Renomeação de domínio do Active Directory versus migração?

2

Temos uma estrutura de domínio do AD um pouco problemática. Em algum momento no passado, o Domínio A era o pai do Domínio B. Temos dois locais, por isso acredito que a equipe de TI anterior configurou o local remoto como um filho de nosso domínio existente. Em algum momento antes de eu trabalhar aqui, havia um problema sério com a rede e qualquer consultor que fosse contratado para consertar as coisas acabou mudando as coisas, então o Domínio B agora é o pai do Domínio A. Eu realmente não sei mais detalhes do que isso, mas isso é o que me foi dito.

Mais tarde, mas também antes de trabalhar aqui, o administrador de TI criou um novo domínio em uma nova floresta, pensando que precisávamos começar de novo. O problema era que, em suas palavras, havia permissões erradas devido ao switcheroo pai / filho. (Uma grande parte do nosso problema é que, apesar de gerenciarmos muito bem a rede, nem eu nem ele somos especialistas em AD).

Uma grande parte dessa migração, que já dura há algum tempo, está migrando o Exchange para o novo domínio. Isso envolveria a migração entre florestas de todas as caixas de correio (~ 180 usuários) e não é para os fracos de coração, pelo que entendi. Particularmente, uma vez que o tempo de inatividade não é absolutamente uma opção.

Um consultor que contratamos para ajudar com a migração do Exchange ficou aparentemente em nenhum lugar depois de 6 meses, então encontramos outra pessoa, que parece muito mais qualificada. Este novo consultor diz que, embora nós possamos migrar para uma nova floresta, é um negócio muito maior, mais caro e levará mais tempo. Sua sugestão é fazer uma renomeação de domínio.

Conforme avaliamos nossas opções, estou procurando conselhos de outros especialistas por aí. O que esse novo cara diz parece razoável? É mais sensato considerarmos um processo de renomeação de domínio (supostamente menos dispendioso e mais fácil) de nossos dois domínios "antigos" atuais em vez de migrar tudo para nosso novo domínio em uma floresta? Agradecemos antecipadamente.

    
por johnnyb10 17.08.2010 / 21:25

2 respostas

7

Estou realmente preocupado com a forma como o consultor anterior mudou a raiz da floresta e os papéis de um subdomínio. Isso realmente não deveria ser possível, e eu tenho uma sensação engraçada de que eles tiraram uma magia negra "sem suporte".

Se for esse o caso, eu optaria por migrar para uma nova floresta / domínio (s) e descartar o existente; como $ DEITY só sabe o que mais está escondido nesse esquema. Envolve mais trabalho; mas não é muito mais e 180 caixas de correio não soam muito (sem saber quão grandes elas são).

    
por 17.08.2010 / 21:37
2

Qual versão do Exchange? Se houver algo posterior a 2003, a renomeação do (s) domínio (s) definitivamente não será suportada.

Além disso, por que exatamente você deseja renomeá-los? Eu não acho que seria apenas uma mudança cosmética, então o que você quer fazer exatamente? Troque os dois domínios de volta ( o horror, o horror )?

Sugiro strongmente começar com um novo domínio também. Sua situação parece muito comprometida para ser estável a longo prazo.

    
por 17.08.2010 / 21:49