一、一台"不敢碰"的老服务器
包头九原区某电商企业,主营内蒙古特色农产品线上销售,旺季日订单量在3000单以上。他们的核心IT资产是机房里两台服役七年的塔式服务器:一台跑Windows Server 2012 R2的域控和文件共享,一台跑Windows Server 2012 R2 + SQL Server 2014,承载ERP与订单系统。
Windows Server 2012 R2的扩展支持已于2023年10月结束,微软不再提供安全更新。企业老板最初的态度是"能用就别动",直到2026年5月一次断电后,SQL Server所在服务器的RAID1中一块盘未能正常上线,重启折腾了四个小时,当天损失订单一百多单,才下定决心做迁移。
二、迁移方案:从"单机裸装"到"双节点群集"
我们给出的目标架构是:两台新服务器组成Windows Server 2022 Hyper-V故障转移群集,原来的物理机业务全部虚拟化,任一节点宕机,虚拟机自动在另一节点拉起。
硬件配置
- 计算节点×2:单路至强银牌处理器(16核32线程)、128GB DDR4 ECC内存、双口万兆网卡+四口千兆网卡、双冗余电源;系统盘为两块480GB SSD做RAID1。
- 共享存储:一台入门级iSCSI存储,8块4TB企业级SATA盘做RAID10(有效容量约14.5TB)+ 2块960GB SSD做读缓存,双控制器、双电源。
- 网络:万兆交换机2台堆叠。存储流量走万兆独立VLAN且启用巨帧(MTU 9000);群集心跳走单独一对千兆口;业务流量走另一对千兆口做teaming。三张网物理分离,这是群集稳定的前提。
- UPS:6kVA在线式,配电池组,满载可支撑约35分钟,并配置网络关机卡实现断电有序关机。
群集与仲裁
两节点群集必须解决"脑裂"问题。我们采用见证磁盘方式:在iSCSI存储上划出一个1GB的LUN作为见证盘,配合动态仲裁,保证任意单节点故障时群集仍能正常投票。CSV(群集共享卷)划分两个:CSV1(4TB,跑数据库虚拟机)、CSV2(8TB,跑应用与文件服务虚拟机)。
三、分四步走,业务只停了47分钟
第一步:先立新,不动旧(第1—3天)
新服务器上架、加电、固件统一升级到同一版本(这一步很多人跳过,但两个节点固件版本不一致导致群集验证告警的情况我们遇到过不止一次),安装Windows Server 2022 Datacenter版(Datacenter授权允许无限虚拟机实例,对虚拟化环境更划算),配置iSCSI多路径MPIO,运行群集验证向导,把所有警告项处理干净后再创建群集。
第二步:域控先行(第4天)
不做P2V,而是新建两台Windows Server 2022域控虚拟机,加入现有域,提升为额外域控,复制成功后把FSMO五个角色(架构主机、域命名主机、RID主机、PDC模拟器、基础结构主机)转移过来,再降级并移除老域控。随后把域和林功能级别从2012 R2提升到2016级别。这种方式比P2V干净得多,也顺便清理了多年积累的无效计算机账户(清出去79个)。
第三步:应用与文件服务迁移(第5—8天)
ERP应用服务器采用Disk2VHD做在线P2V,转换出VHDX后在Hyper-V中挂载启动,卸载老驱动、安装集成服务、重新激活。文件共享则不做P2V,新建虚拟机后用Robocopy带/COPYALL /MIR /SEC参数迁移约2.3TB共享数据,保留ACL权限;先做一次全量(耗时约9小时),上线前再做一次增量(耗时18分钟)。
第四步:数据库切换(第9天,凌晨窗口)
这是唯一需要停机的环节,也是整个项目风险最高的地方。SQL Server 2014同时升级到SQL Server 2019:
- 提前一周在新虚拟机上装好SQL Server 2019,用数据库迁移助手(DMA)对生产库做兼容性评估,发现3处使用了已弃用语法的存储过程,交由ERP厂商修改;
- 提前三天用完整备份+差异备份在新库上做预演还原,跑通ERP全流程测试;
- 正式切换当晚23:30停止应用服务,做最后一次差异备份(约14分钟);
- 还原到新库,执行DBCC CHECKDB(约9分钟)、重建统计信息、把数据库兼容性级别先保持在120(2014级别)以降低执行计划回退风险;
- 修改应用连接串,启动服务,业务与财务各抽查20笔订单核对;
- 00:17恢复对外服务,实际停机47分钟。
四、迁移后的性能与可用性数据
- ERP订单列表查询(近30天,约42万行):由平均6.8秒降至1.2秒;
- 月末结账批处理:由51分钟降至17分钟;
- 虚拟机实时迁移(Live Migration)实测:一台16GB内存的应用虚拟机在节点间迁移耗时约22秒,业务无中断;
- 节点强制断电测试:数据库虚拟机在另一节点自动拉起并可用,耗时1分46秒;
- 系统补丁窗口:现在可以逐节点排空、打补丁、重启,业务全程在线——这是老架构永远做不到的。
五、容易被忽视的四个细节
- 不要把备份放在同一套存储上。我们额外配了一台备份服务器+一组可轮换的移动硬盘,虚拟机层面每日增量、每周全量,数据库层面每日完整+每小时日志备份,另有一份每周离线副本。群集解决的是硬件故障,解决不了误删和勒索。
- 许可要算清楚。Windows Server按物理核心授权,虚拟化密集场景Datacenter版通常比Standard版更划算;SQL Server按核心或服务器+CAL授权,迁移前务必确认许可类型,避免合规风险。
- 老应用的兼容性。该企业有一套仍依赖SMBv1的老式扫码枪管理软件,直接迁移会因新系统默认禁用SMBv1而失效。我们的处理是把这套软件单独放在一台隔离虚拟机上,仅对指定网段开放,并推动厂商升级,而不是在全网开启SMBv1。
- 监控要跟上。部署了基于Zabbix的监控,采集节点CPU/内存/存储IOPS、群集资源状态、SQL阻塞与慢查询、备份任务成功率,异常通过企业微信推送。系统好不好,取决于出问题时你多久知道。
六、结语
老系统迁移最大的阻力从来不是技术,而是"它还能跑"的心理惯性。Windows Server 2012 R2、CentOS 7、SQL Server 2008 R2这些早已停止支持的系统,在包头九原区、青山区、昆区的中小企业机房里依然常见。没有安全更新,意味着每一个新披露的漏洞都是永久敞开的门。
不舍昼夜技术提供包头本地服务器运维服务:Windows/Linux系统部署与迁移、虚拟化与故障转移群集搭建、数据库调优与升级、备份容灾体系建设、机房巡检与年度托管。服务热线17704868686,包头市区两小时到场。
【不舍昼夜技术 · 包头IT一站式服务】
电脑/服务器:重装系统、硬件升级、服务器Linux/Windows环境部署
数据安全:硬盘/U盘/数据库数据恢复、网络安全加固、病毒清理
弱电安防:监控安装、机房建设、综合布线、门禁人脸识别
办公耗材:打印机维修、硒鼓墨盒配送、复印机租赁
软件开发:企业官网、小程序开发、APP定制、ERP系统
服务单位:内蒙古不舍昼夜技术有限公司
业务涵盖:电脑维修/系统重装/数据恢复/监控安防/弱电布线/打印耗材
技术热线:17704868686(包头本地团队,随叫随到!)