Microsoft merilis Sistem Operasi Windows Server 2012 yang lebih powerful dari versi keluarga Windows Server sebelumnya NT, 2000, 2003 dan 2008 seperti contoh Hyper-V Replication, DHCP Failover, Dynamic Access Control, Improvement pada Active Directory Recycle Bin, Virtual Domain Controller dan masih banyak lagi.
Untuk tampilannya pun berubah seperti tombol Startyang ada di Windows Server 2012 diganti dengan fitur Charm Bar sama seperti yang ada pada Windows 8.
Jadi akan lebih baik lagi jika Windows Server 2003 SP2 yang ada sekarang ini di migrasi ke WindowsServer 2012 Domain Controller mengingat banyak fitur baru yang keren dan canggih.
Pertanyaannya sekarang adalah, apakah kita dapat meng-upgrade Windows 2003 Active Directory ‘directly’ ke Windows 2012 Active Directory?
Perlu digaris bawahi ada dua jawaban terkait dengan pertanyaan tersebut :
A. Jawabannya tidak, jika Anda punya rencana ‘insert Windows 2012 OS ke Windows 2003 DC dan upgrade ke Windows 2012 DC, ini tidak akan berhasil dan bekerja, monggo dilihat link Microsoft Technet dibawah ini :
'You cannot upgrade domain controllers that run Windows Server 2003. To replace them, install domain controllers that run Windows Server 2012 in the domain, and then remove the domain controllers that are Windows Server 2003.'
B. Jawabannya Ya, Jika menggunakan metode dibawah ini, upgrade Windows 2003 AD ke Windows 2008 R2 AD dan setelah itu baru ke Windows 2012 AD.
Dalam hal ini kita akan mengunakan cara B, untuk itu lihat step by step yang harus dilakukan dibawah ini :
Langkah 1.
![clip_image001 clip_image001](http://lh4.ggpht.com/-k7nP9Zb6sqE/Uba6Abb4EvI/AAAAAAAAC8o/B4CAkRnEl4A/clip_image001_thumb.gif?imgmax=800)
http://sfarizy10.blogspot.com/2012/04/migrasi-itu-gampang-ternyata.html
Langkah 2.
![clip_image001[1] clip_image001[1]](http://lh3.ggpht.com/-PeXQfETtRIc/Uba6H8y5FlI/AAAAAAAAC84/no2CyAe4daw/clip_image001%25255B1%25255D_thumb.gif?imgmax=800)
![clip_image003 clip_image003](http://lh5.ggpht.com/-Ei2ZQBh6fzo/Uba6c2Oft-I/AAAAAAAAC9I/r53xyyHuc_0/clip_image003_thumb.png?imgmax=800)
Note.
![clip_image001[3] clip_image001[3]](http://lh5.ggpht.com/-BvA0l6SnygU/Uba6kkcQJMI/AAAAAAAAC9o/bf5glMzMTA8/clip_image001%25255B3%25255D_thumb.gif?imgmax=800)
Dcdiag /v /c /d /e /s:DCName >c:\dcdiag.log [ganti DCName dengan Domain Controller name exisitng]
Repadmin /showrepl DC* /verbose /all /intersite >c:\repl.log ["DC* digunakan sebagai penempatan dimulainya nama dari DC tersebut jika lebih dari satu yang akan di cek.
Dnslint /ad /s "DCipaddress"[use http://support.microsoft.com/kb/321045 for download and instructions]
ADREPLSTATUS:
http://www.microsoft.com/en-us/download/details.aspx?id=30005
Prerequisites untuk migrasi ke Windows Server 2012 pada Hardware yang baru adalah :
1. Windows Server 2008 R2 AD DS Domain and Forest functional level must be minimum Windows Server 2003 or higher recommended.
2. Check Schema version of AD DS sebelum dilakukan adprep.
3. Forest dan Domains dipersiapkan dengan menggunakan adprep.
4. Pada Windows Server 2008 R2 Domain Controller, untuk menjalankan adprep /forestprep dan adprep /domainprep menggunakan Windows Server 2012 installation DVD pada path à \support\adprep folder.
Dalam hal ini kita akan mengunakan cara B, tapi sebelumnya lihat dulu tabel summary ‘available upgrade path’ berikut ini :
![clip_image005 clip_image005](http://lh4.ggpht.com/-wmqmbOVtFrY/Uba6shbTWbI/AAAAAAAAC94/TkIiZjwa-7Y/clip_image005_thumb.png?imgmax=800)
Step 1
Jalankan perintah adprep untuk mempersiapkan existing forest, selengkapnya dapat dilihat pada tabel dibawah ini.
http://technet.microsoft.com/en-us/library/dd464018%28v=ws.10%29.aspx
![clip_image007 clip_image007](http://lh5.ggpht.com/-qiRX3RdMJSQ/Uba6w3TnUnI/AAAAAAAAC-I/t1B--ERg3Zw/clip_image007_thumb.png?imgmax=800)
![clip_image001[4] clip_image001[4]](http://lh6.ggpht.com/-gqoSijj9IxA/Uba6y5yUasI/AAAAAAAAC-Y/n9Qv5HgzD60/clip_image001%25255B4%25255D_thumb.gif?imgmax=800)
![clip_image001[5] clip_image001[5]](http://lh6.ggpht.com/-w9iyS3xrCc8/Uba7EHkPBZI/AAAAAAAAC-o/B0yVJx_fqeE/clip_image001%25255B5%25255D_thumb.gif?imgmax=800)
E:\support\adprep>adprep /forestprep (sesuaikan drive letter pada lokasi DVD)
![clip_image009 clip_image009](http://lh4.ggpht.com/-4LlogCg1OP8/Uba7MsYjCiI/AAAAAAAAC-4/ImNvwBzY3_A/clip_image009_thumb.png?imgmax=800)
![clip_image011 clip_image011](http://lh6.ggpht.com/-VrtT31FB21k/Uba7SLI_L9I/AAAAAAAAC_I/k0pSYM8nOhA/clip_image011_thumb.png?imgmax=800)
Ketik huruf ‘c’ dan press enter untuk melanjutkan.
Tunggu beberapa saat…..dan hasilnya dapat terlihat pada gambar disamping bahwa adprep telah sukses ter-update pada forest wide informasi.
Kemudian lakukan Domain preparation, ketik :
E:\support\adprep>adprep /domainprep
(sesuaikan drive letter pada lokasi DVD)
![clip_image013 clip_image013](http://lh5.ggpht.com/-zzGirUldWOE/Uba7idWNaBI/AAAAAAAAC_Y/ZrfyOP0nK5Q/clip_image013_thumb.png?imgmax=800)
Terlihat pada gambar diatas proses tersebut berjalan sukses.
![clip_image015 clip_image015](http://lh3.ggpht.com/-8uEV2iLtJRA/Uba72H2gyaI/AAAAAAAAC_o/KSglMBk7MIc/clip_image015_thumb.png?imgmax=800)
Step 2
Check pada Registry Editor schema version pada AD DS sebelum dilakukan ADPREP schema version masih seperti ini.
Check juga pada regedit setelah dilakukan ADPREP schema version terlihat perbedaannya.
![clip_image017 clip_image017](http://lh6.ggpht.com/-sxCxDjC6nzI/Uba8EC4LOJI/AAAAAAAAC_4/ag3uCduAFjI/clip_image017_thumb.png?imgmax=800)
Step 3
Promote Windows 2012 Server ke DC termasuk juga DNS dan Global Catalognya.
1. Langkah awal joinkan dulu Server Windows 2012 menjadi member Windows Server 2008 R2, pada Server Manager klik Manage lalu pilih Add Roles and Features.
![clip_image019 clip_image019](http://lh4.ggpht.com/-Gz04UitxQK8/Uba-mqb35RI/AAAAAAAADAQ/BYmaFJ-upIQ/clip_image019_thumb.png?imgmax=800)
2. Pada menu Add Roles and Feature Wizard menu, klik next
![clip_image021 clip_image021](http://lh6.ggpht.com/-0K5Pn30UMqY/Uba-qLMrgEI/AAAAAAAADAg/cAGubUqkkyY/clip_image021_thumb.png?imgmax=800)
3. Selanjutnya pilih Role-based or feature-based installastion lalu klik next
![clip_image023 clip_image023](http://lh6.ggpht.com/-ftSEL7u1sME/Uba-t-M0d-I/AAAAAAAADAw/M-xteQ4BD-U/clip_image023_thumb.png?imgmax=800)
4. Kemudian pilih server from the server pool dan diakhiri dengan klik next
![clip_image025 clip_image025](http://lh6.ggpht.com/-4rKwMPsBvX8/Uba_MC0_QxI/AAAAAAAADBI/BvMjFoK_6HU/clip_image025_thumb.png?imgmax=800)
5. Beri tanda check pada Active Directory Domain Services, bersamaan dengan itu akan muncul windows Add Roles and Features Wizard, klik tab Add features dan lanjutkan dengan meng-klik tab next.
![clip_image027 clip_image027](http://lh3.ggpht.com/-fLcsYBXGayw/Uba_PgC-3JI/AAAAAAAADBY/oIQYNjirEj8/clip_image027_thumb.png?imgmax=800)
6. Jika ada yang akan ditambahkan features selain yang diatas silahkan di check list dan jangan lupa untuk klik tab next untuk melanjutkan.
![clip_image029 clip_image029](http://lh5.ggpht.com/-pF9a1g6JgBg/Uba_VsRY7XI/AAAAAAAADBo/sYRNLLOcauY/clip_image029_thumb.png?imgmax=800)
7. Maka akan muncul windows Active Directory Domain Services, klik next.
![clip_image031 clip_image031](http://lh5.ggpht.com/-NyqO29SEH0M/Uba_ZG0uKuI/AAAAAAAADB4/LX89LTiQxCY/clip_image031_thumb.png?imgmax=800)
8. Masih pada windows Active Directory Domain Services, klik next lagi.
![clip_image033 clip_image033](http://lh4.ggpht.com/-KhmRMWxWv98/Uba_dAL5U_I/AAAAAAAADCI/7eOE-TXOvsg/clip_image033_thumb.png?imgmax=800)
9. Berikutnya pastikan kembali apa yang sudah kita tambah dan konfigurasi, untuk memulai installasi jangan lupa untuk meng-klik tab next.
![clip_image035 clip_image035](http://lh6.ggpht.com/-hRVgHkKG47g/Uba_fjlN9XI/AAAAAAAADCY/RXUngHecriw/clip_image035_thumb.jpg?imgmax=800)
10. Installasi berhasil dan sukses, tinggal di promote ke DC, klik promote this server to a domain controller.
![clip_image037 clip_image037](http://lh4.ggpht.com/-nomsNf8__AY/Uba_jGJdsEI/AAAAAAAADCo/g5s1RgTqdpw/clip_image037_thumb.png?imgmax=800)
11. Pilih Add a domain controller to an existing domain, select domain name, ganti login credential dan klik tab next.
![clip_image039 clip_image039](http://lh6.ggpht.com/-FZLbJSLmAvs/Uba_mZnK48I/AAAAAAAADC4/P1S-0HCglrs/clip_image039_thumb.png?imgmax=800)
![clip_image041 clip_image041](http://lh5.ggpht.com/-4gy_Rtb5_7M/Uba_ppmY_xI/AAAAAAAADDI/1SQkaysJfi0/clip_image041_thumb.png?imgmax=800)
12. Masukan password Directory Services Restore Mode (DSRM) password pada Domain Controller Options dan klik tab next.
13. Pada DNS options lanjutkan dengan meng-klik tab next.
![clip_image043 clip_image043](http://lh6.ggpht.com/-oYC97UAFDN0/Uba_svs9oXI/AAAAAAAADDY/0bod4v87fjw/clip_image043_thumb.png?imgmax=800)
14. Pilih replicate from svrw2k8.example.co.id diikuti dengan meng-klik tab next.
![clip_image045 clip_image045](http://lh4.ggpht.com/-Uqxn3kMq0Vo/Uba_varIC9I/AAAAAAAADDo/lmRPth5b4oQ/clip_image045_thumb.png?imgmax=800)
15. Tentukan path atau lokasi AD DS database, log files dan SYSVOL setelah itu klik tab next.
![clip_image047 clip_image047](http://lh6.ggpht.com/-oR6vhN3s_30/Uba_0ZCSmJI/AAAAAAAADD4/B6yxD9W8PJk/clip_image047_thumb.png?imgmax=800)
16. Memastikan kembali sebelumnya konfigurasi atau setting telah sesuai dengan benar, klik tab next kembali untuk melanjutkan.
![clip_image049 clip_image049](http://lh5.ggpht.com/-sl2x3PcmzvI/Uba_5hMwY8I/AAAAAAAADEI/1lpmY8dmc1A/clip_image049_thumb.png?imgmax=800)
17. Akan ada pengecekan terakhir (prerequisite checks) ditandai dengan All prerequisite checks passed successfully, klik install maka proses akan berlangsung tunggu beberapa saat dan server akan automatically reboot setelah installasi selesai.
![clip_image051 clip_image051](http://lh4.ggpht.com/-ci2H56dYEuE/Uba_8gE7rBI/AAAAAAAADEY/RLAZTdEkFUI/clip_image051_thumb.jpg?imgmax=800)
Step 4
Check dan Verifikasi pada Domain Controller apakah Server telah ter-list di :
1. Active Directory Users & Computer, untuk itu pada Server Manager pilih Tools dan klik Active Directory Users & Computer.
![clip_image053 clip_image053](http://lh5.ggpht.com/-VcINpkADRFc/UbbAAQRlWlI/AAAAAAAADEo/-EH_2yIjWII/clip_image053_thumb.png?imgmax=800)
Terlihat pada gambar dibawah ini SVRW2K12DC01 terlihat.
![clip_image055 clip_image055](http://lh5.ggpht.com/-28CPGlMrTBQ/UbbAEY4p2VI/AAAAAAAADE4/Oqkz8RFrErM/clip_image055_thumb.png?imgmax=800)
2. Check DNS Manager pada Windows Server Manager dengan meng klik kanan SVRW2K12DC01 dan pilih DNS Manager.
![clip_image057 clip_image057](http://lh3.ggpht.com/-tckKOBaZ_Ow/UbbAHsPGjfI/AAAAAAAADFI/g1wBfSNhugU/clip_image057_thumb.png?imgmax=800)
![clip_image059 clip_image059](http://lh3.ggpht.com/-ET2PDy7edAs/UbbALDY086I/AAAAAAAADFY/GqKtRb6dwY0/clip_image059_thumb.png?imgmax=800)
Selanjutnya pada left pane klik kanan example.co.id lalu pilih properties.
Klik tab Name Servers pada right pane, terlihat juga bahwa SVRW2k12DC01 ada.
3. Terakhir masih pada Server Manager pilih Active Directory Sites and Services, klik Server dan lihat pada right pane SVRW2K12DC01 terlihat.
![clip_image063 clip_image063](http://lh5.ggpht.com/-mN2XMT7cfD0/UbbAVqtgrRI/AAAAAAAADF4/GyIKJItswP4/clip_image063_thumb.png?imgmax=800)
Step 5
Transfer 5 FSMO roles Windows Server 2008 R2 SP1 à Windows Server 2012 Domain Controller.
![clip_image065 clip_image065](http://lh5.ggpht.com/-LxqhQfte0MA/UbbAYOWiRhI/AAAAAAAADGI/UDOiZWgCZGo/clip_image065_thumb.png?imgmax=800)
1. Masuk atau Login SVRW2K12DC01,
![clip_image067 clip_image067](http://lh4.ggpht.com/-D2OyDIq6nFI/UbbAhUboRoI/AAAAAAAADGY/x5Z2ioII9H8/clip_image067_thumb.png?imgmax=800)
Pada command prompt (administrator mode), ketik / type netdom query fsmo, pastikan kembali FSMO roles masih pada Windows Server 2008 R2 (SVRW2K8).
![clip_image069 clip_image069](http://lh5.ggpht.com/-6vt6v45T1ac/UbbAk6qjOeI/AAAAAAAADGo/CxosnIrgvQM/clip_image069_thumb.png?imgmax=800)
2. Masih pada command prompt, ketik ntdsutil dan enter.
3. Ketik roles dan enter, akan muncul “fsmo maintenance”
4. Setelah itu ketik connections dan enter maka akan muncul pada display “server connections”.
5. Ketik connect to server svrw2k12dc01.example.co.id dan jangan lupa press enter.
6. Lalu ketik quit dan enter.
7. Pada display “fsmo maintenance” ketik “?” untuk melihat help.
Selengkapnya dapat dilihat dibawah ini :
![clip_image071 clip_image071](http://lh4.ggpht.com/-leey0cFw0M8/UbbAoqR7LbI/AAAAAAAADG4/BVBi8BnxJ-4/clip_image071_thumb.png?imgmax=800)
8. Kemudian untuk step berikutnya masih pada display “fsmo maintenance” ketik transfer schema master setelah itu press enter, akan ada menu konfirmasi apakah yakin role schema master existing akan di transfer ke svrw2k12dc01.example.co.id ?
Dalam hal ini klik Yes.
![clip_image073 clip_image073](http://lh4.ggpht.com/-BHTxz6IQkts/UbbAssBrhzI/AAAAAAAADHI/X8ublV8JRuw/clip_image073_thumb.png?imgmax=800)
9. Kemudian untuk step berikutnya masih pada display “fsmo maintenance” ketik transfer schema master setelah itu press enter.
![clip_image075 clip_image075](http://lh6.ggpht.com/-y-6IkWQct5M/UbbAxK5TSgI/AAAAAAAADHY/20p1LC7crR0/clip_image075_thumb.png?imgmax=800)
10. Lakukan hal yang sama pada item # 9 untuk transfer naming master, transfer PDC, transfer RID master dan transfer infrastructure master.
![clip_image077 clip_image077](http://lh3.ggpht.com/-oBhiODVZ6Xg/UbbA2My0ItI/AAAAAAAADHo/TrViMmr2MQU/clip_image077_thumb.png?imgmax=800)
11. Ketik quit dan enter, lakukan sekali lagi quit dan enter untuk keluar dari ntdsutil.
![clip_image079 clip_image079](http://lh5.ggpht.com/-HQxPrZF7l-8/UbbA4wAb4xI/AAAAAAAADH4/Xduy1T6BG-0/clip_image079_thumb.png?imgmax=800)
12. Verify dan pastikan bahwa FSMO Roles pada Windows Server 2012 Domain Controller telah ter-transfer.
![clip_image081 clip_image081](http://lh4.ggpht.com/-WKdDEgqtA8E/UbbA8n0PPrI/AAAAAAAADII/yI0PYjlqEiA/clip_image081_thumb.png?imgmax=800)
Step 6
Menghapus Domain Controller (Demote), DNS Server dan disjoin (apabila Windows Server 2008 R2 tersebut sudah tidak diperlukan lagi).
Note.
1. Sebagai bahan pertimbangan ada baiknya sebelum men-demote DC pada Windows Server 2008 R2 ada baiknya dicoba untuk mendisable terlebih dahulu network card nya untuk UAT (User Acceptance Test) apakah user dan komputer yang ada dapat login serta semua policy berfungsi seperti sebelumnya atau login masih mengarah ke DC lama yang ada pada Windows Server 2008 R2.
2. Sebelum melakukan langkah diatas pastikan kembali bahwa GC (global catalog) ada pada svrw2k12dc01.
![clip_image083 clip_image083](http://lh6.ggpht.com/-AEAMJNVKfuQ/UbbBAfg2xII/AAAAAAAADIY/ZlVMWv8HsyE/clip_image083_thumb.png?imgmax=800)
3. Lakukan di Windows Server 2008 R2 (svrw2k8), ketik command prompt dcpromo dan enter.
![clip_image085 clip_image085](http://lh5.ggpht.com/-96p3llID9WY/UbbBD5SXHNI/AAAAAAAADIo/_gl0Z0zrTD8/clip_image085_thumb.png?imgmax=800)
4. Pada halaman ‘Welcome to the AD installation Wizard’, klik next
maka berikutnya akan muncul halaman warning AD Installation Wizard, klik Ok.
![clip_image087 clip_image087](http://lh4.ggpht.com/-oJ9wCmvjb_w/UbbBIG5FtxI/AAAAAAAADI4/cpB45IXO5oQ/clip_image087_thumb.png?imgmax=800)
5. Klik next dan biarkan kosong pada Delete the domain because this server is the last domain controller in the domain.
![clip_image089 clip_image089](http://lh3.ggpht.com/---IrheoWxh0/UbbBMUunn9I/AAAAAAAADJI/bZBed0KHB0M/clip_image089_thumb.png?imgmax=800)
6. Pada halaman Administrator Password, masukkan password administrator kemudian klik next, setelah itu akan ada notifikasi dan review pada halaman Summary, klik next.
![clip_image091 clip_image091](http://lh4.ggpht.com/-qSOb6al1oD0/UbbBPp8zIuI/AAAAAAAADJY/gjAhT-IYnsI/clip_image091_thumb.png?imgmax=800)
![clip_image093 clip_image093](http://lh4.ggpht.com/-3DM5m_5ZxUI/UbbBTm1jlUI/AAAAAAAADJo/NuFU3-43liE/clip_image093_thumb.png?imgmax=800)
7. Tunggu beberapa saat proses sedang berlangsung…
![clip_image095 clip_image095](http://lh6.ggpht.com/--4uAov0IDwc/UbbBXtjVlPI/AAAAAAAADJ4/GevVR75w4qw/clip_image095_thumb.png?imgmax=800)
![clip_image097 clip_image097](http://lh4.ggpht.com/-nlpT2JWn7uQ/UbbBcYiod_I/AAAAAAAADKI/dinBv5hLI7Q/clip_image097_thumb.png?imgmax=800)
8. Proses ‘demotion atau demote pada Active Directory selesai dan telah terhapus dari server ini, klik finish dan restart, dengan demikian saat ini server telah kembali menjadi member server. Seperti pada gambar dibawah ini :
![clip_image101 clip_image101](http://lh3.ggpht.com/-H8TCD8ShnBA/UbbBjSsT9SI/AAAAAAAADKo/MAEUf9e3r6s/clip_image101_thumb.jpg?imgmax=800)
9. Terakhir disjoin Windows Server 2008 R2 (svrw2k8) dari domain menjadi workgroup dan juga remove record yang tidak diperlukan lagi dari Active Directory User & Computers dan juga Active Directory Sites and Services.
Tidak ada komentar:
Posting Komentar