如何對(duì)Win 2000/2003系統(tǒng)DNS進(jìn)行遷移
現(xiàn)有兩臺(tái)服務(wù)器分別為AD1(2000系統(tǒng),并且是DNS,DHCP服務(wù)器)和AD2(2003系統(tǒng),是AD1的備份域控,DNS地址指向AD1,并沒有安裝DNS服務(wù)),請(qǐng)問我該如何將AD1的DNS轉(zhuǎn)移到AD2上面呢?我已經(jīng)在AD2服務(wù)器安裝向?qū)Ю锩姘惭bDNS服務(wù)器,并且沒有進(jìn)行配置,這樣沒有關(guān)系吧,打開DNS于是里面就有了那些在AD1里面的記錄了!如果我以后停用AD1,不用做任何操作AD2就可以勝任AD1的dns操作了,對(duì)嗎(前提是我已經(jīng)將ad1進(jìn)行降級(jí)處理!)而且以后的DNS的地址就得改為AD2的地址了對(duì)嗎!
回答:根據(jù)我的經(jīng)驗(yàn),您可以通過下面的方法實(shí)現(xiàn)您的要求:
1、檢查服務(wù)器上的AD1的DNS有沒有設(shè)置為活動(dòng)目錄集成,您可以通過下面的方法檢查:
a) 在AD1服務(wù)器上,打開DNS管理工具,展開正向搜索區(qū)域,右鍵點(diǎn)擊your_domain_name;
b)選擇屬性,查看類型是否為活動(dòng)目錄集成,如果不是的,請(qǐng)將它更改為活動(dòng)目錄集成的區(qū)域;
2、然后在AD2上通過添加刪除程序來安裝DNS服務(wù),
3、這樣就可以實(shí)現(xiàn),DC之間進(jìn)行復(fù)制的時(shí)候,DNS也會(huì)被復(fù)制到AD2上。
有關(guān)活動(dòng)目錄集成的DNS區(qū)域的詳細(xì)信息,請(qǐng)您參考下面的鏈接中的“啟用 Active Directory 集成 DNS(可選 — 推薦)”:
設(shè)置 Active Directory 的域名系統(tǒng)
http://support.microsoft.com/kb/237675/
這樣是沒有關(guān)系的,DC之間的復(fù)制會(huì)把AD1上的DNS記錄拷貝到AD2中。您在停用AD1之前,要保證滿足下面的條件:
1、AD1上的所有的FSMO角色和GC都轉(zhuǎn)移到AD2上,
2、在AD2上,將DNS地址指向自己的IP;
然后在使用dcpromo將AD1降級(jí),這樣就可以實(shí)現(xiàn)AD2接管AD1的目標(biāo)。以后的客戶端的DNS地址都需要手動(dòng)該為AD2的IP地址。
這樣是沒問題的。可能在AD1離線的時(shí)候需要更改客戶端的DNS指向(如果客戶端沒有把AD2沒有配置為備用DNS地址的話)或者更改AD2的地址為AD1的地址。
