Etki alanı denetleyicilerini Windows Server'ın daha yeni bir sürümüne yükseltme

Bu makale, Windows Server'daki Active Directory Etki Alanı Hizmetleri hakkında arka plan bilgileri sağlar ve etki alanı denetleyicilerini (DC) Windows Server'ın önceki bir sürümünden yükseltme işlemini açıklar.

Prerequisites

Etki alanını yükseltmenin önerilen yolu, yeni sunucuları daha yeni bir Windows Server sürümü çalıştıran DC'lere yükseltmek ve gerektiğinde eski DC'leri indirgemek için temiz bir işletim sistemi yüklemesi kullanmaktır. Bu yöntem, yerinde yükseltme olarak da bilinen mevcut bir DC'nin işletim sistemini yükseltmeye tercih edilir. Temiz bir işletim sistemi yüklemesi, yeni Windows Server sürümlerinde tam Active Directory performans iyileştirmeleri edinmenizi sağlar.

Bir sunucuyu Windows Server'ın daha yeni bir sürümünü çalıştıran bir DC'ye yükseltmeden önce şu genel adımları izleyin:

  1. Hedef sunucunun sistem gereksinimlerini karşıladığını doğrulayın.

  2. Uygulama uyumluluğunu doğrulayın.

  3. Windows Server'ın daha yeni bir sürümüne geçme önerilerini gözden geçirin.

  4. Güvenlik ayarlarını doğrulayın.

  5. Yüklemeyi çalıştırmayı planladığınız bilgisayardan hedef sunucuya bağlantıyı denetleyin.

  6. Active Directory'de gerekli Esnek Tek Ana İşlem (FSMO) rollerinin kullanılabilirliğini denetleyin. Bu adım aşağıdaki senaryolar için gereklidir:

    • Mevcut bir etki alanı ve ormanda en son Windows Server sürümünü çalıştıran ilk DC'yi yüklemek için, yüklemeyi çalıştırdığınız makinenin şu bağlantılara sahip olması gerekir:
      • Şema yöneticisi çalıştırılacakadprep /forestprep.
      • altyapı yöneticisi çalıştırılacak.
    • Orman şemasının zaten genişletilmiş olduğu bir etki alanına ilk DC'yi yüklemek için yalnızca altyapı yöneticisine bağlantı gerekir.
    • Var olan bir ormandaki bir etki alanını yüklemek veya kaldırmak için , etki alanı adlandırma yöneticisine bağlantınız olmalıdır.
    • Herhangi bir DC yüklemesi de RID ana şablonuna bağlantı gerektirir.
    • Mevcut bir ormanda ilk salt okunur DC'yi yüklüyorsanız, her uygulama dizini bölümü için, aynı zamanda alan dışı adlandırma bağlamı olarak da bilinen, altyapı yöneticisine bağlantınız olması gerekir.

    Hangi sunucu veya sunucuların hangi FSMO rolünü barındırdığını öğrenmek için, Etki Alanı Yöneticileri grubunun üyesi olan bir hesabı kullanarak yükseltilmiş bir PowerShell oturumunda aşağıdaki komutları çalıştırın:

    Get-ADDomain | FL InfrastructureMaster, RIDMaster, PDCEmulator
    Get-ADForest | FL DomainNamingMaster, SchemaMaster
    

Yükleme eylemleri ve gerekli yönetim düzeyleri

Aşağıdaki tabloda, bu adımları gerçekleştirmek için yükleme eylemlerinin ve izin gereksinimlerinin bir özeti verilmektedir.

Yükleme eylemi Kimlik bilgisi gereksinimleri
Yeni bir orman yükleyin. Hedef sunucuda yerel yönetici
Var olan bir ormana yeni bir etki alanı yükleyin. Kurumsal yöneticiler
Var olan bir etki alanına başka bir DC yükleyin. Domain admin'leri
adprep /forestprep'i çalıştırın. Şema yöneticileri, kuruluş yöneticileri ve etki alanı yöneticileri
adprep /domainprep'i çalıştırın. Domain admin'leri
adprep /domainprep /gpprep. komutunu çalıştırın Domain admin'leri
adprep /rodcprep'i çalıştırın. Kurumsal yöneticiler

Desteklenen yerinde yükseltme yolları

Yalnızca 64 bit sürüm yükseltmeleri desteklenir. Desteklenen yükseltme yolları hakkında daha fazla bilgi için bkz . Desteklenen yükseltme yolları.

Adprep - forestprep ve domainprep

Mevcut DC'nin yerinde yükseltmesi için, adprep /forestprep ve adprep /domainprep'yi el ile çalıştırmanız gerekir. Windows Server'ın her yeni sürümü için ormanda yalnızca bir kez çalıştırmanız Adprep /forestprep gerekir. Windows Server'ın her yeni sürümü için yükselttiğiniz alan denetleyicilerine (DC) sahip olduğunuz her etki alanında Adprep /domainprep komutunu bir kez çalıştırın.

Yeni bir sunucuyu DC'ye yükseltme yapıyorsanız, bu komut satırı araçlarını el ile çalıştırmanız gerekmez. PowerShell ve Sunucu Yöneticisi deneyimleriyle tümleştirilmiştir.

Adprep çalıştırma hakkında daha fazla bilgi için bkz. Adprep'i Çalıştırma.

İşlev düzeyi özellikleri ve gereksinimleri

Windows Server 2019 veya sonraki sürümler için en az bir Windows Server 2008 ormanı işlev düzeyi gerekir. Windows Server 2016, en düşük düzeyde bir Windows Server 2003 ormanı işlev düzeyi gerektirir. Ormanda işletim sisteminin desteklediğinden daha eski bir orman işlev düzeyi çalıştıran DC'ler varsa, yükleme engellenir. Bu DC'ler kaldırılmalı ve ormanınıza daha yeni Windows Server DC'leri eklemeden önce orman işlev düzeyi desteklenen bir sürüme yükseltilmelidir. Desteklenen işlev düzeyleri hakkında daha fazla bilgi için bkz . Orman ve etki alanı işlev düzeyleri.

Note

Windows Server 2016'dan bu yana yeni orman veya etki alanı işlev düzeyi eklenmedi. Sonraki işletim sistemi sürümleri etki alanı denetleyicileri için kullanılabilir ve kullanılmalıdır. En son işlev düzeyleri olarak Windows Server 2016 kullanırlar.

İşlev düzeylerini geri alma

Orman işlev düzeyini belirli bir değere ayarladıktan sonra, aşağıdaki özel durumlar dışında orman işlev düzeyini geri açamazsınız veya düşüremezsiniz:

  • Windows Server 2012 R2 ormanı işlev düzeyinden yükseltme yapıyorsanız, Windows Server 2012 R2'ye geri dönebilirsiniz.
  • Windows Server 2008 R2 ormanı işlev düzeyinden yükseltme yapıyorsanız, Windows Server 2008 R2'ye geri dönebilirsiniz.

Etki alanı işlev düzeyini belirli bir değere ayarladıktan sonra, aşağıdaki özel durumlar dışında etki alanı işlev düzeyini geri alamamazsınız veya düşüremezsiniz:

  • Etki alanı işlev düzeyini Windows Server 2016'ya yükselttiğinızda ve orman işlev düzeyi Windows Server 2012 veya daha düşükse, etki alanı işlev düzeyini Windows Server 2012 veya Windows Server 2012 R2'ye geri döndürme seçeneğiniz vardır.

İşlev düzeylerinin her birinde kullanılabilen özellikler hakkında daha fazla bilgi için bkz. Orman ve etki alanı işlev düzeyleri.

Active Directory Alan Hizmetleri uyumluluğu

Active Directory Etki Alanı Hizmetleri aşağıdaki Windows işletim sistemlerinde desteklenmez:

  • Windows Çok Nokta Sunucusu
  • Windows Server Temeller

Active Directory Etki Alanı Hizmetleri, aşağıdaki sunucu rollerini veya rol hizmetlerini de çalıştıran bir sunucuya yüklenemez:

  • Microsoft Hyper-V Sunucusu
  • Uzak Masaüstü Bağlantı Aracısı

Windows Server Yönetimi

Windows Server çalıştıran etki alanı denetleyicilerini ve diğer sunucuları yönetmek için Windows 10 veya üzeri için Uzak Sunucu Yönetim Araçları'nı kullanın. Windows Server Uzak Sunucu Yönetim Araçları'nı Windows 10 veya üzerini çalıştıran bir bilgisayarda çalıştırabilirsiniz.

Windows Server'ın daha yeni bir sürümüyle yeni bir etki alanı denetleyicisi ekleme

Aşağıdaki örnek, Contoso ormanının Windows Server'ın önceki bir sürümünden sonraki bir sürüme nasıl yükselt yapılacağını gösterir.

  1. Yeni Windows Server'ı ormanınıza katın. İstendiğinde yeniden başlatın.

    Sistem Özellikleri ve Bilgisayar Adı/Etki Alanı Değişiklikleri iletişim kutularını gösteren Sunucu Yöneticisi'nin ekran görüntüsü.

  2. Yeni Windows Server'da bir etki alanı yönetici hesabıyla oturum açın.

  3. Sunucu Yöneticisi'nde, Rol ve Özellik Ekle'nin altında, Active Directory Etki Alanı Hizmetleri'ni yeni Windows Server'a yükleyin. Bu eylem, adprep'i önceki sürüm ormanında ve etki alanında otomatik olarak çalıştırır.

    Active Directory Etki Alanı Hizmetleri seçeneğinin vurgulandığı Rol ve Özellik Ekleme Sihirbazı'nın Sunucu rollerini seçin sayfasının ekran görüntüsü.

  4. Sunucu Yöneticisi'nde sarı üçgeni seçin. Açılan listeden Sunucuyu etki alanı denetleyicisine yükselt'i seçin.

    Sunucuyu etki alanı denetleyicisine yükselt seçeneğinin vurgulu olduğu Dağıtım Sonrası Yapılandırma ilerleme durumu iletişim kutusunun ekran görüntüsü.

  5. Dağıtım Yapılandırması ekranında Var olan bir etki alanına etki alanı denetleyicisi ekle'yi seçin ve İleri'ye tıklayın.

    Mevcut bir etki alanına etki alanı denetleyicisi ekle seçeneğinin seçili olduğunu gösteren Active Directory Etki Alanı Hizmetleri Yapılandırma Sihirbazı'nın Dağıtım Yapılandırması sayfasının ekran görüntüsü.

  6. Etki Alanı Denetleyicisi seçenekleri ekranında Dizin Hizmetleri Geri Yükleme Modu (DSRM) parolasını girin ve İleri'yi seçin.

  7. Ekranların geri kalanı için İleri'yi seçin.

  8. Önkoşul Denetimi ekranında Yükle'yi seçin. Yeniden başlatma tamamlandıktan sonra yeniden oturum açın.

  9. Windows Server'ın önceki sürümünde, Sunucu Yöneticisi'nde, Araçlar'ın altında Windows PowerShell için Active Directory Modülü'ne tıklayın.

    Windows PowerShell için Active Directory Modülü seçeneğinin öne çıkarıldığı Sunucu Yöneticisi'ndeki Araçlar açılır listesinin ekran görüntüsü.

  10. PowerShell penceresinde, FSMO rollerini taşımak için Move-ADDirectoryServerOperationMasterRole cmdlet'ini kullanın. Her İşlem Yöneticisi Rolünün adını girebilir veya rolleri belirtmek için sayıları kullanabilirsiniz. Daha fazla bilgi için bkz . Move-ADDirectoryServerOperationMasterRole.

    Move-ADDirectoryServerOperationMasterRole -Identity "DC-W2K16" -OperationMasterRole 0,1,2,3,4
    

    Move-ADDirectoryServerOperationMasterRole cmdlet'inin sonuçlarını gösteren Windows PowerShell için Active Directory Modülü penceresinin ekran görüntüsü.

  11. Rollerin taşındığını doğrulamak için yeni Windows Server'a gidin. Sunucu Yöneticisi'ndekiAraçlar'ın altında Windows PowerShell için Active Directory Modülü'ne tıklayın. Get-ADDomain ve Get-ADForest cmdlet'lerini FSMO rol tutucularını görüntülemek için kullanın.

    Altyapı Yöneticisi, P D C Öykünücüsü ve R I D Ana Şablonu değerlerinin vurgulanmış olduğu Get-ADDomain cmdlet'inin sonuçlarını gösteren Windows PowerShell için Active Directory Modülü penceresinin ekran görüntüsü.

    Etki Alanı Adlandırma Yöneticisi ve Şema Yöneticisi değerlerinin vurgulanmış olduğu Get-ADForest cmdlet'inin sonuçlarını gösteren Windows PowerShell için Active Directory Modülü penceresinin ekran görüntüsü.

  12. Önceki Windows Server DC'yi düşürün ve kaldırın. DC'yi indirgeme hakkında bilgi için bkz. Etki alanı denetleyicilerini ve etki alanlarını indirgeme.

  13. Sunucu indirgendikten ve kaldırıldıktan sonra orman işlev ve etki alanı işlev düzeylerini Windows Server'ın en son sürümüne yükseltebilirsiniz.

Sonraki Adımlar