本文將告訴您,如何安裝 Microsoft Windows 小型商務伺服器 (SBS) 2003年架構的電腦到現有目前沒有 SBS 伺服器的網域。
警告 您應該使用為如何在維護現有 Active Directory 目錄服務基礎結構的現有網域中安裝新的 SBS 2003 電腦的大綱中本文所述的步驟。
您不應該使用這份文件,將 SBS 2003 電腦加入網路上的現有 SBS 2000 或 SBS 2003 網域控制站遷移目的地方。對於所,使用遷移白皮書。若要欲遷移白皮書請造訪下列網站]:
本文並不打算提供移轉解決方案。不過,如果您使用本文中的步驟來加入現有的網域已經包含 SBS 2003 電腦或 SBS 2000 電腦,您必須將現有的 SBS 伺服器降階藉由手動執行 Dcpromo.exe 從網域移除電腦。在新的 SBS 2003 電腦加入網域的 7 天內必須進行此退休程序或者新的 SBS 2003 電腦也會顯示警告、 定期關機。
您在現有網域中安裝新的 SBS 2003 電腦或新的 SBS 2003 電腦可能會顯示警告,並定期關閉之後,下列條件必須成立:
- 新的 SBS 2003 電腦必須安裝在網域根目錄的網域控制站。
- 新的 SBS 2003 電腦必須保留所有彈性單一主機操作 (FSMO) 角色。
- 新的 SBS 2003 電腦必須是通用類別目錄伺服器,而且必須是授權伺服器。
- 不必須有任何現有的網域信任或子網域。
- 只有一個 SBS 伺服器可以存在於網域上。如果安裝 SBS 2003 那麼其他 SBS 2003 或 2000年伺服器可以安裝在相同網域上。
- 您必須完成 SBS 整合式安裝新的伺服器上,並視需要安裝適當的數字的 SBS 用戶端存取使用權。無法符合這些條件可能會造成 SBS 2003 伺服器關機或處於不受支援的狀態。
如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
842690?
(http://support.microsoft.com/kb/842690/
)
Windows Small Business Server 2003 中所包含的元件清單
若要在現有的 Active Directory 網域中安裝 SBS 2003 電腦,請依照下列步驟執行:
- 在 Windows 2000 網域上,您必須準備 Active Directory 網域中安裝 SBS 2003 電腦之前,先進行。如需有關如何安裝到現有的 Windows 2000 樹系的 Windows Server 2003 網域控制站的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
278875?
(http://support.microsoft.com/kb/278875/
)
Dcpromo.exe 和 Winnt32.exe 記錄的錯誤當您在 Windows 2000 網域或樹系中建立 Windows Server 2003 網域控制站或當您升級到 Windows Server 2003 的 Windows 2000 樹系都位於一個 Windows 2000 網域控制站
- 開始 SBS 2003 的安裝 CD 或 DVD 光碟機中插入 CD 1。
- 當作業系統已安裝,以及在電腦重新啟動,並繼續執行整合式安裝程式時,按一下 [取消] 以停止整合式的安裝程式。
附註您必須在此時取消整合式的安裝程式。如果您繼續進行整合式安裝,SBS 2003 電腦無法加入現有的網域。 - 在 SBS 2003 的電腦上網路卡上設定靜態的 IP 位址],並確定設定 DNS 包含現有的伺服器裝載 Active Directory 區域。
附註您可以藉由使用其完整的網域名稱 (FQDN) 之後您完成此程序, Ping 網路上的其他電腦。 - 加入現有的網域 SBS 2003 電腦上執行 Dcpromo.exe 程式。
附註不要建立新的樹系,並不執行建立子網域。- 按一下 [開始]、 按一下 [執行]、 輸入 dcpromo,然後按一下 [確定]]。
- 按兩次 [下一步]。
- 按一下 現有的網域) 的其他網域控制站,然後再按一下 [下一步]。
- 為網域系統管理員帳戶輸入認證,然後按一下 [下一步]。
- 網域名稱] 區域中鍵入您想要加入,[Active Directory 網域名稱區的 FQDN,然後按一下 [下一步]。例如,輸入 contoso.local。如果您不確定的 FQDN,您可以按一下 [瀏覽] 以選取正確的網域。
- 按一下 [下一步] 以接受 [資料庫] 和 [日誌] 資料夾的預設位置。
- 按一下 [下一步] 以接受共用的系統磁碟區的預設位置。
附註如果必須變更共用的系統磁碟區的位置,您必須選取 NTFS 檔案系統磁碟區。 - 輸入目錄服務還原模式系統管理員密碼,然後按一下 [下一步]。
附註這是您在目錄服務還原模式下,或使用修復主控台 」 時使用的密碼。 - 在 [摘要] 畫面中,按一下 [下一步] 以啟動 Dcpromo.exe 程式]。這個程序可能會花費數分鐘。
- 按一下 [完成] 完成 Dcpromo.exe] 程式,然後按一下 [立即重新啟動。
- 之後它會重新啟動電腦登入,並確認電腦已被成功地升級成網域控制站。如果要執行這項操作,請按一下 [開始],按一下 [執行]、 輸入 cmd,然後再按一下 [確定]]。
- 在命令提示字元下鍵入 gettype,並按下 ENTER。輸出應如下所示:
Host Name: ServerNameName: Windows Server 2003 for Small Business Server
Version: 5.2 Build 3790
Role: Domain Controller
Components: Not Installed
- 安裝 DNS 伺服器服務。 要這麼做,請您執行下列步驟:
- 按一下 [開始],指向 [控制台],然後再按一下 [新增/移除程式。
- 按一下 [新增/移除 Windows 元件]。
- 在 [Windows 元件] 清單中,按兩下 [網路服務]。
- 按一下以選取 [網域名稱系統 (DNS)] 核取方塊,然後再按一下 [確定]。
- 按一下 [下一步],然後再按一下 [完成]。
如需有關如何設定 DNS 伺服器的詳細資訊,請造訪下列 Microsoft 網站:
- 將升級為通用類別目錄伺服器在 SBS 2003 電腦。要這麼做,請您執行下列步驟:
- 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 站台及服務。
- 展開 [站台,展開 [預設值--站台-名字、 展開 [伺服器]、 展開 SBS 2003 電腦、 用滑鼠右鍵按一下 [NTDS 設定,然後再按一下 內容。
- 按一下 [一般] 索引標籤、 按一下以選取 [通用類別目錄] 核取方塊,以將通用類別目錄的角色指派給這台電腦,再按 [確定]。
- 開啟 [事件檢視器],請在目錄服務事件記錄檔,並等候事件 1119年或 1869 有此網域控制站現在是通用類別目錄的描述。
- 重新啟動電腦。
附註 不重新啟動電腦或移除其他通用類別目錄伺服器,直到您收到事件 1119年或 1869年。如果您執行這項操作它會造成不良影響,因為會有沒有通用類別目錄伺服器可用來處理要求。
- 新電腦成功地升級成通用類別目錄伺服器之後請在網域中移除任何其他通用類別目錄伺服器。要這麼做,請您執行下列步驟:
- 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 站台及服務。
- 在 [主控台] 窗格中展開 站台,然後再展開 [預設值--站台-名字。
- 展開 [伺服器],展開 SBS 2003 電腦以外的任何電腦]、 用滑鼠右鍵按一下 [NTDS 設定,然後再按一下 [內容]。
附註您可能必須如果列出一個以上的電腦,SBS 2003 電腦以外的其他重複此步驟一次以上。 - 在 [一般] 索引標籤上按一下以清除 [通用類別目錄] 核取方塊,以將通用類別目錄的角色指派給這台電腦],再按 [確定]。
附註若未選取 [通用類別目錄] 核取方塊則前往步驟 8。 - 重新啟動通用類別目錄伺服器角色的移除其中的任何電腦。
附註等候帳戶] 及 [結構描述資訊複寫到新的通用類別目錄伺服器。
- FSMO 角色轉移到 SBS 2003 電腦。 如果要執行此動作請依照下列為每個 FSMO 角色步驟執行:
- 傳輸相關識別碼 (RID) 的設計主角色。如果要執行這項操作:
- 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 使用者和電腦。
- 您組織的名稱上按一下滑鼠右鍵,按一下 [所有工作],然後再按一下 [作業] 主圖形。
- 在 [作業] 主圖形] 對話方塊按一下 [RID] 索引標籤。
- 在 作業] 主圖形] 對話方塊中,按一下 [變更]。
- 請按一下 [是] 確認您想要將角色轉移,然後按一下 [確定]。
- PDC 模擬器角色轉移。如果要執行這項操作:
- 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 使用者和電腦。
- 您組織的名稱上按一下滑鼠右鍵,按一下 [所有工作],然後再按一下 [作業] 主圖形。
- 在 [作業] 主圖形] 對話方塊按一下 [PDC] 索引標籤。
- 在 作業] 主圖形] 對話方塊中,按一下 [變更]。
- 請按一下 [是] 確認您想要將角色轉移,然後按一下 [確定]。
- 基礎結構主機角色轉移。如果要執行這項操作:
- 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 使用者和電腦。
- 您組織的名稱上按一下滑鼠右鍵,按一下 [所有工作],然後再按一下 [作業] 主圖形。
- 在 [作業] 主圖形] 對話方塊按一下 [基礎結構] 索引標籤。
- 在 作業] 主圖形] 對話方塊中,按一下 [變更]。
- 請按一下 [是] 確認您想要將角色轉移,然後按一下 [確定]。
- 網域命名主機角色轉移。如果要執行這項操作:
- 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 網域和信任。
- Active Directory 網域和信任 上, 按一下滑鼠右鍵,然後按一下 [操作主機。
- 在 [變更操作主機] 對話方塊中,按一下 [變更]。
- 請按一下 [是] 確認您想要將角色轉移,然後按一下 [確定]。
- 按一下 [關閉] 以關閉對話方塊]。
- 架構主機角色轉移。如果要執行這項操作:
- 您可以使用主要架構工具可以將角色轉移。不過,Schmmgmt.dll 檔案必須先註冊要以 MMC 嵌入式管理單元使用主要架構工具。若要註冊 Schmmgmt.dll,請按一下 [開始]、 按一下 [執行]、 輸入 regsvr32 schmmgmt.dll,然後按一下 [確定]]。
附註您會收到訊息,以確認註冊已順利完成。 - 按一下 [開始],再按一下 [執行]、 輸入 mmc,] 然後再按一下 [確定]。
- 按一下 [檔案],然後再按一下 [新增/移除嵌入式管理單元。
- 在 [描述] 區域中,按一下 [新增]。
- 按一下 [Active Directory 結構描述,按一下 [新增],然後再按一下 [關閉。
- 按一下 [確定]。
- Active Directory 結構描述,] 上按一下滑鼠右鍵,然後按一下 [變更網域控制站。
- 選取 DC] 區域中按一下 [指定的名稱],並輸入 SBS 2003 的電腦的名稱然後按一下 [確定]。
- Active Directory 結構描述,] 上按一下滑鼠右鍵,然後按一下 [操作主機。
- 在 [變更架構主機] 對話方塊中,按一下 [變更]。
- 按一下 [是],按一下 [確定],然後再按一下 [關閉]。
如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 324801?
(http://support.microsoft.com/kb/324801/
)
如何在 Windows Server 2003 的檢視和傳輸 FSMO 角色
- 將站台授權伺服器移至 SBS 2003 電腦。如果要執行這項操作:
- SBS 2003 上按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 站台及服務]。
- 展開 [網站,] 然後按一下 [預設值--站台-名字。
- 授權網站設定,] 上按一下滑鼠右鍵,然後按一下 [內容]。
- 按一下 [變更],並在 [輸入物件名稱來選取] 區域中輸入新的 SBS 2003 電腦的名稱然後按一下 [確定]]。
- 按一下 [確定] 以關閉 [授權網站設定內容] 對話方塊。
如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件: 273475?
(http://support.microsoft.com/kb/273475/
)
授權在 Windows 2000 和 Windows NT 4.0 的差異
- 等候新的 Active Directory 物件複寫至 SBS 2003 電腦。這種方式的時間取決於 Active Directory 大小以及網路效能。您可以檢視目錄服務事件記錄檔,以確認複寫已順利完成。SBS 2003 整合的安裝程式不可能繼續如果複寫尚未完成,或複寫失敗。
若要測試複寫,您可以建立新的測試使用者在網域控制站,以及之後幾分鐘的時間確認物件複寫到 SBS 2003 電腦。您也可以強制從網域控制站的複寫。 如果要執行這項操作:- SBS 2003 上按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 站台及服務]。
- 在左窗格中展開 [預設值--站台-名字、 展開 [伺服器],然後再展開 [您要複寫的來源網域控制站]。
- 按一下 [NTDS 設定]。一或多個物件都會列在右邊窗格中。這些物件之一就是您想要從複寫的網域控制站的連結。若要查看物件 「 易記 」 名稱,在物件上按一下滑鼠右鍵,並且檢視名稱。網域控制站物件上按一下滑鼠右鍵,然後按一下 [立即複寫]。立即執行複寫。
- 變更 DNS 設定在所有網域控制站上以指向新的 SBS 2003 電腦為主要的 DNS 伺服器。要這麼做,請您執行下列步驟。
附註包括 SBS 2003 電腦 [動態目錄] 中的所有網域控制站上,請依照下列步驟執行。- 按一下 [開始],指向 [控制台]、 指向 [網路連線、 內部網路的連線上按一下滑鼠右鍵然後再按 [內容。
- 按一下以選取 [網際網路通訊協定 (TCP/IP),然後按一下 [內容]。
- 變更慣用的 DNS 伺服器。輸入 [做為慣用的 DNS 伺服器的 [SBS 2003 電腦的 IP 位址]。而且,SBS 2003 電腦上進行此變更。
附註替代的 DNS 伺服器可以指向前一個慣用的 DNS 伺服器,只要它是裝載 Active Directory 區域的伺服器。
- SBS 2003 上將 SBS 2003 CD 1 插入 CD 或 DVD 磁碟機並繼續執行整合式 SBS 2003 安裝程式和其元件。
- 如果您已經安裝在組織中的 Microsoft Exchange Server 整合式安裝程式正在安裝 Exchange 伺服器到現存的組織。如果您已經有 Exchange 2003 伺服器或 Exchange 2000 Server 您組織中並您計劃淘汰該 Exchange 伺服器,您可以移動信箱及公用資料夾至新的 Exchange 2003 伺服器之前淘汰舊的 Exchange 伺服器。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
822931?
(http://support.microsoft.com/kb/822931/
)
如何移除系統管理群組中的第一部 Exchange 2003 伺服器電腦
如果要移動的信箱與公用資料夾,請依照下列步驟執行:- 在組織中現有的 Exchange 伺服器上, 開啟 [Exchange 系統管理員]。要執行這項操作、 按一下 [開始]、 指向 [所有程式]、 都指向 Microsoft Exchange,然後按一下 系統管理員 」。
- 在左窗格中的樹狀結構頂端 Organization Name (Exchange)] 圖示上按一下滑鼠右鍵,然後按一下 [內容]。
- 按一下以選取 [顯示系統管理群組] 核取方塊、 按一下以選取 [顯示路由群組] 核取方塊,然後再按一下 [確定]。
- 展開 [收件者] 容器,然後按一下 [收件者更新服務。
- 按兩下每個項目,然後輸入新 SBS 2003 電腦在區域中的 Exchange 伺服器 執行的 Exchange 伺服器的名稱。
- 展開 [系統管理群組、 展開 [Administrative Group Name、 展開 [路由群組,並接著展開 第一個路由群組。
- 按一下 連接線,以滑鼠右鍵按一下您的 SMTP 連接器如果存在、 變更至新的 SBS 2003 電腦的 [本機 bridgeheads] 區域中列出的伺服器],然後再按一下 [確定]]。
- 在左窗格中中, 在 [預設的路由群組 下, 按一下 [成員]。
- 在右窗格中新的 SBS 2003 電腦] 上按一下滑鼠右鍵,然後按一下 [設定為主要]。
- 在左窗格中請展開 [系統管理群組]、 展開 [Administrative Group Name]、 展開 [伺服器],然後再展開 SBS 2003 電腦上加入新的 Exchange 伺服器之前存在於 「 Exchange 伺服器]。
- 展開 第一個儲存群組,展開 [信箱儲存區,然後再按一下 [信箱]。
- 選取所有信箱、 該信箱上按一下滑鼠右鍵,然後按一下 [Exchange 工作]。
- 在 Exchange 工作精靈按一下 [移動信箱,然後按一下 [下一步]。
- 按一下以選取 [伺服器] 清單中的 [新的 SBS 2003 電腦,然後按一下 [下一步]。
- 指定您要移動信箱程序來處理損毀的郵件,並再按兩次 [下一步 要 re-home 到新的 SBS 2003 電腦的所有信箱的方式。
附註此程序也 re-homes 到新的 SBS 2003 電腦公用資料夾。 - 按一下 [完成]。
- 當複寫是成功,移除被停用的指令就是電腦中 Exchange 伺服器。如果是要被退休的電腦也是執行 Dcpromo.exe 程式之前實際淘汰,從網域移除這台電腦是網域控制站。
附註您必須指示所有的 Exchange Server 使用者指向新的 Exchange 伺服器。
如果網域控制站會實際移除 Active Directory 安裝精靈 (Dcpromo.exe) 便不會執行第一次將降級網域控制站到成員伺服器電腦物件仍然存在為在 Active Directory 中的網域控制站。從 Active Directory,必須先移除先前的電腦物件。如需有關如何手動移除 Active Directory 網域控制站的組態資料的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]: 216498?
(http://support.microsoft.com/kb/216498/
)
如何在網域控制器降級失敗後,移除 Active Directory 中的資料
附註在網路上實體上淘汰的任何網域控制站之前請確定使用 Dcpromo.exe 程式降級網域控制站。