Microsoft hat eine Fülle von Artikeln zum Verschieben von Rollen und Diensten von einem Server auf einen anderen. Bei DCs müssen Sie besonders vorsichtig sein, damit die Dinge ordnungsgemäß ablaufen, und Sie werden gut geführt, um die Frage hier zu stellen, da dies kein einfaches Ausschalten oder Löschen des Servers von AD-Benutzern und Benutzern und Computern ist.
Wenn Sie einen neuen Server bauen möchten, brauche ich an dieser Stelle einen zwingenden Grund, ihn nicht auf 2K8 R2 zu basieren. Stellen Sie sicher, dass Ihre unterstützenden Anwendungen auch 2K8 R2 unterstützen - AntiVirus, Backup usw. Wenn die Kosten für Betriebssystem und Cals keine Rolle spielen, würde ich wahrscheinlich nicht die Gründe sehen, ein langfristiges System auf der Basis einer 7 aufzubauen Jahre altes Betriebssystem? Ich denke, die Voraussetzungen dafür, dass 2K8 R2 in einer 2K3-Domäne vorhanden ist, müssen sich im nativen 2K3-Modus befinden und die 2K3-DCs müssen möglicherweise SP2 oder höher sein.
Bauen Sie zuerst Ihren neuen Server auf, fügen Sie ihn der Domain hinzu und promoten Sie ihn - kein Grund, darauf zu warten. Stellen Sie sicher, dass entweder der neue Server oder der verbleibende alte Server als globale Katalogserver festgelegt sind: http://support.microsoft.com/kb/313994
Ihr Hauptanliegen muss es sein, sicherzustellen, dass die FSMO-Rollen ordnungsgemäß an einen anderen DC übergeben werden. In diesem Artikel erfahren Sie genau, was und wie Sie jeden Schritt ausführen müssen: http://support.microsoft.com/kb/324801 .
Die Replikation von Gruppenrichtlinienobjekten wird automatisch vom FRS im Sysvol-Baum ausgeführt. Sie sollten sich dort also keine Sorgen machen.
Sie müssen wahrscheinlich auch DHCP- und DNS-Dienste verwalten. Hier ist ein guter Artikel zum Verschieben Ihrer DHCP-Datenbank, falls erforderlich: http://support.microsoft.com/kb/962355 . Stellen Sie sicher, dass Sie den DHCP-Dienst deaktivieren, nachdem Sie die DHCP-Datenbank auf einen neuen Server verschoben und dort gestartet haben. Es ist wichtig, die DHCP-Datenbank zu verschieben, anstatt nur den Dienst auf dem alten Server zu stoppen und auf einem anderen zu starten. Sie haben überall Client-Systeme mit doppelten IP-Adressen.
Ich ziehe es immer vor, die FSMO- und DHCP-Rollen zu verschieben und einige Tage zu warten, bevor ich das System als DC entferne.
Wenn Sie Ihre FSMO-Rollen und DHCP verschoben haben (und jede andere Software), führen Sie dcpromo über die Befehlszeile aus, um es als DC zu entfernen. Verwenden Sie dann Programme hinzufügen / entfernen -> Windows-Komponenten, um den DNS-Dienst zu deinstallieren. Zuletzt - entfernen Sie das System aus der Domäne und schalten Sie es aus.
Viel Glück!