AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 104336
Accepted
Chris_K
Chris_K
Asked: 2010-01-20 13:11:35 +0800 CST2010-01-20 13:11:35 +0800 CST 2010-01-20 13:11:35 +0800 CST

拆分域

  • 772

我有一个跨越几个站点的域。没什么花哨的,只有一个域。这些站点都通过 VPN 连接,每个站点都有一个 Windows 2003 R2 域控制器。

由于种种原因,其中一个远程站点正在离开我的小域“家庭”。我将很快断开 VPN 并将它们松开以实现自治。我正在考虑在VPN 消失后保持该站点正常运行并独立运行的最佳方法。(我应该提到,在 VPN 被删除后,我将可以物理访问新断开的站点。)

我看到几个选项。

1)什么都不做。好吧,我会在 VPN 删除后更改他们的域管理员密码,然后就不用管了。现在“孤立”的域控制器会遇到问题吗?它当然不会拥有所有 FSMO 角色……但这可以解决吗?

2)降级当前的DC。将其重新预置到一个新域中。从旧域中删除他们的客户端计算机并将它们重新添加到新域中。有一些 SQl 服务器框作为来自旧域的服务帐户运行,我必须修复它们,否则......?

3)对其他更合乎逻辑的想法持开放态度。

你会如何处理这个问题?我的任何一个选项都可行吗?我认为选项 2 最有意义,但也是最努力的。我必须花多少时间来配置这些,所以这个选项确实让我有点紧张。

图在我卷起袖子之前,我会求助于专家。不禁怀疑有更好的方法。

windows-server-2003 active-directory
  • 4 4 个回答
  • 744 Views

4 个回答

  • Voted
  1. Best Answer
    joeqwerty
    2010-01-20T13:24:51+08:002010-01-20T13:24:51+08:00

    选项 2 将在服务帐户、用户配置文件、文件共享权限、GPO 修改等方面为您留下大量工作。

    就我个人而言,我支持选项 1,但有一些警告\注意事项:

    确保两个 DC 都是 GC,确保 DNS 是 AD 集成的,确保复制在金钱上,停止进行任何进一步的更改(创建或修改对象),等到复制停止,断开网络,在孤儿上占用 FSMO 角色DC,清理元数据以删除其他 DC(在两个域中)的任何痕迹,并确保两个网络\域永远不会再次连接在一起。

    我相信这里的其他人会对你有其他的意见和建议,所以不要急于做出决定。

    *****编辑*****

    我认为理论上选项 1 应该呈现相同的场景和相同的任务,就好像域中的 DC 被“不优雅地”从域中删除一样。只要两个网络\域不再连接,我就看不到此选项有任何问题。

    • 3
  2. Harry Plumtree
    2010-01-20T13:58:38+08:002010-01-20T13:58:38+08:00

    在考虑创建一个新的域并分离并重新加入远程站点的客户端(只要没有 100 个客户端!)这一切都取决于在其他站点使用您的 AD 部署的内容。SQL、SharePoint、Exchange 等。让我们知道。

    • 1
  3. Harry Plumtree
    2010-01-20T13:54:28+08:002010-01-20T13:54:28+08:00

    仔细考虑这一点,因为您会发现您可能对 Forest 级别的东西(例如 Schema)有一些问题。尽管它可能很痛苦,但它可能是选项 2。我会看看这个,因为我已经很久没有穿上你的鞋子了。

    • 0
  4. Adrian Scott
    2010-01-28T13:11:04+08:002010-01-28T13:11:04+08:00

    这个问题与这个项目非常相似:http ://www.petri.co.il/forums/showthread.php?p=72644 。

    我正在研究进行相同域拆分的可能性。对我们来说,出于网络安全/合规性的原因,这是必要的。我们有许多 Web (IIS 6) 和 SQL 服务器连接到 2003 AD 域(目前为单站点),需要将域分成 2 部分,其中一半保持原样(在接下来的 2-3 中运行)年作为我们的不合规网络),而另一半应用了更严格的安全性并不断更新以符合我们正在努力实现的安全法规(合规网络)。

    我很清楚,在分割和域 FSMO 角色被占用到单独的网络之后,永远不能重新连接域。

    我计划使用上面附加的线程中的建议,我首先使用多个 DC 和几个 Web 服务器运行实验室测试,以证明这个过程有效。我认为在我的情况下,如果我们创建一个单独的 Active Directory 站点(可能名为“兼容网络”或类似名称!),我们将向要拆分的服务器发出新的 IP 地址,然后将这些地址与“合规网络”并将“Active Directory 站点和服务”中的服务器移动到新的“合规网络”站点。这将有助于之后的 Active Directory 清理,因为(在合规网络中)我们将能够删除不在“合规网络”和“非投诉网络”中的所有服务器

    我将密切关注专家对这些帖子的反馈和评论 - 并反馈我从实验室测试中发现的内容。

    • 0

相关问题

  • 在登录期间打开 URL 的现代方法是什么?

  • IIS 6.0 (Windows Server 2003) 上的 HTTP 压缩

  • 从 2003 年迁移到 2008 年 Microsoft 群集技术

  • 有什么理由使用 Windows Server 2003 而不是 Server 2008?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve