請教舊DC改網域名如何比較無痛轉移
aa.com 改 bb.com
環境如下
3台 windows server 2016 VM DC
(原本是兩台2008 r2 DC,最近剛DC1 2008 R2 掛掉還原後出問題,重建為 windows server 2016 DC1 與DC2重新同步完成,乾脆再建一台DC3 把DC2也升級到2016)
File server : Synology NAS 連AD網域使用者認證,啟用NAS上啟用使用者"家目錄",公司USER屬於 File server 重度使用
環境下沒有exchange
目前問題如下:
A.直接變更網域名稱比較擔心 NAS File server 存取問題
a.擔心NAS使用者"家目錄"遺失
b.公司員工隨時要存取 NAS File server 資料
C.改一半全死只有我一位MIS只能一起死....
B.新建AD新建網域 有爬文過 https://ithelp.ithome.com.tw/questions/10065025
a.raytracy大神的步驟 3,4步驟讓我有點疑問,新DC裝好後加入舊Domain aa.com 同步帳號、DNS 之後如何變更為新Domain bb.com?
b.還是說我理解錯誤是先建立好新的DC bb.com 加入舊的aa.com 同步帳號、DNS?該如何做?
c.另外這期間如果有新增帳號在aa.com 是否會同步到bb.com
d.之後我再到clinet端一個一個資料備份轉移到新的網域底下
NAS 家目錄感覺只能要求使用者資料先移回本機,待NAS網域認證改完再放上去。(70多人不知到要改到何時,但還沒改的人可以繼續正常作業....不過陣痛期應該蠻長的)
還是有更好的建議??(老闆要求改掉已經拖了1年)
2019/08/01 更新
詢問過Synology 的回覆如下
當您轉換網域名稱,對 DSM 來說這是不同的網域,所以開啟家目錄功能時會建立第二個網域的家目錄。
但是原本的家目錄檔案不會改變,您可以搬移底下的個人資料夾的檔案,到新的連結的家目錄。
您誤會那篇舊文了, 那篇我是同意用他主管的作法: 新舊 DC 同步, 所以並沒有重新命名 AD; 但是樓主在這之前, 已經把新的 AD 建成跟舊 AD 不同名, 所以就不適用我提供的方法
2016 重新命名 AD 比較簡單, 請參考以下:
Step by Step How to Rename Domain Name in Windows Server 2016
Step-by-Step guide to rename Active Directory Domain Name
但仍有一些風險:
Risks of Renaming Your Domain in Active Directory
建議將上面步驟看懂之後, 先用中文寫成你自己的步驟筆記, 然後開一個 Lab 環境, 根據你自己的筆記做一次 (含 Client 重加網域), 如果都沒問題, 就可以找個假日動手去做...
但最大的問題應該是在每一台 Client 都需要重加網域, 這個步驟會導致 Home dir 不見; 建議您找個工具: Profwiz 來做這件事情, 或許可以保存原有的 home dir....(要做測試)