iT邦幫忙

0

AD網域升級問題

dc ad

各位前輩們好

小弟目前碰到一個案子

客戶想要將兩台2008AD升級到兩台2016

但要求當舊DC下架後 要把新DC的名稱跟IP改回跟原本一樣

想請教各位前輩們

DC這樣更改名稱與IP後會不會有甚麼影響呢?

還是不能這樣更改名稱與IP?

目前小弟是想先將一台2016加入後 轉移腳色上去 把原有第一台2008關機後 再將第二台2016設為同樣2008的IP與名稱加入網域再升級成DC

然後在將原本第一台2016DC腳色在轉移到第二台上後

再把第二台2008關機 把第一台降級退網域後 改名稱與IP再加回去升級成DC

這樣的步驟流程不知道是否會有甚麼問題嗎?

1
casper2048
iT邦新手 5 級 ‧ 2020-02-18 09:49:17

這樣會有問題原本的Server2008的站台及DNS記錄都還在,新的Server2016用跟2008一樣的IP及名稱會無法升級成DC會有錯誤,最好是確認覆寫都正常,再將2008降級然後把2008的DNS記錄跟站台移除,再關機再加入新的Server2016

2
raytracy
iT邦大神 1 級 ‧ 2020-02-18 10:12:46

如果你升級前, 在每一台 DC 上面執行:
dcdiag/a
repadmin /showall /sync

每一條測試通通顯示成功無錯誤, 而且最近 90 天內, 每一台 DC 上面的 Event log 完全沒有紅黃色事件出現的話, 這樣做應該沒有問題....(若曾經發生過任何一條紅黃事件, 都不建議嘗試改名喔)

只要上面任何一項不符合, 你這樣改名, 初期或許不會有問題 (或者如樓上說的馬上爆掉, 這樣還算幸運, 至少馬上知道要停下來檢修, 證據都還在), 可是以後萬一出問題的話, 會很難查修.....

(名稱相同造成的問題, 通常要在 60~90 天之後才會開始浮現, 那時候各種查修線索早就煙消雲滅, 無從查起)

0
harrytsai
iT邦新手 4 級 ‧ 2020-02-18 13:18:56

你不是已經裝了一台2016 join到2008,就順便把AD腳色轉到2016上,然後那兩台先降級,確定AD裡面的物件都已經不存在了,那兩台再升級到2016,AD資料砍得不乾淨才會出問題。

0
雷伊
iT邦研究生 3 級 ‧ 2020-02-18 14:53:59

解決方案:
兩個2008老手要被公司資遣了,通常會找一個新主管2016AD進來管事
等到交接完後把兩個兩手趕走,降級、清除DC名稱、DNS紀錄缺一不可
新主管隨後請兩個新手2016DC進來,新人的名子、IP可以設一樣
等到任務完成,新主管就可以滾了

復原機制:
以留職停薪或育嬰留停的方式,先將這兩台老手實體轉虛擬或著本來就是虛擬機直接備一份

PS:現在那兩位老手分別在很好的公司上班,當初那新主管到現在還在找工作

我要發表回答

立即登入回答