O que você gostaria de fazer é:
-
Crie um segundo domínio filho em sua floresta do Active Directory .
- Escolha um domínio que você possui dessa vez ou compre qualquer domínio que escolher, pelo amor de Deus.
- Crie uma confiança entre o novo domínio e o antigo (dentro do AD ).
- Crie grupos de usuários, recursos e permissões apropriados no novo domínio.
- Configure um
RADIUS
/NPS
server aqui que tenha permissões para autenticar no domínio antigo, ou talvez apenas em seus dispositivos compatíveis com RADIUS, e permita que eles se autentiquem no domínio antigo (ou no entanto você deseja fazer isso ).
- Configure um
- Gerencie permissões no domínio antigo para que os usuários do novo domínio precisem de acesso.
- Por exemplo, certifique-se de que qualquer
SSL
cert comprado para esse domínio será aceito pelo domínio antigo, se essa for a rota desejada.
- Por exemplo, certifique-se de que qualquer
- (OPCIONAL, mas ALTAMENTE RECOMENDADO ) Use o novo domínio filho para migrar do antigo que você não possui
- Quando os trusts estiverem estabelecidos e funcionando, você poderá usá-los para migrar os usuários do antigo domínio que não possui para algo que você faz e acabar com o problema eventualmente.
- Estou realmente no meio de uma migração de domínio do Windows Active Directory e é assim que estamos lidando com isso.
- Criamos um segundo domínio filho, estabelecemos relações de confiança e começamos a migrar lentamente usuários, serviços, máquinas (tudo) para o novo domínio, para que o antigo domínio corrompido fique vazio e sem uso. vou eliminá-lo.
- Quando os trusts estiverem estabelecidos e funcionando, você poderá usá-los para migrar os usuários do antigo domínio que não possui para algo que você faz e acabar com o problema eventualmente.