• 締切済み

2000serverのAD移行について

はじめまして。 現在WindowsServer2000をDCししてADを構築しております。 ユーザー数は役250規模です。 最近ADの挙動がおかしく(サーバー名でpingは通るが\\サーバー名では接続ができないなど)他のサーバーは2003なのにADだけ2000だったり、ハード自体ももうそろそろヤバめなので、新DC(WindowsServer2003R2)への移行を計画しております。 いろいろ調べた結果、新DCをドメインにメンバサーバーとして参加させ、DCへの昇格をするのがいいらしいまではわかりました。 しかし、具体的名手順が不明だったり気になる点がなんてんかあるので、専門家や熟練者のアドバイスをいただきたいのです。 構成:  1.IPアドレス構成   サーバー:192.168.31.0   ユーザ:192.168.1.0   ルーター:192.168.31.1 192.168.1.1   AD(DC)兼DNS:192.168.31.2   新DC予定サーバー:192.168.31.10(ADに参加済) 質問1:DC昇格への具体的な手順をわかりやすく教えてください。 質問2:現在ユーザーのIP設定でDNSを192.168.31.2になっております。 新サーバーをDCに昇格し終えた後ユーザーのDNSを全て192.168.31.10に変えなければならないのでしょうか? あるいは新サーバーをDCに昇格したのち、旧DCを外してしまい新DCのIPアドレスを192.168.31.2にしてもいいのでしょうか? よろしくお願いいたします。

みんなの回答

  • Kirishima
  • ベストアンサー率32% (155/480)
回答No.1

この作業はシナリオが環境によっていろいろ分岐しますし、 イレギュラーも多発しかねないので、 以前私もやったことはありますが、わかりやすくは解説できません。 (しかも二度とやらないことがわかっていますしね) ので、1点だけ。 旧DCをネットワークから取り除けたら、 そのIPアドレスへのDNS問い合わせにも新DCのDNSが応答するようにすれば当面は良いと思います。

a2c_2000
質問者

お礼

回答ありがとうございます。 実は別カテゴリーで手順を詳しく回答していただいておりますので、こちらは締め切らせていただきます。 ありがとうございました。

関連するQ&A

  • ADのDC移行の手順を教えてください

    はじめまして。 現在WindowsServer2000をDCししてADを構築しております。 ユーザー数は役250規模です。 最近ADの挙動がおかしく(サーバー名でpingは通るが\\サーバー名では接続ができないなど)他のサーバーは2003なのにADだけ2000だったり、ハード自体ももうそろそろヤバめなので、新DC(WindowsServer2003R2)への移行を計画しております。 いろいろ調べた結果、新DCをドメインにメンバサーバーとして参加させ、DCへの昇格をするのがいいらしいまではわかりました。 しかし、具体的名手順が不明だったり気になる点がなんてんかあるので、専門家や熟練者のアドバイスをいただきたいのです。 構成:  1.IPアドレス構成   サーバー:192.168.31.0   ユーザ:192.168.1.0   ルーター:192.168.31.1 192.168.1.1   AD(DC)兼DNS:192.168.31.2   新DC予定サーバー:192.168.31.10(ADに参加済) 質問1:DC昇格への具体的な手順をわかりやすく教えてください。 質問2:現在ユーザーのIP設定でDNSを192.168.31.2になっております。 新サーバーをDCに昇格し終えた後ユーザーのDNSを全て192.168.31.10に変えなければならないのでしょうか? あるいは新サーバーをDCに昇格したのち、旧DCを外してしまい新DCのIPアドレスを192.168.31.2にしてもいいのでしょうか? よろしくお願いいたします。

  • 2000server→server2003(AD移行ができません)

    長文でごめんなさい。 新サーバーに入れ替える作業を試みました。 うまく出来たつもりですが、出来ません。 (心当たり?もありますが) 以下に内容を書きますので、原因わかる方、教えてください。 よろしくお願いします。 【現行サーバー】(以下、【現】) ・OS:Win2000Server ・AD:yaku.local ・CP名:yaku ・IP:192.168.10.130 ・DNS:fusionプロバイダDNS 【入替新サーバー】(以下、【新】) ・OS:WinServer2003stdR2 ・CP名:server01 ・IP:192.168.10.199 ■作業内容 (1)【現】にserver2003のCD(disk2)を入れて、adprep/forestprep、adprep/domainprepを実行。(エラーなし) (2)【新】にて、ADを追加DCとしてインストール。(エラーなし) (3)【新】にて、コマンドプロンプトよりFSMOを転送。(Transfer・・・をすべて実行)ADユーザー情報など、【新】に移っている事は確認済み。 (4)これでOKと考え、【現】をネットワークから外す。 (5)【新】を再起動したがネットワーク接続・・・のところから時間がかかってします。(ログオン画面にいくまで7分かかる) (6)【新】にDNSサーバーが入っていない事に気づき、DNSサーバーを前引参照をインストール。(DNSに【新】と【現】のIPアドレスが登録されている事を確認) (7)【新】のIPアドレスDNSに自分のIP192.168.10.199を登録。 (8)それでもDNSが見つからないエラーが表示。 (9)【新】のDNSに【現】のIP192,168.10.130を入力すれば無事起動する。 つまり、DNSサーバーはあくまで【現】になっているので【現】を撤去できない。 ■心当たり ・作業(4)の時に【新】のIPアドレスが【現】のIPに変更できるか試してみた。(すぐに戻したが。DCパソコンのIPアドレスを変えてはいけなかったか?) ・作業(6)にて、ADインストール前にDNSサーバーをインストールしなかった。(追加DC作業の時にエラーはなかったが) ・【現】のDCを"絶対"に降格させなければいけないのか?(降格させると【現】のAD情報が消えるので怖くて降格できなかった) ・【現】のADを設定した人間と連絡がとれないのだが、現状、クライアントパソコン(XPpro)のDNS(WINSにも)には【現】のIPアドレスが入っていなく、プロバイダのIPしか入っていない。なぜyaku.localにログオンできるのかが不思議。 ■目的 ・【現】を【新】に入れ替えて、【現】は完全に撤去したい。 ・【新】が【現】のDNSを見に行かなければいけない状態になっているので、【新】自身のDNSを見に行くようにすればいいのか? ・【新】はあくまで"追加"DCになっているので、それを解決する(昇格)?

  • AD環境でのDNS、WINSについて

    現在社内にADを導入させる為にDCを設定中です。 構成はシングルドメインでDCは2台でマルチマスタ構成です。 DNSサーバはサーバ自身に設定しています。 ADに参加させるPCNいwindows98があるため、サーバ自身にWINSサーバ も立てました。 2台目のDCを設定中なのですが、2台目のサーバのDNSには1台目のサーバの IPアドレスか2台目のIPアドレスのどちらを設定すればよいでしょうか? また、2台目のサーバにも1台目同様にWINSサーバを立てるべきでしょうか?

  • 2000serverからserver2003へ移行

    現在、Windows2000serverをsuzuki.netで社内LANしています。クライアントPCの数は役10台です。(Win2000proとWinXPpro) 今回、サーバー(Windowsserver2003)を新規で購入してサーバーを入れ替えたいのですが、まず少しの間(1ヶ月くらい)は現サーバー(Windows2000server)と新規サーバー(Windowsserver2003)を同居させ、最終的にWindowsserver2003だけにするカタチをとりたいのです。 その場合の方法を教えて頂きたいのですが。 雰囲気的には下記のような感じで良いのかなと思っているんですが。 どなたかご教授願います。m(_ _)m 1.新規サーバー(Windowsserver2003)をsuzuki.netを2ndドメイン(AD)コントローラー(BDC)にする。 2.1ヶ月後に新規サーバー(Windowsserver2003)をBDCからPDCに昇格させ、現サーバー(Windows2000server)を取り外す。 3.新規サーバーのIPアドレスを取り外した現サーバーのIPアドレスにする。 でしょうか? そうすれば今のクライアントPC側は何の設定もいらないかな?と。

  • Win2003ドメイン(AD)を別サーバへ移行したい

    現在、サーバA(WindowsServer2003Standard)でActiveDirectoryを構築しています。 それをこのたび新規購入したサーバB(WindowsServer2003Standard R2)へ 移行することになりました。  ・ドメインは、フォレストはもとより サイト・ツリー・ドメインなど全てシングル構成  ・DCはサーバAのみ  ・サーバAはDCの他にDNS・DHCP・IISのサービスを提供 サーバAは移行作業後、稼動させ続けるか役目を終えるかは社内方針が未定な状況です。 →稼動させ続けるにしても、主系=サーバB 待機系=サーバAとする必要があります。 また、可能な限りネットワーク上のクライアントには影響を与えないように作業したいと考えています。 いろいろ調べた結果、手順としては以下を想定しています。 1.サーバBをドメインに参加させる(メンバー化) 2.サーバBを2台目のDCとしてドメインコントローラに昇格させる   (このときサーバBにActiveDirectoryとDNSサービスがインストールされる?) 3.ADおよびDNSがAとBでレプリケートされているか確認 4.FSMOをサーバBに転送(移動?) 5.サーバBへDHCPサービスをインストール&セットアップ   (DHCPサービスに対してAD承認やDNS参照先変更もここで必要か)   (ADサービスに対しては何か作業が必要?) 6.サーバAのDHCPサービスを停止 7.サーバBへIISサービスをインストール&セットアップ 8.サーバAのIISサービスを停止 9.サーバAをDCから降格(※サーバAを破棄する場合) 想定している手順に誤りや認識違い、危惧されるべき点などが ありましたら、ご指摘いただけますでしょうか。 また、作業に際し、他にも考慮しておくべき点や必要な手順など ございましたら、ご教示いただけると幸いです。 新米管理者で日々四苦八苦しております。よろしくお願いいたします。 (なお不足している情報などございましたら、早急に補足させていただきます。)

  • Windows2003Serverのファイルサーバで名前解決ができない。

    現在DCである、Windows2003Serverの他に もう一台Windows2003Serverのファイルサーバを 設置しようとしています。 サーバ間の信頼関係もできたようで、 DCのADに登録したユーザーで2台目のサーバ機に アクセスする際、¥¥IPアドレス であれば クライアント機からの共有フォルダへのアクセスは可能なのですが、 ¥¥PC2のように、コンピューター名ではアクセスができません。 DCからは¥¥PC2というコンピューター名でもアクセス可能です。 どの当たりが怪しいかアドバイスをください。 なお、2台目の構成は、ADのみ組み、DNSやWINSは設定していません。 DCである1台目にて構成しています。 よろしくお願いいたします。

  • 2000Serverから2003ServerへのDC移行

    2000Serverから2003Serverへの移行手段として、DCの複製という手段を使ってみたのですが、Active Directoryのウィザードの途中に 「ネットワークの資格情報」入力欄で、 ユーザー名:2000Serverの管理者権限ユーザ パスワード:↑のパスワード ドメイン名:ABC と入力すると、 "ドメイン ABC のActive Directoryドメインコントローラに接続できません DNSドメイン名が正しく入力されていることを確認してください。" というエラーが発生し、先へ進めません。 ・DNSドメイン名は正しい ・2000Server、DNSサーバーへのpingは通る 事は確認済みです。 ちなみに2000ServerはDNSクライアントとして設定されていますので、 2000ServerのDNSサーバーのIPアドレス= 2003ServerのDNSサーバーのIPアドレスと設定しています。 2003ServerはABCドメインのメンバサーバーとしてログオンしているので、お互いの資源は見えてはいるのですが・・。 原因がさっぱりわからずお手上げ状態です。 どなたか良いアドバイスをよろしくお願いします。

  • ドメインコントローラ(AD)のコンピュータ名・IPアドレスの変更

    Windows2000server(***.local)を新サーバー(WindowsServer2003)へ入れ替えを予定しています。 新サーバーを追加ドメインコントローラとして参加、その後昇格すれば移行は出来ると思います。 しかし、一時的に同じLAN環境にしてわけなのでコンピュータ名は現行サーバー名と同じにするわけにはいかない。 そうすると、新サーバーのコンピュータ名・IPアドレスは今までと違うことになってしまうので、各クライアントのDNSを変更しないといけません。 できれば、各クライアントは変更したくないのですが いい方法はないのでしょうか? 自分なりに調べたのですが、 dcprpmoを使えばコンピュータ名を変更できるとか、IPアドレスは変更できないとか色々書かれているのですがよくわからないので聞いてみました。 よろしくお願いします。

  • NTドメインからAD移行における並行稼動実施の可否について

    NTドメインからADへの移行を計画しています。 その際に、NTドメインとADを並行稼動させて試験を行いたいと考えているのですが、 そのような構成は可能か、ご存知の方がいらしたら教えて頂きたいと思います。 具体的に説明しますと、現行NTドメインのPDC・BDCはそれぞれWebサーバとして稼動しており、 ユーザは通常はPDCのWebサーバへ、PDCの障害時・メンテナンス時はBDCのWebサーバへアクセスしています。 今回、NTドメインをWindows2003のADへ置き換える事になったのですが、 その際に以下の手順で実施しようと考えています。 【既存環境】 NTドメイン名:AAA PDC×1(IPアドレス:xx.xx.xx.1) BDC×1(IPアドレス:xx.xx.xx.2) 新たにADのドメイン(ドメイン名:BBB.local)を作成し、ユーザの移行はADMTを使用します。 (1)BDCをネットワークから切り離し (2)Windows2003サーバのIPアドレスに旧BDCのアドレスを設定し、ネットワークに接続。 (3)ドメイン名をBBB.localとして、ADを構築。 (4)ADMTを使って、既存PDCからユーザを移行。 (5)ユーザ移行が完了した所で、これまでと同じような形で試験運用を実施。 (NTドメインのPDCとADのDCを並行して使用) (6)試験終了後、PDCをネットワークから切り離す。 (7)Windows2003サーバのIPアドレスに旧PDCのアドレスを設定し、DCを追加。 手順(5)の所でNTドメインとADを並行運用しようと考えているのですが、何か注意点等あれば教えて頂きたいと思います。 よろしくお願いします。

  • WindowsServer2003のADについて質問します。

    WindowsServer2003のADについて質問します。 現在ADで運用しているServerでIPアドレスは固定(仮に192.168.1.1)で、クライアントはDHCPで割り振っています。ルーターもIP固定(仮に192.168.1.2)とします。 事情により、サーバーのIPアドレスを変更(仮に172.16.0.1)したいのですが、ネットワーク構成でIPV4のIPアドレスを変更するだけで支障はないのでしょうか。 支障があるとすれば、他にどこを変更すればよいでしょうか。 よろしくお願いいたします。