Migre com graça o controlador de domínio primário e a função DNS / DHCP

2

Atualmente tenho 2 controladores de domínio ( pdc e sdc ) no Windows Server 2008. Os níveis de domínio e floresta são ambos de 2008. Ambos são servidores de catálogo global e são servidores DNS. O servidor pdc também é meu servidor DHCP e tem todas as minhas funções FSMO.

Ontem à noite eu promovi um novo controlador de domínio (também o Server 2008). Também é um servidor de catálogo global. Eu quero que este novo controlador de domínio (chamado DC-Primary ) seja meu controlador de domínio primário, tenha a função DNS e DHCP, com as configurações atuais de DNS / DHCP e banco de dados movidas para esse novo servidor. Depois que ele tiver a função DNS e o DNS for movido de pdc , desejo alterar o endereço IP de DC-Primary para corresponder ao pdc . Isso é para que meus clientes que tenham seu DNS apontando para pdc não precisem do endereço IP do DNS atualizado.

Faz cerca de 10 anos desde que eu tive que fazer isso, então eu só quero ter certeza de fazer isso corretamente. Eu sei que preciso transferir papéis, mas quero ter certeza de fazer tudo na ordem correta. A meta final é remover todos os pdc como um controlador de domínio e encerrá-lo. Isso, claro, depois de mover FSMO, DNS e DHCP para o servidor DC-Primary .

Eu tenho lido muito e parece que muitas pessoas têm idéias diferentes sobre como fazer isso. Obrigada!

    
por drpcken 20.11.2017 / 15:24

1 resposta

2

Você pode transferir funções FSMO em qualquer ordem. Você não precisa migrar o DNS se estiver integrado ao Active Directory, isso acontece automaticamente. Todos os três controladores de domínio serão servidores DNS com autoridade sobre a zona.

Você pode configurar o DHCP no novo DC a qualquer momento, mas deixar a (s) zona (s) desativada (s). Quando estiver pronto, desative a zona no DC de saída e ative-a no novo. Certifique-se de que, se tiver algum agente de retransmissão DHCP na rede, ele será atualizado com o endereço IP do novo DC.

Depois de concluir o DC antigo (por exemplo, DHCP e todas as funções FSMO migradas), desinstale os serviços do AD e DNS dele, remova-o do domínio e descomissione-o. Então, você pode simplesmente adicionar seu endereço IP à interface do seu novo DC em vez de alterar o IP do novo DC. Um servidor Windows pode ter mais de um IP configurado em uma única interface.

    
por 20.11.2017 / 15:30