Перемещение основного контроллера домена на новый сервер

15

Я только что купил новый сервер, который будет новым основным контроллером домена. Мне было интересно, если кто-нибудь знает какие-либо статьи или учебники о том, как сделать это изменение? Я полагаю, что это просто настройка роли и импорт резервной копии Active Directory со старого контроллера домена. Я просто хочу убедиться, что я не пропустил ни одной важной задачи между ними.

poconnor
источник
1
Я уверен, что это уже покрыто существующими вопросами, но я не нашел хорошего, чтобы отметить как дубликат.
Zoredache
3
Больше нет такого понятия, как «Основной контроллер домена». Это ушло с NT4.
MDMarra
2
@SpacemanSpiff Я согласен. Это не меняет того факта, что люди все еще говорят PDC и BDC, как будто они настоящие. DC, выполняющий роль эмулятора PDC, совершенно отличается от того, каким был NT4 PDC.
MDMarra
2
@MarkM: Это не меняет того факта, что вы не можете понизить DC с ролью эмулятора PDC. И если это пойдет не так, вам придется в конечном итоге захватить роль.
Surfasb
1
@surfasb более новые версии dcpromo автоматически перемещают роли FSMO с сервера, который вы демонтируете. Старые версии будут просто ошибаться, жалуясь на факт.
Крис С

Ответы:

21
  • Добавить новый компьютер в домен
  • Продвинуть систему на контроллер домена ( dcpromo )
  • Передача ролей FSMO
  • Проверить / сделать новую систему глобальным каталогом .
  • Подождите некоторое время для репликации. Запустите dcdiag / repadmin и так далее, чтобы убедиться, что все передано
  • Понизить старую систему (dcpromo)
  • Дважды проверьте зоны DNS и AD, чтобы убедиться, что старая система была удалена.

Переносите любые другие данные или услуги по мере необходимости.

Конечно, вы можете оставить старую систему включенной, чтобы иметь еще один запасной DC.

Zoredache
источник
Как насчет нескольких глобальных каталогов?
Тим Бригам
@timbrigham, извините, я не уверен, что понимаю, о чем вы спрашиваете.
Zoredache
1
@TheCompWiz: Я считаю, что это относится только к лесу с несколькими доменами, но не применимо к лесу с одним доменом. Я считаю, что наилучшая практика MS для одного домена домена для всех DC также должна быть GC.
Joeqwerty
7
@TheCompWiz, technet.microsoft.com/en-us/library/cc732877(WS.10).aspx - In a single-domain forest, configure all domain controllers as global catalog servers. Because every domain controller stores the only domain directory partition in the forest, configuring each domain controller as a global catalog server does not require any additional disk space usage, CPU usage, or replication traffic.
Zoredache
1
@все. Я стою на 100% исправлено ... строго ... и неоднократно. Честно говоря, я помню, как читал статью Technet некоторое время назад (может быть, 5+ лет назад), в которой предостерегали против использования нескольких GC в одной подсети / домене ... но спасибо за исправление.
TheCompWiz
6

В дополнение к тому, что Zoredache указал в своем ответе, убедитесь, что обновили все клиенты домена, чтобы использовать новый DC для DNS.

Напомним, что если исходный DC, который вы заменяете, является единственным DC в домене, то запуск DCPROMO на исходном DC перенесет роли FSMO на новый DC без необходимости их переноса вручную. Если это не единственный DC в домене, то DCPROMO перенесет роли FSMO в другой DC, я просто не уверен, как он выбирает DC для принятия ролей.

joeqwerty
источник
1
чтобы быть уверенным ... Я бы по-прежнему предлагал перемещать роли FSMO + GC вручную и проверять их выполнение, а не полагаться на dcpromo для передачи ролей. dcpromo молча терпит неудачу довольно часто и делает очень плохую работу по документированию этих ошибок.
TheCompWiz
2
@TheCompWiz Не могли бы вы рассказать о том времени, когда dcpromo молча провалился? Я никогда не оставлял его в неизвестном состоянии. У меня было много раз, когда он отказывался что-то делать, потому что что-то, что я кормил, было мусором ...
Крис С
@ChrisS Я бы ... но сейчас не время и не место для этого.
TheCompWiz
1

То, что я не видел, чтобы кто-то еще упоминал, - это службы времени. Ваш PDC предположительно является основным хранителем времени для домена ... эта роль / config должна быть переделана на новом PDC.

grep65535
источник