域控制器转移操作前,请先对要迁移的服务进行备份操作示例服务器服务器1服务器2客户机1计算机名Hpsvr1Hpsvr2HpguestIP192.168.0.101192.168.0.102192.168.0.201域Ares.com服务器1环境为环境测试方便,在假设的环境中只加入一台客户机,如下图:有一台客户机,是用来测试DC服务器的计算机名称是:hpSVR1;同时,DNS服务器也在这台DC上首先,把新的机器HPSvr2接入到环境中,并作为额外域控加入到现有域;过程如下:运行——输入“dcpromo”把新机器加入到额外域去设置完成,提示重启服务器在额外域hpSVR2上查看,是否把主域控hpSVR1上的所信息都复制过来,如下图:现在,就要在额外域SVR2上安装配置DNS了因为我这里只是一个测试环境,所以选择“否”配置完成后可能会提示无法配置根提示,可以不用理会。点确定后继续Dns配置完成检查额外域控hpSVR2是否从主域控hpSVR1上,DNS信息同步过来在额外域控制器SVR2上通过ntdsutil.exe工具把主域控制器SVR1从AD中删除以下是操作过程完成后安装window2003管理工具包如果看不见HPsvr1可以先重启服务器,选择删除选择第一项回到主域控SVR1上,进行降域操作如有提示等待操作过时可以重新开始一遍。重启回到SVR2上,在ActiveDirectorySitesandService中删除SVR1服务器对象打开Administrativetools中的ActiveDirectory站点和服务,展开Sites,展开Default-First-Site-Name,展开Servers,右击SVR1,选择“删除”,单击“是”按钮在额外域控制器SVR2上通过ntdsutil.exe工具夺取五种FMSO操作夺取domainnaming角色(点击“是”,以后弹出的选择对话框都同样选择“是”,同时要注意,按“是”后显示的信息:是否成功夺取)夺取infrastructure角色夺取PDC角色夺取schema角色(注:Seize是在原FSMO不在线时进行操作,如果原FSMO在线,需要使用Transfer操作)设置额外控制(DC-02.Guangzhougongdian.com)为GC(全局编录)在“全局编录”前面打勾,单击“确定“按钮,然后重新启动服务器。在“全局编录”前面打勾,单击“确定“按钮,然后重新启动服务器。备注:由于之前客户端的DNS都指向SVR1上的,如果客户端多的话,可以将hpSVR2的IP改成hpSVR1的IP,就行了。当然也可以把客户端中的DNS改成hpSVR2的IP。至此,迁移完成测试检查:在hpSRV2上,建立一个用户,成功建立;再使用客户端TEST登陆域,成功登陆域,则表示迁移成功。