ActiveDirectory adiciona controlador de domínio de backup em outro computador

2

Eu tenho o Active Directory e preciso mover para outro PDD (ActiveDirectory) no outro computador e Eu quero fazer assim:

  • Adicionar um controlador de domínio de backup
  • Sincronize as configurações do Controlador de Domínio Primário, isto é, importe as configurações
  • Tornar o BDC como PDC (ou seja, alterná-los vice-versa)
  • e "desativar" novo BDC (o antigo PDC)

Parece ótimo, mas preciso saber COMO posso implementá-lo?

Ambiente:

SO - MS Windows Server 2008 R2 (ambos os PCs)

    
por Nozim 15.06.2011 / 13:50

2 respostas

9

É muito mais simples do que isso:

  • Use o DCPROMO para criar um novo controlador de domínio.
  • Mova as Funções Funcionais de uma para a outra .
    • Schema Master (do ADMC Schema MMC)
    • Domain Naming Master (de sites e trusts do AD)
    • Mestre de IDs Relativos (de ADU & C)
    • Emulador de Controlador de Domínio Primário (de ADU & C, útil apenas para serviços do NT)
    • Mestre de infra-estrutura (do ADU & C)
  • Se necessário, ative os serviços DNS no novo DC.
    • Atualize as configurações de DHCP para anunciar o novo servidor DNS ou atualize manualmente suas máquinas atribuídas estaticamente.
  • Use o DCPROMO para rebaixar o antigo controlador de domínio.

O conceito de um "Controlador de Domínio de Backup" foi preterido quando o Windows 2000 foi lançado. Pelo Server 2008 R2 não existe um conceito como este. Todos os controladores de domínio, exceto para controladores de domínio somente leitura, podem fazer tudo o que o PDC do NT costumava fazer. As pessoas ficam confusas com o papel "PDC Emulator", tudo o que é um papel para nomear um servidor como o PDC para software muito antigo que espera que exista apenas um deles em um domínio.

    
por 15.06.2011 / 14:04
0
  1. Depois de promover seu primeiro controlador de domínio, aguarde a replicação ser concluída.
    1. Além disso, assegure-se de que seu segundo controlador de domínio também seja um servidor DNS
    2. Altere a configuração de DNS no servidor DHCP para garantir que todos os clientes obtenham DNS atualizado, pois é obrigatório para a resolução de nomes e login, etc.
    3. Transferir funções FSMO para criar um novo controlador de domínio
    4. Execute o DCPROMO no controlador de domínio antigo para garantir que ele seja rebaixado de forma graciosa. Por favor, certifique-se de não executar o comando dcpromo / forceremoval, pois isso resultaria em muitos outros problemas.
    5. Verifique a referência do antigo controlador de domínio no DNS, sites e serviços, usuários do AD e computadores para garantir que ele seja removido.

Com todos os passos acima mencionados, está tudo pronto.

    
por 09.06.2017 / 11:02