Seit dem Start von Windows Server 2016, das große Innovationen in Bezug auf Sicherheit, Verfügbarkeit und Integrität von Anwendungen bietet, aktualisieren viele Organisationen , unabhängig von ihrer Größe, ihre Server Windows Server 2012 und Windows Server 2012 R2 mit dem Ziel und Zweck auf Windows Server 2016 ein viel robusteres und schlagkräftigeres Team in allen von der Organisation geforderten Aspekten zu haben.
In dieser Gelegenheit werden wir detailliert analysieren, wie wir die FSMO-Rollen von Windows Server 2012 auf Windows Server 2016 vollständig integriert migrieren können.
Diese Art von Vorgang kann nur von einem einzelnen Domänencontroller ausgeführt werden.
Um die FSMOs unseres Domänencontrollers anzuzeigen, müssen Sie an der Eingabeaufforderung den folgenden Befehl eingeben:
Netzdom Abfrage FSMO
- Schemamaster
- Domain Name Master
- Infrastruktur- Master
- RID- Lehrer
- PDC-Emulator
Als Nächstes analysieren wir, wie diese Rollen von Windows Server 2012 auf Windows Server 2016 migriert werden.
1. So installieren Sie Active Directory in Windows Server 2016
Zunächst muss Active Directory oder Active Directory in Windows Server 2016 installiert werden, um dieses Gerät später als primären Domänencontroller einzurichten.
Denken Sie daran, dass Active Directory eine Rolle ist. Wechseln Sie daher zum Server Administrator, und wählen Sie dort die Option Rollen und Merkmale hinzufügen aus. Der folgende Assistent wird angezeigt. In diesem ersten Fenster wird eine kurze Beschreibung des Assistenten angezeigt.
Klicken Sie auf die Schaltfläche Weiter, um den auszuführenden Installationstyp auszuwählen, der standardmäßig ausgewählt ist: ” Installation basierend auf Funktionen oder Rollen “.
Klicken Sie auf Weiter, um den Server auszuwählen, auf dem die Installation der Active Directory-Rolle ausgeführt werden soll.
Sobald der Server ausgewählt ist, klicken Sie erneut auf Weiter und im nächsten Fenster wählen wir die Rolle ” Active Directory Domain Services “. Im erweiterten Fenster wählen wir die Option Features hinzufügen.
Klicken Sie auf Weiter. In den nächsten Fenstern werden Informationen zur zu installierenden Rolle sowie zusätzliche Funktionen angezeigt, die im Moment nicht erforderlich sind.
Schließlich gelangen wir zum letzten Fenster des Assistenten, in dem Sie auf die Schaltfläche Installieren klicken müssen, um die Installation der Active Directory- Rolle in Windows Server 2016 zu starten.
Wir warten auf die Installation der Rolle und müssen feststellen, dass die folgende Meldung angezeigt wird:
Es ist eine Konfiguration erforderlich. Dies zeigt an, dass der nächste Schritt das Erstellen des Domänencontrollers ist. Klicken Sie auf Schließen , um den Assistenten zu beenden.
2. Heraufstufen des Servers zum Domänencontroller in Windows Server 2016
Die folgende Meldung wird angezeigt, wenn der Assistent zum Installieren von Active Directory-Rollen geschlossen wurde. Wir müssen auf die Zeile Diesen Server zum Domänencontroller heraufstufen klicken, um den Heraufstufungsprozess zu starten.
Zu diesem Zeitpunkt haben wir auch den Namen der Server geändert, um sie in den folgenden Aufgaben zu identifizieren.
- Windows Server 2012: TechnoWikis2012
- Windows Server 2016: TechnoWikis2016
Im ersten Fenster des Assistenten muss die Option Hinzufügen eines Domänencontrollers zu einer vorhandenen Domäne ausgewählt werden, da Windows Server 2016 der in Windows Server 2012 erstellten Domäne solvetic.com hinzugefügt wird.
Dort geben wir den Domänennamen ein und müssen die Windows Server 2012-Administratoranmeldeinformationen eingeben, um die Domäne zuzuweisen. Klicken Sie auf Nächstes Fenster, um ein Passwort zu vergeben und bestätigen Sie es in den DSRM-Feldern.
Klicken Sie erneut auf Weiter , und im erweiterten Fenster ist es nicht erforderlich, eine Aktion auszuführen.
Wir klicken auf Weiter und können das Formular auswählen, von dem aus die Informationen auf den Domänencontroller repliziert werden. Wir können den Domänencontroller in Windows Server 2012 oder die Standardoption Beliebiger Domänencontroller direkt auswählen .
Sobald dieser Aspekt definiert ist, klicken Sie auf Weiter, und die standardmäßig belassenen Datenzugriffspfade werden angezeigt.
Klicken Sie erneut auf Weiter und wir werden die Aufgaben sehen, die erledigt werden müssen.
Erneutes Drücken Als Nächstes wird eine Zusammenfassung der Aufgabe angezeigt, die in Windows Server 2016 ausgeführt werden soll.
Wir klicken auf Weiter und dann wird eine Analyse der Mindestanforderungen für die Heraufstufung von Windows Server 2016 zum Domänencontroller durchgeführt:
Klicken Sie nach korrekter Aktivierung auf Installieren , um den Promotionsprozess zu starten. Zu diesem Zeitpunkt muss gewartet werden, bis das System den gesamten Heraufstufungsprozess für den Domänencontroller ausgeführt und das System neu gestartet hat, um die Änderungen zu übernehmen.
3. Migrieren von Windows Server 2012-Rollen zu Windows Server 2016
Zu diesem Zeitpunkt können wir den Migrationsprozess der FSMO-Rollen auf unseren neuen Windows Server 2016-Domänencontroller starten.
Um die aktuellen FSMO-Rollen zu überprüfen, greifen wir als Administratoren auf Windows PowerShell zu (Rechtsklick / Als Administrator ausführen) und geben in der bereitgestellten Konsole den folgenden Befehl ein:
netdom query fsmo
Wir können zwei wesentliche Punkte sehen:
- Es gibt die fünf Grundrollen von FSMO
- Gibt an, dass es sich bei der Quelle um Windows Server 2012 handelt
Jetzt muss das folgende Cmdlet ausgeführt werden, um diese Rollen auf Windows Server 2016 zu verschieben:
Move-ADDirectoryServerOperationMasterRole -Identity TechnoWikis2016 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
Sobald wir das Cmdlet eingegeben haben, drücken Sie die Eingabetaste. Daraufhin wird Folgendes angezeigt . Wir können Rolle für Rolle genehmigen, indem wir den S-Schlüssel eingeben, oder alle Rollen genehmigen, indem wir den Buchstaben O eingeben.
Als Nächstes geben wir den Befehl netdom query fsmo erneut ein und stellen fest, dass die Rollen korrekt auf den Windows Server 2016-Domänencontroller migriert wurden:
4. Deinstallieren von Active Directory-Rollen in Windows Server 2016
Obwohl die FSMO-Rollen auf Windows Server 2016 migriert wurden, ist die Funktionalität der Gesamtstruktur und der Domäne weiterhin Windows Server 2012, sodass Active Directory-Rollen in Windows Server 2012 deaktiviert werden müssen.
Dazu greifen wir als Administratoren auf eine Windows PowerShell-Konsole zu und geben den folgenden Befehl ein:
Deinstallieren Sie-ADDSDomainController -DemoteOperationMasterRole -RemoveApplicationPartition
Dort müssen Sie das Administratorkennwort eingeben und bestätigen und später den Buchstaben O eingeben, um alle Aktionen zum Entfernen von Rollen zu genehmigen. Sobald diese Aktion abgeschlossen ist, wird das Gerät neu gestartet, um die Änderungen zu speichern.
5. Aktualisieren der Domänen- und Gesamtstrukturfunktionsebenen auf Windows Server 2016
Um die Funktionsebenen auf Windows Server 2016 zu aktualisieren , müssen die folgenden Cmdlets als Administratoren in Windows PowerShell ausgeführt werden.
Set-ADDomainMode -identity rebeladmin.net -DomainMode Windows2016Domain (So aktualisieren Sie die Funktionsebene der Domäne).
Set-ADForestMode -Identity rebeladmin.net -ForestMode Windows2016Forest (Zum Aktualisieren der Funktionsebene der Gesamtstruktur).
Nachdem Sie beide Cmdlets ausgeführt haben, führen Sie die folgenden Schritte aus, um die Funktionsebenen der Domäne und der Gesamtstruktur zu überprüfen:
Get-ADDomain | fl Name, DomainMode und Get-ADForest | fl Name, ForestMode
Auf diese Weise haben wir die FSMO-Rollen schnell und funktional von Windows Server 2012 auf Windows Server 2016 migriert. Wenn Sie wissen möchten, wie Sie Elemente von einer Version in eine andere verschieben, erfahren Sie auch, wie Sie den Windows Server 2012 R2- Domänencontroller auf 2016 aktualisieren .
WServer-Domänencontroller