- PR -

NTドメインから2000ドメインへ、ADMTツール?

1
投稿者投稿内容
ヒマジン
会議室デビュー日: 2005/05/11
投稿数: 10
投稿日時: 2005-05-17 10:47
 沢山の記事読ませて頂ましたが、皆「移行先ドメイン」と「移行元ドメイン」
信頼関係… みたいな内容です。此れはドメイン名が変えられたではないでしょうか。

 私の方は、社内ドメインをNTドメインから2000ドメインへ移行したいのです。
DCは新しい機器です。ドメイン名を変えたくないです。ADMT使えないでしょうか。

 自分が考えた方法は:
 ●PDCをバックアップして、2000Serverへアップグレードします(元DCと称する)
 ●新しい機器に2000Serverをインストールし、二番目のDCにする。(新DCと称する)
 ●新DCを元DCと同期させる。
 ●元DCをネットワークから切り離す。

 この方法は如何でしょうか、もっと楽な方法があったら是非教えて下さい!

[ メッセージ編集済み 編集者: ヒマジン 編集日時 2005-05-17 10:52 ]
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-05-17 10:51
引用:

 自分が考えた方法は:
 ●PDCをバックアップして、2000Serverへアップグレードします(元DCと称する)
 ●新しい機器に2000Serverをインストールし、二番目のDCにする。(新DCと称する)
 ●新DCを元DCと同期させる。
 ●元DCをネットワークから切り離す。

この方法は如何でしょうか、もっと楽な方法があったら是非教えて下さい!


大まかな流れはこれで問題ありません。

細かい点では、肝心要のDNS関連の構成をどうするかとか、
元DCを切り離す前のFSMOの転送のお話とか。
ていうかMicrosoftの文書にも書かれているようなオーソドックスな
ドメインアップグレード手順です。細かい点はMicrosoftのドキュメントを漁ってください。
http://www.google.com/search?hl=ja&lr=lang_ja&oe=Shift_JIS&inlang=ja&q=+site:www.microsoft.com+NT%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3+Active+Directory

これより簡単な方法はありませんし、ドメインアップグレードをする以上、
この程度の手間がかかるのは当然でしょう。
ADMTを使いようの無い手順です。


なお、特に理由が無いなら、2003へのアップグレードを検討したほうがいいと思ってます。
2000におけるADの不具合を解消してるのが2003です。
# でも2003SP1の導入は当面見送りで。

[ メッセージ編集済み 編集者: Mattun 編集日時 2005-05-17 10:55 ]
ヒマジン
会議室デビュー日: 2005/05/11
投稿数: 10
投稿日時: 2005-05-17 11:06
 
 早速の返事有難う御座います。

 自宅は2003+SP1ですが、XP+SP2の様な感じです。

 社内には2003Serverの導入は未だ検討していませんので残念…
 ちなみに新人ですので、言われた通りにやるしかありませんので、
 宜しくお願い致します。

 DNSにも関わるのが始めて知りました。又質問させて頂きます。
ヒマジン
会議室デビュー日: 2005/05/11
投稿数: 10
投稿日時: 2005-05-17 13:30
SeizeでFSMOを転移する方法:
1.ADから元DCのFSMOを削除
c:¥ntdsutil
ntdsutil: metadata cleanup
metadata cleanup: select operation target
select operation target: connections
server connections: connect to domain test.com
select operation target: list sites
Found 1 site(s)
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
select operation target: select site 0
Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
No current domain
No current server
No current Naming Context
select operation target: List domains in site
Found 1 domain(s)
0 - DC=test,DC=com
Found 1 domain(s)
0 - DC=test,DC=com
select operation target: select domain 0
Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
Domain - DC=test,DC=com
No current server
No current Naming Context
select operation target: List servers for domain in site
Found 2 server(s)
0 - CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
1 - CN=DC-02,CN=Servers,CN=Default-First-Site- Name,CN=Sites,CN=Configuration,DC=test,DC=com
select operation target: select server 0
select operation target: quit
metadata cleanup:Remove selected server

ダイアログ出来たら、「はい」で、ADから元DCのFSMOを削除できます。
metadata cleanup:quit
ntdsutil: quit

ADSI EDITツール(support toolにある)を使ってActive Directory users and computers中のDomain controllersのDC-01を削除する。

Active Directory Sites and ServiceのDC-01を削除する。

2.新DCのFSMOを有効に

c:\ntdsutil
ntdsutil: roles
fsmo maintenance: Select operation target
select operation target: connections
server connections: connect to domain test.com
select operation target: list sites
Found 1 site(s)
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
select operation target: select site 0
Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
No current domain
No current server
No current Naming Context
select operation target: List domains in site
Found 1 domain(s)
0 - DC=test,DC=com
select operation target: select domain 0
Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
Domain - DC=test,DC=com
No current server
No current Naming Context
select operation target: List servers for domain in site
Found 1 server(s)
0 - CN=DC-02,CN=Servers,CN=Default-First-Site- Name,CN=Sites,CN=Configuration,DC=test,DC=com
select operation target: select server 0
select operation target: quit
fsmo maintenance:Seize domain naming master
ダイアログが出来たら、「はい」
fsmo maintenance:Seize infrastructure master
ダイアログが出来たら、「はい」
fsmo maintenance:Seize PDC
ダイアログが出来たら、「はい」
fsmo maintenance:Seize RID master
ダイアログが出来たら、「はい」
fsmo maintenance:Seize schema master
ダイアログが出来たら、「はい」
fsmo maintenance:quit
ntdsutil: quit

此れは元DCオフライン時のやり方ですが、オンラインのやり方で
ご存知ですか?

宜しくお願い致します。

綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2005-05-17 14:13
FSMOの移行方法は検索サイトやMicrosoftの技術情報で探せばたくさん出てきますよ。
まずはご自身で探してみてはいかがですか?
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-05-17 14:14
引用:

此れは元DCオフライン時のやり方ですが、オンラインのやり方で
ご存知ですか?


ヘルプファイルにもMicrosoft公開ドキュメントにも載ってます。

早い段階で安直に質問することを覚えないでください。
1

スキルアップ/キャリアアップ(JOB@IT)