Como eu crio um novo domínio com registros AD existentes?

1

Eu tenho um domínio (aaa.bbb.com) que consiste em dois servidores de diretório ativos (também servidores DNS). Eu usei o VMWare vSphere Converter para p2v, o servidor principal do AD. Esta VM agora está sendo executada no modo "somente host" no VMWare. Eu gostaria de colocar a VM totalmente on-line com um domínio diferente para que eu possa testar outros serviços com esta máquina sem fazer VMs de todos os servidores existentes.

Idealmente, a VM seria um AD DC para aaa2.bbb.com. Eu tentei o "Alterar domínio ..." mini-assistente no diretório ativo mmc, mas isso parece mudar apenas para um domínio existente. Como posso mudar para um domínio novo, nunca usado, mas manter os mesmos dados do diretório ativo?

    
por Puddingfox 09.05.2011 / 20:28

2 respostas

2

Eu posso pensar em 3 coisas para tentar.

  1. Você pode renomear o domínio do AD. Eu não recomendo isso, pois poderia causar problemas. Eu nunca ouvi falar de ninguém no mundo real fazendo isso.

  2. Exporte seus dados existentes usando a ferramenta LDIFDE. Isso vai deixar você com um arquivo LDIF que você pode modificar. Você vai querer fazer um find / replace em todas as instâncias do antigo nome de domínio no arquivo e substituir por um novo. Você também deve certificar-se de alterar as entradas "changetype:" para ADD. Em seguida, importe este arquivo para uma nova instalação do AD. Foi o que fiz no passado para configurar meu domínio de teste do AD. Isso me deixa perto o suficiente para o teste que preciso fazer, mas admito que não obtém tudo.

  3. Continue utilizando sua cópia p2v'd do seu AD atual, apenas certifique-se de que esteja em uma vLAN privada não-roteável. Dessa forma, você pode jogar em um sandbox que você sabe que não pode sair e interferir com o seu AD de produção.

Realmente, depende do que você está tentando alcançar aqui. A terceira opção é a melhor, já que você está recebendo a coisa real. Não conheço muitos lugares que configuram uma cópia "exata" de seu AD existente para teste. Se você decidir criá-lo manualmente, tente obtê-lo o mais próximo possível, mas perceba que algumas configurações podem estar faltando.

Boa sorte.

editar: gramática

    
por 09.05.2011 / 20:43
1

Você pode renomear o domínio se todos os DCs estiverem executando o Win2k8 e você estiver no modo funcional de 2008. Este artigo do TechEd aborda as etapas. É um pouco complicado recriar aqui

    
por 09.05.2011 / 20:41