O Active Directory funciona por padrão em um modo replicação multimaster , em que cada controlador de domínio é autoritário independentemente para o (s) domínio (s) que gerencia. Assim, os DCs de teste ainda poderão manipular logins e receber atualizações (mudanças de senha e similares) mesmo quando desconectados. Os dois conjuntos de DCs (os vivos e os que estão no local de teste) vão divergir lentamente ao longo do tempo, mas isso é apenas um problema se você pretende convergi-los depois.
Esta é minha sugestão para lidar com este cenário:
- Faça um backup de estado do sistema completo de cada controlador de domínio de teste antes de realocá-los.
- Reposicione os DCs de teste e faça com que eles se instalem (junte-se às estações de trabalho no domínio, crie usuários, etc.).
- Execute seus testes.
- Quando você estiver pronto para restaurar os DCs para o serviço de produção, faça um restauração não autoritativa dos backups de estado do sistema que você tirou anteriormente. Isso irá redefinir os DCs para o estado anterior do sistema (é claro).
- Retorne os DCs de teste à rede original e ligue-os novamente. Eles reconhecerão que suas cópias dos dados do Active Directory estão lamentavelmente desatualizadas (devido à antiga USNs ) e começar a enviar solicitações de replicação para os DCs de produção que estiveram lá o tempo todo.