Ви не можете здійснити внутрішнє оновлення операційної системи з Windows 2000 до Windows 2008, а оновлення на місці все одно не є найкращим рішенням. Що потрібно зробити, це додати новий Windows 2008 DC у свій домен, перемістити на нього всі ролі FSMO, перемістити також DNS та будь-яку іншу службу, що працює на старому DC, а потім видалити її з мережі.
Перш за все, у вашому поточному Windows 2000 DC повинен бути встановлений SP4, а у 2003 DC повинен бути SP2; якщо вони не роблять, встановити їх якомога швидше (вони дійсно повинні вже мати самий останній плов, у всякому разі).
Тоді вам потрібно буде підготувати свій домен до впровадження системи Windows 2008 DC; для цього вам потрібен інструмент ADPREP, включений до інсталяційного носія Windows 2008; докладніше про це тут:
http://technet.microsoft.com/en-us/library/cc733027(WS.10).aspx
http://technet.microsoft.com/en-us/library/cc753437(WS.10).aspx
http: //technet.microsoft.com/en-us/library/cc754670(WS.10).aspx
Після цього ви можете встановити новий сервер Windows 2008, додати його до домену та зробити його контролером домену; якщо ви не впевнені в цьому процесі, подивіться тут:
http://technet.microsoft.com/en-us/library/cc753720(WS.10).aspx
Не забудьте зробити свій контролер домену сервером DNS та глобальним каталогом, а також НЕ перетворюйте його на контролер домену лише для читання.
Тоді вам слід видалити всі п'ять ролей FSMO зі старого постійного струму, якщо він містить будь-яку з них; ви можете використовувати для цього різні консолі AD MMC або робити це з одного місця за допомогою NTDSUTIL: http://support.microsoft.com/kb/255504/en-us ; це не суворо необхідний крок, оскільки демотування старого постійного струму автоматично пересуває ролі; але найкращою практикою вважається переміщення їх вручну та забезпечення їх належного переміщення перед видаленням постійного струму, який їх утримував; Я, звичайно, пропоную перенести їх до постійного струму 2008 року.
Потім слід змусити ВСІХ комп'ютерів домену використовувати новий DC як свій DNS-сервер замість старого; це важливо для правильної роботи AD, тому будьте особливо обережні, щоб зробити це на ВСІХ комп'ютерах домену, включаючи старі постійні та нові; якщо ви використовуєте DHCP, також переконайтеся, що він вказав IP-адресу нового DC як DNS-сервера для клієнтських комп'ютерів.
Нарешті, ви можете знищити старий контролер домену. Просто запустіть dcpromo.exe
його і виберіть опцію, щоб видалити роль контролера домену та знову зробити його звичайним сервером-членом.