本实例详细记录了从Windows Server 2008 R2域控制器升级和迁移到Windows Server 2012 R2的过程,旨在评估新系统的性能与稳定性。
在Windows Server 2012 R2版本里增加了一些新的特性,在AD角色功能方面有如下改进:
Workplace Join是其中一项新加入的功能,允许设备无需加入域的情况下通过第二因子认证与单点登录机制经由Web应用代理访问内部的应用程序。这样外部的设备可以直接通过web应用代理来获取到内部应用程序和服务的权限,比如ADFS、Applications等。
为了将现有的Windows 2008 R2环境迁移到新的系统中,需要先安装一个新的Windows Server 2012 R2服务器,并开启“添加角色和功能”的对话框。在进行新系统的设置时,在选择安装类型页面点击下一步进入后续步骤;然后选择要配置的角色与服务选项并继续前进至最后一步,勾选自动重启服务器的选项后开始正式安装。
迁移过程中最重要的部分是将五个关键主机角色从旧系统转移到新的Windows Server 2012 R2环境之中:架构主机、域命令主机、PDC模拟器(即主域控制器)、RID 主机以及基础设施主机。这些角色在AD环境中扮演着至关重要的作用,因此需要确保它们被正确地转移。
- 架构主机负责整个林中所有对象和属性的定义,并且是唯一能够更新目录架构的角色。
- 域命令主机则处理向目录林添加或删除新旧域的任务,以及管理外部目录交叉引用的对象。
- PDC模拟器兼容早期版本的操作系统客户端和服务端的时间同步服务源;同时作为该域内权威时间服务器,为所有其他域控制器和客户机提供时间校准。此外,它还负责密码的最终验证与组策略对象(GPO)的主要存放位置。
- RID主机确保在创建新的安全主体时每个域控制器分配的安全标识符(SID)在整个林中是唯一的,通过分发RID池来完成这一任务。
- 基础设施主机则提供了查看整个网络环境中所有计算机的途径。