Слияние нескольких доменов с тем же существующим доменным именем (office.local)

Я работаю с новым клиентом, у которого есть 5 офисов и четыре из которых имеют единственный контроллер домена с названием OFFICE.LOCAL и другого с контроллером домена DENTAL.LOCAL. О, и все серверы называют СЕРВЕРОМ также.

Моя цель состояла бы в том, чтобы иметь все местоположения под тем же лесом (как показано ниже) и сделать сервер каждого местоположения рядовым сервером под Главным контроллером домена.

COMPANY.com -DivisionNameA.corp.com -DivisionNameB.corp.com -DivisionNameC.corp.com -DivisionNameD.crop.com -DivisionNameE.corp.com

Моя мысль - то, что я должен был бы сделать следующее:

  1. Переименуйте домен сайта, который содержит новый Главный контроллер домена (DC) на ad.corp.com.
  2. Переименуйте все другие удаленные домены, чтобы иметь уникальные домены, такие как DivisionNameA.local
  3. Создайте доверие между ad.corp.com и всеми удаленными доменами
  4. Используйте ADMT для миграции всех объектов области от каждого из удаленных доменов на ad.corp.com.
  5. Понизьте в должности каждый удаленный DCS.

Мои вопросы:

  1. Я иду об этом правильным путем? Или есть ли лучший путь?
  2. Путем выполнения этого я должен был бы затем воссоединиться со всеми рабочими станциями (20 + на местоположение) к новому DC?
  3. Существует ли способ сделать это, не имея необходимость воссоединяться со всеми рабочими станциями к новому DC?
0
задан 21 January 2015 в 00:30
1 ответ

Честно говоря, 100 компьютеров (пять локаций по 20+ каждая) на самом деле не так уж и много. Вы можете написать скрипт в пакетном режиме или в Powerhell, чтобы удаленно добавить их в новый домен. (Версия add-computer в PowerShell 3 позволяет вам добавлять удаленный компьютер в домен .)

Нет, часть, которая заставляет меня нервничать, это пять идентично названных DC в идентично названных доменах.

Я подозреваю, что речь идет о:

  1. настройке совершенно нового домена (ad.example.com).
  2. Выбор ветки (начать с самой маленькой или ближайшей?) и перенос пользователей и компьютеров с помощью скрипта, ADMT, Powerhell или стороннего инструмента. (Я нашел кучу хитов для этого. Вот пара.)
  3. Демонтируем и переименовываем старую DC, затем присоединяем ее к новому домену и продвигаем ее в качестве локальной DC в новом домене (так что у вас будет DC в каждой ветке).
  4. Повторите шаги 2 и 3 для других ветвей по одной.

Другими словами, я лично пропустил бы переименование исходных доменов и вместо этого сложил бы их в новый домен по одной, последовательно.

Вы не упомянули о тестовом окружении, но я настоятельно рекомендую тщательно протестировать это в среде с подставными учетными записями и компьютерами. Наем эксперта также может быть хорошей идеей.

Удачи!

1
ответ дан 4 December 2019 в 17:04

Теги

Похожие вопросы