windows server 中域控制器角色升级需全新安装后迁移fsmo角色,降级须用uninstall-addsdomaincontroller命令;非dc角色可随os就地升级或直接卸载。
windows server 中管理服务器角色的升级与降级,核心在于区分“操作系统版本升级”和“角色安装/卸载”两类操作。对域控制器(dc)这类关键角色,尤其不能混用就地升级和角色变更——ad ds 角色必须通过专门的部署或卸载流程处理,而非简单更新系统。
域控制器角色的升级:推荐全新安装+角色迁移
不建议对运行 AD DS 的服务器执行就地升级。正确做法是:
- 在新服务器上干净安装目标版本(如 Windows Server 2022 或 2025),再将其提升为域控制器;
- 确保新 DC 已完成复制、DNS 正常、全局编录就绪,并验证用户登录、组策略应用等业务功能;
- 将五大 FSMO 角色(Schema Master、Domain Naming Master、PDC Emulator、RID Master、Infrastructure Master)按需迁移至新 DC,使用 PowerShell 命令如 Move-ADDirectoryServerOperationMasterRole;
- 确认无误后,再对旧 DC 执行降级操作。
域控制器角色的降级:必须使用专用命令
不能通过“删除角色和功能”向导直接卸载 AD DS,否则会触发强制降级警告并可能损坏元数据。应优先使用 PowerShell:
- 常规降级:Uninstall-ADDSDomainController,输入本地管理员密码,系统自动处理角色移交、元数据清理和重启;
- 强制降级(如旧 DC 已宕机):Uninstall-ADDSDomainController -ForceRemoval $true,后续需手动执行元数据清理(ntdsutil);
- 降级完成后,若需彻底移除 AD DS 功能组件,再运行 Uninstall-WindowsFeature AD-Domain-Services -Remove。
非域控制器角色的升级与降级
对于 DNS、DHCP、文件服务等非 AD 角色,可结合操作系统升级路径灵活处理:
- 就地升级 OS 前,确认该角色在目标版本中受支持(参考 Microsoft 官方《角色和功能迁移矩阵》);
- 升级过程中,系统通常自动保留配置和数据,但建议提前备份注册表项、服务配置文件(如 dhcp.mdb、dns zones);
- 降级某角色(如停用 DNS)可直接通过服务器管理器或 Uninstall-WindowsFeature 移除,无需额外步骤。
关键注意事项
所有操作前必须完成三件事:完整系统备份、验证备份可恢复、安排维护窗口。对域环境,还需检查:
- FSMO 角色当前持有者(用 Get-ADDomain 和 Get-ADForest 查看);
- 林和域功能级别是否兼容新版本;
- DNS 委派、客户端 DNS 设置、时间同步等依赖项是否就绪。











