Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その後

こんにちは。
ヒゲダルマです。

以前に連載しました『Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ』につきまして、色々とコメントを頂戴いたしましたが、なかでも多かったのが「ドメインコントローラの名前変更」についてでした。

連載時に既存ドメコンから新規ドメコンへIPアドレスは引き継ぎましたが、コンピュータ名の引継は行わずに終わらせました。ドメコン自体はコンピュータ名を引き継ぐ必要性が余りないのでそのようにしましたが、ドメコンがファイルサーバーを兼務しているようなケースでは、やはりコンピュータ名を引き継ぎたいという声が少なくありませんでした。

そこで、今回は続編ということで、ドメコンの名前変更手順について触れたいと思います。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

現状、下図の通り、旧ドメコンDC01とDC02はいなくなっており、新ドメコンDC03とDC04だけがActive Directoryには残っております。
今回は名前引継ぎということで、DC03をDC01へ、DC04をDC02へ、それぞれ変更したいと思います。
image_thumb8

コンピュータ名の変更ということで、手っ取り早く思いつくのは下図GUIかと思います。
image
image

が、GUIから名前変更を実行すると以下のようなエラーが表示され、名前変更に失敗するケースが散見されます。(エラーメッセージが異なる場合もありますが、いずれにせよGUIからは止めておいた方が良いと思います。最悪、ドメコンがADから外れてしまうこともあります。)
image

と言うわけで、正しいドメコンの名前変更手順について、下記します。

Continue reading

Windows Admin Center 1809 をインストールしてみた

こんにちは。
ヒゲダルマです。

先日、開発コード名「Project “Honolulu”」ことWindows Admin Center(WAC)が一般向けにリリースされました。一般リリースのビルドは1809となりました。
てっきりWindows Sever 2019と一緒のリリースになるものと想像していましたが。。。

WACは新しいサーバー管理ツールと位置付けられるのですが、これまでのMMCベースの管理ツールやサーバーマネージャーを完全にリプレースする訳ではなく(少なくとも当面は)、どちらかというとオンプレミスとクラウド(Azure)混在のハイブリッド環境下のサーバー群をシームレスに管理運用できるようにする為のツールといった感じです。

もちろん、オンプレミスだけとか、サーバー1台だけとかでも使用は可能です。
でも、そういう環境なら従来型の管理ツールの方が慣れもあるでしょうから、無理にWACを使う必要はないように思います。

ちなみに、WACのアーキテクチャはこんな感じです。
1台のサーバーにWACをインストールし(そのサーバーをGatewayと呼び)、Gateway配下の管理対象のサーバーとはPower ShellやWMI over WinRMでやり取りします。
WACへは適当なクライアントPCからWebブラウザ(IE11はダメでEdgeやChromeが推奨)でアクセスします。

とりあえず今回は、WACのインストールからWAC起動辺りまでを眺めてみたいと思います。

なお、弊社では Windows Server 関連の導入/構築について多数実績がございます。
ご検討の際には是非ご相談頂けますと幸いです。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その七

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep6、最終工程です。
長らく続きました本連載も今回で終了です。

現状は下図の状態です。
image

Step6が終わると、Active Directoryがバージョンアップし、下図の状態となります。
image

では、早速、ADのバージョンアップを実施したいと思います。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その六

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep5です。いよいよ既存ドメコンとお別れです。

現状は下図の状態です。
image

Step5が終わると既存ドメコンが無くなり、下図のような状態になります。
image

では、早速、既存ドメコンの降格手順を追っていきたいと思います。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その五

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep4ということで、後半戦突入です。

前回FSMOの移行も無事に完了し、現状は下図の状態です。
image

Step4では新規ドメコンと既存ドメコンのIPアドレスを入れ替えます。
非常にザックリですが、下図のような感じとなります。
image

ドメコンのIP入れ替えと言っても、作業自体は通常のPCのIPアドレス変更と変わりません。今回は新旧それぞれドメコンは2台の冗長構成ですので、手順さえ間違わなければAD的にはドメコン不在とならず、システム停止は特に必要ありません。

ただし、手順は重要です。
手順を間違えるとドメインからDNSサーバーが姿を消してしまい、クライアントとドメコンの通信が不可能になってしまうことになります。。。

と言うわけで、先に手順を整理しておきます。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その四

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep3です。

現状は下図の状態です。
image

今回は1stドメコンから3rdドメコンへ操作マスタ(FSMO)を移行し、以下の状態とします。
image

ちなみに、「FSMOとは何か?」という話を少しだけ。。。
FSMOは以下5つのマスター(役割)の総称です。

スキーママスター
Active Directoryのスキーマを司るマスターなので、フォレスト毎に1台のドメコンのみがこのマスターを持つことができます。

ドメイン名前付けマスター
ドメインの追加/削除を司るマスターなので、フォレスト毎に1台のドメコンのみがこのマスターを持つことができます。

RIDマスター
SIDを構成するためのRIDと呼ばれる情報を司るマスターです。SIDはドメインSIDとRIDから構成されますので、ドメイン毎に1台のドメコンがこのマスターを持つことができます。

PDCエミュレーター
アカウントのロックアウト情報を司るマスターです。ドメインコンントローラー間の時刻同期の要ともなります。ドメイン毎に1台のドメコンがこのマスターを持つことができます。

インフラストラクチャマスター
各種グループアカウントのメンバー情報を司るマスターです。ドメイン毎に1台のドメコンがこのマスターを持つことができます。

FSMOの説明は以上となります。かなり省略しておりますので、「正直、良く分からない」というリアクションが容易に想像されますが。。。Active Directoryの運用時にFSMOの存在を意識することって殆ど無いと思います。

また、超が付くような大規模なActive Directory環境では各マスターを複数のドメコンに配置し、負荷やリスクを分散したりもしますが、シングルフォレスト/シングルドメインの環境では殆どのケースでFSMOは1台のドメコンに集約していると思います。

よって、『Active DirectoryにはFSMOという大切なものが構成されている』ということと、『ドメコンを入れ替える時にはFSMOを移行しないといけない』ということだけを覚えておいて頂ければ、それで十分かと思います。

と言うわけで、早速、手順を追って行きたいと思います。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その三

こんにちは。
ヒゲダルマです。

前回からの続きとなります。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

以下の流れでドメインコンントローラ(ドメコン)のバージョンアップをご紹介しております。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep2です。

現状は下図の状態です。
image_thumb5[4]

今回は前回ドメインに参加させたWin2k16サーバー2台をドメコンに昇格させます。
Step2終了時には下図の状態となります。
image

と言うわけで、早速、手順を追って行きたいと思います。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その二

こんにちは。
ヒゲダルマです。

前回からの続きとなります。
ドメインコンントローラ(ドメコン)をローリングアップグレードし、Active Directory(AD)2012を2016へとバージョンアップする際の具体的なアプローチについて書きたいと思います。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

大凡の流れは前回ご紹介した通り、以下の6ステップとなります。

Step1:既存ADに新規Windows Server 2016のサーバーをドメイン参加させます。
Step2:新規Windows Server 2016のサーバーをドメコンに昇格します。
Step3:既存ドメコンから新規ドメコンへ操作マスタ(FSMO)を移行します。
Step4:既存ドメコンと新規ドメコンのIPアドレスを入れ替えます。
Step5:既存ドメコンを降格します。
Step6:ADの機能レベルを2012 R2から2016へバージョンアップします。

今回はStep1です。
ここは特にドメコンだからどうということも無く、既存のADに新規のWin2k16サーバーをドメイン参加させるだけとなりますので、クライアントのドメイン参加と変わりは無く、難しいことはありません。

Continue reading

Active Directory 2012 R2から2016へ ドメインコントローラのバージョンアップ その一

こんにちは。
ヒゲダルマです。

ぼちぼち、サーバー機器の保守切れに伴うリプレースでActive Directory(AD)2012 R2から2016へのバージョンアップという事案が増えてきました。

そこで今回から7回に分けてADのバージョンアップについて取り上げようと思います。

ところで、弊社では数多くの AD 構築/移行案件を手掛けております。ご興味を持たれましたら、是非、こちらまでお問い合わせ下さい。

ADのバージョンアップは≒ドメインコンントローラ(ドメコン)のバージョンアップということになりますが、ドメコンのバージョンアップには以下2パターンがあります。
・インプレースアップグレード
・ローリングアップグレード

Continue reading

APC Powerchute Network Shutdown for VMware HA/vMotionのセットアップ その二

こんにちは。
ヒゲダルマです。

早速ですが、前回の続き、下図構成でPCNSを正しく機能させる為のセットアップ手順の備忘録となります。

image_thumb[1]

前回、PCNS仮想アプライアンスの展開と該当ノードのhostsファイルの編集について書きましたので、最後、ローカルアカウントpcnsadminの作成です。

3.pcnsadminを作成
名称はpcnsadminで無くても良いのですが、PCNSからESXi或いはVCSAをコントロールする際に必要となるローカルアカウントをESXiとVCSAに作成しておく必要があります。
ユーザーガイドだとActive Directory連携のページにチラッとローカルアカウントに関する記述が登場しますが、上図のようなActive Directoryが無い場合でも、と言うか、Active Directoryとは関係無く、PCNSとESXi或いはVCSAが連携する為にはローカルアカウントが必要になると理解頂ければと思います。

少々分かり難いオペレーションもあるので、そこはスクショでご確認頂ければ幸いです。

ちなみに、弊社では VMware HA/vMotion 等の導入/構築を生業としており、多数実績もございます。ご検討の際には是非ご相談頂けますと幸いです。

Continue reading

APC Powerchute Network Shutdown for VMware HA/vMotionのセットアップ その一

こんにちは。
ヒゲダルマです。

毎度唐突ですが、こういう構成って良く見ませんか?

image

VMware vSphereホスト2台構成で、共有ディスクがあって、vCenterは仮想でVCSA(vSphere vCenter Server Appliance)があって、HA/vMotionクラスタが構成されている、って感じです。
さらに、UPSはAPC Smart UPS(Network Management Cardが挿入済み)が2台あって、たすき掛けの冗長構成になっていて。。。

Continue reading

Acronis Backup 12.5 Update2 続報

こんにちは。
ヒゲダルマです。

先日ブログに書いたAcronis Backup 12.5 Update2の不具合の件ですが、暇が出来たのでAcronis社に問い合わせました。

結果、以下の回答を得ました。

作業をご実施いただいている環境にてDNS サーバをお使いでない場合に、名前解決ができずに追加に失敗している可能性がございます。
<省略>
以上のことから、ご利用環境にDNS サーバーが存在しない場合にはご提示のページにございます仮想アプライアンス側の設定で、管理サーバーをIP アドレス指定する方法で追加いただけるようお願いしております。

要はAcronis Backup管理サーバーの名前解決が可能なDNSサーバーを用意し、仮想アプライアンスからアクセス可能にしておかないと、仮想アプライアンスの展開或いは運用上、何かと不便しますよ、ということのようです。

私は先の不具合時に管理サーバーのIPアドレスを手動設定することで問題を回避した訳ですが、確かに、Update2以前のAcronis Backupでも、名前解決に絡んでこのような不具合があったことを考えると、DNSサーバーは運用上必須かも知れません。

とは言え、全ての運用環境でAcronis Backup管理サーバーのAレコードをDNSサーバーに登録出来るとも限りませんし・・・。

と言うわけで、何かの時に備えて、仮想アプライアンスのhostsファイル書き換え手順を下記しておきます。

1.vSphere Clientで仮想アプライアンスのコンソールを表示
2.キーボードの【Ctrl + Alt + Space + F2】を押して、シェル画面に切替え
3.以下のコマンドを実行
cd etc
4.以下のコマンドを実行
vi hosts
5.キーボードの【i】を入力
6.以下のように、ESXi ホスト(有ればvCenter Serverも)、管理サーバーのIPアドレスとホスト名を入力
172.23.23.110 vCenter Serverホスト名
172.23.23.111 ESXiホスト名
172.23.23.112 Acronis Backup管理サーバーホスト名

8.編集が終わったら【ESC】を入力
9.以下のコマンドを実行
:wq
10.【Alt + F1】を押下してGUI 画面に切り替え
11.仮想アプライアンスを再起動

以上、駄文散文ではございましたが、ご拝読ありがとうございました。

GFCのホームページはこちら

Acronis Cyber Backupに関連するGFCのサービスはこちらから。

お問い合わせフォームはこちらから。

SQL Server 2008 R2のインストールの自動化

こんにちは。
ヒゲダルマです。

降って湧いた話なのですが、まとまった台数のPCにSQL Server 2008 R2をインストールしたいとの話を頂きました。(正確にはSQL Server 2008 R2 Express with Advanced Services)
まとまった台数ということなので、普段のサーバー構築案件では殆どやらないのですが、SQL Serverのインストールの自動化に着手してみました。具体的には構成ファイルを使用したインストールという方法になります。

と言うわけで、備忘録兼ねてブログ書いておきます。

大凡の流れは、以下の通りです。

  1. セットアップファイルの展開
  2. 構成ファイルの作成
  3. 構成ファイルを使用してインストールする為のバッチファイルの準備

早速、詳細を見ていきましょう。

Continue reading

Acronis Backup ブータブルメディアの作成

こんにちは。
ヒゲダルマです。

今さらなんですが、Acronis Backupのブータブルメディア作成について書いておきます。これが無いとAcronis Backupでバックアップしておいても、ベアメタルリカバリ作業が出来ません。
物理マシンのHDDが故障/交換となった後に必要となるメディアですので、そうなる前に予め作成しておきましょう。

ちなみに、ブータブルメディアの作成に必要なモジュールはAcronis Backupをバカインストールしてあれば、既にインストール済みとなりますので、特に準備は不要ですが、ブータブルメディアを焼くためにお手元にはCD-Rを1枚ご用意下さい。

弊社ではVMwreに限らず各種仮想環境の構築、それらのバックアップにつきまして、実績豊富に取りそろえております。宜しければ一度ご相談下さい。

では、早速、手順を追ってみたいと思います。

1.【スタートメニュー】⇒【Run Bootable Media Builder】を選択します。
image

Continue reading

Acronis Backup 12.5 Update2

こんにちは。
ヒゲダルマです。

先日、Acronis Backup 12.5のUpdate2(12.5.8690)がリリースされました。
新しいOSのサポートや操作性の向上、バグフィックス等、更新には色々含まれております。更新の詳細はこちらをご覧下さい。

個人的には、以前、当ブログでとりあげた、Acronis Backup 12.5でバックアップ実行時のエラー“Cannot check the license due to a connection issue with the management server”がUpdate2で解消したとの情報があり、そちらが気になった次第です。

と言うわけで、早速、手元の環境で障害が解消したか否か確認してみました。

用意した環境は以下の通りです。

Windows Server 2016:Acronis Backup管理サーバー
VMware ESXi 6.0:バックアップ対象、仮想アプライアンス(エージェント)を配置

作業の流れ的には、以下の通りです。(この辺の手順はこちらこちらをご覧下さい。)

  1. Acronis Backup管理サーバーインストール
  2. 管理サーバーからデバイスの追加にて仮想アプライアンスをESXiに展開
  3. バックアップを設定し実行

が、しかし、いきなり、2がエラーでこけました

Continue reading

Microsoft Tech Summit 2017

こんにちは。
ヒゲダルマです。

Microsoft Tech Summit 2017に出席してきたことは先日のブログで触れた通りですが、改めて、Tech Summitの様子を備忘録がてら書こうと思います。

さて、昨年はHoloLensの日本リリースという大きな話題が有ったのでTech Summitも完全に主役はHoloLensでした。

今年は残念ながら特に大きな発表もなかった為、お祭り騒ぎ感も無く、一般的なプライベートカンファレンスの様相でした。

強いて言うなら漸くAzure Stackが製品として出てきたので、幾つかのセッションではAzure Stackについて深掘りした話が聞けたようです。ただ、昨年のTech Summitや今春のde:code 2017で既に話は十分聞けていたので、個人的にはAzure Stackのセッションは全てスルーしてしまった次第です。

ちなみに、Azure Stackというのは「Microsoftが提供しているAzureクラウドサービスと同等のサービスや機能をオンプレミスで導入/構築出来ますよ!」という製品で、ハードウェアベンダーが提供するAzure Stack専用のサーバー/ストレージとセットで販売されており、Azureは使いたいけど何らか制約/事情によりパブリッククラウドを選択出来ない企業さんが自社のデータセンターにAzure Stackを導入し、プライベートクラウドとして活用するようなケースが利用想定されるものと思います。

そんな訳で、今年のTech Summitは敢えて特定のテクノロジーや製品、サービスにフォーカスせず、色んなものを聞きかじっておくという方針で臨みました。

Continue reading

PMI Japan Festa 2017

こんにちは。
ヒゲダルマです。

先日(11月11日、12日)にPMI Japan Festa 2017に出席しました。

一応、PMP(Project Management Professional)ホルダーなので、たまにはPMIのイベントにも参加しないとかなと思い、出席してきた次第ですが、非常に面白く濃密な2日間でした。

Continue reading

エンジニアのカラー

こんにちは。
ヒゲダルマです。

先日、Microsoft Tech Summit 2017に参加してきました。

Tech Summitは昨年に続き2回目の開催となります。

Microsoft主催の国内向け大規模カンファレンスとしては、春に開催されるde:codeと秋に開催されるTech Summitが有り、どちらかというと前者は開発向け、後者はITインフラ向けとなっています。

私自身はITインフラエンジニアですが、技術動向や業界動向を把握する意味で、両カンファレンスにここ数年間は毎回参加させて貰っています。

で、今回Tech Summitに参加してみて、改めて感じたことが一つあるので、忘れないうちに少し書いておこうと思います。(Tech Summitの内容についても、新鮮なうちにご報告したいと思いますが、そちらについては後日改めて書きますので、ご容赦下さい。)

さて、何を感じたのかですが、それはエンジニアのカラーです。

Continue reading

1425%

こんにちは。
ヒゲダルマです。

突然ですが、1425%って数字ご存知でしょうか?

何が1425%かと言えば、とあるビジネスの投資対効果(ROI)です。
これって凄くないですか?
1万円の投資が14万円に、10万円が140万円に、100万円なら1,400万円になってしまうなんて、なんとも魅力的なビジネスです。

「今どき、そんな良い話あるわけないでしょ!」
「眉唾、インチキ」
「GFCも適当なこと書いて」等々、
皆さんお考えになるかと思いますが、本当に実在するビジネスなんです。

と言うわけで、是非、皆さんにもこの儲かるビジネスについて知って頂き、お役に立てて頂きたいと思い、今日はこのビジネスについて、少しだけ取り上げます。

Continue reading

Acronis Backup 12.5でVMware ESXiをバックアップ 第2回

こんにちは。
ヒゲダルマです。

前回に引き続き、Acronis Backup 12.5によるESXi/ハイパーバイザーのバックアップです。

前回はバックアップの準備までをご紹介しましたので、今回はバックアップの実行です。
バックアップの実行自体はAcronis Backupの通常のバックアップと殆ど変わりませんので、Acronis Backupを使い慣れた方で有れば、以下の内容を見なくてもサクッと出来てしまうと思います。

とは言え、折角なので、以下バックアップの実行手順について、ご覧頂ければと思います。

ちなみに、弊社ではVMwreに限らず各種仮想環境の構築、それらのバックアップにつきまして、実績豊富に取りそろえております。宜しければ一度ご相談下さい。

Continue reading