Windows Server 2012 R2ドメインから2019へ安全にアップグレードする方法

Windows Server 2012 R2環境からWindows Server 2019へのアップグレードは、サーバーOSの更新だけでなく、ドメインコントローラーの移行やActive Directoryの運用をスムーズに継続するための重要なステップです。トラブルを回避するための事前準備や手順のポイントを押さえることで、安全かつ効率的に移行を実施できます。ここでは、要件の確認から移行後の検証までを丁寧に解説します。

目次

1. システム要件の把握とライセンス検討

サーバーのアップグレード計画を立てる際には、まずWindows Server 2019を導入するためのシステム要件を十分に確認しましょう。リソースを過不足なく確保することで、後々のパフォーマンス低下やトラブルを未然に防げます。

1-1. Windows Server 2019の主な必要スペック

以下の表は、一般的に推奨される主なスペックをまとめたものです。実環境ではドメインコントローラーだけでなく、DNSやファイルサーバーなど他の役割を同居させる可能性があるため、余裕を持った構成を検討しましょう。

項目要件推奨
OSWindows Server 2019 (64ビットのみ)最新の累積更新プログラム適用済み
CPU1.4GHz 64ビットプロセッサ以上マルチコアCPU(環境規模に応じて要検討)
メモリ最小2GB4GB以上(AD DS運用の場合)
ディスク容量最小32GBログ領域含め十分な空き(80GB以上推奨)
ネットワークTCP/IP対応ネットワークドメインコントローラー間の安定した通信帯域

ライセンス形態について

Windows Serverのライセンスには、StandardやDatacenterなど複数のエディションがあります。物理サーバー上で直接インストールするのか、仮想化環境に展開するのかによって最適なライセンスが変わります。仮想化を多用する場合は、Datacenterの方が長期的にコストを抑えられることもあるため、現行環境と将来的な拡張プランを総合的に検討しましょう。

2. 事前準備:既存ドメインの健全性を確認

ドメインコントローラーの移行に着手する前に、既存のWindows Server 2012 R2上で運用しているActive Directoryが正常に動作しているかどうかを確認します。不具合を抱えたまま移行を進めると、後々トラブルシュートが困難になる可能性が高まります。

2-1. ヘルスチェックの実施

ドメインコントローラーの状態を包括的に検査するために、以下のコマンドを実行することをおすすめします。

dcdiag /v
  • repadmin /replsummary
    レプリケーション状態をサマリ表示。エラーが多発しているDCがないかをチェックしましょう。
  • イベントビューア
    Active Directoryに関するエラーや警告イベントがないかを確認。もし問題があれば原因を特定し、できるだけ事前に解消しておくことが重要です。

System Stateバックアップの取得

移行作業中に万が一の不具合が発生した場合に備え、System Stateバックアップを取得しておきましょう。システム状態にはActive Directoryデータベースやレジストリ、SYSVOLフォルダなど重要な情報が含まれています。復旧時に「現行ドメインコントローラーの状態」に戻すための生命線といえるため、移行前に必須の作業です。

3. 新サーバー(Windows Server 2019)の構築とドメイン参加

準備が整ったら、実際にWindows Server 2019を用意し、既存ドメインへ参加させます。ここではクリーンインストールされたサーバーを前提としますが、仮想マシンでも同様の手順になります。

3-1. Windows Server 2019のセットアップ

  1. OSインストール
    インストーラーに従い、Windows Server 2019をクリーンインストールします。GUI版(Desktop Experience)かCore版かの選択がありますが、管理性を重視するならGUI版がおすすめです。
  2. ネットワーク設定
  • 固定IPアドレスの設定
  • DNSの指定(既存DCをDNSサーバーとして指定するのが一般的)
  • ホスト名の変更(わかりやすいサーバー名にしておくと運用が楽になります)

3-2. ドメイン参加

Windows Server 2019側のネットワーク設定が完了したら、システムのプロパティから既存のドメイン(例: contoso.localなど)へ参加させます。ドメイン参加が完了したら再起動が必要です。再起動後、ドメインアカウントでログオンできるようになれば成功です。

4. Active DirectoryドメインサービスのインストールとDC昇格

Windows Server 2019の準備が整ったら、Active Directoryドメインサービス(AD DS)のロールをインストールし、ドメインコントローラー(DC)として昇格します。

4-1. AD DSロールの追加

サーバーマネージャーから「役割と機能の追加」を行い、Active Directoryドメインサービスをインストールします。PowerShellを利用する場合は、以下のコマンドでも同様の操作が可能です。

Install-WindowsFeature AD-Domain-Services -IncludeManagementTools

4-2. ドメインコントローラーへの昇格

AD DSのインストールが完了すると、サーバーマネージャーに「このサーバーをドメインコントローラーに昇格する」というリンクが表示されます。これをクリックしてウィザードを起動し、次のように進めます。

  1. 既存のドメインに追加する
    「新しいドメインコントローラーを追加する」を選択。既存ドメイン名とドメイン管理者の資格情報を入力します。
  2. 追加オプションの設定
    ドメインネームシステム(DNS)サーバーの役割を同時にインストールするかどうかを選択。通常はDNSサーバーもセットで導入するため、DNSサーバーのチェックをオンにして進めます。
  3. 復旧パスワードの設定
    ディレクトリリストストア修復モード(DSRM)用のパスワードを設定します。
  4. 前提条件チェック
    インストール前に前提条件チェックが行われるので、エラーがないかを確認してインストールを完了します。

ここまで完了すると、Windows Server 2019は新たなドメインコントローラーとして認識されます。念のためサーバーを再起動しておくと良いでしょう。

5. FSMOロールの転送

ドメインコントローラーが複数存在する場合、Active Directoryにはシングルマスター役割(FSMO)が分散されています。新サーバーをメインのDCとして運用するには、必要に応じてFSMOロールを転送(または割り当て直し)する必要があります。

5-1. FSMOロールとは

Active Directoryには5つのFSMOロールがあります。

  1. スキーママスター (Schema Master)
  2. ドメインネーミングマスター (Domain Naming Master)
  3. RIDマスター (Relative ID Master)
  4. PDCエミュレーター (PDC Emulator)
  5. インフラストラクチャマスター (Infrastructure Master)

通常は旧DC上にまとまっていることが多いため、PowerShellやGUIを用いて新サーバーに移行します。

5-2. PowerShellでのFSMOロール転送例

以下の例では、新ドメインコントローラーのホスト名を「DC2019」とし、全ロールを一括転送しています。実行前に実際のホスト名を確認・置き換えてください。

Move-ADDirectoryServerOperationMasterRole -Identity "DC2019" `
 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster

転送が成功すると、PowerShell上にエラーメッセージが表示されず、正常に完了した旨が表示されます。ロール転送後も、旧ドメインコントローラーが直ちに無効化されるわけではないため、安定稼働を確認しながら次のステップへ進みます。

6. DNSやDHCPなどのサービス移行(必要に応じて)

もし旧ドメインコントローラーでDNSやDHCPなどのネットワークインフラサービスを運用している場合、それらの役割も新しいサーバーへ移行することを検討します。

6-1. DNSの移行

  • DNSサーバー機能の追加
    Windows Server 2019上にDNSサーバー機能をインストール(ドメインコントローラー昇格時に自動でインストールされている場合もあり)。
  • DNSゾーンのレプリケーション
    新旧DC間でゾーン情報をレプリケート。Active Directory統合ゾーンであれば自動的に反映されます。
  • クライアントのDNS設定変更
    DHCPを使用してクライアントにDNS設定を配布している場合は、DNSサーバーのアドレスを変更したスコープを再配布します。静的に設定している場合は手動更新が必要です。

6-2. DHCPサーバーの移行

DHCPサーバーをドメインコントローラー上で運用している場合、次のような手順で移行できます。

  1. 旧サーバーのDHCP設定のエクスポート
   netsh dhcp server export C:\dhcpconfig.dat all
  1. 新サーバーでDHCPサーバー役割をインストール
  2. 新サーバーでのインポート
   netsh dhcp server import C:\dhcpconfig.dat all
  1. DHCPサービスの動作確認
    スコープや予約設定が正しく移行されているか確認。
  2. 旧サーバーのDHCPを停止
    移行の最終確認後、旧サーバーのDHCPサービスを停止・無効化しておきます。

7. 新ドメインコントローラーの動作検証

一通りの役割移行が完了したら、新しいドメインコントローラーが正しく機能しているかどうかを慎重に確認します。移行直後はトラブルが潜在化していることもあるため、念入りにテストしましょう。

7-1. レプリケーションとイベントログのチェック

  • repadmin /replsummary でレプリケーションエラーがないかを再確認。
  • Event Viewer の「ディレクトリサービス」「DNSサーバー」「システム」などのログを確認し、警告やエラーが出ていないかをチェック。

7-2. クライアント認証テスト

  • ドメインアカウントでのログオン
    既存クライアントPCからログオンテストを実施。
  • 共有フォルダやプリンターへのアクセス
    リソースのアクセス許可が正しく機能しているかをテスト。グループポリシーも配布エラーが発生していないか確認します。

8. 旧ドメインコントローラー(2012 R2)の役割削除・廃止

新ドメインコントローラーが問題なく稼働しているのを確認した後、旧ドメインコントローラーの役割を外していきます。これにより、Windows Server 2012 R2サーバーはドメインコントローラーとしての役割を終了し、自由に扱えるようになります。

8-1. 役割削除(ドメインコントローラー降格)

  • サーバーマネージャーからAD DSロールを削除するか、PowerShell/コマンドプロンプトのdcpromoを利用してドメインコントローラーを降格します。
  • 降格ウィザードの指示に従い、メタデータのクリーンアップも行われることを確認してください。

8-2. 物理的・論理的削除

  • 役割が削除されたら、サーバーをドメインからも削除し、再起動を行います。
  • 不要になった場合はサーバーの電源オフや物理撤去を行い、再利用予定があれば別途再セットアップなどを進めます。

9. ドメイン機能レベルのアップグレード

すべてのドメインコントローラーがWindows Server 2019になった後、必要に応じてドメイン機能レベルを引き上げることができます。ドメイン機能レベルを上げることで新機能が利用できるようになりますが、一度上げると下げられないため、すべてのDCを2019以降のOSで統一できているか再度確認しましょう。

9-1. ドメイン機能レベルを上げる手順

  1. Active Directoryユーザーとコンピューターからドメインを右クリックし「ドメインの機能レベルを上げる」を選択。
  2. Windows Server 2019を選択し、上げるかどうか最終確認してから実行。
  3. 成功メッセージを確認し、イベントビューアにもエラーがないことを確認。

10. まとめと運用上の注意点

ドメインコントローラーの移行はシステムの根幹を担うため、周到な計画と事前準備が不可欠です。Windows Server 2012 R2から2019への移行は下記のポイントを押さえて実施するとスムーズに進みます。

  • 事前のバックアップとテスト
    移行前のテスト環境で手順を試し、System Stateバックアップを確実に取得してから本番環境に臨む。
  • 段階的に移行を進める
    新サーバーをDCに昇格 → FSMOロール転送 → DNS/DHCPなどインフラサービス移行 → 旧サーバー降格の順に行い、各フェーズで検証を行う。
  • ドメイン機能レベルは慎重にアップグレード
    すべてのコントローラーが2019へ移行完了後にアップグレードすることで、互換性問題を回避。
  • 運用開始後もモニタリングを徹底
    エラーや不具合は早期発見・対処が鉄則。レプリケーションやDNSのトラブルが潜在化していないか定期的にチェックする。

以上の手順を踏むことで、Windows Server 2012 R2ドメインからWindows Server 2019ドメインへのアップグレードを安全かつ効率的に完了させることができます。運用に必要なリソースや将来的な拡張計画を考慮しながら、最適なサーバー環境を構築してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次