iT邦幫忙

0

請問各位在不變動IP的情況下如何更換Domain Control主機?

  • 分享至 

  • xImage

請問各位公司最近想要把Domain Control更換一台比較新的電腦主機在不變動IP的情
況做更換,可是又怕主機更換完後一般domain user的電腦記住舊的網卡的MAC值,導致無法做認證而影響到無法登入OS,想請教各位有沒有比較好的方法在不變動IP做更換。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
26
yking7065
iT邦新手 2 級 ‧ 2009-07-28 11:11:00
最佳解答

利用DNS進行轉換:我們家就降子搞的。

我們就將DC由2000升級到2003,並Promo另一台DC起來進行覆寫。
之後將五大角色搬到新的主機上。

至於舊的DC也是有Promo起來至2003,利用覆寫方式將資訊覆寫到另一台DC。

之後用DNS指定舊電腦的電腦名稱也指向新DC。

這樣就完成了。

看更多先前的回應...收起先前的回應...
yking7065 iT邦新手 2 級 ‧ 2009-07-28 17:10:59 檢舉

有沒有考慮要升級呀...

NT的DHCP值無法備份,重新抄一份,手動重建....

power1 iT邦新手 2 級 ‧ 2009-07-29 10:36:34 檢舉

我個人也是希望DC的OS能夠升級,可是部門主管也有他的想法,主要是他不希望帳號一個一個慢慢建置,希望從NT上的帳號一次倒過去,這個想法談何容易,所以才一直處於現狀

yking7065 iT邦新手 2 級 ‧ 2009-07-29 12:54:39 檢舉

跟你們家主管說... NT太多限制...
我記得網路有NT 升級2000的步驟文章...
我們家我到職時是Win 2000,到職三個月內將Server 升到2003..
有升有保佑... NT不是也沒有HowFix可以Update了嗎??
你們家這樣不是漏洞蠻多的?!

好好說服你家主管吧...或是將一些資安的文章一直Mail給他...
不過若卡到一些AP的話,那又是另當別論了。

power1 iT邦新手 2 級 ‧ 2009-07-29 17:25:31 檢舉

想請問一下...那個NT升級到2000步驟的文章到那裡可以找到

yking7065 iT邦新手 2 級 ‧ 2009-07-29 17:32:31 檢舉

http://support.microsoft.com/kb/298107/zh-tw 這是其中一篇..

Google其實一找就很多了...

16
klm2242
iT邦研究生 1 級 ‧ 2009-07-28 11:32:23

可以說一下你們目前Domain Control的環境嗎?

power1 iT邦新手 2 級 ‧ 2009-07-28 16:03:04 檢舉

Domain Control的作業系統是WinNT是老古董的機器了,因種種因素導到沒有升級
作業系統,而我到職時就已經用WinNT很久一段時間了,而主管想把此台主機用好
一點的硬體設備所以才要更換電腦主機,而這台主機是很重要因登入OS、E-mail
fileserver等等的認證都是使用這台主機認證的,所以才希望在不變更IP的情況
下做更換,此時又想到另外一個衍生出來的問題,因沒有變動IP只要變動主機,
這樣會不會導致成domain user的mac值跟IP沒有辦法對映到,因此而無法認證

10
kevinhuang
iT邦新手 3 級 ‧ 2009-07-29 16:50:34

Dear power1

哪您現在這台NT的DC伺服器,除了扮演DC角色還有做其他角色服務嗎?
線您上述的E-Mail、FileServer也是同一台嗎?

看更多先前的回應...收起先前的回應...
power1 iT邦新手 2 級 ‧ 2009-07-29 17:13:38 檢舉

這台NT只有DC伺服器功能

power1 iT邦新手 2 級 ‧ 2009-07-30 11:32:49 檢舉

那如果我如果我使用vmware來安裝WinNT,是可以解決硬體支援的問題
但是我還有一個問題,因為希望主DC的IP不要有所變動,那我的做法如下
1.使用vmware來安裝WinNT同時設定為備用DC伺服器,IP設定為10.10.10.100
2.到主DC伺服器(IP為10.10.10.1)上做變更主DC伺服器的動作,這樣就能把剛安
裝好的NT變成主DC伺服器
3.拔掉舊的主DC伺服器的網路線,並且把新DC伺服器的IP修改為10.10.10.1

以上就是我的做法,但是怕會不會發生domain user無法做認證,導致無法正常
登入系統,因domain user的PC上的DC伺服器的IP跟網卡上的MAC沒有對映到。

power1 iT邦新手 2 級 ‧ 2009-07-30 16:07:37 檢舉

如照著以上的步驟操作完畢之後,那每一個Domain user的PC都要執行arp -d這個指
令,清空user的arp囉

power1 iT邦新手 2 級 ‧ 2009-07-31 18:29:18 檢舉

不好意思,再請教一個問題,因Domain user的PC至少也有100多台,而arp -d需要administrator的權限才能夠去執行,那有什麼方法能夠一次清除domain user的arp或者是讓user自己去執行就好(在不變動權限的之前下),還是無法這樣做需要一個一個去執行arp這個指令

我要發表回答

立即登入回答