AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
Son yorumlar
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Windows 2000 server - Windows 2003 r2 server Upgrade İşlemiBu yazımda size bir upgrade işleminin en sancısız biçimde nasıl gerçekleştirilebileceğine dair yol haritası çizeceğim.Eğer önünüzde yapılacak işlemlere dair doğru bir sıralanış olmazsa bu upgrade işlemi günlerinizi alabilir. İsterseniz öncelikle neden elimizdeki 2000 server'dan 2003 r2'ye terfi etmemiz gerektiğine değinelim.Bunun için Windows server 2003 r2 ile birlikte gelen yeniliklere bir göz atalım. - Branch office framework Mevcut windows 2000 server sistemimizi ve bununla birlikte Active directory hizmetimizi ve dns - Windows 2000 server kurulu sistemimizin üzerine 2003 kurarak sürüm yükseltme yapılır. Bu yazımda ikinci seçenek olan “ temiz bir windows 2003 sürümü kurup daha sonra AD ve DNS güncellemesini 2000 server'dan alarak kurulumu tamamlama” yönteminde uygulanacak yolları anlatacağım. HAZIRLIK Kuruluma başlamadan önce gerekli tüm işlemleri gerçekleştirmeliyiz.İlk önce sürüm uyumluluğumuzu denetlemeliyiz.Uyumluluk tablosu aşağıdaki gibidir. Görüldüğü gibi terfi etmek için belirli kriteler belirtilmiştir.Yukarıdaki uyum tablosuna göre herhangi bir sorun yok ise,bunun ardından 2003 r2 kurulumu için sistem gereksinimlerini kontrol etmeliyiz. Eğer yukarıdaki tabloları göre elinizdeki mevcut imkanlar olumlu ise kurulum için ön hazırlık aşamasına başlayabiliriz. Kurulum Aşaması: Elimizde tamamiyle doğru bir yol haritası olsa dahi bilgi teknolojileri alanında çalışan birinin asla unutmaması gereken şey,her zaman sorun olma ihtimaline karşın yedeklerin bulunmasıdır. Tüm yedeklemeleri ve gerekli ayarları yaptıktan sonra elimizdeki taze Windows server 2003 r2 sürümünün kurulumuna başlayabiliriz. Klasik ayarları ve lisans key'ini girdikten sonra karşımıza lisanslama modeli çıkacaktır.Burada iki seçim hakkımız var. Per seat: Bu lisanslamada bağlanan her kullanıcının kendine ait lisansı olduğu varsayılıyor. Domain yapısını,active directory veritabanını ve dns sunucu ayarlarını daha sonra ayarlayacağımız için ağ seçeneklerinde bilgisayarı workgroup'ta bırakabiliriz. Bu şekilde basitçe kurulumu tamamlarız.Oluşturduğumuz bu makineyi Default DC haline getirmeye bundan sonra başlıyoruz. Kurulum gerçekleştikten sonra bilgisayarımızı kurulum sırasında belirlediğimiz administrator hesabıyla açıyoruz.Bu aşamadan sonra sıramız şu şekilde: - Makineyi domaine katmak Normal bir client makineyi domaine katar gibi yeni kurduğumuz Windows server 2003 r2'yi domaine katarız. Sistemimde MAINGM 2000 server'ın adı idi.MAINGM2 adlı makine ise yeni kurduğum 2003 server'ın bilgisayar adı.Gördüğümüz gibi Active Directory Users and Computers altında kaydının oluştuğunu görüyoruz. Domaine katılım işlemini kolayca yaptığımıza göre artık Active directory kurulumuna geçebiliriz. Forest Yapısı: Active directory ve dns kurulumlarını gerçekleştirmek ve 2000 dc üzerinden güncel bilgileri yeni domainimize aktarmak için iki makinenin forest yapılarının birbirine uyum sağlaması gerekmektedir.Eğer bu hazırlık işlemini yapmazsak active directory kurulumu başarısız olacaktır.Forest güncelleştirmesini schema master rolune sahip 2000 dc üzerinde gerçekleştirmeliyiz.Bu işlemi gerçekleştirmek için adprep.exe komutunu kullanırız. • Active Directory şeması güncellenir. Adprep komutunu çalıştırmak için: İlk önce 2000 dc makinamızın cd-rom'una Windows Server 2003 r2 cd2'yi takıyoruz.Ardından Schema,Enterprise yada Domain Admins Grubunun bir üyesiyle oturum açarak komut istemini açıp aşağıdaki komutu giriyoruz. E:\CMPNENTS\R2\ADPREP\adprep.exe /forestprep Buradaki e: cd-rom sürücümüzü temsil etmektedir.Bu işlemi başlattığımızda Windows server 2000 makinamızda forest yükseltme işlemi başlayacaktır.Bu işlem sırasında domainin çalışmasında herhangi bir kesinti yaşanmamaktadır. Başarıyla tamamlandıktan sonra ikinci komutumuza geçebiliriz.Eğer herhangi bir hata verirse c:/winnt/debug klasörü altında bu işlemle ilgili logları kontrol edebilirsiniz. E:\CMPNENTS\R2\ADPREP\adprep.exe /domainprep Bu işlemle birlikte domain yapımızda 2003 r2'ye yükseltilmiştir. Yükseltmelerin başarılı olup olmadıklarını regedit aracılığı ile kontrol edebiliriz. anahtarını görüntüledeğimizde sağ tarafta schema version değerini göreceğiz.Buradaki değer bu makine üzerindeki schema versiyonunu gösterir. •13=Microsoft Windows 2000 adprep /forestprep ve adprep /domainprep komutlarından sonra 2000dc üzerindeki bu anahtarımızın 31 yani Microsoft Windows Server 2003 R2 olması gerekmektedir. Active Directory Kurulumu: Windows 2003 r2 makinamızı domain ortamına sokup member server haline getirdikten sonra active directory kurulumuna başlarız. Burada karşımıza iki seçenek çıkar.Birinci seçeneği seçersek bağımsız bir etki alanı denetleyicisi oluşturma menuleri karşımıza çıkar.Fakat biz varolan bir etki alanımıza ek olarak ikinci bir etki alanı kuracağız.Bu yüzden ikinci seçeneği seçiyoruz.Bunu yapmamızın sebebi daha öncedende belittiğimiz gibi çalışan domaini sekteye uğratmadan network üzerinden Active directory userlarına ve dns bilgilerini yeni domaine aktarmak. Sistemimizde bulunan domain için kullandığımız kullanıcı adını ve parolayı,etki alanıyla birlikte yazıyoruz. Active directory veritabanının tutulacağı dizinleri standart olarak bırakıp devam ediyoruz. Active directory geri yükleme parolasını gireriz.Bunu acil durumlarda bilgisayarı dizin hizmetleri geri yükleme modunda başlattığımız takdirde kullanacağız. Tüm bu işlemlerden sonra active directory kurulumu başlayacaktır. Bu işlemler sırasında çalışan dc'de herhangi bir kesinti söz konusu değildir.Yaklaşık 10 dakika kadar süren işlemlerden sonra kurulumun tamamlandığına dair bir uyarı penceresi karşımıza çıkar. Şimdi Active directory kullanıcı ve bilgisayarlarını tıkladığımızda eski dc'deki tüm kullanıcıların ve OU 'lerin yeni dc'ye aktarıldığını göreceğiz. Sıra dns bilgilerini güncellemekte... Başlat/programlar/yönetimsel araçlar altında sunucunuzu yönetin'e tıklarız. Burada bize eksik olan yönetimsel araçların bir listesi sunulur.Buradan dns'i seçerek ileri deriz. Karşımıza dns kurulum sihirbazı gelir. Burada “ileri ve geriye doğru arama bölgeleri oluştur”'u seçerek ileri deriz. Burada zaten networkümüzdeki 2000dc'de mevcut dns üzerindeki bölgeleri alacağımız için “hayır, şimdi ileriye doğru arama bölgesi oluşturma” seçeneğini seçiyoruz. Bu dns üzerine gelen isteklerin herhangi bir yönlendirmeye tabi tutulmamasını belirtiyoruz. Son'u seçerek dns sunucusu yapılandırma sihirbazı bitiririz. Şimdi Yönetimsel Araçlardan Dns'i seçeriz ve 2000'deki tüm kayıtların 2003 makinaya aktarıldığını görürüz.İleri ve geri arama bölgeleri oluşturulmuş ve kayıtlar eklenmiş olmalıdır. Artık active directory ve dns kurulumlarınıda başarıyla gerçekleştirdiğimize göre geriye sadece rolleri aktarmak kaldı. - Etki alanı adlandırma yöneticisi rolü İsterseniz ilk önce bunların işlevleri hakkında ufak bilgiler verelim: Etki alanı adlandırma yöneticisi rolü: Etki alanı adlandırma yöneticisi rolünü elinde bulunduran etki alanı denetleyicisi, etki alanlarının ormana eklenmesini veya kaldırılmasını denetler. Tüm ormanda yalnızca bir etki alanı adlandırma yöneticisi olabilir. Şema Yöneticisi Rolü: Şema yöneticisi rolü, orman genelindedir ve her orman için bir tane bulunur. Bu rol, bir Active Directory ormanı şemasını genişletmek veya adprep /domainprep komutunu çalıştırmak için gereklidir. PDC öykünücüsü Rolü: -Etki alanındaki diğer DC'lerin gerçekleştirdiği parola değişiklikleri, tercihen PDC öykünücüsüne çoğaltılır. -Etki alanındaki belirli bir DC'de hatalı parola nedeniyle oluşan kimlik doğrulama hataları, kullanıcıya bir yanlış parola hatası iletisi bildirilmeden önce PDC öykünücüsüne iletilir. -Hesap kilitleme, PDC öykünücüsünde işlenir. -PDC öykünücüsü bir Microsoft Windows NT 4.0 Server tabanlı PDC'nin veya Windows NT 4.0 tabanlı ya da önceki istemciler için daha eski bir PDC'nin gerçekleştirdiği tüm işlevselliği sağlar. Altyapı yöneticisi Rolü: Bir etki alanındaki nesneye başka bir etki alanındaki nesne tarafından başvurulduğunda, başvuru GUID'i, SID'i (güvenlik sorumlularına başvurular için) ve başvurulan nesnenin DN'sini gösterir. Altyapı FSMO rolü sahibi, bir nesnenin etki alanları arasındaki nesne başvurusunda kullanılan SID'ini ve ayırt edici adını güncelleştirmekten sorumlu olan DC'dir. RID Yöneticisi Rolü: RID yöneticisi FSMO rolü sahibi, belirli bir etki alanındaki tüm DC'lerden gelen RID Havuzu isteklerini işlemekten sorumlu tek DC'dir. Ayrıca, bir nesnenin taşınması sırasında nesneyi etki alanından kaldırıp başka bir etki alanına yerleştirmekten sorumludur. Taşınması gereken roller hakkında kısaca bilgi verdikten sonra şimdi taşınma işlemlerine geçebiliriz. Etki alanı adlandırma yöneticisi rolü aktarılması : 2000dc makinamızda Active directory domains and trust'a geliriz. Başarıyla bağlandıktan sonra Active directory domains and trust kısmına sağ tıklayarak operaiton masters'a basarız. Görüldüğü gibi bu rolün şu anda tutulduğu dc ve aktarılması istenen dc görülmektedir.Burada change kısmına basarak gerekli rol aktarmasını gerçekleştiririz. Şema Yöneticisi Rolü Aktarılması: Başlat/Çalıştır'dan mmc yazarak konsolumuza gireriz.Buradan bileşen ekle/kaldır'ı kullanarak Active Directory Schema Bileşenini ekleyerek giriş yaparız. PDC öykünücüsü Rolü Aktarılması: 2000 dc üzerinde active directory users and computers'a gireriz.Buradan sağ tıklayarak connect to domain controller seçeneği ile 2003 dc'mize bağlanırız. Altyapı yöneticisi Rolü Aktarılması: 2000 dc üzerinde active directory users and computers'a gireriz.Buradan sağ tıklayarak connect to domain controller seçeneği ile 2003 dc'mize bağlanırız. RID Yöneticisi Rolü Aktarılması: 2000 dc üzerinde active directory users and computers'a gireriz.Buradan sağ tıklayarak connect to domain controller seçeneği ile 2003 dc'mize bağlanırız. anilerduran.com __________________________ (1 vote)
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Teşekkürler..
Yazınız çok faydalı oldu..
Peki bu işlemin değişi olarak ms 2000 kurulu makinamızdaki active directory yedeğini alıp nasıl yeniden kurduğumuz makinaya aktarabiliriz..Yardımcı olursanız çok sevinirim..Teşekkürler.Kolaya gelsin...