Спасибо, а подскажите как добавить административные шаблоны в контроллер домена windows 2008 r2 ?
ADMx файлы вы помоему не подгрузите в server 2008r2. Вам надо обновлять контроллер домена до версии 2016.
Вот самое лучшее руководство которое я находил в интернете
Обновление контроллеров домена до Windows Server 2016
PS. Добавлю от себя - начните с Full бэкапа контроллеров домена на случай если что то пойдет не так
1. Проверяем, что каталоги AD синхронизируются без проблем. Запускаем
Убеждаемся, что в столбце «Fails» нет ошибок, а дельта синхронизации не превышает той, которая настроена между сайтами.
2. Текущий уровень домена и леса должен быть не ниже Windows Server 2008. Если он ниже, то сначала поднимаем уровень домена до 2008 (этого не произойдет, если у вас остались в домене контроллеры, которые работают на Windows Server 2003 или 2003R2). После поднимаем уровень леса до 2008 (также надо предварительно убедиться, что все домены в лесу имеют уровень 2008). Поднятие уровня домена и леса осуществляется через оснастку «Active Directory – домены и доверие».
3. Разворачиваем новый сервер Windows Server 2016. Добавляем его в домен. Задаем статичный IP-адрес и имя хоста.
4. Проверяем, какой тип репликации используется для текущего каталога AD.
Для этого запускаем утилиту ADSI Edit на контроллере домена и подключаемся к «контексту именования по умолчанию». Далее ищем в вашем каталоге текущие контроллеры домена и выбираем один из них. Если вы видите каталог «CN=NTFRS Subscriptions» , значит у вас используется тип репликации «FRS». Если же «CN=DFSR-LocalSettings» – значит используется новый тип репликации DFS-R и тогда 5 шаг мы пропускаем.
5. Получим текущее глобальное состояние миграции DFSR через команду
Код:
[B]dfsrmig /getglobalstate[/B]
Начинаем процесс миграции. Выполняем команду
Код:
[B]dfsrmig /setglobalstate 1[/B]
С помощью команды
dfsrmig /getmigrationstate проверяем, когда 1 этап миграции завершится на всех контроллерах.
Чтобы ускорить процесс репликации между контроллерами, выполним команды
Код:
[B]Repadmin /syncall /AeS[/B]
на каждом контроллере
Переходим к следующему этапу:
Код:
[B]dfsrmig /setglobalstate 2[/B]
И опять ускоряем процесс синхронизации командой
Код:
[B]Repadmin /syncall /AeS[/B]
Как только команда
dfsrmig /getmigrationstate выдаст положительный результат, запускаем заключительный этап
Код:
[B]dfsrmig /setglobalstate 3[/B]
и повторяем те же действия, чтобы завершить процесс перехода на DFS-R.
6. Делаем новые сервера контроллерами домена: устанавливаем на них роль Active Directory Domain Services и DNS-сервера.
7. Запускаем службу KCC для создания новых связей с новыми контроллерами домена.
и проверяем, что синхронизация проходит без ошибок на каждом из контроллеров
Код:
[B]Repadmin /syncall /AeS[/B]
[B]repadmin /replsum[/B]
8. Перераспределяем роли FSMO:
Код:
[B]Move-ADDirectoryServerOperationMasterRole -Identity “dc-01” -OperationMasterRole SchemaMaster, DomainNamingMaster[/B]
[B]Move-ADDirectoryServerOperationMasterRole -Identity “dc-02” -OperationMasterRole RIDMaster,PDCEmulator, InfrastructureMaster[/B]
где dc-01 и dc-02 новые сервера на WS2016
Еще раз запускаем репликацию на всех контроллерах:
Код:
[B]repadmin /syncall /AeS[/B]
Командой
netdom query fsmo убеждаемся, что все роли переехали на нужные сервера.
9. На новых серверах в настройках сетевых адаптеров указываем в качестве DNS-сервера новые контроллеры домена.
10. Выполняем команду dcpromo на старых контроллерах для понижения уровня сервера. После отключения всех серверов не забываем запустить
Код:
[B]repadmin /kcc[/B]
[B]repadmin /syncall /AeS[/B]
[B]repadmin /replsum[/B]
11. Через оснастку «Active Directory – домены и доверие» поднимаем уровень домена и леса до 2016.
Источник
https://onix.me/update-dc-domain-to-ws2016/