各位好,小弟菜鳥遇到新AD取代舊AD並且要更換網域
在事前準備上遇到一些疑惑
PC+SERVER數量不超過30
新舊AD會在同網段
更換域名是不可取消事項
舊ADDC不穩定在拔掉各種角色後只掌管:
現有Server:
方案一:避免複寫到冗餘資料,直接用新網域重建,最乾淨
疑慮:不曉得是否在新增DNS和DHCP角色時上會不會跟舊AD衝突導致無法正常運作,且測試時是否需要關閉舊AD來確認新AD的DNS/DHCP。
方案二:有爬文說用BDC的方式掛起來複寫舊AD,然後轉移角色
疑慮:曾用Server2012當BDC複寫,但是DNS和DHCP有點問題,且新ADDC有變更網域需求,當BDC複寫一定是變成舊網域,而且可能複寫到不知道放在哪的冗餘資料。
rename是有找到一篇文章,但風險未知。
https://social.technet.microsoft.com/wiki/contents/articles/35520.windows-server-2012-or-2016-adds-step-by-step-how-to-rename-domain.aspx
如果是純新架AD還好,但是是架新AD取代舊AD,在架設時會和舊AD產生多少衝突的部分煩惱許久。
客戶端使用者設定檔部分可以用User Profile Wizard解決,但是一旦蓋下去被蓋的使用者帳號就會被清空,個人想盡量一次解決。
謝謝
新建沒問題, 你只需要找一台 Client 電腦, 專門用來測試新的 AD 環境, 確認設定即可. 其他正常的 Client 電腦只要 DNS 不要指錯對象, 就不會亂抓.
你的環境已經沒有 PDC/BDC 這種東西了:
Windows Server 2000 以前:
採用 NT Domain 架構, 有 PDC/BDC 兩種角色
Windows Server 2003 以後:
採用 AD Domain 架構, 廢除 PDC/BDC, 改用 FSMO 五大角色.
以前 NT Domain 環境, PDC 掛了, BDC 會自動接手;
現在 AD Domain 環境, FSMO 掛了, 不會有別人接手, 需手動切換.