Необходимо понизить статус DC с DNS и AD. [закрыто]

У меня только три пользователя, но многие другие делятся файлами. Безопасность не была главной заботой. Использование одной учетной записи для общей папки. Необходимо установить программное обеспечение, которое не любит AD или DC. Пользователи не проходят аутентификацию на этом контроллере домена. Однако он использует DHCP и DNS. Других контроллеров домена нет. Могу я просто понизить и перенастроить DHCP / DNS?

-2
задан 16 February 2015 в 17:24
1 ответ

Только DC в домене

Если вы абсолютно на 100% положительны , то никто не положителен:

  • аутентифицируясь, и
  • вы не используете функциональность Active Directory для совместного использования (например, AD-группы для получения разрешений на использование ресурса), и
  • вы не зависите от AD, например, от Exchange-сервера или другого продукта, интегрированного в LDAP, и
  • ни одна из ваших машин не является членом домена, в котором запущен ящик, и
  • нет критических данных в AD, от которых вы зависите для правильной работы корпорации (если это единственный DC в домене), и
  • . .. и т.д. ...

... тогда не будет никакого вреда при запуске dcpromo и понижении ящика. Он ничего не сломает, и вас попросят установить локальный Administrator (или эквивалентный ему пароль) в процессе, чтобы вы могли войти в систему после завершения демонстрации.


Я хочу сказать, что никто, кроме you, не знает, как работает ваша инфраструктура, так что только вы сможете сделать последний звонок о том, активно ли что-либо полагается на Active Directory/LDAP/Kerberos, находится ли он рядом и доступен, и безопасно ли выглядит демонстрация. Другими словами, будьте абсолютно уверены, что вы не зависите от этого ящика перед тем, как нажать на курок. Похоже, что ваша сеть проста, и вы это хорошо знаете, так что это не должно быть проблемой, но у вас должен быть план резервного копирования, если что-то пойдет не так (например, резервное копирование состояния системы, из которого вы можете восстановить ящик).

Если у вас сложная настройка DNS, убедитесь, что вы делаете резервные копии или заметки перед понижением, особенно если зона AD-интегрирована, так как это, скорее всего, будет утеряно. Не следует использовать зоны, не интегрированные в AD, при условии, что вы не удалите службу DNS.

DHCP, скорее всего, "авторизован" путем записи данных в конфигурационный раздел вашего леса, и, следовательно, может потребоваться частичная переконфигурация.


Несколько DC в домене

Конечно, если у вас в домене несколько DC, что непонятно из вашей поговорки:

На сайте нет других DC

тогда пониженный ящик просто становится членом домена. В этот момент вам понадобится некое межсайтовое соединение, чтобы общаться с другими контроллерами домена, но, вероятно, у вас это уже есть, иначе AD был бы очень недоволен тем, что не смог бы общаться со своими партнерами по репликации. Демонтируя коробку, вы просто делаете ее членом сервера и продолжаете, как и прежде, локально настраивать DHCP / DNS службы по мере необходимости.

.
1
ответ дан 5 December 2019 в 21:27

Теги

Похожие вопросы