iT邦幫忙

0

舊AD舊網域 變更為 新AD新網域

各位好,小弟菜鳥遇到新AD取代舊AD並且要更換網域
在事前準備上遇到一些疑惑

PC+SERVER數量不超過30
新舊AD會在同網段
更換域名是不可取消事項

舊ADDC不穩定在拔掉各種角色後只掌管:

  1. AD
  2. DNS
  3. DHCP
  4. 有開過但現已不使用的其餘冗餘角色,怕拔掉ADDC會出狀況所以是無功用放置狀態

現有Server:

  1. ADDC(預計要淘汰的)
  2. NAS作檔案伺服器(加入網域,User帳號跟AD,僅少數User有用到NAS)
  3. EIP Server (加入網域,程式帳號不跟AD)
  4. ERP Server (加入網域,程式帳號不跟AD)
  5. Finance Server (加入網域,程式帳號不跟AD)
    除了NAS內部帳號權限要重設定外其他只要加退網域然後確認IP就好了

方案一:避免複寫到冗餘資料,直接用新網域重建,最乾淨
疑慮:不曉得是否在新增DNS和DHCP角色時上會不會跟舊AD衝突導致無法正常運作,且測試時是否需要關閉舊AD來確認新AD的DNS/DHCP。

方案二:有爬文說用BDC的方式掛起來複寫舊AD,然後轉移角色
疑慮:曾用Server2012當BDC複寫,但是DNS和DHCP有點問題,且新ADDC有變更網域需求,當BDC複寫一定是變成舊網域,而且可能複寫到不知道放在哪的冗餘資料。
rename是有找到一篇文章,但風險未知。
https://social.technet.microsoft.com/wiki/contents/articles/35520.windows-server-2012-or-2016-adds-step-by-step-how-to-rename-domain.aspx

如果是純新架AD還好,但是是架新AD取代舊AD,在架設時會和舊AD產生多少衝突的部分煩惱許久。

客戶端使用者設定檔部分可以用User Profile Wizard解決,但是一旦蓋下去被蓋的使用者帳號就會被清空,個人想盡量一次解決。

謝謝

1 個回答

1
raytracy
iT邦大神 1 級 ‧ 2017-07-28 01:45:21
最佳解答
  1. 新建沒問題, 你只需要找一台 Client 電腦, 專門用來測試新的 AD 環境, 確認設定即可. 其他正常的 Client 電腦只要 DNS 不要指錯對象, 就不會亂抓.

  2. 你的環境已經沒有 PDC/BDC 這種東西了:

Windows Server 2000 以前:
採用 NT Domain 架構, 有 PDC/BDC 兩種角色

Windows Server 2003 以後:
採用 AD Domain 架構, 廢除 PDC/BDC, 改用 FSMO 五大角色.

以前 NT Domain 環境, PDC 掛了, BDC 會自動接手;
現在 AD Domain 環境, FSMO 掛了, 不會有別人接手, 需手動切換.

mathewkl iT邦新手 4 級 ‧ 2017-07-28 09:09:35 檢舉

所以舊AD和新AD在同網段,都啟動DNS和DHCP角色
只要DNS指向正確就不會有衝突發生?
了解,謝謝!

我要發表回答

立即登入回答