Windows域(AD)迁移方案

Windows域(AD)迁移方案
Windows域(AD)迁移方案

域迁移方案

一、事前准备:

先分别建立两个位于不同林的域,内建Server若干,结构如下:

https://www.360docs.net/doc/336652406.html,

ADC02 172.16.1.2/24

https://www.360docs.net/doc/336652406.html,

EXS01 172.16.1.101/24

https://www.360docs.net/doc/336652406.html,

ADC01

172.16.1.1/24

其中:

https://www.360docs.net/doc/336652406.html,:

ADC01作为https://www.360docs.net/doc/336652406.html,主域控制器,操作系统为Windows Server 2008 R2,并安装有DHCP服务,作用域范围为172.16.1.100/24——172.16.1.200/24。

ADC02作为https://www.360docs.net/doc/336652406.html,的辅助域控制器,操作系统为Windows Server 2008 R2

Exs01为https://www.360docs.net/doc/336652406.html,的Mail服务器,操作系统为Windows Server 2003 SP2,Exchange 版本为2003

TMG01为防火墙,加入到https://www.360docs.net/doc/336652406.html,网域,操作系统为Windows Server 2008 R2,Forefront TMG为2010

Client为加入到此https://www.360docs.net/doc/336652406.html,网域的客户端PC,由DHCP Server分配IP

https://www.360docs.net/doc/336652406.html,:

Ad-cntse为https://www.360docs.net/doc/336652406.html,的域控制器,操作系统为Windows Server 2008 R2,为了网域的迁移安装有ADMT以及SQL Server Express 2005 SP2

Exs-centse作为https://www.360docs.net/doc/336652406.html,的Mail Server,操作系统为Windows Server 2003 SP2,Exchange 版本为2003.

备注:所有的Server均处在同一个网段172.16.1.x/24

二、https://www.360docs.net/doc/336652406.html,的User结构:

如图,其中红色圈中部分为自建组别,OA User为普通办公人员组别,拥有Mail账号,admins为管理员群组,Terminal User为终端机用户组别,均没有Mail账号。以上三组别均建立有相应的GPO限制其权限。其他Users保持默认设定

三、设定域信任关系:

1、设定DNS转发器:

在https://www.360docs.net/doc/336652406.html,域控制器Ad-cntse的DNS管理器设定把https://www.360docs.net/doc/336652406.html,的解析交给https://www.360docs.net/doc/336652406.html,的DNS,同理,把https://www.360docs.net/doc/336652406.html,域控制器ads01的DNS管理器把https://www.360docs.net/doc/336652406.html, 的解析交给https://www.360docs.net/doc/336652406.html,的DNS。如下图:

2、在“Active Directory 网域及信任”中设定双方网域的信任关系:

迁移到https://www.360docs.net/doc/336652406.html,域,步骤如下图:

选择域和域控制器

选择用户选择选项

选择User

选择OU

密码迁移选项

User转换选项

迁移User的相关设定

排除User对象

选择如发生冲突应该怎样处理项

至此,没有Mail账号的User迁移完毕。

五、迁移拥有Mail账号的User及其Mail内容:

有两种办法:

1、使用Exchange的迁移向导(简体中文版的称呼):

出于安全上的考虑,在开始之前先建议所有的User都把Mail保存成PST,以防意外情况发生。

开始

选择“从Microsoft Exchange迁移”

准备迁移

选择Exchange应该要迁移到的Server

输入被迁移的Exchange的相关信息

选择要迁移的信息

选择要迁移的User

选择要迁移到的OU

即将开始创建相关User信息

迁移正在进行中

迁移完成

2、迁移之前先让所有User把Outlook上的Mail都保存为PST档,然后使用

ADMT工具把所有User都迁移到新的AD里,在Exchange里面重建他们的账号,然后再使用Outlook把PST档重新导入。

六、使用ADMT迁移其他https://www.360docs.net/doc/336652406.html,里面的设定到https://www.360docs.net/doc/336652406.html,。至此,域迁移工作完毕。

系统云迁移方案

1.1.1.1.1迁移方案总体思路 中心系统迁移是一个整体系统工程。迁移必须保证用户系统建设的相关要求,在迁移方案设计中,我们重点考虑几个问题。 保障业务中断停机时间最小化 业务中断对于用户无论是运行环境还是测试环境均存在较大的恢复风险,这样的风险特别对于时间敏感型数据和数据完整性业务都是不可以接受的。我们基于这样的要求,考虑到如何将停机时间最小,能否实现0停机的建设目标? 1、对于服务器操作系统而言,我们可以采用P2V的方式,利用操作系统的V olume Shadow Copy卷影副本复制服务作为基础,来实现在旧系统环境下的系统无修改,无停机的情况下,将数据和应用软件、操作系统环境、系统环境变量等全部以“快照”形式迁移到新服务器中。由此实现服务器环境的整体迁移。 2、对于应用中间件和其他应用服务器来说,我们可以基于应用服务器的动态业务扩展集群方式,来实现服务器不停机环境下的增加业务节点操作,这样可以实现应用服务器“热添加”到新环境中的故障转移/负载均衡集群系统中,在部分应用服务中我们可以使用session会话复制来实现旧系统的全局环境变量和会话请求状态也迁移到新环境中来。考虑到会话复制和状态的快速实时,我们可以采用会话内存复制,考虑到会话复制和状态的安全性,我们可以采用会话数据库复制管理。 3、对于数据库而言,我们可以基于数据库本身自带的数据库镜像技术、数据库日志传递技术来实现各自的分库、迁移库的构建,数据库镜像技术可以让我们不但保证数据库迁移的不停机,而且还可以保证万一迁移中出现停机故障也不影响源数据库,而日志传递技术构建的迁移可以保证系统数据库迁移以异步方式进行,这样可以让我们的系统环境在网络出现故障的情况依然可以进行迁移任务窗口的正常工作。 业务切割时间节点优化 针对现有系统需要对外提供服务的应用,需要通过对用户历史应用进行分析,选择最优的的切割时间节点,并提切割期间的备份链路、人工受理手段。

域控服务器迁移步骤(精)

域控服务器迁移步骤 假设主域控制器的IP为192.168.1.10,额外域控制器的IP为192.168.1.20 第一步:主域迁移之前的备份: 1. 备份主域服务器的系统状态 2. 备份主域服务器的系统镜像 3. 备份额外域服务器的系统状态 4. 备份额外域服务器的系统镜像 第二步:主域控制迁移: 1.在主域控服务器(19 2.168.1.10)上查看FSMO(五种主控角色)的owner(拥有者),安装Windows Server 2003系统光盘中的Support目录下的support tools 工具,然后打开提示符输入: netdom query fsmo 查看域控主机的五种角色是不是都在主域服务器上,当然也有可能在备份域控服务器上。 2.将域控角色转移到备份域服务器(192.168.1.20) 在主域控服务器(192.168.1.10)执行以下命令: 2.1 进入命令提示符窗口,在命令提示符下输入: ntdsutil 回车, 再输入:roles 回车, 再输入connections 回车, 再输入connect to server 192.168.1.20 (连接到额外域控制器) 提示绑定成功后,输入q退出。 2.2 依次输入以下命令: Transfer domain naming master Transfer infrastructure master Transfer PDC Transfer RID master Transfer schema master 以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,完成后按Q退出界面。 2.3 五个步骤完成以后,进入192.168.1.20,检查一下是否全部转移到备份服务器192.168.1.20上,打开提示符输入: netdom query fsmo 再次查看域控制器的5个角色是不是都在192.168.1.20上面。 3. 转移全局编录: 3.1 打开“活动目录站点和服务”,展开site->default-first-site-name->servers,展开192.168.1.20, 右击【NTDS Settings】点【属性】,勾上全局编录前面的勾。 然后展开192.168.1.10,右击【NTDS Settings】点【属性】,去掉全局编录前面的勾。

数据迁移技术方案

数据迁移方案 N8000到AS13000 广东XX信息技术有限2015年7月

1. 系统拓扑图 成果数据存储系统拓扑图 千兆以太网光纤线路万兆以太网光纤线路 中间服务器 千兆以太网线路 2. 需求分析 新增设备:2台AS13000-NAS 、1台NAS 网关和1套DPS 备份系统通过光纤跳线连接万兆交换机,中间服务器和华赛N8000通过6类网线连接万兆交换机,最低达到千兆交换的物理基础架构。其中1台AS13000-NAS 作为成果数据存储,通过NAS 网关对外提供存储服务,另一台通过DPS 备份软件实现数据备份。 华赛N8000存储数据有40TB ,包括各种大小文件、压缩包,需安全迁移到AS13000,实现数据的备份和共享。数据迁移是敏感性动作,必须保证迁移数据的完整性、可用性,一致性。 华赛N8000已发生硬件故障,须尽快完成数据迁移工作。

3.数据迁移方案 本次数据迁移的目标是在最少存储中断服务时间内完成数据在两个存储设备之间快速有序迁移,并保证数据的完整性、可用性,一致性。 我们在本方案中建议以下2种方式实现存储设备之间的数据迁移: ●文件复制 ?通过全备份、增量备份实现数据迁移 ?实现方式简单,迁移成本较低 ?需要较长的存储中断服务时间 ●备份软件迁移 ?通过建立选择备份的模式运行实现数据自动复制,实现数据迁移 ?支持异构平台 ?需要第三方备份工具支持,成本较高 3.1.文件复制 该方法是通过中间服务器的指令在2个存储设备之间复制数据,数据迁移实现方式简单,不需要对源数据进行设置变更,不影响源数据的正常运行;但该方式迁移数据需要较长的迁移周期,同时需要安排一定的存储中断服务时间,以保证数据的完整迁移。 该方法不适用于增量数据迁移,增量数据需另配存储或在存储中临时划LUN替用,迁移完原数据后再迁移增量数据。 3.2.备份软件迁移 该方法通过安装的备份软件实现2个存储设备之间数据备份,向导指引你进行文件的备份与恢复,支持任务排程,进行备份时可以根据文件类型有选择的进行备份,备份文件可以压缩为ZIP文件进行存放,以节省空间,并且可以通过压缩密码保护您的文件。整个迁移过程都是可控的,原有存储环境保留,避免了迁移过程中的数据损失,保证了系统的平稳过渡。

服务器和应用系统迁移方案

服务器和应用系统迁移 方案 TYYGROUP system office room 【TYYUA16H-TYY-TYYYUA8Q8-

服务器和应用系统迁移方案一、迁移方案总体思路 新旧系统的迁移是一个整体系统工程。迁移必须保证用户系统建设的相关要求,在迁移过程中,我们需要重点考虑几个问题: 1、数据迁移如何保障“业务中断停机时间”。业务中断对于用户无论是运行环境还是测试环境均存在较大的恢复风险,这样的风险特别是对于时间敏感型数据还是对于数据完整性业务都是不可以接受的。我们基于这样的要求,考虑到如何将停机时间最小,能否实现0停机的建设目标? i.对于服务器操作系统而言,我们可以采用P2V的方式,利用操作系统的VolumeShadowCopy卷影副本复制服务作为基础,来实现在旧系统环境下的系统无修改,无停机的情况下,将数据和应用软件、操作系统环境、系统环境变量等全部以“快照”形式迁移到新服务器中。由此实现服务器环境的整体迁移。 ii.对于应用IIS和其他应用服务器来说,我们可以基于应用服务器的动态业务扩展集群方式,来实现服务器不停机环境下的增加业务节点操作,这样可以实现应用服务器“热添加”到新环境中的故障转移/负载均衡集群系统中,在部分应用服务中我们可以使用session会话复制来实现旧系统的全局环境变量和会话请求状态也迁移到新环境中来。考虑到会话复制和状态的快速实时,我们可以采用会话内存复制,考虑到会话复制和状态的安全性,我们可以采用会话数据库复制管理。 iii.对于数据库而言,我们可以基于数据库本身自带的数据库镜像技术、数据库日志传递技术来实现各自的分库、迁移库的构建,数据库镜像技术可以让我们不但保证数据库迁移的不停机,而且还可以保证万一迁移中出现停机故障也不影响源数据库,而日志传递技术构建的迁移可以保证系统数据库迁移以异步方式进行,这样可以让我们的系统环境在网络出现故障的情况依然可以进行迁移任务窗口的正常工作。 2、迁移涉及到的除了应用、实例、数据库的操作以外,还涉及到迁移前规划、迁移后测试的完整性测试。这些测试包括但不限于数据一致性测试、数据完整性测试、应用会话状态完整性测试、连接中断测试、数据恢复测试。只有这样才能保证迁移的安全性和有效性。

AD五大角色转移及GC移转说明

AD五大角色轉移及GC移轉說明 在樹系中,至少會有五個 FSMO 角色被指派到一個或一個以上的網域控制站。這五種 FSMO 角色如下: * 架構主機:架構主機網域控制站會控制對架構所做的所有更新及修改。如果要更新樹系的架構,必須具有架構主機的存取權限。整個樹系中只能有一個架構主機。 * 網域命名主機:網域命名主機網域控制站會控制在樹系中新增或移除網域。整個樹系中只能有一個網域命名主機。 * 基礎結構主機:基礎結構負責更新自己網域中物件對其他網域中物件的參考。在任何時候,每個網域中只能有一個網域控制站做為基礎結構主機。 * 相對 ID (RID) 主機:RID 主機負責處理來自特定網域中所有網域控制站的RID 集區要求。在任何時候,每個網域中只能有一個網域控制站做為 RID 主機。 * PDC 模擬器:PDC模擬器是一個網域控制站,它會對執行舊版 Windows 的工作站、成員伺服器和網域控制站通告自己是主要網域控制站 (PDC)。例如,如果網域中包含不是執行 Microsoft Windows XP Professional (商用版) 或Microsoft Windows 2000 用戶端軟體的電腦,或者如果其中包含 Microsoft Windows NT 備份網域控制站,PDC 模擬器主機就會成為 Windows NT PDC。它也是網域主機瀏覽器 (Domain Master Browser),而且會處理密碼不符的問題。在任何時候,樹系的每個網域中只能有一個網域控制站做為 PDC 模擬器主機。 可以使用 Ntdsutil.exe 命令列公用程式或 MMC 嵌入式工具來轉移 FSMO 角色。根據您要轉移的 FSMO 角色而定,可以使用下列三種 MMC 嵌入式工具之一:Active Directory 架構嵌入式管理單元 Active Directory 網域及信任嵌入式管理單元 Active Directory 使用者和電腦嵌入式管理單元 如果電腦不再存在,就必須取回角色。如果要取回角色,需使用 Ntdsutil.exe 公用程式。

Domino数据迁移解决方案

协同应用平台Domino数据迁移解决方案

Lotus Domino/Notes简介 Domino数据库结构模式: 1.Lotus Domino是先进的文档数据库,广泛应用于办公自动化、工作流控制、协同工作环境等方面, Domino的一个主要技术是信息检索技术,包括全文检索、关键字查询、视图和文件夹等多种方式。2.文档型数据库与关系型数据库的区别与联系 区别:非结构化数据与结构化数据。 联系:数据库对象类比表。 3.Domino系统的主要组件有Domino服务器、Adminstrator、Designer和Notes客户端。 Domino服务器集企业级电子邮件、分布式文档数据库与快速应用开发与一体。 Adminstrator是管理服务器的软件,用于监控、管理和性能优化。 Designer是应用程序开发软件。 Notes是工作站端软件,集成了邮件、日历、WEB浏览和信息管理。 4.Domino数据库结构由表单、域、文档、视图及其他显示部分组成。

表单:用于创建表单外观和功能的组件。 域:是构成表单的重要元素,用以数据录入、存放和显示。 文档:存储信息的主要形式,相当于关系型数据库的行记录。 视图:是文档的现实窗口,可加条件。 OA的迁移模块简介 【项目名称】×××××政府 【公文】 公文管理主要是国家行政机关、企事业单位在行政管理过程中形成的具有法定效力和规范体式的文书,是依法行政和进行公务活动的重要工具。 本模块主要实现发文、收文、文件送审签的网上自动流转,从而提供了更加规范化、制度化、科学化、流程化的办理方式,简化了纸质办理方式的繁琐性,使工作效率得到了大大的提高。因此公文历史数据的查阅和复用频率很高。 【政务信息】 OA政务信息模块是信息的一个重要门类,是政务活动中反映政务工作及其相关事物的情报、情况、资料、数据、图表、文字材料和音像材料等的总称。 【项目名称】××××××集团 【集团公司发文】参看【公文】 Domino数据迁移具体技术实现方案 Domino数据源搜索提供两种方法: 一、使用Domino因特网ORB间协议DIIOP访问

如何迁移域控制器+FSMO+5个角色和GC

如何迁移域控制器FSMO 5个角色和GC 2009-04-07 17:27:02 标签:2003windows server 要使用 Ntdsutil 实用工具转移 FSMO 角色,请按照下列步骤操作: 1. 登录到基于 Windows 2000 Server 或基于 Windows Server 2003 的成员服务器,或登录到转移 FSMO 角色时所在林中的域控制器。我们建议您登录到要为其分配 FSMO 角色的域控制器。登录用户应该是企业管理员组的成员,才能转移架构主机角色或域命名主机角色,或者是转移 PDC 模拟器、RID 主机和结构主机角色时所在域中的域管理员组的成员。 2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。 3. 键入 roles,然后按 Enter。 注意:要在 Ntdsutil 实用工具中的任一提示符处查看可用命令的列表,请键入 ?,然后按Enter。 4. 键入 connections,然后按 Enter。 5. 键入 connect to server servername,然后按 Enter,其中 servername 是要赋予其FSMO 角色的域控制器的名称。 6. 在“server connections”提示符处,键入 q,然后按 Enter。 7. 键入 transfer role,其中 role 是要转移的角色。要查看可转移角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter,或者查看本文开头的角色列表。例如,要转移 RID 主机角色,键入 transfer rid master。PDC 模拟器角色的转移是一个例外,其语法是 transfer pdc 而非 transfer pdc emulator。 8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter,以进入“ntdsutil”提示符。键入 q,然后按 Enter,退出 Ntdsutil 实用工具。

数据迁移方案

数据迁移方案 作者:Han.Xue 信息系统数据迁移需要考虑的因素很多,比如操作系统类别、数据库类型、版本、数据结构、数据规模、最小允许宕机时间等等。 对于本项目,假定满足下列条件: 1、操作系统一致 2、数据库类型一致,均为Microsoft SQL Server 3、数据库版本均为SQL Server 2000 现存在两种数据迁移的考虑,第一种是新旧数据库系统采用相同数据结构存储,第二种是新旧数据库系统采用不同数据结构存储。下面分别详细说明。 一、不同数据结构的数据升迁 新系统建设完成后,需要对旧系统中数据进行升迁。对于从旧系统中升迁历史数据,需要首先建立旧系统历史数据与新系统数据结构的对应关系,并根据对应关系建立数据逻辑视图。然后使用导入导出工具将历史数据一次性导入到新系统中。数据升迁工作需要遵循以下原则: 1.数据项长度不一致的处理 对于新系统与旧系统的数据项长度不一致的,为了防止数据丢失,应以数据项较长的为准。 2.代码标准不一致的处理 对于新系统与旧系统的同一数据项,而代码标准不一致的,需要

建立代码对照表交由用户审定后再进行升迁。 3.数据采集方式不一致的处理 旧系统为代码输入项目,新系统为手工录入项目的,数据升迁时直接将含义升迁至新系统中。旧系统为手工录入项目,新系统为代码输入项目的,数据升迁时应将数据导入临时表中,由用户确认这些数据的新代码后再导入正式库。 4.增减数据项目的处理 新系统中新增的数据项目,如果为关键非空项,在数据升迁时需要由用户指定默认值或者数据生成算法。旧系统有而新系统已取消的数据项目,原则上升迁至该记录的备注字段。对于没有备注项目的,需要与用户协商是否需要继续保留。 5.历史数据归档的处理 这种数据交换模式为大量、批量、一次性执行的工作。此项工作要求需要支持异常终断后继续,并且在完成数据升迁后,需要出具数据升迁报告交由用户审核确认。如果数据升迁工作顺利完成,原有一期系统数据在备份并刻录光盘后,将不再保留。 6.完成此项工作提交的文档: 1)数据升迁报告 2)新旧系统代码项对照关系备忘录 3)新版系统中取消数据对象、数据项备忘录 4)新版系统由于历史数据升迁工作要求数据结构修订备忘录 5)历史数据清理工作备忘录

如何查看和转移 Windows Server 2003 中的 FSMO 角色

如何查看和转移Windows Server 2003 中的FSMO 角色 本文介绍了如何通过使用Windows Server 2003 的“Microsoft 管理控制台”(MMC) 中的Active Directory 管理单元工具来转移“灵活单主机操作”(FSMO) 角色(也称作操作主机角色)。 FSMO 角色 在目录林中,有至少五个分配给一个或多个域控制器的FSMO 角色。这五个FSMO 角色是:?架构主机:架构主机域控制器控制对架构的所有更新和修改。若要更新目录林的架构,您必须有权访问架构主机。在整个目录林中只能有一个架构主机。 ?域命名主机:域命名主机域控制器控制目录林中域的添加或删除。在整个目录林中只能有一个域命名主机。 ?结构主机:结构主机负责将参考从其域中的对象更新到其他域中的对象。任何时刻,在每一域中只能有一个域控制器充当结构主机。 ?相对ID (RID) 主机:RID 主机负责处理来自特定域中所有域控制器的RID 池请求。任何时刻,在域中只能有一个域控制器充当RID 主机。 ?PDC 模拟器:PDC 模拟器是一种域控制器,它将自身作为主域控制器(PDC) 向运行Windows 的早期版本的工作站、成员服务器和域控制器公布。例如,如果该域包含未运 行Microsoft Windows XP Professional 或Microsoft Windows 2000 客户端软件的计算 机,或者如果包含Microsoft Windows NT 备份域控制器,则PDC 模拟器主机充当 Windows NT PDC。它还是“域主浏览器”并负责处理密码差异。任何时刻,在目录林的每 个域中只能有一个域控制器充当PDC 模拟器主机。 您可以通过使用Ntdsutil.exe 命令行实用工具或使用MMC 管理单元工具来转移FSMO 角色。根据您要转移的FSMO 角色,可以使用以下三个MMC 管理单元工具之一: “Active Directory 架构”管理单元 “Active Directory 域和信任关系”管理单元 “Active Directory 用户和计算机”管理单元 如果某一计算机已不存在,则必须取回其角色。若要取回角色,请使用Ntdsutil.exe 实用工具。 转移架构主机角色 使用“Active Directory 架构主机”管理单元可以转移架构主机角色。您必须首先注册Schmmgmt.dll 文件,然后才能使用此管理单元。 注册Schmmgmt.dll

数据迁移技术方案

数据迁移方案 N 8000到A S13000 广东XX信息技术有限 2015年7月 1. 系统拓扑图 成果数据存储系统拓扑图 千兆以太网光纤线路万兆以太网光纤线路 千兆以太网线路 2. 需求分析 新增设备:2台AS13000—NAS 、1台NAS 网关与1套DPS 备份系统通过光纤跳线连接万兆交换机,中间服务器与华赛N8000通过6类网线连接万兆交换机,最低达到千兆交换得物理基础架构。其中1台AS 13000—NAS 作为成果数据存储,通过NAS 网关对外提供存储服务,另一台通过DPS 备份软件实现数据备份。 华赛N8000存储数据有40TB,包括各种大小文件、压缩包,需安全迁移到AS 130

00,实现数据得备份与共享、数据迁移就是敏感性动作,必须保证迁移数据得完整性、可用性,一致性、 华赛N8000已发生硬件故障,须尽快完成数据迁移工作。 3.数据迁移方案 本次数据迁移得目标就是在最少存储中断服务时间内完成数据在两个存储设备之间快速有序迁移,并保证数据得完整性、可用性,一致性。 我们在本方案中建议以下2种方式实现存储设备之间得数据迁移: ●文件复制 ?通过全备份、增量备份实现数据迁移 ?实现方式简单,迁移成本较低 ?需要较长得存储中断服务时间 ●备份软件迁移 ?通过建立选择备份得模式运行实现数据自动复制,实现数据迁移 ?支持异构平台 ?需要第三方备份工具支持,成本较高 3.1.文件复制 该方法就是通过中间服务器得指令在2个存储设备之间复制数据,数据迁移实现方式简单,不需要对源数据进行设置变更,不影响源数据得正常运行;但该方式迁移数据需要较长得迁移周期,同时需要安排一定得存储中断服务时间,以保证数据得完整迁移。 该方法不适用于增量数据迁移,增量数据需另配存储或在存储中临时划LUN替用,迁移完原数据后再迁移增量数据。 3.2.备份软件迁移 该方法通过安装得备份软件实现2个存储设备之间数据备份,向导指引您进行文件得备份与恢复,支持任务排程,进行备份时可以根据文件类型有选择得进行

域控主机迁移总结

域控主机迁移总结文档编制序号:[KK8UY-LL9IO69-TTO6M3-MTOL89-FTT688]

本文目录 经历过一次域控主迁移,悲剧的域控主机down掉。今天写一写,以后备用。 前提条件:一台域控主机A,一台备份域控主机B。 目的:将域控主机A迁移到域控主机B 步骤:1、将B作为备份域控主机 2、将A的所有信息从活动目录删除 3、把FSMO角色强行夺取过来 4、设置全局编录 具体步骤:1、运行dcpromo命令? 2、弹出Active Directory安装向导,点“下一步” 3、默认,“下一步” 4、选“现有域的额外域控制器”,点“下一步” 5、输入管理员及密码--还原模式密码--最后一步配置。 6、在域控主机A上运行ntdsutil

Metadata cleanup ----清理不使用的服务器的对象 Select operation target Connet to domain https://www.360docs.net/doc/336652406.html, Quit List sites List domains in site--显示一下Site中的域 Select domain 0 List servers for domain in site—找到2台服务器 Select server 0--删除0号已经坏掉的服务器 Quit—退到上一层菜单 Remove selected server—删除服务器对象 使用ADSI EDIT工具删除Active Directory users and compute rs中的Domain controllers中欲删除的服务器对象 在AD站点和服务中删除没用的服务器对象 把复制连接也删除 把FSMO角色强行夺取过来用到“Ntdsutil” 这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于SERVER已经离线了,所以要用“Seize” 在站点和服务中设置全局编录

数据迁移方案

数据迁移方案

数据迁移方案 N8000到AS13000 广东XX信息技术有限2015年7月

1. 系统拓扑图 AS13000 成果存储 备 成果数据存储系统拓扑图 NAS 网关 成果存储 主 万兆交换机1 千兆以太网光纤线路万兆以太网光纤线路 AS13000 核心交换机 DPS 万兆交换机2 文件服务 已有存储 华赛 N8000 千兆以太网线路

2.需求分析 新增设备:2台AS13000-NAS、1台NAS网关和1套DPS备份系统通过光纤跳线连接万兆交换机,中间服务器和华赛N8000通过6类网线连接万兆交换机,最低达到千兆交换的物理基础架构。其中1台AS13000-NAS作为成果数据存储,通过NAS网关对外提供存储服务,另一台通过DPS备份软件实现数据备份。 华赛N8000存储数据有40TB,包括各种大小文件、压缩包,需安全迁移到AS13000,实现数据的备份和共享。数据迁移是敏感性动作,必须保证迁移数据的完整性、可用性,一致性。 华赛N8000已发生硬件故障,须尽快完成数据迁移工作。 3.数据迁移方案 本次数据迁移的目标是在最少存储中断服务时间内完成数据在两个存储设备之间快速有序迁移,并保证数据的完整性、可用性,一致性。 我们在本方案中建议以下2种方式实现存储设备之间的数据迁移: ●文件复制 ?通过全备份、增量备份实现数据迁移 ?实现方式简单,迁移成本较低 ?需要较长的存储中断服务时间 ●备份软件迁移 ?通过建立选择备份的模式运行实现数据自动复制,实现数据迁移 ?支持异构平台 ?需要第三方备份工具支持,成本较高 3.1.文件复制 该方法是通过中间服务器的指令在2个存储设备之间复制数据,数据迁移

AD FSMO 五种角色主机的作用与操作手册

AD FSMO 五种角色主机的作用 AD FSMO 五种角色主机的作用 (1) 森林级别 (1) 1、架构主机(Schema Master) (1) 2、域命名主机(Domain Naming Master) (2) 域级别 (2) 3、RID主机(RID Master) (2) 4、PDC模拟主机(PDC Emulator) (3) 5、基础结构主机(Infrastructure Master) (3) 性能优化考虑 (4) Active Directory 定义了五种操作主机角色(又称FSMO): 1.架构主机schema master 2.域命名主机domain naming master 3.相对标识号(RID) 主机RID master 4.主域控制器模拟器(PDCE) 5.基础结构主机infrastructure master 森林级别 1、架构主机(Schema Master) 功能:控制活动目录内所有对象属性的定义 提示: Regsvr32 schmmgmt.dll Schema Admins组 故障影响:更新Schema受影响 短期内一般看不到影响 典型问题如:无法安装Exchange 故障处理:需确定原OM 为永久性脱机才可抓取确保目标DC为具有最新更新的DC

2、域命名主机(Domain Naming Master) 功能:控制森林内域的添加和删除 添加和删除对外部目录的交叉引用对象 提示:建议与GC配置在一起 Enterprise Admins组 故障影响:更改域结构受影响 短期内一般看不到影响 典型问题如:添加/删除域 故障处理:需确定原OM为永久性脱机才可抓取 确保目标DC为具有最新更新的DC 域级别 3、RID主机(RID Master) 功能:管理域中对象相对标识符(RID)池 提示:对象安全标识符(SID)= 域安全标识符+ 相对标识符(RID)* 形如: S-1-5-21-1343024091-879983540-3 … 故障影响:无法获得新的RID池分配 典型问题如:无法新建(大量)用户帐号 故障处理:需确定原OM为永久性脱机才可抓取 确保目标DC为具有最新更新的DC

服务器设备搬迁方案

XXX客户 服务器设备搬迁方案 V1.4 广东广信 2011年3月 目录 第1章搬迁内容 ........................................................... 第2章搬迁思想 ........................................................... 第3章搬迁要求 ........................................................... 第4章搬迁方案的整体思路.................................................. 第5章搬迁步骤 ........................................................... 5.1.PC服务器搬迁步骤 (11) 5.2.搬迁原则............................................................. 5.3.新机房设备表......................................................... 5.4.系统、数据备份、恢复方案 (9) 第6章服务器及系统测试方法................................................ 6.1.系统测试............................................................. 第7章搬运时的配合工作.................................................... 7.1.搬迁前客户所要完成的工作............................................. 7.2.搬迁前广信公司所要完成的工作......................................... 第8章搬迁计划与进度安排.................................................. 第9章费用单项报价表......................................................

服务器搬迁及软硬件升级方案

服务器搬迁及软硬件升级方案

服务器搬迁及软硬件升级方案 一、设备搬迁方案 1.搬迁内容 某单位现有设备位于xxx机房,通过本次项目需要搬迁设备到xxx机房内,搬迁涉及的设备主要有14台曙光服务器,其中设备型号 I610r-GV服务器10台,设备型号A620r-G 服务器4台;建议设备型号为I410r-F的40台曙光服务器选择2台作为渲染集群系统的管理机器。其他38台可以逐步报废处理,报废原因为:设备年代久远,可升级的设备部件如:2G FBD667内存难以购得。 其中搬运设备表如下: 搬运设备表 2.搬迁步骤 经实地考察,需要搬迁的服务器均已断电并卸载,而且需要硬件升级后重新部署新应用。基于以上制定搬迁步骤如下:

1)搬运前检查需要搬运设备的电源插头,并确定新机房是否配备相关插座,如 果没有,需要做好插座的安装工作。 2)目前机房部分需要搬迁的设备都已不在保修期内,故我公司会在对所有设备 贴完标签后安排专业工程师进行搬迁工作。 3)由于搬迁工作在一栋楼内完成,因此将不对设备进行打包、装箱等工作。 4)搬迁过程中尽量做到轻放,杜绝抛扔。 3.搬迁后设备可利旧性检测 设备搬迁到位后,我公司将安排专业工程师到新机房中对设备进行加电检测,在保证其可以继续使用的情况下进行硬件升级。 二、软硬件升级方案 1.内存升级 云数据中心计算资源池由高密度云计算服务器组成,内存资源基本不可复用,根据现有设备配置情况,硬件升级过程拟对服务器的内存采取满配的策略。 现有设备(除建议报废的40台曙光410r-F服务器)的内存为10台I610r-GV服务器中的10台*4条/台=40条内存,以及4台 A620r-G服务器中的4台*4条/台=16条内存,其中内存类型均为2G DDR3 1333内存,共计56条,112G内存。 现有112G内存根据其可利旧性以及其服务器内存插槽的数量情况,计划为10台I610r-GV服务器配置,其中每台I610r-GV服务器有6条内存插槽,共需60条120G内存,需补充2G DDR3 1333内存4条,共计8GB内存。

域控主机迁移总结修订稿

域控主机迁移总结 Document number【AA80KGB-AA98YT-AAT8CB-2A6UT-A18GG】

本文目录 经历过一次域控主迁移,悲剧的域控主机down掉。今天写一写,以后备用。前提条件:一台域控主机A,一台备份域控主机B。 目的:将域控主机A迁移到域控主机B 步骤:1、将B作为备份域控主机 2、将A的所有信息从活动目录删除 3、把FSMO角色强行夺取过来 4、设置全局编录 具体步骤:1、运行dcpromo命令? 2、弹出Active Directory安装向导,点“下一步” 3、默认,“下一步” 4、选“现有域的额外域控制器”,点“下一步” 5、输入管理员及密码--还原模式密码--最后一步配置。 6、在域控主机A上运行ntdsutil Metadata cleanup ----清理不使用的服务器的对象 Select operation target Connet to domain https://www.360docs.net/doc/336652406.html, Quit List sites List domains in site--显示一下Site中的域 Select domain 0 List servers for domain in site—找到2台服务器 Select server 0--删除0号已经坏掉的服务器 Quit—退到上一层菜单 Remove selected server—删除服务器对象 使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中欲删除的服务器对象 在AD站点和服务中删除没用的服务器对象 把复制连接也删除 把FSMO角色强行夺取过来用到“Ntdsutil”

服务器和应用系统迁移方案

服务器和应用系统迁移方案 一、迁移方案总体思路 新旧系统的迁移是一个整体系统工程。迁移必须保证用户系统建设的相关要求,在迁移过程中,我们需要重点考虑几个问题: 1、数据迁移如何保障“业务中断停机时间”。业务中断对于用户无论是运行环境还是测试环境均存在较大的恢复风险,这样的风险特别是对于时间敏感型数据还是对于数据完整性业务都是不可以接受的。我们基于这样的要求,考虑到如何将停机时间最小,能否实现0停机的建设目标? i. 对于服务器操作系统而言,我们可以采用P2V的方式,利用操作系统的 Volume Shadow Copy卷影副本复制服务作为基础,来实现在旧系统环境下的系统无修改,无停机的情况下,将数据和应用软件、操作系统环境、系统环境变量等全部以“快照”形式迁移到新服务器中。由此实现服务器环境的整体迁移。 ii. 对于应用IIS和其他应用服务器来说,我们可以基于应用服务器的动态业务扩展集群方式,来实现服务器不停机环境下的增加业务节点操作,这样可以实现应用服务器“热添加”到新环境中的故障转移/负载均衡集群系统中,在部分应用服务中我们可以使用session会话复制来实现旧系统的全局环境变量和会话请求状态也迁移到新环境中来。考虑到会话复制和状态的快速实时,我们可以采用会话内存复制,考虑到会话复制和状态的安全性,我们可以采用会话数据库复制管理。 iii. 对于数据库而言,我们可以基于数据库本身自带的数据库镜像技术、数据库日志传递技术来实现各自的分库、迁移库的构建,数据库镜像技术可以让我们不但保证数据库迁移的不停机,而且还可以保证万一迁移中出现停机故障也不影响源数据库,而日志传递技术构建的迁移可以保证系统数据库迁移以异步方式进行,这样可以让我们的系统环境在网络出现故障的情况依然可以进行迁移任务窗口的正常工作。 2、迁移涉及到的除了应用、实例、数据库的操作以外,还涉及到迁移前规划、迁移后测试的完整性测试。这些测试包括但不限于数据一致性测试、数据完整性测试、应用会话状态完整性测试、连接中断测试、数据恢复测试。只有这样才能保证迁移的安全性和有效性。 二、服务器硬件环境迁移方案 1. 迁移评估

活动目录5种操作主机角色转移详解

如何将server 2008 R2作为server 2003域中的额外域控 ? 一、迁移前的准备 如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,首先需要更新Active Directory的架构,并且该更新需要在架构主机上进行操作,同时进行操作的域用户需要时Enterprise Admins、Schema Admins 和Domain Admins组的成员才可以。 1、更新林架构 在server A中插入Windows server 2008 R2 的安装光盘,导航到\support\adprep目录下,运行adprep32.exe /forestprep,在警告窗口中键入C,确认所有windows 2000域控制器都是sp4或更高版本,即开始自动更新目录林架构。 2、更新域架构 在相同目录下,运行adprep /domainprep,活动目录森令就为加入windows server 2008 R2域控制器做好了准备。

注意:如果当前域的功能级别非Windows 2000纯模式以上,将会出现如下提示:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。 3、更新AD对RODC只读域控制器的支持,adprep32.exe /rodcprep;

二、在林中加入Windows server 2008 R2的域控制器 1、安装AD DS角色 Windows server 2008 R2使用一个基于角色的模型。所以,要使用一个Windows 2008服务器成为一个域控制器,需要先添加Active Directory Domain services角色。 打开【服务器管理器】,选择【角色】节点,点击【添加角色】,选中【Active Directory域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。 2、在server 2008的运行中输入“DCPROMO”,

转移DC角色步骤

一.使用图形化界面MMC 来转移域控角色 一.转移架构主机角色 使用“Active Directory 架构主机”管理单元可以转移架构主机角色。您必须首先注册Schmmgmt.dll 文件,然后才能使用此管理单元。注册Schmmgmt.dll 单击开始,然后单击运行。在打开框中,键入regsvr32 schmmgmt.dll,然后单击确定。收到操作成功的消息时,单击确定。 1. 依次单击开始和运行,在打开框中键入mmc,然后单击确定。 2. 在文件菜单上,单击“添加/删除管理单元”。 3. 单击添加。 4. 依次单击Active Directory 架构、添加、关闭和确定。 5. 在控制台树中,右键单击Active Directory 架构,然后单击更改域控制器。 6. 单击指定名称,键入将成为新角色持有者的域控制器名称,然后单击确定。 7. 在控制台树中,右键单击Active Directory 架构,然后单击操作主机。 8. 单击更改。 9. 单击确定以确认您要转移该角色,然后单击关闭。 二.转移域命名主机角色 1. 单击开始,指向管理工具,然后单击“Active Directory域和信任关系”。 2. 右键单击“Active Directory 域和信任关系”,然后单击“连接到域控制器”。 注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。 3. 执行下列操作之一:? 在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。 - “或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。 4. 在控制台树中,右键单击“Active Direct ory 域和信任关系”,然后单击操作主机。 5. 单击更改。 6. 单击确定以确认您要转移该角色,然后单击关闭。 三.转移RID 主机角色、PDC 模拟器角色和结构主机角色 1. 单击开始,指向管理工具,然后单击“Active Directory 用户和计算机”。 2. 右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。 注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。 3. 执行下列操作之一:? 在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。 “或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。

文件服务器迁移多种方案

文件服务器迁移多种方案 案例需求: 某公司有一台WinSrv2003域成员服务器作为文件服务器,上面共享了若干文件夹,并对不同的group及user设置了权限。现在客户决定购买新的服务器替换之前旧的服务器,面临着一个问题: 1, 如何使得这些共享文件夹由旧服务器move到新服务器上时,共享权限及NTFS权限保持不变 案例分析: 客户准备使用新服务器替换旧的2003域成员文件服务服务器。在迁移文件服务器时保持共享权限和NTFS权限不变。 对于这个需求,我们有多种方案解决: 1,通过Xcopy工具进行文件的拷贝; 2,通过系统GHOST进行备份及还原; 3,通过FSMT进行文件服务器的迁移; 4,其他第三方产品的服务器迁移工具(不在此文介绍范围中);

一,对于第一种方案,/O/X/E/H/K 开关的Xcopy 命令复制文件并保留已明确应用于这些文件的现有权限,但是当文件太多,网络COPY 容易出现某个文件无法COPY或是网络中断等一些不可预料的问题,而一旦出现这种问题,这种拷贝方式无法实现“断点续传”,那整个迁移过程将会失败。而且在测试中发现此种方式的速度较慢,且稳定性较差。不推荐为大量文件迁移及DFS迁移的选择方法。 二,对于第二种选择方案,一般将非系统分区进行备份,然后还原到足够空间的其他服务器的非系统分区。此时会出现多余的数据还原,且当出现多个文件服务器合并或迁移到群集环境中时,此种方式无法提供更优良的方案,且会给迁移之后的文件服务器带来管理上的不便,这种方式并非微软本身推荐的迁移方式,出现一些问题将无法得到有效的资源进行解决。 三,第三种方案则是微软推荐的文件服务器迁移合并方案,使用FSMT 来实现迁移文件夹及其权限,它提供了可简化文件服务器的迁移和将迁移对用户与商业应用程序的影响降低到最小的工具。 第一种方案: 1,可以尝试使用带/O/X/E/H/K 开关的Xcopy 命令复制文件并保留已明确应用于这些文件的现有权限。 2,单击开始,然后单击运行。 3,在打开框中,键入cmd,然后单击确定。

相关文档
最新文档