AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 75315
In Process
Trevor Harrison
Trevor Harrison
Asked: 2009-10-17 11:33:34 +0800 CST2009-10-17 11:33:34 +0800 CST 2009-10-17 11:33:34 +0800 CST

合并 2 个小型 Active Directory 安装

  • 772

我有 2 个带有独立 W2k3 服务器的站点。我们有大约 10 个用户,其中很多用户都在这两个站点上工作。Site1 安装了 Exchange、用于 OWA 的 IIS、一些共享、打印机;site2 只是一个简单的服务器,有几个共享和一台打印机。Site1 称为 my_real_domain.local,site2 称为 other_city.my_real_domain.local。(即使它们是子域,它们也不相关;对混淆感到抱歉)

我最近以管理员身份接任,并设置了一个站点到站点的 vpn(使用 bsd 防火墙),用户现在可以通过 vpn 登录到其他站点的服务器。

我想简化此设置,因此两个站点之间只有 1 个 AD 树。(我们遇到了一些非技术用户的密码问题,我想减少他们必须管理的密码数量)

我不是一个 MS 家伙...主要是应用程序开发,以及 Unix/Linux 管理十年。

有一次,我在管理工具中摸索并尝试设置域信任,但我不知道它的工作情况如何。

我猜我可以从site2的服务器上卸载/删除AD树(以某种方式),并将其作为普通计算机通过vpn加入到site1域(对site2的每个工作站重复)。唯一的问题是如果 vpn 关闭了一段时间会发生什么......我希望 site2 用户仍然能够登录和访问本地资源。那是备份/复制 AD 的工作吗?如果是这样,是否有一种简单的方法来设置 site2 的服务器来做到这一点?

一个相关的服务器故障问题:合并/收购后的 Active Directory 整合策略

windows-server-2003
  • 2 2 个回答
  • 346 Views

2 个回答

  • Voted
  1. Evan Anderson
    2009-10-17T14:08:06+08:002009-10-17T14:08:06+08:00

    “站点”一词在 Active Directory 中表示某些东西。在我看来,您正在谈论合并两个 Active Directory 林。

    有了这么小的用户群,我不会对 Active Directory 迁移工具感到困惑。我会砍和烧。

    这是您需要做的快速而肮脏的运行。如果您对它感到不舒服,请先在虚拟机中模拟它,直到您感到舒适为止。如果您真的很谨慎,请聘请专业人士。这个过程的服务器端应该只需要几个小时。如果您在“site2”中只有几台 PC,则域的分离/重新加入也不会花费很长时间。

    (是的,是的,其他服务器故障阅读器,这可以通过使用一些精心部署的虚拟机、使用“ NETDOM ”工具的启动脚本和一些肘部来更优雅地完成,并且不需要在客户端计算机上手动“触摸”油脂,但我要在这里走快速,肮脏且易于理解的路线...)

    我会摆脱域信任,将“site2”中的客户端与“other_city.my_real_domain.local”域分离(确保在执行此操作时在每个客户端上设置一个已知的“管理员”),摆脱“other_city.my_real_domain.local”域(通过在站点 2 服务器上运行“dcpromo”并删除 Active Directory),并将“site2”服务器提升为“my_real_domain.local”域中的域控制器。

    在“Active Directory 站点和服务”工具中创建一个“站点”来表示“site2”。在创建期间将其与“DEFAULTIPSITELINK”站点链接对象相关联。将“Default-First-Site-Name”站点重命名为代表“site1”的描述性名称。

    使用相同的工具为站点上使用的任何 IP 子网创建一个 IP 子网,并将它们与正确的站点相关联。

    最初,您需要在升级期间将 site1 中的服务器指定为 site2 服务器的 DNS 服务器。在继续将 site2 服务器提升为副本域控制器之前,请确保 DNS 在 VPN 上正常工作。(您可以使用“nslookup”命令从“site2”服务器进行测试,并通过“server”命令在“nslookup”中指定site1服务器。在继续之前,请验证您可以通过VPN使用nslookup解析域名。)

    在 site2 服务器上完成升级后,将 DNS 服务器组件添加到其中,并将其配置为引用自身的 DNS。在那里配置 DHCP 服务器以将所有客户端定向到其 DNS 的“site2”服务器。

    在“Active Directory 站点和服务”工具中,升级完成后将“site2”服务器标记为“全局编录服务器”(在服务器下方“NTDS 设置”节点的“属性”中)。

    完成所有这些后,“site2”中的客户端将需要加入“my_real_domain.local”域。他们将向“site2”服务器进行身份验证,该服务器包含“my_real_domain.local”域的 Active Directory 的同等可读/可写副本。如果 VPN 失败,客户端仍然可以登录并访问本地资源。

    一旦你完成了所有这些,你就可以做一些很酷的事情了,比如使用 DFS-R 在站点之间复制文件夹和其他类似的乐趣。

    • 4
  2. Mojeska
    2009-10-17T12:58:01+08:002009-10-17T12:58:01+08:00

    ADMT(Active Directory 迁移工具)工具可以帮助您完成此任务。我会用谷歌搜索这个工具,或者只是搜索 MS 网站了解详细信息。

    • 0

相关问题

  • 在域加入时将“工作站管理员”添加到本地管理员组

  • 如何轻松地将 DFS 共享移动到新驱动器?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

  • 通过 VPN 更改 Active Directory 密码

  • 如何从 ISA 服务器后面安装 magento 扩展?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve