windows server 2012起弃用dcpromo,统一使用powershell addsdeployment模块提升域控制器:需先配置静态ip与dns、安装ad ds和dns角色、确保域管理员权限,再依场景执行install-addsdomaincontroller(加域)或install-addsforest(建林),完成后重启并验证服务与复制。

Windows 中将新服务器提升为域控制器,不再依赖旧版 dcpromo(自 Windows Server 2012 起已弃用),而是统一使用 PowerShell 的 ADDSDeployment 模块。整个过程需以管理员身份运行 PowerShell,且服务器必须已加入目标域(如为首个 DC,则先配置 DNS 并设为静态 IP)。
前提准备:网络与角色安装
确保以下条件满足:
- 服务器已配置静态 IPv4 地址,DNS 指向自身(或已有 DC),且能解析域名(如
contoso.com); - 已安装 Active Directory Domain Services 和 DNS Server 角色(可选,但推荐与 DC 合并部署);
- 运行
Install-WindowsFeature AD-Domain-Services,DNS -IncludeManagementTools安装角色和管理工具; - 确认当前用户是 Domain Admins 组成员(在现有域中添加 DC)或 Enterprise Admins(新建林时)。
执行提升:PowerShell 部署命令
根据场景选择对应命令:
-
在现有域中添加新 DC(推荐方式):
Install-ADDSForest -DomainName "contoso.com" -SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) -DomainMode Win2016 -ForestMode Win2016 -InstallDNS:$true -NoRebootOnCompletion:$false
(注意:Install-ADDSForest仅用于新建林;添加到已有域应使用Install-ADDSDomainController) -
向现有域添加额外 DC(最常见):
Install-ADDSDomainController -DomainName "contoso.com" -SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) -Credential (Get-Credential) -InstallDNS:$true -NoRebootOnCompletion:$false
系统会提示输入域管理员凭据(如contoso\Administrator); -
新建林和根域(首次部署):
Install-ADDSForest -DomainName "contoso.com" -SafeModeAdministratorPassword (ConvertTo-SecureString "P@ssw0rd" -AsPlainText -Force) -DomainMode Win2016 -ForestMode Win2016 -InstallDNS:$true -NoRebootOnCompletion:$false
验证与后续操作
命令执行完成后,服务器会自动重启。重启后验证是否成功:
- 运行
Get-ADDomain和Get-ADForest查看域/林信息; - 检查服务状态:
Get-Service NTDS, DNS, Netlogon应全部为 Running; - 用
dcdiag /test:replications检查复制是否正常(尤其多 DC 环境); - 打开“DNS 管理器”,确认正向查找区域(如
contoso.com)已创建并包含 _msdcs、_sites 等记录。
常见问题处理
若部署失败,优先查看日志:
- 主日志路径:
%SystemRoot%\debug\dcpromo.log; - 事件查看器 → “应用程序和服务日志” → “Directory Service” 和 “File Replication Service”;
- 典型错误包括:DNS 解析失败(检查
nslookup contoso.com)、FSMO 角色不可达(运行netdom query fsmo)、密码不符合复杂性要求、磁盘空间不足或 SYSVOL 权限异常。











