【解決】win2012 server 全新架設網域會比較好嗎?最後採用FSMO五大角色移轉方式

湯姆克魯肉飯 wrote:
敝公司沒有買版權能...(恕刪)


VMware vSphere 可以免費試用60天,或是輸入免費版序號永久使用(2實體CPU+32G記憶體)。

兩個月應該夠做測試了。
呵呵...
我們公司去年已完成..
為了保險. 老闆還叫我們去上課= =
簡單來講
1. 直接安裝一台新的WS2012R2 .
2. promo 為 DC
3. 等DC Sync完後..
4. 移轉FSMO
5. 觀察穩定後..舊的DC就可以下課了..

注意事項...

1. WS2012R2的帳號安全性較高,若Domain裡有相關的AP or SQL使用LDAP跟原有的WS2003做驗證。
建議先做測試..
WS2012R2..內建用不怕的Hyper-V. 再搭配 MVMC
就可以把另外機器轉成VHDX..同理..也可以把WS2003-DC..先轉到Hyper-V裡.先玩一玩

2. 切換過程中,DHCP的主要DNS IP 要記得改..以免發生認證找不到的問題

以上....
去年花了一個月做LAB..
一週做完DC升級的小小工程師....
Just Give me Money
貴兄~

什麼是promo?

貴公司決定全新架設網域模式了,所以一個一個都要key帳號密碼部門群組了

我想問一下,全新架設後

其他伺服器全部退出網域重新加入網域就可以認證了吧?

比如 IIS和AP的認證..........

moneychen wrote:
promo

湯姆克魯肉飯 wrote:
貴兄~什麼是prom...(恕刪)


Promo...是DCpromo的指令常用的說法啦. 跟join不一樣
Join domain 會是加一台member到AD裡.
DCpromo會是多一台 DC 到AD裡

再來..
帳號/群組.
可以用powershell的指令來從舊的匯出. 再匯入到新的..
可以參考這影片的做法
Youtube

至於其他的 IIS & AP的認證...
退出網域再加入網域,會改變那台主機的SID.
而我知道的有些AP認證會跟SID有關
再者. 若貴公司的認證還有用到CA..那就更刺激了- -
我曾在SI待過. 還沒遇到升級AD是整座打掉的= =..

所以,最好還是要測試一下..
建議真的用Hyper-V先LAB測測看....
Just Give me Money
湯姆克魯肉飯 wrote:
貴兄~

什麼是promo?

貴公司決定全新架設網域模式了,所以一個一個都要key帳號密碼部門群組了

我想問一下,全新架設後

其他伺服器全部退出網域重新加入網域就可以認證了吧?

比如 IIS和AP的認證..........


可以嘗試採用建新網域後,
與舊網域做信任關係,
再進行網域使用者及電腦的搬遷,
可讓使用者繼續使用目前的密碼及環境。

另外,微軟有些伺服器服務像 Exchange 等,
不支援用退網域再加入新網域的方式搬遷,
必須在新網域全新建立後,再從舊網域搬遷設定及資料過去,
建議先用「英文」關鍵字在網路搜尋微軟官方文件。

詳細執行步驟、過程及注意事項非常多,
很難用幾次說明在網路說清楚,
我會比較建議找SI評估及協助搬遷。
湯姆克魯肉飯 wrote:
公司決定全新架設網域模式了,所以一個一個都要key帳號密碼部門群組了...(恕刪)


有興趣的話,ADMT也是個好選擇。
我有一個問題

當途中建立新的網域時,根網域名稱 要怎麼能判斷 外部dns是否有衝到?

目前可以知道中華電信外dns和國外申請網域名稱有詳細

假設舊網域名稱是 hero.com.tw
中華電信dns解析:dns1.hero.com.tw
國外網域解析:dns1.hero-world.com

所以說我不能輸入hero.com.tw或者hero-world根網域名稱建立嗎?

否則未來相容性會有問題嗎?



moneychen wrote:
呵呵...我們公司去...(恕刪)

湯姆克魯肉飯 wrote:
我有一個問題當途中建...(恕刪)


依我的理解
你公司內的網域變動...不會影響到外部DNS的問題.
DNS只是把IP對上Domain Name.
除非你們連IP都改了. 不然本來的長安怎.
就是安怎囉
Just Give me Money
了解了,現在很順利完成架設新網域了

接下來小弟要研究把舊的網域內所有員工帳號密碼、組織部門移轉到新網域看看

不過小弟聯想到假設性

1.新網域一台
2.erp ap
3.erp sql
4.資料夾共用
5.mail(linux系統)

我在想 erp ap和資料夾共用只要退出網域,與重新加入新網域即可

目前知道資料夾共用要重新設定權限就是了

關於erp ap退出網域重新加入新網域,不知道有影響到哪些功能?

只能評估觀察測試看看了

mail linux部分,我寫信問原廠要如何保持不動與移轉到新網域。

最怕mail linux有問題很多

moneychen wrote:
依我的理解你公司內的...(恕刪)
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!