Контроллер домена отключен на несколько дней

9

Мой основной контроллер домена умер в выходные, его материнская плата будет заменена завтра.

Мне сказали, что mac-адрес сервера может измениться после установки новой материнской платы.

Какие проблемы мне следует беспокоить, прежде чем я снова подключу их к своей сети? Будет ли AD просто синхронизироваться без проблем?

А как насчет DHCP? Это был dhcp-сервер, прежде чем он умер, но мне пришлось установить его где-то еще в моей сети. Как только я включу его снова, будет конфликт серверов DHCP.

Саймон Фостер
источник

Ответы:

13

Изменение MAC-адреса машины ни на что не повлияет. Active Directory не связана с канальным уровнем. Да, вы можете просто подключить его обратно, и DC будет нагонять. (Теперь, с другой стороны, если жесткий диск DC был зашифрован с помощью чего-то вроде Bitlocker, замена материнской платы (и, следовательно, встроенного чипа TPM) означала бы конец пути для данных, хранящихся на этом жестком диске. Но я предполагаю, что вы не используете Bitlocker. :))

Существует ограничение на время, в течение которого DC может находиться в автономном режиме и все еще успешно возвращаться, называемое временем жизни захоронения. Хотя для вашего леса это, вероятно, 180 дней, так что вам вряд ли стоит об этом беспокоиться, если в выходные дни округ Колумбия не работает.

Но не позволяйте, чтобы в сети было несколько DHCP-серверов. Подумайте об удалении роли DHCP-сервера с компьютера, прежде чем подключать его к сети.

Изменить: Как говорит mfinni, это действительно больше, что вы не хотите перекрывающихся областей. Я предполагал, что ваш новый DHCP-сервер и ваш старый DHCP-сервер обслуживали один и тот же диапазон IP-адресов. Таким образом, вместо полного удаления роли DHCP-сервера, если вы намеревались вернуть старый DHCP-сервер в эксплуатацию, вы можете просто изменить его область видимости, чтобы он не перекрывался с текущим в сети.

Райан Райс
источник
2
Несколько DHCP-серверов хороши, если они не имеют перекрывающихся диапазонов IP-адресов в своих областях.
mfinni
1

Сам DC не проблема.

DHCP принимает некоторые меры предосторожности, чтобы предотвратить проблемы с подключением для ваших пользователей:

Лучший подход (сделал это сам несколько раз):

  • Поднимите DC без локальной сети. Войдите локально и зайдите в настройки DHCP. Если он в настоящее время НЕ включен, включите «обнаружение столкновений». Затем остановите службу DHCP.
  • Подключите DC к локальной сети.
  • Установите время аренды на сменном DHCP-сервере на очень короткий период (30 минут).
  • Дождитесь истечения предыдущего (более длительного) срока аренды, подождите еще один период, пока новое (короткое) время аренды. Все клиенты теперь должны использовать короткое время аренды на (заменяющем) DHCP-сервере. (Я знаю ... Если вы использовали 8 дней по умолчанию на заменяющем DHCP-сервере, это займет некоторое время ... Должен был сразу же настроить это на короткий срок.)
  • Остановите службу DHCP на замену. Запустите это на DC.

Это делает его безболезненным для пользователей. Большинство не заметит.
«Обнаружение столкновения» может быть отключено (если хотите) через день или около того, когда контроллер домена снова начинает работать как сервер DHCP.

Tonny
источник