iT邦幫忙

0

關於AD主機的移轉

  • 分享至 

  • xImage

各位大大好
公司日前購入一新主機要作為AD,目前打算整個重架(包含人員帳號重建),接著在於下班或假日時間直接機器更換,主要是希望先暫時提供一未使用的IP~待所有建好後更換機器時再將IP更換為原AD的IP,不知道如果是以此方法進行,有哪些部分該注意或該如何進行?

oldman1 iT邦新手 3 級 ‧ 2012-10-23 09:39:03 檢舉
AD舊轉新:

1.安裝新主機-> promot DC, 加入舊網域。
2.等待新主機複寫 AD上的物件。
3.轉移舊機的 FSMO & GC 至新機。
4.舊機退出網域。

五大角色轉移方法:
MS官方討論
http://social.technet.microsoft.com/Forums/zh-TW/winserverzhcht/thread/2efd7542-82cc-45e4-b84b-796c4485d8b8/

http://www.shy.idv.tw/viewthread.php?tid=168

http://blog.miniasp.com/post/2012/07/16/How-to-transfer-Active-Directory-FSMO-to-another-Domain-Controller.aspx

http://neo2124.pixnet.net/blog/post/24215437-%E6%AD%A3%E5%B8%B8%E7%A7%BB%E8%BD%89-fsmo-%E4%BA%94%E5%A4%A7%E8%A7%92%E8%89%B2

這幾個說明都寫得不錯(圖文並茂),至於實際會遇到的狀況,建議是多看幾篇這類經驗文(其實是月經文...),整理一下、規劃自己要做的方向,這樣即使遇到問題,比較有找解法的頭緒可循。
Good luck~
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
10
slime
iT邦大師 1 級 ‧ 2012-10-19 09:47:34
最佳解答

建議先區分 AD 與 DC 的差別: AD 是網域, DC 是存放網域相關資料的主機. AD 的異動會影響已經加入 AD 的 Member Server , Client , 甚至 Exchange Server 等.

所以接下來要知道, 您是要: 1. 升級 DC 主機. 2. 整個 AD 砍掉? 因為如果是砍掉 AD , 則所有 Member Server , Client 要全部重新加入網域, 先確定要這樣?

如果只是要升級 DC 主機, 只要先以一台備用機加入 AD , 成為第 2 台 DC , 將 FSMO 五大角色移到第 2 台 DC , 再把原本的 DC 主機移出, 再把新主機成為第 3 台 DC , 並在安裝時使用原本第 1 台 DC 的相關設定即可. 以 AD 的影響範圍, 平常保有兩台以上主機是較佳的狀況.

如果是砍掉 AD , 那也就不用管 IP 了, 原本的主機檔案備份好, 或者權限設定為 EveryOne 可讀寫, 直接把主機離線, 等新主機架好, 設定也延用原本的 IP , 等架好之後再把檔案移過來就好了.

sam017040 iT邦新手 5 級 ‧ 2012-10-19 10:52:53 檢舉

主要是打算新機架好後,然後再更換機器時直接更改IP的方式進行~

slime iT邦大師 1 級 ‧ 2012-10-19 11:34:18 檢舉

看到您的回應, 覺得您的主機是當成 File Server 這樣的用途, 才會想到"人員帳號重建".
如果是"AD 環境", 只要正常移轉, 這些帳號都會主動移轉, 而不需要再重建帳號.

所以建議您再描述一下, 這台主機的作用與現在的規劃, 以便網友提供建議.

8
hon2006
iT邦大師 1 級 ‧ 2012-10-19 10:02:50

重架想必使用的人數不是很多
有考慮過使用者要重新加入網域的問題嗎?
重架的問題不在於主機,應該是用戶端的問題會比較大

8
ihon822
iT邦研究生 2 級 ‧ 2012-10-19 11:28:06

既然是新主機新AD 舊AD就不用撤 兩台可以並行
把user主機退出舊AD再Join新AD即可
user profile的轉移比較麻煩

ihon822提到:
user profile的轉移

有免費第三方軟體可以作到

花輪 iT邦大師 1 級 ‧ 2012-10-22 10:19:24 檢舉

MS 的 Easy transfer 就可以做了..

4
summertw
iT邦好手 1 級 ‧ 2012-10-21 23:35:28

可以先新機器,以DC的方式Join到原AD裡,這樣會共用一組所有帳號及安全設定..
然後再將它們的角色對換(AD 有提供此一功能)...
如此一來完全角色對調後,再將換下的成為DC的舊伺服器卸載,最後再從新AD裡將卸載下來的DC(這時它已成了Computers裡的成員),從Computers裡將它象移除AD的Client一樣,再移除一次...
完成上述步驟後,你的新AD即可有你原來的所有設定與作業...
最後,祝你成功...
註:原AD若有已啟動DNS,請注移轉時的所有細節..

我要發表回答

立即登入回答