Sebelum Anda dapat menempatkan pengontrol domain pada Windows Server 2008 ke dalam domain Windows 2000 atau Windows Server 2003 yang ada, Anda harus menyiapkan hutan dan domain menggunakan utilitas ADPREP. Adprep.exe ini adalah alat baris perintah yang memperluas skema Active Directory dan memperbarui izin yang diperlukan untuk menyiapkan hutan dan domain untuk bekerja dengan pengontrol domain pada Windows Server 2008.
Catatan: ADPREP juga tersedia di Windows Server 2003 dan Windows Server 2003 R2. Di Windows Server 2008, ADPREP mengikuti logika yang sama dan melakukan tugas yang sama seperti ketika mempersiapkan untuk memutakhirkan skema ke Windows Server 2003 atau Windows Server 2003 R2.
Adprep.exe itu adalah alat baris perintah yang tersedia di distribusi Windows Server 2008 pada disk instalasi di folder \sumber\ adprep.
Di mana menjalankan ADPREP?
ADPREP / forestprep Anda harus menjalankan master skema di hutan dan dengan hak administrator skema (Admin Skema) dan administrator perusahaan (Admin Perusahaan).
ADPREP / domainprep harus dijalankan pada master infrastruktur domain dan dengan hak administrator domain.
Penting: Karena Anda belum memiliki pengontrol domain di Windows Server 2008 saat memulai ADPREP, harus jelas bahwa perintah ini harus dijalankan pada pengontrol domain yang menjalankan Windows 2000 atau Windows Server 2003. Itulah sebabnya Anda perlu memastikan bahwa Anda memiliki 32-bit Distribusi Windows Server 2008. Anda tidak dapat menggunakan versi 64-bit disk instalasi untuk menjalankan ADPREP pada Windows 2000/2003 versi 32-bit. Oleh karena itu, karena disk instalasi dengan Windows Server 2008 adalah 64-bit secara default, jangan lupa untuk mengambil versi 32-bit. Jika Anda tidak memiliki versi 32-bit, Anda juga dapat menggunakan versi Windows Server 2008 evaluasi 32-bit untuk menjalankan ADPREP), dan menggunakannya untuk menjalankan ADPREP pada pengontrol Windows 2000/2003 32-bit Anda..
Apa yang dilakukan ADPREP??
Sebelum menjalankan ADPREP, semua pengontrol domain di hutan yang menjalankan Windows 2000 harus ditingkatkan ke Windows 2000 Paket Layanan 4 (SP4) atau yang lebih baru.
Tim ADPREP / forestprep memperluas skema dengan beberapa kelas dan atribut baru. Objek skema baru ini diperlukan untuk mendukung fitur baru di Windows Server 2008. Anda dapat melihat semua ekstensi skema dengan melihat file .ldf di direktori \sumber\ adprep pada disk instalasi dengan Windows Server 2008. File-file ini mengandung entri LDIF yang menambah baru atau mengubah kelas dan atribut yang ada..
ADPREP / domainprep membuat wadah dan objek baru, memodifikasi ACL pada beberapa objek, dan juga mengubah pengaturan keamanan untuk grup Semua Orang.
Sebelum Anda menjalankan lari ADPREP / domainprep, Anda harus yakin bahwa / perintah pembaruan forestprep telah direplikasi ke semua pengontrol domain di hutan.
Anda dapat melihat output detail dari perintah ADPREP di file log di direktori %Systemroot% \ sistem32 \ debug\ adprep\ log. Setiap kali ADPREP diluncurkan, file baru dibuat yang berisi semua tindakan yang dilakukan sebagai bagian dari panggilan saat ini. File log dinamai berdasarkan waktu dan tanggal ADPREP dimulai..
Setelah Anda menjalankan perintah / forestprep dan / domainprep dan memberikan waktu untuk mereplikasi perubahan ke semua pengontrol domain, Anda bisa mulai memutakhirkan pengontrol domain Anda ke Windows Server 2008.
Luncurkan ADPREP
Untuk memulai ADPREP, masukkan DVD distribusi Windows Server 2008 ke dalam pengontrol domain Windows 2000/2003 yang sesuai, yang, sebagaimana disebutkan di atas, harus menjadi master skema di forest.
Pergi ke direktori \sumber\ adprep.
Buka jendela baris perintah (Mulai> Jalankan> CMD> Masuk) dan seret file tersebut adprep.exe keluar jendela baris perintah.
Masuk masukkan baris perintah perintah berikut:
adprep / forestprep
Untuk mencegah peluncuran perintah yang tidak disengaja, tekan tombol "C" pada keyboard lalu tekan Masuk. Perintah akan mulai memuat banyak file LDIF yang berisi semua perubahan yang diperlukan untuk membuat skema saat ini. Prosesnya akan memakan waktu beberapa menit..
Ketika perintah berakhir, itu akan mengembalikan Anda baris perintah kosong. Sebelum melanjutkan ke langkah berikutnya, pastikan bahwa perubahan direplikasi di semua pengontrol domain yang ada.
Lalu pergi ke sejumlah infrastruktur untuk setiap domain yang ingin Anda tingkatkan. Masuk baris perintah masukkan:
adprep / domainprep
Tidak seperti prosedur / forestprep, yang membutuhkan waktu untuk menyelesaikannya, / domainprep berjalan hampir secara instan.
Catatan: domain Windows 2000/2003 yang ada harus berfungsi dalam mode Native, sebagai Windows NT 4.0 BDC (pengontrol cadangan) tidak didukung oleh pengontrol domain Windows Server 2008. Oleh karena itu, jika ini tidak terjadi, Anda akan menerima kesalahan:
Adprep mendeteksi bahwa domain tidak dalam mode asli
[Status / Konsekuensi]
Adprep telah berhenti tanpa membuat perubahan.
[Aksi Pengguna
Konfigurasikan domain untuk dijalankan dalam mode asli dan jalankan kembali domainprep
Alihkan domain Anda ke modeAsli, dan ulangi operasi.
Sebelum melanjutkan ke langkah berikutnya, sekali lagi, pastikan bahwa semua perubahan telah direplikasi ke semua pengontrol domain.
Ulangi / domainprep untuk setiap domain di hutan yang memerlukan pengontrol domain Windows Server 2008 baru.
Pergi ke sejumlah infrastruktur di setiap domain yang ingin Anda perpanjang. Jalankan perintah berikut:
adprep / domainprep / gpprep
Perintah ini melakukan pembaruan yang sama dengan domainprep, dan juga memutakhirkan fungsionalitas Set Kebijakan yang dihasilkan (RSOP).
Catatan: Windows 2003 domain dan RODC
Di Windows Server 2008, opsi baru tersedia untuk menginstal pengontrol domain yang disebut "Read Only domain Controller." Saya tidak akan masuk ke rincian RODC, hanya perlu diingat bahwa untuk menginstal RODC pertama di hutan Windows Server 2003 yang ada, di mana Anda telah menambahkan setidaknya 1 pengontrol pada Windows Server 2008 C, Anda harus menjalankan perintah berikut:
adprep / rodcprep
Perintah ini memperbarui izin pada partisi direktori aplikasi untuk mengaktifkan replikasi partisi RODC. Operasi ini dilakukan dari jarak jauh dengan menghubungkan ke host infrastruktur di setiap domain untuk memperbarui izin. Anda perlu menjalankan perintah ini sekali untuk seluruh hutan. Anda dapat menjalankan perintah ini di komputer mana saja di hutan dengan hak administrator perusahaan (Admin Perusahaan).
Sebaiknya juga berkenalan dengan artikel: menginstal dan mendelegasikan manajemen pengendali domain RODC di Windows Server