dcdiag /v 检查域控制器整体健康;使用 repadmin /showrepl 和 repadmin /replsummary 验证域控制器间的复制功能是否正常。netdom query fsmo 或 PowerShell 命令(Get-ADDomain | FL InfrastructureMaster, RIDMaster, PDCEmulator 和 Get-ADForest | FL DomainNamingMaster, SchemaMaster)确认所有 FSMO 角色(架构主机、域命名主机等)的归属,确保升级过程中不会因角色丢失导致故障。wbadmin start backup),并导出当前 AD 配置(ldifde -f ADExport.ldf),记录现有组策略(GPO)设置,以便升级失败时可快速回滚。Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools)安装 Active Directory 域服务角色。Adprep 是升级 Active Directory 架构和域的必要工具,用于确保新版本的功能兼容性。
adprep /forestprep(仅林中第一次升级时需要),更新林架构以支持新版本功能。adprep /domainprep(每个需要升级的域都需要执行),更新域架构和配置。adprep /rodcprep(企业管理员权限),更新应用程序目录分区的复制权限。adprep /domainprep /gpprep(域管理员权限),确保组策略对象(GPO)与新版本兼容。Install-ADDSDomainController 命令,指定域名、站点名称、复制源域控制器、数据库路径等参数(例如:Install-ADDSDomainController -DomainName "contoso.com" -SiteName "Default-First-Site-Name" -ReplicationSourceDC "DC01.contoso.com" -DatabasePath "C:\Windows\NTDS" -LogPath "C:\Windows\NTDS" -SysvolPath "C:\Windows\SYSVOL" -InstallDns:$true -CreateDnsDelegation:$false -Force:$true)。升级域控制器后,需提高域和林功能级别以解锁新版本功能。
Set-ADDomainMode -Identity "contoso.com" -DomainMode Windows2025Domain(将域升级到 Windows Server 2025 功能级别)。Set-ADForestMode -Identity "contoso.com" -ForestMode Windows2025Forest(将林升级到 Windows Server 2025 功能级别)。若不再需要旧版本域控制器,可将其降级为成员服务器:
dcpromo,按照向导降级(适用于 Windows Server 2012 R2 及更早版本)。Uninstall-ADDSDomainController -DemoteOperationMasterRole -RemoveApplicationPartition(需域管理员权限),移除域控制器角色。免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。