Два основных отдельных контроллера одного домена. Как разрулить?

Народ, помогите разрулить жопорукую ситуацию.
Вообщем позвали с бывшей работы глянуть на их сеть, ибо "что-то перестал работать интернет".
Было в сети два сервера 2008 R2. Один - AD\DNS\DHCP\Домен (короче все в одном), второй - терминальные локальные пользователи.
Первый сервер сейчас умирает, и их ЕниКейщик, пока первый был оффлайн, решил заново настроить домен/днс/сеть на втором. И в принцыпе все щас так и работает.

Тут появляюсь я, поднимаю первый сервер, вижу что из оставшихся ролей - АД (пара юзеров бухгалтерии и их ПК). Остальные рабочие ПК просто в рабочих группах, второй ПК теперь в своем домене (таком же как и первый). Хочу все перекинуть на второй сервер чтобы первый вообще отключить и разобрать.

Собственно задача:
Есть:
- Сервер1 на котором (пока) висит только АД с компами и юзерами + домен
- Сервер2 на котором висит всё + такой же домен, но настроенный отдельно.
- Оба сервера в одной сети, и оба считают себя основным контроллером домена.
- Куча рабочих ПК вне домена + куча локальных учеток на втором сервере к которым они цеплялись по RDP.

Надо:
- Как-то перенести нечсколько учеток/пк с АД Сервер1 на АД Сервер2.

ВОпросы:
- Как заставить сервера видеть друг-друга и сделать миграцию юзеров/пк?
- Может есть какой-нибудь софт чтобы скопировать юзеров и импортировать на Сервер2?
- Если я создам на Сервер2 точно таких же Юзеров и ПК, и обнулю пароли, (и отключу сервер1), то на клиентских ПК юзеры зайти смогут нормально? или надо переввести в домен?
Впринцыпе всё. С остальным думаю разберусь.
  • Вопрос задан
  • 1255 просмотров
Пригласить эксперта
Ответы на вопрос 3
saboteur_kiev
@saboteur_kiev Куратор тега Системное администрирование
software engineer
Снести сервер2 и поднять его как еще один AD сервер в первом домене.
Затем перенести на него все функции и убрать их со старого. После этого старый сервер можно выключить.
Ответ написан
Комментировать
@chromimon
Контроллер домена Active Directory - это несколько ролей.
Их переносить можно по частям.
В каком у вас состоянии смотреть и разруливать.

Гуглить по фразе: FSMO Active Directory

В сети должно быть 2 сервера Active Directory - основной и резервный. Это не обязательно, но крайне желательно.
Функции сервера AD может выполнять и виртуальная машина и машина с другими функциями (например, функциями терминального сервера).
Ответ написан
mindtester
@mindtester
https://www.youtube.com/watch?v=Dn9_ogWhk9s
1 - боливару двоих не увезти - один убить, на свой выбор

2 - группы и пользователей экспортировать в csv при необходимости

3 - преданность новому сегуну (ввод компов, потерявших хозяина, ввод групп и пользователей, и кстати - делегирование профилей (и ни че не теряется) - все скриптовать - гранит науки ждет ваших зубов ))

ps ну или в качестве божьей кары - ручную рутину можно повесить на самого виновного ))
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы