活动目录5种操作主机角色转移详解
如何将server 2008 R2作为server 2003域中的额外域控 ?一、迁移前的准备如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 20
如何将server 2008 R2作为server 2003域中的额外域控 ?
一、迁移前的准备
如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,首先需要更新Active Directory的架构,并且该更新需要在架构主机上进行操作,同时进行操作的域用户需要时Enterprise Admins、Schema Admins 和 Domain Admins组的成员才可以。
1、 更新林架构
在server A中插入Windows server 2008 R2 的安装光盘,导航到support�prep目录下,运行adprep32.exe /forestprep,在警告窗口中键入C ,确认所有windows 2000域控制器都是sp4或更高版本,即开始自动更新目录林架构。
2、 更新域架构
在相同目录下,运行adprep /domainprep,活动目录森令就为加入windows server 2008 R2域控制器做好了准备。


注意:如果当前域的功能级别非Windows 2000纯模式以上,将会出现如下提示:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。
3、 更新AD 对RODC 只读域控制器的支持,



adprep32.exe /rodcprep;
,二、在林中加入Windows server 2008 R2的域控制器
1、安装AD DS角色
Windows server 2008 R2使用一个基于角色的模型。所以,要使用一个Windows 2008服务器成为一个域控制器,需要先添加Active Directory Domain services角色。
打开【服务器管理器】,选择【角色】节点,点击【添加角色】,选中【Active Directory 域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。
2、在server 2008的运行中输入“DCPROMO ”,










三、五大FSMO 角色迁移
1、架构主机迁移,在运行中输入“regsvr32 schmmgmt.dll”



运行MMC 控制台,按ctrl m,添加Active Directory架构
右击Active Directory架构,
然后再右击Active Directory架构,选择操作主机



2、域命名主机转移,打开“Active Directory域和信任关系”右键打开操作主机
4、 RID 、PDC 、基础结构主机角色转移,打开“Active Directory用户和计算机”,右键域名选
择“操作主机”。
PDC 、基础结构角色转移,都一样,不再赘述。
至于全局编录转移,windows 2008 打开就已经打勾了,呵呵,更省事了!!


