Qual é a maneira correta de dividir servidores AD e adicionar domínio?

1

Eu tenho uma única floresta, domínio único e controladores de AD redundantes. Eu preciso dividir as empresas. Mova o AD atual para um servidor e estabeleça um novo domínio / empresa no servidor antigo. Eu precisaria manter as políticas do GPO iguais e editá-las. O mesmo com o AD.

Se eu remover a função de um servidor, as informações do AD ainda estarão lá? Basicamente, qual é a maneira correta de conseguir isso?

    
por Seth 09.03.2012 / 22:08

2 respostas

1

A menos que um servidor precise sair do local, não os divida. Crie um novo domínio na floresta atual, exporte os GPOs do domínio existente e importe-os para o novo domínio.

Somente ter um único CD é uma receita para o desastre. Dois CDs são um mínimo.

    
por 10.03.2012 / 01:30
2

Desdobre um dos servidores com o DCPROMO.

Promova-o com o DCPROMO novamente, criando uma nova floresta e domínio.

Você deve poder fazer backup de seus GPOs e restaurá-los a partir do backup no novo domínio. O procedimento exato pode ser um pouco diferente dependendo da sua versão do Windows.

Considere o uso de encaminhadores condicionais de DNS ou algo para permitir a resolução de nomes entre as duas florestas. Há mais de uma maneira de conseguir isso.

Crie uma relação de confiança entre os dois domínios, se as políticas da empresa permitirem isso. Isso permitirá a autenticação entre as duas novas florestas.

Eles podem estar na mesma rede. Você não precisa mexer na sua rede / roteador se não quiser.

edit: veja algumas informações que podem ajudar você a migrar seus GPOs: link

    
por 09.03.2012 / 22:32