Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Windows Server'daki Active Directory Etki Alanı Hizmetleri hakkında arka plan bilgileri sağlar ve etki alanı denetleyicilerini (DC) Windows Server'ın önceki bir sürümünden yükseltme işlemini açıklar.
Prerequisites
Etki alanını yükseltmenin önerilen yolu, yeni sunucuları daha yeni bir Windows Server sürümü çalıştıran DC'lere yükseltmek ve gerektiğinde eski DC'leri indirgemek için temiz bir işletim sistemi yüklemesi kullanmaktır. Bu yöntem, yerinde yükseltme olarak da bilinen mevcut bir DC'nin işletim sistemini yükseltmeye tercih edilir. Temiz bir işletim sistemi yüklemesi, yeni Windows Server sürümlerinde tam Active Directory performans iyileştirmeleri edinmenizi sağlar.
Bir sunucuyu Windows Server'ın daha yeni bir sürümünü çalıştıran bir DC'ye yükseltmeden önce şu genel adımları izleyin:
Hedef sunucunun sistem gereksinimlerini karşıladığını doğrulayın.
Uygulama uyumluluğunu doğrulayın.
Windows Server'ın daha yeni bir sürümüne geçme önerilerini gözden geçirin.
Güvenlik ayarlarını doğrulayın.
Yüklemeyi çalıştırmayı planladığınız bilgisayardan hedef sunucuya bağlantıyı denetleyin.
Active Directory'de gerekli Esnek Tek Ana İşlem (FSMO) rollerinin kullanılabilirliğini denetleyin. Bu adım aşağıdaki senaryolar için gereklidir:
- Mevcut bir etki alanı ve ormanda en son Windows Server sürümünü çalıştıran ilk DC'yi yüklemek için, yüklemeyi çalıştırdığınız makinenin şu bağlantılara sahip olması gerekir:
-
Şema yöneticisi çalıştırılacak
adprep /forestprep. - altyapı yöneticisi çalıştırılacak.
-
Şema yöneticisi çalıştırılacak
- Orman şemasının zaten genişletilmiş olduğu bir etki alanına ilk DC'yi yüklemek için yalnızca altyapı yöneticisine bağlantı gerekir.
- Var olan bir ormandaki bir etki alanını yüklemek veya kaldırmak için , etki alanı adlandırma yöneticisine bağlantınız olmalıdır.
- Herhangi bir DC yüklemesi de RID ana şablonuna bağlantı gerektirir.
- Mevcut bir ormanda ilk salt okunur DC'yi yüklüyorsanız, her uygulama dizini bölümü için, aynı zamanda alan dışı adlandırma bağlamı olarak da bilinen, altyapı yöneticisine bağlantınız olması gerekir.
Hangi sunucu veya sunucuların hangi FSMO rolünü barındırdığını öğrenmek için, Etki Alanı Yöneticileri grubunun üyesi olan bir hesabı kullanarak yükseltilmiş bir PowerShell oturumunda aşağıdaki komutları çalıştırın:
Get-ADDomain | FL InfrastructureMaster, RIDMaster, PDCEmulator Get-ADForest | FL DomainNamingMaster, SchemaMaster- Mevcut bir etki alanı ve ormanda en son Windows Server sürümünü çalıştıran ilk DC'yi yüklemek için, yüklemeyi çalıştırdığınız makinenin şu bağlantılara sahip olması gerekir:
Yükleme eylemleri ve gerekli yönetim düzeyleri
Aşağıdaki tabloda, bu adımları gerçekleştirmek için yükleme eylemlerinin ve izin gereksinimlerinin bir özeti verilmektedir.
| Yükleme eylemi | Kimlik bilgisi gereksinimleri |
|---|---|
| Yeni bir orman yükleyin. | Hedef sunucuda yerel yönetici |
| Var olan bir ormana yeni bir etki alanı yükleyin. | Kurumsal yöneticiler |
| Var olan bir etki alanına başka bir DC yükleyin. | Domain admin'leri |
adprep /forestprep'i çalıştırın. |
Şema yöneticileri, kuruluş yöneticileri ve etki alanı yöneticileri |
adprep /domainprep'i çalıştırın. |
Domain admin'leri |
adprep /domainprep /gpprep. komutunu çalıştırın |
Domain admin'leri |
adprep /rodcprep'i çalıştırın. |
Kurumsal yöneticiler |
Desteklenen yerinde yükseltme yolları
Yalnızca 64 bit sürüm yükseltmeleri desteklenir. Desteklenen yükseltme yolları hakkında daha fazla bilgi için bkz . Desteklenen yükseltme yolları.
Adprep - forestprep ve domainprep
Mevcut DC'nin yerinde yükseltmesi için, adprep /forestprep ve adprep /domainprep'yi el ile çalıştırmanız gerekir. Windows Server'ın her yeni sürümü için ormanda yalnızca bir kez çalıştırmanız Adprep /forestprep gerekir. Windows Server'ın her yeni sürümü için yükselttiğiniz alan denetleyicilerine (DC) sahip olduğunuz her etki alanında Adprep /domainprep komutunu bir kez çalıştırın.
Yeni bir sunucuyu DC'ye yükseltme yapıyorsanız, bu komut satırı araçlarını el ile çalıştırmanız gerekmez. PowerShell ve Sunucu Yöneticisi deneyimleriyle tümleştirilmiştir.
Adprep çalıştırma hakkında daha fazla bilgi için bkz. Adprep'i Çalıştırma.
İşlev düzeyi özellikleri ve gereksinimleri
Windows Server 2019 veya sonraki sürümler için en az bir Windows Server 2008 ormanı işlev düzeyi gerekir. Windows Server 2016, en düşük düzeyde bir Windows Server 2003 ormanı işlev düzeyi gerektirir. Ormanda işletim sisteminin desteklediğinden daha eski bir orman işlev düzeyi çalıştıran DC'ler varsa, yükleme engellenir. Bu DC'ler kaldırılmalı ve ormanınıza daha yeni Windows Server DC'leri eklemeden önce orman işlev düzeyi desteklenen bir sürüme yükseltilmelidir. Desteklenen işlev düzeyleri hakkında daha fazla bilgi için bkz . Orman ve etki alanı işlev düzeyleri.
Note
Windows Server 2016'dan bu yana yeni orman veya etki alanı işlev düzeyi eklenmedi. Sonraki işletim sistemi sürümleri etki alanı denetleyicileri için kullanılabilir ve kullanılmalıdır. En son işlev düzeyleri olarak Windows Server 2016 kullanırlar.
İşlev düzeylerini geri alma
Orman işlev düzeyini belirli bir değere ayarladıktan sonra, aşağıdaki özel durumlar dışında orman işlev düzeyini geri açamazsınız veya düşüremezsiniz:
- Windows Server 2012 R2 ormanı işlev düzeyinden yükseltme yapıyorsanız, Windows Server 2012 R2'ye geri dönebilirsiniz.
- Windows Server 2008 R2 ormanı işlev düzeyinden yükseltme yapıyorsanız, Windows Server 2008 R2'ye geri dönebilirsiniz.
Etki alanı işlev düzeyini belirli bir değere ayarladıktan sonra, aşağıdaki özel durumlar dışında etki alanı işlev düzeyini geri alamamazsınız veya düşüremezsiniz:
- Etki alanı işlev düzeyini Windows Server 2016'ya yükselttiğinızda ve orman işlev düzeyi Windows Server 2012 veya daha düşükse, etki alanı işlev düzeyini Windows Server 2012 veya Windows Server 2012 R2'ye geri döndürme seçeneğiniz vardır.
İşlev düzeylerinin her birinde kullanılabilen özellikler hakkında daha fazla bilgi için bkz. Orman ve etki alanı işlev düzeyleri.
Active Directory Alan Hizmetleri uyumluluğu
Active Directory Etki Alanı Hizmetleri aşağıdaki Windows işletim sistemlerinde desteklenmez:
- Windows Çok Nokta Sunucusu
- Windows Server Temeller
Active Directory Etki Alanı Hizmetleri, aşağıdaki sunucu rollerini veya rol hizmetlerini de çalıştıran bir sunucuya yüklenemez:
- Microsoft Hyper-V Sunucusu
- Uzak Masaüstü Bağlantı Aracısı
Windows Server Yönetimi
Windows Server çalıştıran etki alanı denetleyicilerini ve diğer sunucuları yönetmek için Windows 10 veya üzeri için Uzak Sunucu Yönetim Araçları'nı kullanın. Windows Server Uzak Sunucu Yönetim Araçları'nı Windows 10 veya üzerini çalıştıran bir bilgisayarda çalıştırabilirsiniz.
Windows Server'ın daha yeni bir sürümüyle yeni bir etki alanı denetleyicisi ekleme
Aşağıdaki örnek, Contoso ormanının Windows Server'ın önceki bir sürümünden sonraki bir sürüme nasıl yükselt yapılacağını gösterir.
Yeni Windows Server'ı ormanınıza katın. İstendiğinde yeniden başlatın.
Yeni Windows Server'da bir etki alanı yönetici hesabıyla oturum açın.
Sunucu Yöneticisi'nde, Rol ve Özellik Ekle'nin altında, Active Directory Etki Alanı Hizmetleri'ni yeni Windows Server'a yükleyin. Bu eylem, adprep'i önceki sürüm ormanında ve etki alanında otomatik olarak çalıştırır.
Sunucu Yöneticisi'nde sarı üçgeni seçin. Açılan listeden Sunucuyu etki alanı denetleyicisine yükselt'i seçin.
Dağıtım Yapılandırması ekranında Var olan bir etki alanına etki alanı denetleyicisi ekle'yi seçin ve İleri'ye tıklayın.
Etki Alanı Denetleyicisi seçenekleri ekranında Dizin Hizmetleri Geri Yükleme Modu (DSRM) parolasını girin ve İleri'yi seçin.
Ekranların geri kalanı için İleri'yi seçin.
Önkoşul Denetimi ekranında Yükle'yi seçin. Yeniden başlatma tamamlandıktan sonra yeniden oturum açın.
Windows Server'ın önceki sürümünde, Sunucu Yöneticisi'nde, Araçlar'ın altında Windows PowerShell için Active Directory Modülü'ne tıklayın.
PowerShell penceresinde, FSMO rollerini taşımak için
Move-ADDirectoryServerOperationMasterRolecmdlet'ini kullanın. Her İşlem Yöneticisi Rolünün adını girebilir veya rolleri belirtmek için sayıları kullanabilirsiniz. Daha fazla bilgi için bkz . Move-ADDirectoryServerOperationMasterRole.Move-ADDirectoryServerOperationMasterRole -Identity "DC-W2K16" -OperationMasterRole 0,1,2,3,4
Rollerin taşındığını doğrulamak için yeni Windows Server'a gidin. Sunucu Yöneticisi'ndekiAraçlar'ın altında Windows PowerShell için Active Directory Modülü'ne tıklayın.
Get-ADDomainveGet-ADForestcmdlet'lerini FSMO rol tutucularını görüntülemek için kullanın.
Önceki Windows Server DC'yi düşürün ve kaldırın. DC'yi indirgeme hakkında bilgi için bkz. Etki alanı denetleyicilerini ve etki alanlarını indirgeme.
Sunucu indirgendikten ve kaldırıldıktan sonra orman işlev ve etki alanı işlev düzeylerini Windows Server'ın en son sürümüne yükseltebilirsiniz.