Birincil etki alanı denetleyicisini yeni sunucuya taşıma


15

Yeni birincil etki alanı denetleyicisi olacak yeni bir sunucu satın aldım. Herkes bu değişikliği nasıl yapacağınız hakkında herhangi bir makale ya da öğreticiler biliyor muydum? Sadece rol kurmak ve eski etki alanı denetleyicisinden Active Directory'nin bir yedeğini almak olduğunu hayal ediyorum. Aradaki önemli görevleri kaçırmadığımdan emin olmak istiyorum.


1
Bunun zaten mevcut sorularla kapandığından eminim, ancak yinelenen olarak işaretlemek için iyi bir soru bulamıyorum.
Zoredache

3
Artık "Birincil Etki Alanı Denetleyicisi" diye bir şey yok. Bu NT4 ile gitti.
MDMarra

2
@ SpacemanSpiff Kabul ediyorum. Bu, insanların hala gerçek şeylermiş gibi PDC ve BDC dediği gerçeğini değiştirmez. PDC Öykünücüsü rolüne sahip bir DC, NT4 PDC'ninkinden tamamen farklıdır.
MDMarra

2
@MarkM: Bu, bir DC'yi PDC öykünücüsü rolü ile indirgeyemeyeceğiniz gerçeğini değiştirmez. Ve eğer çökerse, rolü ele geçirmek zorunda kalacaksınız.
surfasb

1
@surfasb yeni dcpromo sürümleri, FSMO rollerini otomatik olarak indirdiğiniz sunucudan çıkarır. Eski sürümler sadece gerçeği şikayet hata.
Chris S

Yanıtlar:


21
  • Etki alanına yeni bilgisayar ekle
  • Sistemi bir etki alanı denetleyicisine yükseltme ( dcpromo )
  • FSMO rollerini aktarma
  • Yeni sistemi bir Global Katalog olarak doğrulayın / yapın .
  • Çoğaltmanın gerçekleşmesi için biraz bekleyin. Her şeyin aktarıldığından emin olmak için dcdiag / repadmin vb. Çalıştırın.
  • Eski sistemi indirgeme (dcpromo)
  • Eski sistemin kaldırıldığından emin olmak için DNS bölgelerini ve AD'yi iki kez kontrol edin.

Diğer verileri veya hizmetleri gerektiği gibi taşıyın.

Tabii ki eski sistemi bırakabilirsiniz, böylece başka bir yedek DC'ye sahip olabilirsiniz.


Birden fazla global kataloğa sahip olmaya ne dersiniz?
Tim Brigham

@timbrigham, üzgünüm, ne istediğini anladığımdan emin değilim.
Zoredache

1
@TheCompWiz: Bunun yalnızca birden çok etki alanı ormanında olduğu gibi tek bir etki alanı ormanında geçerli olmadığına inanıyorum. Tek bir etki alanı ormanı için en iyi MS uygulamasının, tüm DC'lerin de GC olması olduğuna inanıyorum.
joeqwerty

7
@TheCompWiz, technet.microsoft.com/en-us/library/cc732877(WS.10).aspx - In a single-domain forest, configure all domain controllers as global catalog servers. Because every domain controller stores the only domain directory partition in the forest, configuring each domain controller as a global catalog server does not require any additional disk space usage, CPU usage, or replication traffic.
Zoredache

1
@herşey. % 100 düzeltildi ... ciddi ... ve tekrar tekrar. Dürüst olmak gerekirse, bir süre önce (5+ yıl önce belki?) Bir Technet makalesini okuduğumu hatırlıyorum, aynı alt ağda / etki alanında birden fazla GC'ye karşı uyarıda bulundu ...
TheCompWiz

6

Zoredache'nin cevabında belirttiklerine ek olarak, tüm alan adı istemcilerini DNS için yeni DC'yi kullanacak şekilde güncellediğinizden emin olun.

Yan notta, değiştirdiğiniz orijinal DC etki alanındaki tek DC ise, orijinal DC'de DCPROMO çalıştırmak, FSMO rollerini manuel olarak aktarmaya gerek kalmadan yeni DC'ye aktarır. Etki alanındaki tek DC değilse, DCPROMO FSMO rollerini başka bir DC'ye aktarır, rolleri almak için DC'yi nasıl seçtiğinden emin değilim.


1
emin olmak için ... FSMO + GC rollerini manuel olarak taşımayı ve rolleri aktarmak için dcpromo'ya güvenmek yerine tamamlandıklarını doğrulamayı öneririm. dcpromo sessizce oldukça sık başarısız olur ve bu hataları belgelemek için çok kötü bir iş çıkarır.
TheCompWiz

2
@TheCompWiz dcpromo'nun sessizce başarısız olduğu bir zamanı ayrıntılı bir şekilde açıklayabilir misiniz? AD'yi hiçbir zaman belirsiz bir durumda bırakmamıştım. Aslında bir şey yapmayı reddettiği pek çok kez yaşadım çünkü beslediğim bir şey çöptü ...
Chris S

@ChrisS yapardım ... ama bu ne zaman / yer böyle.
TheCompWiz

1

Başka kimsenin bahsetmediğini gördüğüm bir şey zaman hizmetleri. PDC'niz muhtemelen etki alanı için birincil zaman tutucudur ... bu rol / yapılandırma yeni PDC'de yeniden yapılmalıdır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.