Windows7:マイドキュメントの格納場所を変える
Windows7のマイドキュメントの格納場所は、デフォルトは「C:\ユーザー\<ユーザーID>\マイ ドキュメント」ですが、任意の場所に変更します。
事前準備
特になし
マイドキュメントの格納場所を変更
PC(WINDOWS7)で、以下の操作を行う。
- マイドキュメントを右クリックし、「プロパティ」を選択する。
- 「マイドキュメントのプロパティ」画面で、「場所」タブをクリックする。
- 「場所」タブで、「移動」をクリックする。
- 「移動先の選択」画面で、マイドキュメントを格納するフォルダを選び、「フォルダーの選択」をクリックする。
- 「場所」タブで、「OK」をクリックする。
- 「フォルダーの移動」画面で、「はい」をクリックする。
CA ARCserve Replication r16:インストール・基本設定
CA ARCserve Replication / High Availability r16のインストール・基本設定を行います。
今回はレプリケーション(Replication)の機能のみを使用し、高可用性(High Availability)の機能は使用しません。
テスト環境の構成
| 名前 | コンピュータ名 | OS | IPアドレス | 備考 |
|---|---|---|---|---|
| レプリカサーバー | WINDOWS2008R2 | Windows Server 2008 R2 | 192.168.0.226 | レプリケーション先のサーバー |
| マスタサーバー | WINDOWS2008 | Windows Server 2008 | 192.168.0.224 | レプリケーション元のサーバー |
事前準備
コントロールサービスのインストール
レプリカサーバー(WINDOWS2008R2)で、以下の操作を行う。
- DVDドライブにインストールメディアを挿入し、実行する。
- 「CA ARCserve RHA r16 製品インストールブラウザ」画面で、「コンポーネントのインストール」をクリックする。
- 「コンポーネントのインストール」画面で、「CA ARCserve RHAコントロールサービスのインストール」をクリックする。
- 「インストールで使用する言語を次の中から選択して下さい。」画面で、「OK」をクリックする。
- 「CA ARCserve RHA Control Serviceをコンピュータにインストールするには…」画面で、「インストール」をクリックする。
- 「CA ARCserve RHAコントロールサービス用のInstallShieldウィザードはようこそ」画面で、「次へ」をクリックする。
- 「使用許諾契約」画面で、「ライセンス使用条件に同意する」を選択し、「次へ」をクリックする。
- 「ユーザ情報」画面で、「次へ」をクリックする。
- 「インストール先のフォルダ」画面で、「次へ」をクリックする。
- 「SSL設定」画面で、「次へ」をクリックする。
- 「サービスログオン情報」画面で、「次へ」をクリックする。
- 「コントロールサービスの役割」画面で、「次へ」をクリックする。
- 「プログラムをインストールする準備ができました。」画面で、「インストール」をクリックする。
- しばらく待機する。
- 「完了」をクリックする。
- 「終了」をクリックする。
マネージャのインストール
レプリカサーバー(WINDOWS2008R2)で、以下の操作を行う。
- スタートメニューから「すべてのプログラム→CA→ARCserveRHA→概要ページ」を選択する。
- 「CA ARCserve Replication/High Availabilityへのログイン」画面で、上部の黄色いバークリックし、「イントラネット設定を有効」を選択する。
- 確認画面で、「はい」をクリックする。
- 「CA ARCserve Replication/High Availabilityへのログイン」画面で、ユーザ名欄に「administrator」と入力し、パスワード欄にadministratorのパスワードを入力し、「ログイン」をクリックする。
- 「CA ARCserve Replication/High Availabilityの概要」画面で、「クイックスタート」欄の「シナリオ管理」をクリックする。
- 「このアプリケーションを実行しますか?」画面で、「実行」をクリックする。
- 「ライセンスの警告」画面で、「OK」をクリックする。
- 「ARCserve RHAマネージャ」画面で、メニューバーから「ヘルプ→登録」を選択する。
- 「CA ARCserve RHA Replication/High Availabilityの登録」画面で、登録キー欄に登録キーを入力し、「登録」をクリックする。
- この登録操作を、保有する登録キーぶん繰り返す。
- 「ARCserve RHAマネージャ」画面を閉じる。
- 「CA ARCserve Replication/High Availabilityの概要」画面を閉じる。
エンジンのインストール(レプリカサーバー)
レプリカサーバー(WINDOWS2008R2)で、以下の操作を行う。
- DVDドライブにインストールメディアを挿入し、実行する。
- 「CA ARCserve RHA r16 製品インストールブラウザ」画面で、「コンポーネントのインストール」をクリックする。
- 「コンポーネントのインストール」画面で、「CA ARCserve RHAエンジンのインストール」をクリックする。
- 「インストールで使用する言語を次の中から選択して下さい。」画面で、「OK」をクリックする。
- 「CA ARCserve RHAエンジン用のInstallShieldウィザードへようこそ」画面で、「次へ」をクリックする。
- 「使用許諾契約」画面で、「ライセンス使用条件に同意する」を選択し、「次へ」をクリックする。
- 「ユーザ情報」画面で、「次へ」をクリックする。
- 「カスタムセットアップ」画面で、「次へ」をクリックする。
- 「サービスログオン情報」画面で、「次へ」をクリックする。
- 「プログラムをインストールする準備ができました」画面で、「インストール」をクリックする。
- 「InstallShieldウィザードを完了しました」画面で、「完了」をクリックする。
- 「コンポーネントのインストール」画面で、「終了」をクリックする。
エンジンのインストール(マスタサーバー)
マスタサーバー(WINDOWS2008)で、上記「エンジンのインストール(レプリカサーバー)」と同じ手順で、エンジンのインストールを行う。
シナリオの作成
レプリカサーバー(WINDOWS2008R2)で、以下の操作を行う。
- スタートメニューから「すべてのプログラム→CA→ARCserveRHA→概要ページ」を選択する。
- 「CA ARCserve Replication/High Availabilityへのログイン」画面で、ユーザ名欄に「administrator」と入力し、パスワード欄にadministratorのパスワードを入力し、「ログイン」をクリックする。
- 「CA ARCserve Replication/High Availabilityの概要」画面で、「クイックスタート」欄の「シナリオ管理」をクリックする。
- 「CA ARCserve RHAマネージャー」画面で、メニューバーから「シナリオ→新規」を選択する。
- 「新規シナリオウィザードへようこそ」画面で、「次へ」をクリックする。
- 「サーバおよび製品タイプの選択」画面で、「次へ」をクリックする。
- 「マスタおよびレプリカホスト」画面で、マスタホスト名/IP欄に「WINDOWS2008」と入力し、レプリカホスト名/IP欄に「WINDOWS2008R2」と入力し、「次へ」をクリックする。
- 「エンジン検証」画面で、サーバーのステータスが「インストール済み」となっていることを確認し、「次へ」をクリックする。(エラーになる場合は、一時的にファイアウォールを無効にしてから「再検証」をクリックする)
- 「マスタルートディレクトリ」画面で、「C:\共有」フォルダにチェックを入れ、「次へ」をクリックする。
- 「レプリカルートディレクトリ」画面で、レプリカルートディレクトリ列の「C:\共有」をダブルクリックする。
- 「レプリカディレクトリの参照と選択」画面で、「C:\レプリケーション先\共有」フォルダを選択し、「OK」をクリックする。
- 「レプリカルートディレクトリ」画面で、「次へ」をクリックする。
- 「シナリオのプロパティ」画面で、「イベント通知→通知」を「オン」に変え、「イベント通知→通知→電子メールによる通知」を「オン」に変え以下のように入力する。
- 「シナリオのプロパティ」画面で、「レポート処理→電子メールによる通知」を「オン」に変え、以下のように入力する。
- 「シナリオのプロパティ」画面で、「次へ」をクリックする。
- 「マスタとレプリカのプロパティ」画面で、「次へ」をクリックする。
- 「シナリオの検証」画面で、「次へ」をクリックする。
- 「シナリオ実行」画面で、「終了」をクリックする。
- 「CA ARCserve RHA マネージャ」画面で、シナリオビュー欄の「FileServer」を選択し、メニューバーから「ツール→実行」を選択する。
- 「実行」画面で、「OK」をクリックする。
Windows Server 2008 R2:ファイルサーバーのデータを移行する
古いファイルサーバーから新しいWindows Server 2008 R2に、ファイルサーバーのデータを移行します。
ファイルサーバーの停止時間が、昼休みの1時間以内で収まるよう、robocopyコマンドを活用します。
両方のサーバーが同じドメインのメンバサーバーである場合は、NTFSアクセス権限も移行します。
テスト環境の構成
| 名前 | コンピュータ名 | OS | IPアドレス | 備考 |
|---|---|---|---|---|
| 新ファイルサーバー | WINDOWS2008R2 | Windows Server 2008 R2 | 192.168.0.226 | test.localのメンバサーバー |
| 旧ファイルサーバー | WINDOWS2003R2 | Windows Server 2003 R2 | 192.168.0.222 | test.localのメンバサーバー |
事前準備
新ファイルサーバー、旧ファイルサーバーの両方に「共有」という名前の共有フォルダを作成する。
データ移行用バッチファイルの作成
新ファイルサーバー(WINDOWS2008R2)で、以下の内容のバッチファイル「datacopy.bat」を作成する。
robocopy /MIR /COPYALL /R:1 /W:1 /FFT /NP /NFL "\\WINDOWS2003R2\共有" "\\WINDOWS2008R2\共有" > "C:\robocopy.log"
pause
- 新旧ファイルサーバーが同じドメインのメンバサーバーでない場合は、「/COPYALL」を削除してください。(NTFSアクセス権限は移行されなくなります。)
- 「/R:1」は、コピー失敗時に1回の再試行を行うという意味です。(デフォルトは1,000,000回ですので、設定必須です。)
- 「/W:1」は、コピー失敗時に1秒間待機後に再試行を行うという意味です。(デフォルトは30秒ですので、設定すべきです。)
- 「/FFT」は、タイムスタンプの誤差が2秒以内なら同じファイルとみなすという意味です。(旧ファイルサーバーがNASの場合、タイムスタンプの精度が低い場合が多いため、設定すべきです。)
- 「/NP」は、ファイルごとのコピー進捗状況を表示しないという意味です。(作業時間短縮のため、設定すべきです。)
- 「/NFL」は、コピーしたファイル名を表示しないという意味です。(作業時間短縮のため、設定すべきです。)
- 「\\WINDOWS2003R2\共有」は、コピー元の共有フォルダです。
- 「\\WINDOWS2008R2\共有」は、コピー先の共有フォルダです。(コピー元に存在しないファイルは削除されますので、間違わないように注意して下さい。)
- 「C:\robocopy.log」は、ログファイル名です。
フルデータ移行の実行
新ファイルサーバー(WINDOWS2008R2)で、以下の操作を行う。
差分データ移行の実行
新ファイルサーバー(WINDOWS2008R2)で、以下の操作を行う。
- バッチファイルの画面に「続行するには何かキーを押してください . . . 」と表示されていることを確認し、画面を閉じる。
- Cドライブ直下に作成されたログファイル「robocopy.log」ファイルを開き、エラーメッセージが表示されていないことを確認する。
- エンドユーザに、差分データ移行を実施するのでファイルサーバーを使用しないよう指示する。
- 旧ファイルサーバー(WINDOWS2003R2)の共有フォルダの共有アクセス許可を、読み取り専用に設定する。(エンドユーザのファイル更新を防ぐため)
- バッチファイル「datacopy.bat」を再度実行する。
- そのまま放置する。(差分のみコピーされるため、よっぽどファイル更新が多い環境でない限り、30分もあれば完了します。)
- バッチファイルの画面に「続行するには何かキーを押してください . . . 」と表示されたら、画面を閉じる。
- Cドライブ直下に作成されたログファイル「robocopy.log」ファイルを開き、エラーメッセージが表示されていないことを確認する。
動作確認
旧ファイルサーバー(WINDOWS2003R2)と新ファイルサーバー(WINDOWS2008R2)で、以下の操作を行う。
- 新旧共有フォルダのファイルサイズを比較し、同じであることを確認する。
Windows7:セキュリティが強化されたWindowsファイアウォール(特定のIPアドレスとの通信を全て許可する)
特定のIPアドレスとの通信を全て許可するよう、Windows7の「セキュリティが強化されたWindowsファイアウォール」を設定します。
テスト環境の構成
| 名前 | コンピュータ名 | OS | IPアドレス | 備考 |
|---|---|---|---|---|
| ファイアウォール設定PC | WINDOWS7 | Windows 7 | 192.168.0.225 | - |
| PC2 | PC2 | Windows 7 | 192.168.0.12 | - |
事前準備
なし
セキュリティが強化されたWindowsファイアウォールの設定
ファイアウォール設定PC(WINDOWS7)で、以下の操作を行う。
- コントロールパネルから「システムとセキュリティ」をクリックし、「Windowsファイアウォール」をクリックし、画面左の「詳細設定」をクリックし、画面右の「新しい規則」をクリックする。
- 「セキュリティが強化されたWindowsファイアウォール」画面で、画面左の「受信の規則」をクリックする。
- 「規則の種類」画面で、「カスタム」を選択し、「次へ」をクリックする。
- 「プログラム」画面で、「次へ」をクリックする。
- 「プロトコルおよびポート」画面で、「次へ」をクリックする。
- 「スコープ」画面で、「この規則を適用するリモートIPアドレスを選択してください」欄の「これらのIPアドレス」を選択し、「追加」をクリックする。
- 「IPアドレス」画面で、「192.168.0.12」と入力し、「OK」をクリックする。
- 「スコープ」画面で、「次へ」をクリックする。
- 「操作」画面で、「次へ」をクリックする。
- 「プロファイル」画面で、「次へ」をクリックする。
- 「名前」画面で、「PC2との通信を許可」と入力し、「完了」をクリックする。
- 「セキュリティが強化されたWindowsファイアウォール」画面を閉じる。
- コントロールパネルを閉じる。
Symantec BackupExec 2010:別のサーバーでバックアップされたデータのリストア
Symantec BackupExec 2010を使用して、別のサーバーのSymantec BackupExec 2010でバックアップされたデータのリストアを行います。
テスト環境の構成
| 名前 | コンピュータ名 | OS | IPアドレス | 備考 |
|---|---|---|---|---|
| バックアップサーバー1 | WINDOWS2008R2 | Windows Server 2008 R2 | 192.168.0.226 | BackupExec2010インストール済 |
| バックアップサーバー2 | WINDOWS2003R2 | Windows Server 2003 R2 | 192.168.0.222 | BackupExec2010インストール済 |
| ファイルサーバー | FILE-SV | Windows Server 2008 R2 | 192.168.0.200 | 共有フォルダ「共有」作成済 |
事前準備
バックアップサーバー2(WINDOWS2003R2)で、以下の操作を行う。
- ファイルサーバー(FILE-SV)の共有フォルダ「共有」内に、「backup」フォルダを作成する。
- BackupExec2010で任意のデータをバックアップする。バックアップデータは上記「backup」フォルダに格納する。
- サーバーをシャットダウンする。
デバイスの作成
バックアップサーバー1(WINDOWS2008R2)で、以下の操作を行う。
- フォルダ「\\FILE-SV\共有\backup」のフォルダ名を「\\FILE-SV\共有\backup2」に変更する。
- デスクトップ上のショートカット「Backup Exec 2010」を実行する。
- 「Symantec Backup Exec 2010 R3」画面で、ナビゲーションバー上の「ホーム」をクリックし、「デバイスを設定」をクリックする。
- 「デバイス設定アシスタント」画面で、「ディスクへのバックアップフォルダ」をクリックする。
- 「ディスクへのバックアップウィザードへようこそ」画面で、「次へ」をクリックする。
- 「ディスクへのバックアップフォルダ名」画面で、「テスト用バックアップフォルダ」と入力し、「次へ」をクリックする。
- 「ディスクへのバックアップフォルダのパス」画面で、「\\FILE-SV\共有\backup2」と入力し、「次へ」をクリックする。
- 「ディスクへのバックアップファイルに最大サイズを割り当てる」画面で、「次へ」をクリックする。
- 「最大ファイルサイズ」画面で、「次へ」をクリックする。
- 「ファイルに書き込み可能なバックアップセットの最大数」画面で、「次へ」をクリックする。
- 「同時並行ジョブの最大数」画面で、「次へ」をクリックする。
- 「ディスクの空き容量の低しきい値」画面で、「次へ」をクリックする。
- 「ディスクへのバックアップフォルダの概略」画面で、「次へ」をクリックする。
- 「ディスクへのバックアップウィザードを正常に終了することができました」画面で、「完了」をクリックする。
カタログの作成
バックアップサーバー1(WINDOWS2008R2)で、以下の操作を行う。
- 「Symantec Backup Exec 2010 R3」画面で、ナビゲーションバー上の「デバイス」をクリックし、「テスト用バックアップフォルダ」を右クリックし、「インベントリ」を選択する。
- 「インベントリジョブのプロパティ」画面で、「今すぐに実行」をクリックする。
- 「このジョブを今すぐに実行するように指定しました」画面で、「OK」をクリックする。
- 「Symantec Backup Exec 2010 R3」画面で、ナビゲーションバー上の「ジョブモニター」をクリックし、インベントリのジョブが成功したことを確認する。
- 「Symantec Backup Exec 2010 R3」画面で、ナビゲーションバー上の「デバイス」をクリックし、「テスト用バックアップフォルダ」をクリックし、右に表示されたメディアラベルを右クリックし、「メディアのカタログ登録」を選択する。
- 「カタログジョブのプロパティ」画面で、「今すぐに実行」をクリックする。
- 「このジョブを今すぐに実行するように指定しました」画面で、「OK」をクリックする。
- 「Symantec Backup Exec 2010 R3」画面で、ナビゲーションバー上の「ジョブモニター」をクリックし、カタログのジョブが成功したことを確認する。
リストアのテスト
バックアップサーバー1(WINDOWS2008R2)で、以下の操作を行う。
- 「Symantec Backup Exec 2010 R3」画面で、画面上部の「リストア」の右にある「▼」をクリックし、「新規リストアジョブ」を選択する。
- 「リストア選択リストのフィルタの警告」画面で、「OK」をクリックする。
- 「選択リスト」画面で、リストアするフォルダにチェックを入れる。
- 「Backup Execからの重要なメッセージ」画面で、「OK」をクリックする。
- 「選択リスト」画面で、画面左の「ファイルのリストア先の変更」をクリックする。
- Cドライブ直下に「test」フォルダを作成する。
- 「ファイルのリストア先の変更」画面で、「ファイルセットのリストア先を変更する」にチェックを入れ、「リストア先ドライブ」欄の右の「...」をクリックする。
- 「リストア先」画面で、上記で作成した「test」フォルダを選択し、「OK」をクリックする。
- 「ファイルのリストア先の変更」画面で、「今すぐに実行」をクリックする。
- 「ジョブの概略」画面で、「OK」をクリックする。
- 「このジョブを今すぐに実行するように指定しました」画面で、「OK」をクリックする。
- 「カタログ更新の警告」画面で、「OK」をクリックする。
Symantec System Recovery 2011:インストール・基本設定
Symantec System Recovery 2011のインストール・基本設定を実施します。
以下、テスト手順です。
テスト環境の構成
| 名前 | コンピュータ名 | OS | IPアドレス | 備考 |
|---|---|---|---|---|
| バックアップサーバー | WINDOWS2008R2 | Windows Server 2008 R2 | 192.168.0.226 | なし |
| ストレージサーバー | WINDOWS2003 | Windows Server 2003 | 192.168.0.221 | 共有フォルダ「Backup」を作成済 |
インストール
バックアップサーバー(WINDOWS2008R2)で、以下の操作を行う。
- インストールメディアを実行する。
- 「言語の選択」画面で、「OK」をクリックする。
- 「製品インストールCDへようこそ」画面で、画面右の「インストール」をクリックする。
- 「インストール」画面で、「Symantec System Recovery 2011のインストール」をクリックする。
- 「セキュリティの警告」画面で、「実行」をクリックする。
- 「使用許諾契約」画面で、「使用許諾契約の条項に同意します」にチェックを入れ、「カスタムインストール」をクリックする。
- 「カスタムセットアップ」画面で、「LiveUpdate」の左のアイコンをクリックし、「この機能を使用できないようにします。」を選択し、「今すぐインストール」をクリックする。
- 「InstallShieldウィザードを完了しました」画面で、「完了」クリックする。
- 「Symantec System Recovery 2011のInstaller情報」画面で、「はい」をクリックする。
- サーバーが再起動されるので、ログインする。
- 「Symantec System Recovery 2011へようこそ」画面で、「次へ」をクリックする。
- 「製品のアクティブ化」画面で、「後でアクティブ化する」を選択し、「次へ」をクリックする。
- 「ありがとうございます」画面で、「終了」をクリックする。
- 「Symantec System Recovery 2011」画面を閉じる。
バックアップの設定
- スタートメニューから「Symantec System Recovery 2011」を選択する。
- 「製品のアクティブ化」画面で、「後でアクティブ化する」を選択し、「次へ」をクリックする。
- 「後でアクティブ化する」画面で、「終了」をクリックする。
- 「Symantec System Recovery 2011」画面で、「バックアップの実行または管理」をクリックする。
- 「バックアップの実行または管理」画面で、「新しく定義」をクリックする。
- 「バックアップ定義ウィザードへようこそ」画面で、「次へ」をクリックする。
- 「ドライブ」画面で、「隠しドライブを表示」にチェックを入れ、Ctrlキーを押しながら全てのドライブを選択し、「次へ」をクリックする。
- 「リカバリポイントの種類」画面で、「次へ」をクリックする。
- 「バックアップ先」画面で、フォルダ欄に「\\windows2003\Backup」と入力し、「編集」をクリックする。
- 「ネットワークの保存先」画面で、ストレージサーバー「WINDOWS2003」へのアクセス時に使用するユーザー名とパスワードを入力し、「OK」をクリックする。
- 「バックアップ先」画面で、「次へ」をクリックする。
- 「ネットワークの保存先」画面で、ストレージサーバー「WINDOWS2003」へのアクセス時に使用するユーザー名とパスワードを入力し、「OK」をクリックする。
- 「オプション」画面で、「次へ」をクリックする。
- 「バックアップ時刻」画面で、「スケジュール」にチェックを入れ、開始時刻と曜日を任意で入力し、「新しいリカバリポイントセットの作成を開始するタイミング」欄を「毎週」に変更し、「次へ」をクリックする。
- 「バックアップ定義ウィザードの完了」画面で、「今すぐバックアップを実行」にチェックを入れ、「終了」をクリックする。
- しばらく待機する。
- 「進行状況とパフォーマンス」画面で、「閉じる」ボタンをクリックする。
- 「バックアップの実行または管理」画面を閉じる。
- 「Symantec System Recovery 2011」画面を閉じる。
Windows Server 2008 R2:ドメインコントローラの追加
既存のWindows Server 2003ドメインに、Windows Server 2008 R2ドメインコントローラを追加します。
以下は、ドメインコントローラ追加のテスト手順です。
テスト環境の構成
| 名前 | コンピュータ名 | OS | IPアドレス | 備考 |
|---|---|---|---|---|
| サーバー1 | WINDOWS2003 | Windows Server 2003 | 192.168.0.221 | ドメイン「test.local」を構築 |
| サーバー2 | WINDOWS2008R2 | Windows Server 2008 R2 | 192.168.0.226 | ワークグループ環境 |
| クライアント1 | WINDOWSXP | Windows XP | 192.168.0.220 | ドメイン「test.local」に参加済み |
ディレクトリサービス復元モードのパスワードの初期化
サーバー1(WINDOWS2003)で、以下の操作を行う。
※ディレクトリサービス復元モードのパスワードを確実に覚えている場合は、この作業は不要です。
- コマンドプロンプトを起動する。
- 「ntdsutil」と入力し、Enterキーを押す。
- 「set dsrm password」と入力し、Enterキーを押す。
- 「reset password on server null」と入力し、Enterキーを押す。
- 新しいディレクトリサービス復元モードのパスワードを入力し、Enterキーを押す。
- もう一度新しいディレクトリサービス復元モードのパスワードを入力し、Enterキーを押す。
- 「q」と入力し、Enterキーを押す。
- 「q」と入力し、Enterキーを押す。
- コマンドプロンプトを閉じる。
システム状態データのバックアップ
サーバー1(WINDOWS2003)で、以下の操作を行う。
- スタートメニューから「アクセサリ→システムツール→バックアップ」を選択する。
- 「バックアップまたは復元ウィザード」画面で、「次へ」ボタンをクリックする。
- 「バックアップまたは復元」画面で、「次へ」ボタンをクリックする。
- 「バックアップを作成する項目」画面で、「項目を指定する」を選択し、「次へ」ボタンをクリックする。
- 「バックアップを作成する項目」画面で、「System State」にチェックを入れ、「次へ」ボタンをクリックする。
- 「バックアップの種類、バックアップ先と名前」画面で、「参照」ボタンをクリックする。
- 「名前を付けて保存」画面で、バックアップデータを保存するフォルダを選択し、「保存」ボタンをクリックする。(別のサーバーに保存することが望ましい。)
- 「バックアップの種類、バックアップ先と名前」画面で、「次へ」ボタンをクリックする。
- 「バックアップまたは復元ウィザードの完了」画面で、「完了」ボタンをクリックする。
- しばらく待機する。
- 「バックアップの進行状況」画面で、「閉じる」ボタンをクリックする。
操作マスタの所在を確認
サーバー1(WINDOWS2003)で、以下の操作を行う。
- コマンドプロンプトを起動する。
- 「ntdsutil」と入力し、Enterキーを押す。
- 「roles」と入力し、Enterキーを押す。
- 「connections」と入力し、Enterキーを押す。
- 「connect to domain test.local」と入力し、Enterキーを押す。
- 「quit」と入力し、Enterキーを押す。
- 「select operation target」と入力し、Enterキーを押す。
- 「list roles for connected server」と入力し、Enterキーを押す。
- 表示されたリストを確認し、5つの操作マスタが、全てサーバー1に存在することを確認する。
- 「quit」と入力し、Enterキーを押す。
- 「quit」と入力し、Enterキーを押す。
- 「quit」と入力し、Enterキーを押す。
- コマンドプロンプトを閉じる
ドメイン/フォレスト機能レベルの設定
サーバー1(WINDOWS2003)で、以下の操作を行う。
- 管理ツールから「Active Directoryドメインと信頼関係」を選択する。
- 「Active Directoryドメインと信頼関係」画面で、「test.local」を右クリックし、「ドメインの機能レベルを上げる」を選択する。
- 「ドメインの機能レベルを上げる」画面で、現在のドメインの機能レベルを確認する。もしWindowsServer2008R2で対応している機能レベル(Windows2000ネイティブ、WindowsServer2003)でない場合は、「利用可能なドメインの機能レベルを選択してください」欄を、「Windows2000ネイティブ」「WindowsServer2003」のいずれかに変更し、「上げる」ボタンをクリックする。
- 「ドメインの機能レベルを上げる」画面で、「OK」ボタンをクリックする。
- 「ドメインの機能レベルを上げる」画面で、「OK」ボタンをクリックする。
- 「Active Directoryドメインと信頼関係」画面で、「Active Directoryドメインと信頼関係」を右クリックし、「フォレストの機能レベルを上げる」を選択する。
- 「フォレストの機能レベルを上げる」画面で、現在のフォレストの機能レベルを確認する。もしWindowsServer2008R2で対応している機能レベル(Windows2000、WindowsServer2003)でない場合は、「利用可能なフォレストの機能レベルを選択してください」欄を、「Windows2000」「WindowsServer2003」のいずれかに変更し、「上げる」ボタンをクリックする。
- 「フォレストの機能レベルを上げる」画面で、「OK」ボタンをクリックする。
- 「フォレストの機能レベルを上げる」画面で、「OK」ボタンをクリックする。
- 「Active Directoryドメインと信頼関係」画面を閉じる。
ActiveDirectory準備ツールの実行
サーバー1(WINDOWS2003)で、以下の操作を行う。
- WindowsServer2008R2のインストールメディアを、DVDドライブに挿入する。
- コマンドプロンプトを起動する。
- 「D:」と入力し、Enterキーを押す。(DVDドライブが「D」ドライブであると仮定しています。)
- 「cd support\adprep」と入力し、Enterキーを押す。
- 「adprep32 /forestprep」と入力し、Enterキーを押す。(WindowsServer2003が32bit版であると仮定しています。)
- 「c」と入力し、Enterキーを押す。
- しばらく待機します。
- 「adprep32 /domainprep」と入力し、Enterキーを押す。(WindowsServer2003が32bit版であると仮定しています。)
- コマンドプロンプトを閉じる。
ローカルエリア接続のプロパティの設定
サーバー2(WINDOWS2008R2)で、以下の操作を行う。
- ローカルエリア接続のプロパティを開く。
- 「インターネットプロトコルバージョン6」のチェックを外す。
- 「インターネットプロトコルバージョン4」の優先DNSサーバーを「192.168.0.221」、代替DNSサーバーを「192.168.0.226」に設定する。
- ローカルエリア接続のプロパティを閉じる。
ActiveDirectoryのインストール
サーバー2(WINDOWS2008R2)で、以下の操作を行う。
- スタートメニューから「ファイル名を指定して実行」を選択する。
- 「ファイル名を指定して実行」画面で、「dcpromo」と入力し、「OK」ボタンをクリックする。
- 「Active Directoryドメインサービスインストールウィザードの開始」画面で、「次へ」ボタンをクリックする。
- 「オペレーティングシステムの互換性」画面で、「次へ」ボタンをクリックする。
- 「展開の構成の選択」画面で、「既存のフォレスト」を選択し、「次へ」ボタンをクリックする。
- 「ネットワーク資格情報」画面で、ドメイン名欄に「test」と入力し、「設定」ボタンをクリックする。
- 「Windowsセキュリティ」画面で、testドメインの管理者(Domain Admins)のユーザーID/パスワードを入力し、「OK」ボタンをクリックする。
- 「ネットワーク資格情報」画面で、「次へ」ボタンをクリックする。
- 「ドメインの選択」画面で、「次へ」ボタンをクリックする。
- 「Active Directoryドメインサービスインストールウィザード」画面で、「はい」ボタンをクリックする。
- 「サイトの選択」画面で、「次へ」ボタンをクリックする。
- 「追加のドメインコントローラーオプション」画面で、「次へ」ボタンをクリックする。
- 「Active Directoryドメインサービスインストールウィザード」画面で、「はい」ボタンをクリックする。
- 「データベース、ログファイル、およびSYSVOLの場所」画面で、「次へ」ボタンをクリックする。
- 「ディレクトリサービス復元モードAdministratorパスワード」画面で、パスワードを入力し、「次へ」ボタンをクリックする。
- 「概要」画面で、「次へ」ボタンをクリックする。
- 「Active Directoryドメインサービスインストールウィザードの完了」画面で、「完了」ボタンをクリックする。
- 「Active Directoryドメインサービスインストールウィザード」画面で、「再起動する」ボタンをクリックする。
- サーバーが再起動する。
ローカルエリア接続のプロパティの設定
サーバー2(WINDOWS2008R2)で、以下の操作を行う。
- ローカルエリア接続のプロパティを開く。
- 「インターネットプロトコルバージョン4」の優先DNSサーバーを「192.168.0.226」、代替DNSサーバーを「192.168.0.221」に設定する。
- ローカルエリア接続のプロパティを閉じる。
DNSの確認
サーバー2(WINDOWS2008R2)で、以下の操作を行う。
操作マスタの転送
サーバー2(WINDOWS2008R2)で、以下の操作を行う。
※操作マスタをサーバー2に転送しない場合は、この手順は不要です。
- スキーママスタの転送
- コマンドプロンプトを開く。
- 「regsvr32 schmmgmt.dll」と入力し、Enterキーを押す。
- 「RegSvr32」画面で、「OK」ボタンをクリックする。
- コマンドプロンプトを閉じる。
- スタートメニューから「ファイル名を指定して実行」を選択する。
- 「ファイル名を指定して実行」画面で、「mmc」と入力し、「OK」ボタンをクリックする。
- 「コンソール1」画面で、メニューバーから「ファイル→スナップインの追加と削除」を選択する。
- 「スナップインの追加と削除」画面で、画面左のリストから「ActiveDirectoryスキーマ」を選択し、「追加」ボタンをクリックし、「OK」ボタンをクリックする。
- 「コンソール1」画面で、画面左の「ActiveDirectoryスキーマ」を右クリックし、「ActiveDirectoryドメインコントローラーの変更」を選択する。
- 「ディレクトリサーバーの変更」画面で、「次のドメインコントローラーまたはAD LDSインスタンス」を選択し、一覧から「WINDOWS2008R2.test.local」を選択し、「OK」ボタンをクリックする。
- 「Active Directoryスキーマ」画面で、「OK」ボタンをクリックする。
- 「コンソール1」画面で、画面左の「ActiveDirectoryスキーマ」を右クリックし、「操作マスター」を選択する。
- 「スキーママスターの変更」画面で、「変更」ボタンをクリックする。
- 「Active Directoryスキーマ」画面で、「はい」ボタンをクリックする。
- 「Active Directoryスキーマ」画面で、「OK」ボタンをクリックする。
- 「スキーママスターの変更」画面で、「閉じる」ボタンをクリックする。
- 「コンソール1」画面を閉じる。
- 「コンソールの設定をコンソール1に保存しますか?」画面で、「いいえ」ボタンをクリックする。
- ドメイン名前付けマスタの転送
- 管理ツールから「ActiveDirectoryドメインと信頼関係」を開く。
- 「ActiveDirectoryドメインと信頼関係」画面で、画面左の「ActiveDirectoryドメインと信頼関係」を右クリックし、「ActiveDirectoryドメインコントローラーの変更」を選択する。
- 「ディレクトリサーバーの変更」画面で、「次のドメインコントローラーまたはAD LDSインスタンス」を選択し、一覧から「WINDOWS2008R2.test.local」を選択し、「OK」ボタンをクリックする。
- 「ActiveDirectoryドメインと信頼関係」画面で、画面左の「ActiveDirectoryドメインと信頼関係」を右クリックし、「操作マスター」を選択する。
- 「操作マスター」画面で、「変更」ボタンをクリックする。
- 「ActiveDirectoryドメインと信頼関係」画面で、「はい」ボタンをクリックする。
- 「ActiveDirectoryドメインと信頼関係」画面で、「OK」ボタンをクリックする。
- 「操作マスター」画面で、「閉じる」ボタンをクリックする。
- 「ActiveDirectoryドメインと信頼関係」画面を閉じる。
- RIDマスタ、PDCエミュレータ、インフラストラクチャマスタの転送
- 管理ツールから「ActiveDirectoryユーザーとコンピューター」を開く。
- 「ActiveDirectoryユーザーとコンピューター」画面で、画面左の「ActiveDirectoryユーザーとコンピューター」を右クリックし、「ドメインコントローラーの変更」を選択する。
- 「ディレクトリサーバーの変更」画面で、「次のドメインコントローラーまたはAD LDSインスタンス」を選択し、一覧から「WINDOWS2008R2.test.local」を選択し、「OK」ボタンをクリックする。
- 「ActiveDirectoryユーザーとコンピューター」画面で、画面左の「ActiveDirectoryユーザーとコンピューター」を右クリックし、「すべてのタスク→操作マスター」を選択する。
- 「操作マスター」画面で、「RID」タブを選択し、「変更」ボタンをクリックする。
- 「ActiveDirectoryドメインサービス」画面で、「はい」ボタンをクリックする。
- 「ActiveDirectoryドメインサービス」画面で、「OK」ボタンをクリックする。
- 「操作マスター」画面で、「PDC」タブを選択し、「変更」ボタンをクリックする。
- 「ActiveDirectoryドメインサービス」画面で、「はい」ボタンをクリックする。
- 「ActiveDirectoryドメインサービス」画面で、「OK」ボタンをクリックする。
- 「操作マスター」画面で、「インフラストラクチャ」タブを選択し、「変更」ボタンをクリックする。
- 「ActiveDirectoryドメインサービス」画面で、「はい」ボタンをクリックする。
- 「ActiveDirectoryドメインサービス」画面で、「OK」ボタンをクリックする。
- 「操作マスター」画面で、「閉じる」ボタンをクリックする。
- 「ActiveDirectoryユーザーとコンピューター」画面を閉じる。