Alterar a participação no domínio do AD de um servidor 2008 executando o MS SQL 08

2

É seguro alterar a participação no domínio de um Windows Server 2008 que executa o MS SQL 08? Você já fez isso e teve algum problema? Temo que possa haver algum tipo de dependências de domínio (contas, permissões) que possam interromper determinados serviços depois que o servidor for movido para o novo domínio.

Qualquer comentário é bem-vindo.

    
por driAn 04.08.2009 / 13:11

4 respostas

4
  1. Você terá que passar pela seção Segurança e examinar os logins para ver se os usuários estão se conectando às credenciais do Windows. Procure por logins DOMAIN1 \ userid e determine se eles precisam ser replicados.

  2. Lembre-se de que, no Deep SQL Server, ele sabe qual era o nome do servidor quando foi instalado inicialmente. Portanto, "SELECT @@ SERVERNAME" pode retornar a coisa errada se você alterar o nome da máquina como parte de uma movimentação de domínio. É raro que as coisas dependam disso, mas ocasionalmente você encontra algum código que se importa.

  3. Observe que, para 2008, especialmente, há grupos locais especiais criados no servidor que podem precisar de novos membros adicionados a eles para que as coisas funcionem corretamente.

  4. SE você estiver executando o servidor como um usuário de domínio em vez de NT Authority / Network Service ou NT Authority / Local System, precisará alterá-lo no painel de controle para Serviços.

  5. Eu recomendo que você defina os serviços sql como Manual no painel de controle Serviços para a movimentação. Torna as reinicializações rápidas e você pode verificar todas as naves e objetos do proprietário do arquivo sem que o servidor suba até a metade e depois não consiga encontrar alguns dos bancos de dados. Se você salvar uma verificação de ponto de verificação e restaurá-la, valerá a pena.

  6. Os backups foram feitos logo antes da mudança !!!

por 19.08.2009 / 16:45
1

Depende de como seus aplicativos foram configurados, você precisa verificar o método de autenticação dos seus usuários, se eles autenticarem com conta de domínio no banco de dados, é possível que as coisas não funcionem ao alternar para o novo domínio. para ver como seu aplicativo gerencia a conexão db, há algum tempo eu tive um aplicativo cliente / servidor que foi projetado com esquema de autenticação de usuário de domínio, então mude para o esquema de autenticação de usuário db necessário muito tempo e teste para fazer certeza que tudo funciona.

    
por 04.08.2009 / 14:14
1

O SQL Server não depende da participação no domínio, mas pode usá-lo para várias finalidades, portanto, a única resposta é "depende".

Como sugerido, você deve ter cuidado com a autenticação: se o acesso ao banco de dados for concedido a usuários / grupos de domínio, não funcionará mais depois de uma alteração de domínio (a menos que os domínios estejam confiando uns nos outros e outras medidas estejam em vigor); Se você estiver usando usuários / grupos locais do Windows no servidor ou a autenticação interna do SQL Server, você não terá nenhum problema.

Outra coisa a ter cuidado são as contas de serviço do SQL Server, ou seja, as contas que são usadas para executar o próprio SQL Server; se forem contas de domínio, os serviços do SQL Server não poderão mais iniciar após a alteração do domínio.

    
por 18.08.2009 / 15:11
0
  1. Faça o backup de todos os bancos de dados
  2. crie a conta sysadmin e lembre-se da senha OU considere o mesmo para 'sa'.
  3. Altere a conta de serviço de todos os serviços SQL para local.
  4. Alterar os proprietários do trabalho (não a conta de domínio atual)
  5. extrai DDL para todos os usuários nativos, usuários do Windows e janelas grupos.
  6. Extraia o DDL de todos os trabalhos
  7. A equipe de aplicativos precisa alterar seu arquivo web.config (servidor com novo domínio)
por 19.05.2017 / 15:51