Windows Server etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Windows Server etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

14 Haziran 2013 Cuma

Windows Server 2008 R2 to Windows Server 2012 Active Directory Migration Bölüm 1

Bu makalemizde Windows Server 2008 R2 Active Directory yapısının, Windows Server 2012 Active Directory yapısına nasıl yükseltebileceğimizi anlatacağız. Makalemiz ile ilgili detaylara geçmeden önce Upgrade ve Migration kavramlarını kısaca özetlemek istiyorum.


Migration, bir domaindeki hesapların yeni oluşturulan başka bir domain’e taşıma işlemidir. Migration işleminde, kaynak Active Directory içerisindeki kullanıcı ve bilgisayar hesaplarının özellikleri değiştirilmeden hedef Active Directory ortamında çalışmaları sağlanır. Active Directory gibi, önemli görevleri üstlenen sunucu rollerinin yeni işletim sistemine geçişi için tavsiye edilen süreç migration’dır.


In-Place upgrade, yöntemi ise, mevcut olarak çalışan Windows Server 2008 R2 Active Directory sunucusuna, Windows Server 2012 kurulum medyasını takarak yerinde ve aynı sunucu üzerinde geçiş işlemi yapılmasıdır. Kolay ve sorunsuz gibi gözükse de, Active Directory geçiş işlemlerinin tek bir sunucu üzerinden yapılması risklidir. İşlem sırasında yaşanacak olan, donanımsal veya yazılımsal herhangi bir kesinti, operasyonun başarısızlıkla sonuçlanmasına sebep olabilir. Teknik olarak yapılması mümkün olan bu method da karşılaşabileceğimiz bir diğer engel ise, yükseltme işlemi sırasında var olan Domain Controller’ın ortamda hizmet verememesidir. In-Place Upgrade, sunucu rollerinin yükseltilmesinden ziyade sadece işletim sistemi geçişlerinde kullanılması tavsiye edilmektedir.


Bu yazımda, Migration yöntemini kullanacağız. İşlemlere başlamadan önce yapımız hakkında kısaca bilgi vermek gerekirse. Makaleyi iki bölümde anlatacağız. İlk bölümde Windows Server 2012’yi ortama dahil edip, ikinci bölümde  ise Windows Server 2008 R2 sunucusunu ortamdan kaldıracağız. Windows Server 2008 R2 Service Pack 1 yüklü olan W2008R2-DC sunucusu üzerinde ufuktatlidil.com ismine sahip bir domainimiz mevcut. Ortama, Additional Domain Controller olarak W2012-DC isminde Windows Server 2012 sunucusu kuracağız. Daha sonra, Flexible Single Master Operations (FSMO) rollerimizi, yeni sunucuya transfer edeceğiz. Son olarak, ortamdan eski sunucumuzu kaldıracağız.


Yapı Şemamız:


 


image001


 


Domain içerisindeki OU ve Userlara göz atalım.


2012 DC makinamınızı, Bigli işlem ve Yonetim OU’larini görüyoruz.


Ayrıca Dns kayıtlarımızıda sorunsuz oluşmuş görünüyor.


image002


netdom query fsmo komutu ile Rollerin hangi sunucu üzerinde olduğunu görüyoruz.


image003


Windows Server 2008 R2 Active Directory Schema versiyonumuz 47’dir. Geçiş işleminin başarılı bir şekilde yapılabilmesi için Schema versiyonunun 56’ya yükseltilmesi gerekmektedir. Daha önceki, Active Directory versiyon geçişlerinde, Schema yükseltme işlemlerini bazı komutları (Forestprep, Domainprep) kullanarak gerçekleştirilmesi gerekiyordu. Ancak, Windows Server 2012 ile birlikte bu işlemler otomatik olarak gerçekleştirilmektedir.


image004


Bu adımlardan sonra Windows 2012 Server’imizi domaine dahil ediyoruz.


image005


Yukarıda belirttiğim işlemlerden sonra Additional Domain Controller kurulumuna geçiyoruz. Windows Server 2012 öncesi, Adprep /Forestprep ve /DomainPrep komutları ile mevcut Active Directory Configuration, Domain ve Schema bölümlerinin güncellenmesini gerçekleştiriyorduk. Windows Server 2012 ile birlikte Adprep aracı yerine, Active Directory Domain Services kurulumu sırasında, Active Directory yapısı eski versiyonda ise, arka planda otomatik olarak Forest, Domain ve Schema Preparation yapılıp, geriye kalan bileşenlerin kurulumuna devam ediliyor.


İşlemleri başlatmak için, Server Manager’ı açıp, Add Roles and Features’ı seçiyoruz.


image006


Role-based or feature-based installation’ı seçiyoruz.


image007


Kurulum yapılacak olan sunucuyu seçiyoruz.


image008


Active Directory Domain Services’i seçerek devam ediyoruz.


image009


Sonraki adımı Next ile işlem yapmadan geçiyoruz.


image010


image011


 


image012


Install butonuna tıklayarak kurulumu başlatıyoruz. Dilerseniz bu config’i export’ta edebilirsiniz.


image013


Şimdiki adım ise Promote yapılarak Domain Controller haline getirilmesinde.


image014


Windows Server 2012 sunucusunu var olan bir domain’e domain controller olarak katacağımız için, Add a domain controller to an existing domain seçeneği ile devam ediyoruz.


image015


Bu bölümde, sunucumuzun sahip olacağı DNS ve Global Catalog rollerini seçip, Directory Service Restore Mode (DSRM) şifresini belirliyoruz. Global Catalog seçmeniz çok önemlidir.


image016


DNS Options, sayfasında Next ile devam ediyoruz.


 image017


Additional Options ekranında, Install From Media (IFM) ile kurulum yapılıyorsa ilgili media’nın yeri gösterilmelidir. Domain Controller ile replikasyonun yapılacağını belirliyoruz.


image018


Active Directory Database ve Logs dosyalarımızın varsayılan olarak yeri, “%systemroot%\NTDS” klasördür. Tavsiye edilen varsayılan olarak gelen yolların aynen bu şekilde kalmasıdır.


image019


Preparation Options sayfasında, Forest, Domain ve Schema hazırlığı yapılarak versiyon güncellenecektir.


 


image020


Burada yeni bir özellik daha gözümüze çarpıyor. View Script diyerek, Active Directory kurulum bilgilerini istemiş olduğumuz yere kaydedebiliyoruz. Daha sonrasında Unattended kurulumlarda işimize yarayabilir.


image021


 


 


image022


 Hazırlık aşamasını başarılı bir şekilde tamamladıktan sonra, kuruluma başlayabiliriz.


 image023


 image024





image025


 Kurulum sonrası Windows 2012 restart ediyor.


 image026


Kurulum sonrası yönetimsel araçlar altında AD DS ve DNS’in geldiğini görebiliriz.


image027


 


 


image028


Active Directory konsolundan ortamda iki tane Domain Controller olduğunu görüyoruz.


image029


Active Directory Site and Services konsolundan Domain Controller nesnelerimizi kontrol edelim.


image030


Schema durumunu tekrar kontrol edelim. Kontrol işlemi için schupgr komutunu command ekranında kullanabilirsiniz. Schema Version is 56


image031


Şuan sistemimizde 2 adet Domain Controller aktif olarak çalışmaktadır. Makalemizin 2. Kısmında ise Windows Server 2008 R2 sunucusunda bulunan Domain Controllerin kaldırılması için yapılması gereken işlemleri paylaşacağım.

Windows Server 2008 R2 to Windows Server 2012 Active Directory Migration Bölüm 2

Makalemizin ilk bölümünde Windows Server 2008 R2 domain ortamına Additional Domain Controller olarak Windows Server 2012 kurulumunu gerçekleştirdik. Makalemizin 2. Kısmında ise, Operations Master rollerini yeni kurduğumuz Domain Controller  üzerine taşıyarak Windows Server 2008 R2 sunucusunu ortamdan kaldıracağız.


Netdom query fsmo komutu ile Operation Masters rollerinin hangi sunucu üzerinde olduğunu göz atalım.


image001


Tabloda gördüğümüz üzere bütün rollerimiz Windows 2008r2 üzerindeki Domain Controller üzerindedir. Root Domain Controller’dan Additional Domain Controller’a (W2012-DC) transfer edilecekse, bu işlemi Additional Domain Controller üzerinde yapma gerekliliğinin bulunmasıdır. Diğer method olarak, Root Domain Controller üzerinden, Additional Domain Controller’a bağlanarak da bu işlem gerçekleştirilebilir.


image002


image003


PDC Emulator, RID Master ve Infrastructure Master rollerini Additional Domain Controller’a transfer ederken Active Directory Users and Computers konsolunda Operation Masters sekmesini açtığımızda rolün şimdiki sahibi olarak Root Domain Controller üzerinde olduğunu görüyoruz.


image004


image005


Change diyerek rolün artık W2012-DC.ufuktatlidil.com isimli Addtional Domain Controller’a transfer edilmesini sağlıyoruz. Active Directory’e yeni operations master’ın kim olduğu bilgisi işlenir. Artık yeni bir PDC Emulator’ımız var. Bu madde de yer alan işlemleri tekrarlayarak, RID Master ve Infrastructure Master rollerini diğer Domain Controller’a transfer ediyoruz.


image006


image007


Şimdi Domain Naming Master rolünü transfer edelim .Active Directory Domains and Trust konsolunu açarak, Change Active Directory Domain Controller seçeneği ile rolün aktarılacağı Domain Controller sunucusuna bağlanıyoruz.


image008


image009


İlgili sunucuya bağlandıktan sonra, aynı konsol üzerinden Operations Master sekmesine geliyoruz ve Change ile online rol transfer işlemini yapıyoruz.


image010


image011


image012


image013


image014


Active Directory Schema konsolu üzerinden Schema Master rolünü taşıyacağız.Öncelikle, Regsvr32 ile Schmmgmt.dll’i kaydediyoruz. Bu sayede Active Directory Schema konsolunu MMC üzerinden açabiliriz.


image015


image016


Additional Domain Controller’a tekrar bağlanıyoruz.


image017


image018


Operation Master rolü hangi domainde olduğunu kontrol edelim.


image019


image020


Change butonuna basarak, gerekli değişikliği yapıyoruz.


image021


image022


image023


Netdom query fsmo komutu ile Operation Masters rollerinin hangi sunucu üzerinde olduğunu tekrar göz atalım.


image024


Rol taşıma işlemleri tamamlandı. Şimdi DNS Server IP adreslerinde değişiklik yapalım.Windows Server 2008 R2 sunucusunu ortamdan kaldıracağımız için, birincil DNS Server IP adresi olarak Windows Server 2012 yazarken, Windows Server 2012 sunucusuna ise kendi IP adresini giriyoruz.


image025


Windows Server 2008 R2 sunucusu üzerindeki Global Catalog özelliğini kaldırıyoruz.


image026


image027


Windows Server 2012 Active Directory Migration sürecinde son adımlara geldik.Bu kısımda Windows Server 2008 R2 sunucusu üzerinden Active Directory rolünü kaldıracağız.


image028


Karşılama ekranını geçiyoruz. Sonraki pencerede dikkatimiz çeken bir seçenek var. Eğer Windows Server 2008 R2 sunucusu ortamdaki son Domain Controller ise, Delete the domain because this server is the last domain controller in the domain seçeneğini işaretlemeliyiz. Mevcut Active Directory ortamını tamamen kaldırmak için kullanılır. Biz sadece Windows Server 2008 R2′yi kaldırıp, Windows Server 2012 sunucusu ile devam edeceğimiz için kutucuğu işaretlemiyoruz.


image029


Windows Server 2008 R2 sunucusu, Domain Controller iken Member Server olacağı için Lokal Administrator şifre bilgisini giriyoruz.


image030


image031


AD Removing işlemi başlıyor. Active Directory kaldırma işlemi bittikten sonra, sunucunun otomatik restart olması için, Reboot on completion kutucuğunu seçiyoruz.


image032


Ortamda yer alan bütün Windows Server 2008 R2 sunucularında, anlatmış olduğumuz adımları tekrarlayarak Active Directory kaldırma işlemlerini yapabilirsiniz. Bu sayede Active Directory yapısı Windows Server 2012’ye yükseltilmiş olur.


Windows Server 2008 R2 sunucusu artık Domain Controller olmadığı için, Active Directory Users and Computers’dan kontrol ettiğimiz zaman Computers Organizational Unit’i içerisinde yer aldığını görüyoruz.


image033


Domain Controllers Organizational Unit’i içerisinde Windows Server 2012 sunucumuz yer almaktadır.


Ayrıca Bilgi Islem ve Yonetim OU’larida görünmektedir.


image034


Dns’de sorunsuz gelmişmi kontrol edelim.


image035


İşlemler sonrası bir client’i domaine dahil edelim.


image036


image037


image038


Başarılı bir şekilde domainimize Join ettik.


image039


Makalemizin sonuna geldik. Başka bir makalede görüşmek üzere.