@Mindgrow

Возможно ли перенести конфигурацию контроллера домена AD с одного сервера на другой?

Есть домен, в который входят N компов и контроллер домена
Появилась задача перенести функцию контроллера домена с одного сервера на другой.
Возможно ли перенести все настройки автоматически, чтобы не переносить вручную все настройки, политики, компы, пользователей со стараго контроллера в новый?
Как это возможно сделать?
  • Вопрос задан
  • 169 просмотров
Решения вопроса 1
hint000
@hint000
у админа три руки
Это делается совсем иначе.
  1. Включаете новый сервер в домен;
  2. Добавляете на новом сервере роли DNS и AD DC;
  3. Повышаете роль нового сервера до контроллера домена (гуглить команду dcpromo);
  4. Ждёте некоторое время (от нескольких минут в идеальном случае), пока все данные реплицируются на новый DC (в том числе и DNS); можно глазами смотреть в оснастках (иногда F5 не помогает, тогда закрыть и открыть оснастку), а можно воспользоваться командами dcdiag и repadmin;
  5. Когда на ваш взгляд всё реплицировалось, выключаете старый DC и смотрите, как всё работает с новым DC (перезагружаете или перелогиниваете пользовательские ПК, при возможности перезагружаете другие серверы в домене и проверяете, что можете нормально зайти на них,..)
    Это момент, когда ещё не поздно включить старый DC и решить возникшие проблемы, если таковые действительно возникли. Я предпочитаю дать "отстояться" выключенному серверу хотя бы несколько дней. Но если сроки поджимают, то хотя бы полный рабочий день (пользователи разлогинились вечером, залогинились утром, поработали день и никаких проблем не выявлено).
  6. После этого вы принимаете решение о "точке невозврата": понижаете роль старого DC до обычного компьютера в домене;

На этом всё.

Проблема только в том, что у вас, вероятно, сейчас всего один контроллер домена, а должно быть не меньше двух (официальная рекомендация MS и best practices миллионов айтишников во всём мире).

Update: п.4.1. передать FSMO со старого DC новому DC.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы