Active-Directory

Windows Server 2012 遷移(DNS/AD DS 標準評估到 Essentials OEM)P2V -> 遷移期間是否需要輔助域控制器?

  • October 28, 2014

這是我在此交換上的第一篇文章(雖然不是我在堆棧交換上的第一篇文章),所以請耐心等待。

我是一名三年級實習生,我的任務是在我工作的公司中虛擬化伺服器系統。我已經走了很長一段路,我幾乎準備好以遷移模式安裝 VM Server。以下是一些資訊:

源伺服器:Windows Server 2012 標準評估

  • DNS 伺服器(僅限本地)
  • 高級目錄域服務
  • 文件和儲存的東西
  • 其他一些伺服器角色

目標伺服器:Windows Server 2012 Essentials OEM(Hyper-V 客戶端)

  • 在臨時 Hyper-V 主機下執行(將原始伺服器虛擬化為客戶端后將 Hyper-V 主機遷移回舊機器)。
  • 目前坐在“選擇安裝模式”螢幕上。

我一直在關注 Microsoft tech net 上的指南,今天我花了大部分時間在源電腦上的 Best Practices Analyzer 中解決問題。

我還有 3 個問題(都是相關的):

  • 錯誤:DNS:乙太網上的 DNS 伺服器(適配器名稱)應包含環回地址,但不能作為第一個條目(風味文本表明,在遷移過程中,可能找不到 DNS 伺服器)
  • 警告:所有域都應至少有兩個域控制器以實現冗餘。
  • 警告:DNS:乙太網應配置為使用首选和備用 DNS 伺服器。

所有這些問題都可以通過部署輔助域控制器來解決,但我以前從未這樣做過(請參閱下面的問題)。我關心的在遷移模式下安裝的主要問題是第一個問題(錯誤)。如果我嘗試設置新的伺服器部署,並且適配器域控制器被列為 localhost,那麼這可能會導致安裝失敗。(至少,這是 Microsoft 文件所建議的)。但我沒有其他 IP 地址可在此處輸入,因為我沒有其他本地域控制器。

所以我做了我想到的第一件顯而易見的事情,並嘗試使用 Google DNS 伺服器作為我的備用伺服器。這不起作用,因為他們無法辨識“森林”中的其他電腦。現在我不是DNS專家,所以請原諒我的無知。此 DNS 伺服器只關心本地網路的 Active Directory 內容。

如果我繼續遷移,但它失敗了,那麼我只需要繼續安裝我想的輔助 DNS 伺服器。我在這裡遇到的問題是我受到可用 Windows Server 密鑰數量的限制(我有 2 個);但是,我確實可以使用兩週前設置為 Mantis 伺服器的執行 Debian Wheezy 的 Linux 機器。

我可以在虛擬機中安裝 Windows Server 2012 作為輔助 DNS(我認為)並使用它,但是我似乎會浪費時間,而且可能還有 Windows 密鑰,如果還有另一種方法可以用 Linux 來做到這一點會好很多。更好的是,我什至需要輔助 DNS 伺服器進行遷移嗎?提示說,在遷移過程中“可能”找不到原始機器。

感謝您的時間和考慮。

所有這些問題都可以通過部署輔助域控制器來解決

句點。您應該至少有兩個可用的域控制器。相信我。您確實需要至少兩個域控制器。我認為,如果您花一點時間閱讀有關 Active Directory 設計及其工作原理的資訊,您會發現在這種情況下,多個域控制器應該是您的首要任務。

更正:您應該在標準 Windows Server 域中至少有兩個可用的域控制器。Windows Small Business Server 和 Windows Essenstial 有不同的要求。

我可以在虛擬機中安裝 Windows Server 2012 作為輔助 DNS(我認為)並使用它,但我似乎會浪費時間,而且可能還有 Windows 密鑰,

我假設當您的意思是“輔助 DNS 伺服器”時,您的意思是創建另一個域控制器,因為 Active Directory 和 DNS 緊密耦合。在這種情況下,出於我之前提到的原因,我認為這根本不是浪費時間。您所做的一切,創建一個新的虛擬機,添加 Active Directory 服務角色並等待複製完成。很簡單。您甚至可以避免購買另一個許可證密鑰,並在評估期之前為遷移而滑行,然後在完成後銷毀 VM。

我沒有使用 Essentials 完成任何工作,因此我不願提供更多建議,因為它與標準 Windows Server 產品有點不同,但如果沒有用於角色遷移的輔助 DNS 伺服器,您可能會很好。

但是 - 我真的會質疑任何涉及 Active Directory 的計劃,其中您只有一個域控制器。即使是最小的企業,虛擬化和“雲”也確實降低了進入門檻。如今,讓單個獨立主機執行所有伺服器角色的理由越來越少。

首先在新 VM 上從頭開始創建新的 AD/DNS。如果可能的話,你真的想要其中兩個在你的環境中。然後將物理伺服器遷移到 Hyper-V。我不知道您對 DHCP 使用什麼,但考慮將其編輯為指向您創建的新 VM 上的 dns。

如果使用者使用 AD 登錄到具有第二個 AD 伺服器的系統,則在您遷移時不會干擾那裡的工作(假設他們也有更新的 dns)。

Windows 2012 Essentials 面向 25 名或更少使用者且沒有 IT 人員的小型企業部署。它包括一個極其簡化的伺服器管理界面和一個非常易於遵循的域創建嚮導,與通常包含的內容略有不同其他版本的 Windows 2012。它基本上是 Windows SBS 的替代品。

引用自:https://serverfault.com/questions/603959