iT邦幫忙

0

請教舊DC改網域名如何比較無痛轉移

請教舊DC改網域名如何比較無痛轉移
aa.com 改 bb.com
環境如下

  1. 3台 windows server 2016 VM DC
    (原本是兩台2008 r2 DC,最近剛DC1 2008 R2 掛掉還原後出問題,重建為 windows server 2016 DC1 與DC2重新同步完成,乾脆再建一台DC3 把DC2也升級到2016)

  2. File server : Synology NAS 連AD網域使用者認證,啟用NAS上啟用使用者"家目錄",公司USER屬於 File server 重度使用

環境下沒有exchange

目前問題如下:
A.直接變更網域名稱比較擔心 NAS File server 存取問題
a.擔心NAS使用者"家目錄"遺失
b.公司員工隨時要存取 NAS File server 資料
C.改一半全死只有我一位MIS只能一起死....

B.新建AD新建網域 有爬文過 https://ithelp.ithome.com.tw/questions/10065025
a.raytracy大神的步驟 3,4步驟讓我有點疑問,新DC裝好後加入舊Domain aa.com 同步帳號、DNS 之後如何變更為新Domain bb.com?
b.還是說我理解錯誤是先建立好新的DC bb.com 加入舊的aa.com 同步帳號、DNS?該如何做?
c.另外這期間如果有新增帳號在aa.com 是否會同步到bb.com
d.之後我再到clinet端一個一個資料備份轉移到新的網域底下

NAS 家目錄感覺只能要求使用者資料先移回本機,待NAS網域認證改完再放上去。(70多人不知到要改到何時,但還沒改的人可以繼續正常作業....不過陣痛期應該蠻長的)

還是有更好的建議??(老闆要求改掉已經拖了1年)

2019/08/01 更新
詢問過Synology 的回覆如下
當您轉換網域名稱,對 DSM 來說這是不同的網域,所以開啟家目錄功能時會建立第二個網域的家目錄。
但是原本的家目錄檔案不會改變,您可以搬移底下的個人資料夾的檔案,到新的連結的家目錄。https://ithelp.ithome.com.tw/upload/images/20190801/20119413QIpmFypipu.png

看樓主的狀況應該是舊網域已經完全掛了,連 DC 也不存在
既然已經建立新網域,那就是要開始使用
如果是我的話,我會先把NAS 的AD 認證取消,但是要保留使用者資料
接著讓NAS去連接新的DC 拿到新的AD認證,接著重建使用者檔案目錄
在手動把保留的資料逐一放到各目錄下
接著用戶端逐一加入新網域,用 PROFWIZ把舊的PROFILE 轉到新網域的帳戶下
接著USER就能使用新網域的帳戶了,大概就這樣,有處理過幾次一樣的狀況
LAB先做一次,做好筆記,就能開始動手
dan0820 iT邦新手 5 級 ‧ 2019-08-01 09:44:28 檢舉
您好,舊網域有救回來,現在想說如果要修改域名,要用怎樣的方法比較能降低使用者的抱怨。可能文我寫得不夠詳細已修改...抱歉

1 個回答

1
raytracy
iT邦大神 1 級 ‧ 2019-08-01 07:20:09
  1. 您誤會那篇舊文了, 那篇我是同意用他主管的作法: 新舊 DC 同步, 所以並沒有重新命名 AD; 但是樓主在這之前, 已經把新的 AD 建成跟舊 AD 不同名, 所以就不適用我提供的方法

  2. 2016 重新命名 AD 比較簡單, 請參考以下:

Step by Step How to Rename Domain Name in Windows Server 2016

Step-by-Step guide to rename Active Directory Domain Name

但仍有一些風險:
Risks of Renaming Your Domain in Active Directory

建議將上面步驟看懂之後, 先用中文寫成你自己的步驟筆記, 然後開一個 Lab 環境, 根據你自己的筆記做一次 (含 Client 重加網域), 如果都沒問題, 就可以找個假日動手去做...

但最大的問題應該是在每一台 Client 都需要重加網域, 這個步驟會導致 Home dir 不見; 建議您找個工具: Profwiz 來做這件事情, 或許可以保存原有的 home dir....(要做測試)

dan0820 iT邦新手 5 級 ‧ 2019-08-01 10:10:08 檢舉

感謝幫忙回覆也提供了相關資訊,只能說重新命名會有一定的風險,
Synology NAS 網域使用者認證,使用者NAS上家目錄問題我也還再詢問Synology,目前感覺很難沒有抱怨不影響使用者工作下無痛轉移過去。

現在想來想去除非同時存在兩個網域建立相同帳號與DNS,兩台NAS先同步共用資料,再讓使用者把個人資料搬移到新NAS上,再一台一台電腦幫他們修改到新網域,感覺比較保險....

希望各位如果有比較好的建議作法一起分享吧!! 後續有其他做法我會同步更新。 謝謝各位

我要發表回答

立即登入回答