AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 530647
Accepted
LumenAlbum
LumenAlbum
Asked: 2013-08-14 05:58:37 +0800 CST2013-08-14 05:58:37 +0800 CST 2013-08-14 05:58:37 +0800 CST

将现有域迁移到新域控制器并保留服务器名称

  • 772

我当前的问题是以下迁移场景:

Existing domain:

Domain-Controller (Windows Server 2003 x86) named "W2003SRV" with domain DOMAIN.LOCAL
Terminal-Server 1 (Windows Server 2008 R2 x64)
Terminal-Server 2 (Windows Server 2008 R2 x64)
Client computers

现在我们需要用一台新机器替换域控制器,它也将运行 Windows Server 2008 R2 x64。通常我会将新的 DC 添加到域中,将其提升到新的 DC,转移 Active Directory FSMO 角色,将旧的降级并完成它。

但是,我们使用的专有软件禁止更改计算机名称。首先将新的 DC 添加到域中意味着我必须给它另一个名称,因为旧的 DC 仍在使用中。

如果我根本不迁移域并仅使用新服务器创建一个新域 DOMAIN.LOCAL(与旧服务器一样命名为 W2003SRV),我将满足保留名称的标准。由于我将离开一个全新的域,所以我的所有用户 SID 都会更改,即使在 Active Directory 中重新创建用户和计算机之后,每个用户都会强制使用新的配置文件(使用其新 SID),我会花费至少一天设置新的配置文件。

我还有什么可能?

我想过这样做,并且在新服务器升级为 DC 之后,将新 DC 的名称更改为旧 DC 的名称。但是,更改域中(唯一)域控制器的名称似乎并不明智......或者我在这里担心很多?

我很感激每一条建议!

更新:

Microsoft 的 ADMT(Active Directory 迁移工具)(正如 TheCleaner 所建议的)似乎是这样做的方法。它将旧 SID 保留在 SID 历史记录中,因此配置文件可以重复使用。我已经查看并下载了文档。我唯一的问题是它将 AD 对象从一个域转移到另一个域。我确实有 2 个域,但由于服务器名称和域名都相同,我认为这将是一个问题。在这种情况下,有人使用过 ADMT 吗?

active-directory
  • 2 2 个回答
  • 14451 Views

2 个回答

  • Voted
  1. mfinni
    2013-08-14T06:26:45+08:002013-08-14T06:26:45+08:00

    添加仅运行相关软件的第二台服务器。想想域控制器的生命周期——它会在某个时候被替换。这就是为什么在域控制器上安装任何业务软件是最糟糕的做法的众多原因之一。

    或者,您可以添加一个新的 DC,然后 dcpromo 关闭旧的 DC 并将应用程序保留在其上。

    • 4
  2. Best Answer
    TheCleaner
    2013-08-14T07:36:40+08:002013-08-14T07:36:40+08:00

    我会在这里考虑两种方法,#2 是我的首选。您始终可以将域和林级别提升到 2008 R2,然后在需要时考虑重命名域。我还建议您尽可能使用 2012 服务器,但这在您的环境中可能是不可能的。

    1. 如果您认为有充分的理由创建一个新域,那么我会考虑走这条路线并使用Forensit Profile Wizard之类的工具将配置文件从旧域移动到计算机/TS 上的新域。考虑使用 ADMT 将用户从旧域转移。
    2. 保留现有域并使用我在必须做非常相似的事情时得到的建议。请参阅此处:具有相同名称和相同 IP 的 Windows 2003 DC 到 Windows 2008 R2 DC这对我来说效果很好,并且允许我保留名称和 IP 没有任何问题。
    • 2

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve