我上周问了一个类似的问题……现在我已经准备好向前迈进我只是为了确保我不搞砸了
原文链接:https://www.f2er.com/windows/369130.html我继承了一个新的办公室,直到上周末我升级他们有W2K域控制器.
他们现在是W2K3域控制器.
我尝试添加W2k8 DC并遇到了一些严重的问题,因为默认域控制器策略已经使用W2k DC安全模板进行了修改,该模板更改了注册表和文件权限,并搞砸了W2k8依赖的多个服务.
这是我的建议,只是期待你告诉我听起来是否合理:
>在域上创建一个新的W2k8框
>备份当前的DC
>备份当前的GPO
>通过删除导致问题的所有条目,手动更改默认域控制器策略.
>等30分钟
>推广新的W2k8盒作为DC
>复制
>将所有FSMO角色转移到W2k8框
>降级所有旧的DC(这似乎是必要的,因为它们仍然受到坏GPO的“影响”)
>培养第二个DC
这看起来合乎逻辑吗?好像它会对我有用.