最新のActive Directoryに移行するためのガイダンス:企業ユーザーに贈るWindows 10への乗り換え案内(115)
本連載では、主にクライアントとしてのWindowsの機能や管理について取り上げてきましたが、今回はWindows Serverが提供するインフラストラクチャサービス「Active Directory」の移行を取り上げます。
一番のお勧めは「計画的なアップグレード」
Microsoftは固定ライフサイクルポリシーの下、Windows Serverの各LTSC(長期サービスチャネル)バージョンに対して、少なくとも「5年」のメインストリームサポートと、その後「5年」の延長サポートを提供しています。
また、「Windows Server 2008」と「Windows Server2008 R2」については、サポート終了後に最大3年間の「拡張セキュリティ更新プログラム(ESU)」を有料または無料で提供するオプションを用意しています(Microsoft Azure上のインスタンスには無料提供で、Azureのみ一部の製品については4年目のESUを提供)。ESUは、2023年1月に延長サポートを終了する「Windows Server 2012」と「Windows Server 2012 R2」に対しても提供されることが発表されています(図1)。
Microsoftはこれまで、Windows Serverの新しいメジャーバージョンがリリースされると、基本的に2つ前のメジャーバージョンからのインプレースアップグレードを正式にサポートしてきました。そのため、延長サポート期間が終了するまでに、後継バージョンに移行するには十分な時間があります。Windows Server 2008以降のESUを含めると、さらに十分に長い移行期間が利用可能になりました。
しかしながら、さまざまな理由で(例えば、リース期間が終了するまで現行バージョンのまま運用したい、など)、古いバージョンのWindows Serverが残ってしまうことがあり、インプレースアップグレードパスを越えるバージョン間の隔たりは、移行を困難にします。
先日リリースされた「Windows Server 2022」については、「Windows Server 2019」からのインプレースアップグレードが可能なことが明示されていますが、それ以前のバージョンについては明確になっていません。サーバの用途に依存して、2つ以上前のバージョンからもインプレースアップグレードできる可能性もありますし、2つ前の「Windows Server 2016」からのインプレースアップグレードができない可能性もあることに注意してください。
- Windows Serverのインストール、アップグレード、または移行(Microsoft Docs)
インプレースアップグレードできない場合でも、Windows Serverに付属する「Windows Server移行ツール(Windows Server Migration Tool)」を使用した役割や設定のサーバ間以降、Windows Server 2019以降に付属する「記憶域移行サービス(Storage Migration Tool)」によるコンテンツやセキュリティ設定を含む共有フォルダのサーバ間(またはAzureへの)移行が可能ですし、「フェールオーバークラスター」機能のローリングアップグレードや「Active Directory」のローリングアップグレードも可能です。
ローリングアップグレードは、マルチサーバ環境のインフラストラクチャサービスを、最新サーバに順番に入れ替えていく手法であり、ダウンタイム(仮想マシンの停止や認証サービスの停止)なしで移行することが可能です。実際のビジネス環境では、特に重要なインフラストラクチャサービスについては、インプレースアップグレードよりも、ダウンタイムを伴わない移行の手法を選択するべきでしょう。
- Windows Serverの役割と機能のアップグレードと移行
- Storage Migration Serviceの概要(Microsoft Docs)
最新のActive Directoryへの移行を支援する公式ガイダンス
Windows環境をメインで利用している企業のIT環境の場合、Active Directoryドメイン環境はセキュリティの中心であり、最も重要なインフラストラクチャサービスといえるでしょう。
Active Directoryは、「Windows 2000 Server」で初めて登場した、20年以上もの歴史のあるディレクトリサービスです。最近は新機能が追加されることは少なくなりましたが、脆弱(ぜいじゃく)性解消のための変更が、品質更新プログラムなどを通じて 継続されています。
実は、Windows Server 2016以降、Active Directoryドメインサービスに新機能は提供されていません。Windows Server 2019や最新のWindows Server 2022でも、フォレスト/ドメインの機能レベルの最上位は「Windows Server 2016」のままです(画面1)。
一方、Windows Server 2016では、「Windows Server 2003」機能レベルの新規作成がサポートされなくなり、Windows Server 2019では「Windows Server 2003」機能レベルと「Windows Server 2003」機能レベルで使用される「ファイルレプリケーションサービス(FRS)」が廃止されています。
Windows Server 2003/2003 R2のサポートは2015年7月に終了し、もう何年もたっていますが、途切れなく長期間運用しているActive Directoryドメインの場合、Windows Server 2008〜2012 R2までのドメインコントローラーで、「Windows Server 2003」機能レベルやFRSの環境が残っている可能性はあります。
先ほど言ったように、バージョンの隔たりは移行を困難にします。Active Directoryの移行については、この20数年、何度も取り上げられ、多数のドキュメントや書籍で解説されてきたと思いますが、移行元と移行先の対象をうまくカバーしていないことがありました。
最近、Microsoftの公式ブログで、Windows Server 2008 R2(おそらくWindows Server 2008にも適用可)から、最新のWindows Server 2022へのActive Directoryドメインの移行手順が提供されました(画面2)。
Windows Server 2012/2012 R2での操作の違いについても言及されているので、現在、サポートされている(ESUを含めて)Windows Serverのバージョンは全てカバーされているはずです。長期間運用している古いバージョンのActive Directoryドメインがある場合は、この情報がある今の機会に、最新バージョンへの移行をお勧めします。
- Step-by-Step Guide: Active Directory Migration from Windows Server 2008 R2 to Windows Server 2022[英語](Microsoft Tech Community)
筆者紹介
山市 良(やまいち りょう)
岩手県花巻市在住。Microsoft MVP 2009 to 2022(Cloud and Datacenter Management)。SIer、IT出版社、中堅企業のシステム管理者を経て、フリーのテクニカルライターに。Microsoft製品、テクノロジーを中心に、IT雑誌、Webサイトへの記事の寄稿、ドキュメント作成、事例取材などを手掛ける。個人ブログは『山市良のえぬなんとかわーるど』。近著は『Windows版Docker&Windowsコンテナーテクノロジ入門』(日経BP社)、『ITプロフェッショナル向けWindowsトラブル解決 コマンド&テクニック集』(日経BP社)。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
Windows 11一般提供開始、企業での導入/展開時に注意すべきポイントは?
MicrosoftはWindowsデスクトップOSの最新バージョンである「Windows 11」を正式にリリースし、Windows 11対応ハードウェアを搭載したWindows 10デバイスに対して、無料アップグレードの段階的なロールアウトを開始しました。Windows 11登場! 11で変わること、思ったほど変わらないこと
新しいWindows OS「Windows 11」の正式出荷が2021年10月5日に開始された。Windows 10からの無償アップグレードが可能であるため、どのような新機能が実装されたのか気になる人も多いのではないだろうか。そこで、本稿ではWindows 11の新機能、削除された機能などを簡単にまとめてみた。買って、試して分かったWindows 365(契約・セットアップ編)
Microsoftからクラウド上でWindows 10が動く「クラウドPC」の利用可能なサブスクリプションサービス「Windows 365」の提供が開始された。早速、サブスクリプションを契約し、クラウドPCの設定を行ってみた。契約からセットアップまでで見えてきた便利な点、不便な点などをまとめてみた。いよいよ完全終了へ。Internet Explorer(IE)サポート終了スケジュール
長らくWindows OSに標準装備されてきたInternet Explorer(IE)。その「寿命」は各種サポートの終了時期に左右される。Windows OSごとにIEのサポート終了時期を分かりやすく図示しつつ、見えてきた「終わり」について解説する。