在 Windows Server 2000 组织中部署 AD DS
如果你的组织当前运行的是 Windows 2000 Active Directory,可以部署 Windows Server 2008 Active Directory 域服务 (AD DS),方法是将部分或所有域控制器的操作系统就地升级到 Windows Server 2008,或者在环境中引入运行 Windows Server 2008 的域控制器。
必须先运行命令行工具 adprep,然后才能将运行 Windows Server 2008 的域控制器添加到现有 Windows 2000 Active Directory 域。 Adprep 可扩展 AD DS 架构、更新所选对象的默认安全描述符以及添加某些应用程序所需的新目录对象。 Adprep 在 Windows Server 2008 安装磁盘 (\sources\adprep\adprep.exe) 上可用。 有关详细信息,请参阅 Adprep。
注意
如果要将现有的 Windows 2000 AD DS 域控制器就地升级到 Windows Server 2008,必须先将服务器升级到 Windows Server 2003,然后再升级到 Windows Server 2008。
下图显示了在当前运行 Windows 2000 Active Directory 的网络环境中部署 Windows Server 2008 AD DS 的步骤。
注意
如果要将域或林功能级别设置为 Windows Server 2008,则环境中的所有域控制器都必须运行 Windows Server 2008 操作系统。
在 Windows Server 2008 AD DS 部署过程中,合并从 Windows 2000 环境就地升级的资源域和帐户域可能需进行林间或林内域重构。 在林之间重新构建 AD DS 域有助于降低组织的复杂性和相关的管理成本。 在林中重新构建 AD DS 域可帮助降低组织的管理开销,方法是减少复制流量、减少所需的用户和组管理量以及简化组策略的管理。 有关详细信息,请参阅 ADMT 指南:迁移和重新构建 Active Directory 域。
有关可用于在当前运行 Windows 2000 Active Directory 的组织中规划和部署 AD DS 的详细任务列表,请参阅清单:在 Windows 2000 组织中部署 AD DS。