Fatores e abordagens para a migração do AD em data centers desconectados?

1

Preciso especificar uma abordagem para migrar um ambiente do Windows 2008 Active Directory para um novo datacenter. Atualmente, não há conectividade entre os dois data centers, embora isso possa ser uma opção, se necessário.

Estou procurando a abordagem mais sensata aqui. Uma quantidade limitada de tempo de inatividade será aceitável, mas isso deve ser limitado a horas em vez de dias.

As opções atuais que eu olhei são:

  1. Adicionando novos DCs no novo Data Center ao domínio existente (com conectividade apropriada) e permitindo a replicação, depois descompacte servidores antigos.
  2. Faça um backup e restaure isso no novo Data Center, mas, com base em minhas leituras, isso usa um backup do sistema e, portanto, provavelmente não funcionaria se restaurado para uma nova máquina?

Aprecie sua ajuda com essa.

Obrigado

    
por Charlie 30.06.2014 / 15:40

1 resposta

1

Isso pode facilmente se transformar em opiniões baseadas em opinião ou "compreensão mínima exigida" para ser honesto. Desde que este não é um tamanho único, tudo se encaixa. Ele dependerá do seu ambiente, das opções disponíveis, do tempo de inatividade permitido (que você declarou), do tamanho do ambiente, do provisionamento da rede IP e da sobreposição, se houver, e de muitos outros fatores.

No entanto, dadas as suas opções atuais, você está considerando ...

A opção nº 2 é uma má ideia.

A opção # 1 funciona ... e seria o cenário mais provável com o qual a maioria iria. Abra um novo DC ou 2 no novo data center. Replicar (e continuar a replicar) AD sobre qualquer conexão que você possa alcançar (túnel VPN, MPLS, qualquer que seja) entre os centros antigos e novos. Se os DCs antigos realmente não estão fazendo nada que os novos estão em algum momento, então sim, você pode descomprimi-los (corretamente) ou simplesmente migrá-los para o novo data center. Tenha em mente fatores como alterações de IP (que podem incluir alterações na política de firewall), problemas de DHCP e DNS, autoridades de certificação, funções de FSMO e outras funções comuns que podem ser incluídas em um controlador de domínio.

    
por 30.06.2014 / 16:57