Migrar do MS Active Directory para o Samba4

1

O objetivo é replicar um MS AD DC (servidor Windows 2012) para um novo Samba4 AD DC e migrar os usuários para o novo domínio Samba. Esta é a nossa primeira vez, e os vários documentos na Internet não são muito encorajadores.

Existe apenas uma floresta e um AD DC exclusivo.

A preocupação é garantir que todos os objetos necessários do AD DC original sejam copiados para o novo diretório do Samba.

A página wiki do Samba, Participe de um domínio como um DC , indica claramente que o " join "funcionará apenas para o Windows Server 2008 R2 no máximo (temos uma versão 2012). É provavelmente melhor começar do zero no Samba, importando os vários objetos do MS AD de um script / samba-tool .

Quais são as suas recomendações, avisos, para obter um MS 2012 AD DC para uma migração do Samba 4 AD DC e, em particular, como garantir que o máximo de informações da máquina Windows possa ser transferido para o Samba4, em outras palavras, gerar o menor inconveniente para os usuários. (DNS, usuários, grupos, computadores, ...)

    
por Ring Ø 06.07.2015 / 10:32

1 resposta

2

Meu conselho seria seguir este procedimento geral:

0) backup de tudo

1) pense no que você está planejando fazer com DNS e DHCP (se eles estiverem no mesmo servidor Windows)

2) rebaixe o esquema de 2012 para 2008R2

3) adicione o servidor Samba4 como um controlador de domínio secundário (provavelmente usando DNS interno)

4) espere até que o esquema (e DNS) se replique no servidor Samba4

5) transferir todas as funções FSMO para o servidor Samba4 (isso é arriscado, a partir da minha experiência, o servidor Windows pode não gostar)

6) nomes DNS atualizados, se necessário

7) não se esqueça de atualizar / instalar o servidor DHCP

Depois disso, você será capaz de desligar seu servidor Windows e seus usuários não devem notar nada.

Note que toda essa operação não é o cenário de "melhor prática" e há muitas coisas que podem dar errado, então faça isso à noite e pense no plano de recuperação quando tudo de repente parar de funcionar sem qualquer saída de log. Eu fiz isso uma vez com o Windows 2008 e funcionou, mas lembro-me de ser uma experiência muito desagradável. Então, boa sorte:)

    
por 06.07.2015 / 10:57