05-10 15:23
マシン入れ替えに伴い、windows2000serverからwindows2003serverへ
ADを移行したいと思っています。 ・現在のサーバーはADを組んでます ・ドメイン名は変更しない予定です。 ・今まで使っていたサーバーをマシンとOSを入れ換えても、同じ環境で使って行きたい ・ドメインコントローラーは、この1台だけです ・極力、クライアントからの設定をしない様にしたい 調べてみたところADMTバージョン2で移行出来そうですが、 問題ないでしょうか? ttp://support.microsoft.com/?kbid=326480 このサイト以外に、詳しい設定内容とか載ってるサイトは無いでしょうか? または、何か知恵がありましたら教えて頂けないでしょうか? | ||||||||||||||||||||
|
投稿日時: 2005-05-10 15:35
ドメインコントローラの入れ替えは、何度も出てきている話題ですので、 まずは過去の情報を参考にしてください。 例えば最近だと↓とか。 http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=21057&forum=6 # ほとんど僕が答えてそうですが・・<過去の同様の話題
という要件から、単一ドメインにおけるドメインコントローラの交換ですので、
のケースには当てはまりません。 上記は移行元ドメインと移行先ドメイン、2つのドメイン間で資源を移動させるシナリオです。 また、
についても、一時的に追加DCを構築することを検討してください。 余ってるPCと、Windows2003評価版、って組み合わせでも問題ないんですから。 移行元DCと移行先DC以外に、もう一台、一時的なDCがあれば、 一時的なDCの追加→移行元DCの撤去→移行先DCの追加→一時的なDCの撤去 という、ロールバックも容易で、かつ無停止移行が可能なシナリオが描けます。 むしろ、先々のことを考えて、恒久的な追加DCの構築がお勧めです。 理由は、今のDCが死んだらどうなるか、考えたことがあれば自明です。 # すでにバックアップとリストアまで考慮してるなら、そもそもこんな質問しませんから。
MicrosoftのAD関連資料、漁ったことありますか? シナリオ別に、十分過ぎるくらい資料があるはずなんですが。 [ メッセージ編集済み 編集者: Mattun 編集日時 2005-05-10 15:38 ] | ||||||||||||||||||||
|
投稿日時: 2005-05-12 14:58
Mattunさん、レス有難う御座いました。
初めてやる作業でADについて知識がとぼしく大変為になりました。 障害復旧ガイドを読んでみて、 作業手順をまとめてみました。 1.新サーバーにDNSをインストール及び設定 2.新サーバーをドメインに参加させる(メンバーサーバーとして) 3.新サーバーをdcpromoにてADインストールし、DCにする 4.障害復旧ガイドの《FSMOの取得(オンラインで元に戻す)手順》の 設定作業を行い、5つの操作マスターを移行する 5.旧サーバーをdcpromoにてADアンインストールし、メンバーサーバーへ降格させる この手順で問題無いでしょうか? それと、旧サーバーを降格させる前に一度オフライン状態にして、新サーバーにて ログイン認証等単体でDCとして正常に稼動出来るか試してみたいのですが・・・ 基本的な質問ばかりで、すいません | ||||||||||||||||||||
|
投稿日時: 2005-05-12 15:07
作業前後で、DCのコンピュータ名とIPアドレスが変わって構わないなら、 この手順で問題ありません。 追加するとしたら、3.以降の部分で、少なくとも新DC側は新DC上のDNSを参照 するように構成して、問題が出ないかを確認することと、 各作業フェーズにおいて、 ・各DCおよびクライアントはどのDNSサーバを参照しているのか? ・各DNSサーバにあるAD関連DNSゾーンの種類は? についての情報を整理しておきましょう。 3.が終わるまで、新DC上のDNSはAD統合に出来ないとか、 AD統合もしくはプライマリゾーンじゃない限りDCが動的更新しても失敗するとか、 その辺を理解するために、です。 AD構成変更の肝は何と言ってもDNSであり、DNSに意図した情報が 正常に登録され、その情報をクライアントやDCが取得できるか、 というのが重要になってきます。
これも試した方がいいです。 |
1