Задать вопрос
@Dewz

Правильная замена железного КД (резервного) на ВМ?

Имеем 1 железный КД (192.168.0.20) и 1 ВМ (192.168.0.10) (все роли FMSO на нем). Оба windows server 2016
Оба имеют роли DHCP, DNS и AD.
Есть небольшой нюанс: в сети есть клиенты, у которых статика (в DNS указано 192.168.0.10 и альтеративный 0.20) - тут вопрос: правильным ли будет после понижения железного до обычного сервера и вывода/удаления его из домена (после выключить) использовать его старое имя и ip-адрес для нового КД ? Будут ли последствия?
На данный момент составляю план по замене железного на виртуальный КД:
1. Бекап обоих КД.
2. Понижение роли железного до рядового, в сетевом адаптере правим на свободный ip-адрес и выключаем его.
3. Поднятие новой ВМ, ввод статического ip 192.168.0.20 от железного (ввод в домен под старым именем железного), DNS 192.168.0.10, альтернатива 127.0.0.1, установка ролей DHCP, DNS и AD - повышаем до КД.
4. Ожидаем репликацию.

C DHCP на новой ВМ нужно что-нибудь делать ? Не сбросится ли настройка отработки отказа?
Если все гуд, дальше идет проверка работоспособности/репликации.
Если есть что добавить или поправить, пожалуйста, дайте знать !
  • Вопрос задан
  • 40 просмотров
Подписаться 1 Простой 3 комментария
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Бекап КД вообще здесь не нужен. Что вы с ним потом делать то будете? При восстановлении DC в инфраструктуру с работающим AD вас ждет USN rollback.
План может быть следующий:
1. Ввести новый DC с новым именем.
2. Поменять имя железного DC на %ИМЯЖЕЛЕЗНОГОDC%-OLD.
3. Поменять имя нового виртуального DC на %ИМЯЖЕЛЕЗНОГОDC%.
4. Сделать ротацию ip адресов старого и нового DC.
5. Понизить железный DC до сервера и вывести из эксплуатации, если нужно.

Самое важное - это смена имен контроллеров. Это делается неспеша, проверяя через ADSIEDIT, что все изменения атрибутов AdditionalHostName и т.п. реплицировались на другие DC
типа так https://techcommunity.microsoft.com/blog/coreinfra...

Настройки DHCP и NPS спокойно переносятся через любой импорт экспорт, хоть из состава Powershell, хоть старый NET.
Если у вас failover кластер, то вообще проще - просто ввести новый в кластер.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы