Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その五

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep4ということで、後半戦突入です。

前回FSMOの移行も無事に完了し、現状は下図の状態です。
image

Step4では新規ドメコンと既存ドメコンのIPアドレスを入れ替えます。
非常にザックリですが、下図のような感じとなります。
image

ドメコンのIP入れ替えと言っても、作業自体は通常のPCのIPアドレス変更と変わりません。今回は新旧それぞれドメコンは2台の冗長構成ですので、手順さえ間違わなければAD的にはドメコン不在とならず、システム停止は特に必要ありません。

ただし、手順は重要です。
手順を間違えるとドメインからDNSサーバーが姿を消してしまい、クライアントとドメコンの通信が不可能になってしまうことになります。。。

と言うわけで、先に手順を整理しておきます。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その四

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep3です。

現状は下図の状態です。
image

今回は1stドメコンから3rdドメコンへ操作マスタ(FSMO)を移行し、以下の状態とします。
image

ちなみに、「FSMOとは何か?」という話を少しだけ。。。
FSMOは以下5つのマスター(役割)の総称です。

スキーママスター
Active Directoryのスキーマを司るマスターなので、フォレスト毎に1台のドメコンのみがこのマスターを持つことができます。

ドメイン名前付けマスター
ドメインの追加/削除を司るマスターなので、フォレスト毎に1台のドメコンのみがこのマスターを持つことができます。

RIDマスター
SIDを構成するためのRIDと呼ばれる情報を司るマスターです。SIDはドメインSIDとRIDから構成されますので、ドメイン毎に1台のドメコンがこのマスターを持つことができます。

PDCエミュレーター
アカウントのロックアウト情報を司るマスターです。ドメインコンントローラー間の時刻同期の要ともなります。ドメイン毎に1台のドメコンがこのマスターを持つことができます。

インフラストラクチャマスター
各種グループアカウントのメンバー情報を司るマスターです。ドメイン毎に1台のドメコンがこのマスターを持つことができます。

FSMOの説明は以上となります。かなり省略しておりますので、「正直、良く分からない」というリアクションが容易に想像されますが。。。Active Directoryの運用時にFSMOの存在を意識することって殆ど無いと思います。

また、超が付くような大規模なActive Directory環境では各マスターを複数のドメコンに配置し、負荷やリスクを分散したりもしますが、シングルフォレスト/シングルドメインの環境では殆どのケースでFSMOは1台のドメコンに集約していると思います。

よって、『Active DirectoryにはFSMOという大切なものが構成されている』ということと、『ドメコンを入れ替える時にはFSMOを移行しないといけない』ということだけを覚えておいて頂ければ、それで十分かと思います。

と言うわけで、早速、手順を追って行きたいと思います。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その三

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep2です。

現状は下図の状態です。
image_thumb5[4]

今回は前回ドメインに参加させたWin2k16サーバー2台をドメコンに昇格させます。
Step2終了時には下図の状態となります。
image

と言うわけで、早速、手順を追って行きたいと思います。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その二

こんにちは。
ヒゲダルマです。

前回からの続きとなります。
ドメインコンントローラ(ドメコン)をローリングアップグレードし、Active Directory(AD)2012を2016へとバージョンアップする際の具体的なアプローチについて書きたいと思います。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

大凡の流れは前回ご紹介した通り、以下の6ステップとなります。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep1です。
ここは特にドメコンだからどうということも無く、既存のADに新規のWin2k16サーバーをドメイン参加させるだけとなりますので、クライアントのドメイン参加と変わりは無く、難しいことはありません。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その一

こんにちは。
ヒゲダルマです。

ぼちぼち、サーバー機器の保守切れに伴うリプレースでActive Directory(AD)2012 R2から2016へのバージョンアップという事案が増えてきました。

そこで今回から7回に分けてADのバージョンアップについて取り上げようと思います。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

ADのバージョンアップは≒ドメインコンントローラ(ドメコン)のバージョンアップということになりますが、ドメコンのバージョンアップには以下2パターンがあります。
・インプレースアップグレード
・ローリングアップグレード

Continue reading

Hyper-V 7.0 仮想マシンのパフォーマンス

こんにちは。
ヒゲダルマです。

先日の仮想マシンの仮想ディスクのパフォーマンス比較に引き続き、仮想マシンの全般的なパフォーマンスについて、少し試してみました。

なお、弊社では Hyper-V に限らず仮想環境の構築を数多く手掛けております。ご興味を持たれましたら、是非、こちらまでお声掛け下さい。

Continue reading

Hyper-V 7.0 仮想ディスクのパフォーマンス

こんにちは。
ヒゲダルマです。

Windows Server 2016になりHyper-Vもバージョン7.0へとバージョンアップしました。(Windows Server 2012 R2ではバージョン5.0でした。)

バージョンアップに伴い、目立ったところだけでも、仮想マシンのNICのホットアド(起動中の仮想マシンへのNIC)が可能になり、さらにネスト(仮想マシン上でのHyper-Vの実行)もサポートされました。
これでVMware ESXiと比較しても見劣りしない感じですね。

そんなHyper-Vですが、以前から気になりつつ、実際に確認せずに済ませていたことが有りました。
それは仮想マシンの仮想ディスクのパフォーマンスについてです。

なお、弊社では Hyper-V に限らず仮想環境の構築を数多く手掛けております。ご興味を持たれましたら、是非、こちらまでお声掛け下さい。

Continue reading

Hyper-V 仮想マシンのMACアドレス

こんにちは。
ヒゲダルマです。

とある案件で「導入するサーバー類のMACアドレスを事前申請して下さい。(申請していないMACアドレスはネットワーク繋がらないよ!)」とのこと。物理サーバーについてはipconfig /allで情報取得すれば良いだけですが、今回導入するサーバーにHyper-Vの仮想マシンも含まれていたので、ふと気になり、少し調べたので備忘録兼ねて、ザックリまとめました。

ちなみに、弊社では Hyper-V に限らず仮想環境の構築を数多く手掛けております。ご興味を持たれましたら、是非、こちらまでお声掛け下さい。

Continue reading

Windows Server 2016 インストール

こんにちは。
ヒゲダルマです。

Windows Server 2016が先日(10月末)リリースされました。
最初のテクニカルプレビューがリリースされたのが2014年10月でしたので、それから2年間、熟成の時を経てようやく正式版としてリリースされた次第です。
まだ案件としての導入の話は全く聞こえてきませんが、折角なので、とりあえずインストールしてみました。

インストールしてみての感想としては、Windows Server 2012のインストールと余り変わらない印象です。ただし、驚きはインストール後に有りす。

それでは、以下、手順をまとめましたので、サラッと眺めていきましょう。

ちなみに、弊社では Windows Server 関連の導入/構築について多数実績がございます。
ご検討の際には是非ご相談頂けますと幸いです。

1.インストールメディアをサーバーにセットし、起動します。ちなみに、Windows Server 2016のインストール用のISOファイルは5GB以上あります。DVD-Rに焼く際はDVD-R DL(2層式)メディアじゃないと収まらないので、要注意。

Continue reading

NLBのモード

こんにちは。
ヒゲダルマです。

とある案件でNLB(Network Load Balancing)のモードについて調べる機会があったので、ザックリと備忘録程度にまとめておきます。
ちなみに、NLBはWindows Server 2003以降で標準搭載されたネットワーク負荷分散機能のことです。(規模が大きいと専用のネットワークロードバランサーを導入することが多いのでNLBの出番って余り少ないと思うのですが。。。なので、色々忘れがちかなと)

ちなみに、弊社では Windows Server 関連の導入/構築について多数実績がございます。
ご検討の際には是非ご相談頂けますと幸いです。

ユニキャストモード
メリット
・既存ネットワーク環境について特段考慮しなくても機能する。

Continue reading