各位大大好
公司日前購入一新主機要作為AD,目前打算整個重架(包含人員帳號重建),接著在於下班或假日時間直接機器更換,主要是希望先暫時提供一未使用的IP~待所有建好後更換機器時再將IP更換為原AD的IP,不知道如果是以此方法進行,有哪些部分該注意或該如何進行?
建議先區分 AD 與 DC 的差別: AD 是網域, DC 是存放網域相關資料的主機. AD 的異動會影響已經加入 AD 的 Member Server , Client , 甚至 Exchange Server 等.
所以接下來要知道, 您是要: 1. 升級 DC 主機. 2. 整個 AD 砍掉? 因為如果是砍掉 AD , 則所有 Member Server , Client 要全部重新加入網域, 先確定要這樣?
如果只是要升級 DC 主機, 只要先以一台備用機加入 AD , 成為第 2 台 DC , 將 FSMO 五大角色移到第 2 台 DC , 再把原本的 DC 主機移出, 再把新主機成為第 3 台 DC , 並在安裝時使用原本第 1 台 DC 的相關設定即可. 以 AD 的影響範圍, 平常保有兩台以上主機是較佳的狀況.
如果是砍掉 AD , 那也就不用管 IP 了, 原本的主機檔案備份好, 或者權限設定為 EveryOne 可讀寫, 直接把主機離線, 等新主機架好, 設定也延用原本的 IP , 等架好之後再把檔案移過來就好了.
重架想必使用的人數不是很多
有考慮過使用者要重新加入網域的問題嗎?
重架的問題不在於主機,應該是用戶端的問題會比較大
既然是新主機新AD 舊AD就不用撤 兩台可以並行
把user主機退出舊AD再Join新AD即可
user profile的轉移比較麻煩
可以先新機器,以DC的方式Join到原AD裡,這樣會共用一組所有帳號及安全設定..
然後再將它們的角色對換(AD 有提供此一功能)...
如此一來完全角色對調後,再將換下的成為DC的舊伺服器卸載,最後再從新AD裡將卸載下來的DC(這時它已成了Computers裡的成員),從Computers裡將它象移除AD的Client一樣,再移除一次...
完成上述步驟後,你的新AD即可有你原來的所有設定與作業...
最後,祝你成功...
註:原AD若有已啟動DNS,請注移轉時的所有細節..