기본 도메인 컨트롤러를 새 서버로 이동


15

새 주 도메인 컨트롤러가 될 새 서버를 구입했습니다. 이 변경을 수행하는 방법에 대한 기사 나 자습서를 아는 사람이 있는지 궁금합니다. 단순히 역할을 설정하고 기존 도메인 컨트롤러에서 Active Directory 백업을 가져 오는 것만으로 상상합니다. 나는 그 사이에 중요한 작업이 빠지지 않도록하고 싶습니다.


1
나는 이것이 이미 존재하는 질문으로 덮여 있다고 확신하지만 중복으로 표시 할 좋은 것을 찾지 못했습니다.
Zoredache

3
더 이상 "주 도메인 컨트롤러"와 같은 것은 없습니다. 그것은 NT4와 함께 사라졌습니다.
MDMarra

2
@SpacemanSpiff 동의합니다. 그렇다고해서 사람들이 실제처럼 PDC와 BDC를 사용한다는 사실은 바뀌지 않습니다. PDC 에뮬레이터 역할을하는 DC는 NT4 PDC와 완전히 다릅니다.
MDMarra

2
@MarkM : PDC 에뮬레이터 역할로 DC를 강등시킬 수 없다는 사실은 바뀌지 않습니다. 그리고 그것이 다운되면, 당신은 그 역할을 포착해야 할 것입니다.
surfasb

1
@surfasb 최신 버전의 dcpromo는 강등하려는 서버에서 FSMO 역할을 자동으로 이동시킵니다. 이전 버전은 사실에 대한 불만을 표시합니다.
Chris S

답변:


21
  • 도메인에 새 컴퓨터 추가
  • 시스템을 도메인 컨트롤러로 승격 ( dcpromo )
  • FSMO 역할 이전
  • 새 시스템을 글로벌 카탈로그 확인 / 만들기 .
  • 복제가 발생할 때까지 기다리십시오. dcdiag / repadmin 등을 실행 하여 모든 것이 전송되었는지 확인하십시오.
  • 기존 시스템 강등 (dcpromo)
  • DNS 영역 및 AD를 다시 확인하여 이전 시스템이 제거되었는지 확인하십시오.

필요에 따라 다른 데이터 또는 서비스를 마이그레이션하십시오.

물론 기존 시스템을 그대로두고 여분의 여분의 DC를 확보 할 수 있습니다.


여러 글로벌 카탈로그를 갖는 것은 어떻습니까?
Tim Brigham

@timbrigham, 죄송합니다. 요청하신 내용을 잘 모르겠습니다.
Zoredache

1
@TheCompWiz : 다중 도메인 포리스트의 경우에만 해당하지만 단일 도메인 포리스트에는 적용되지 않는다고 생각합니다. 단일 도메인 포리스트에 대한 MS 모범 사례는 모든 DC가 GC이기도하다고 믿습니다.
joeqwerty

7
@TheCompWiz, technet.microsoft.com/en-us/library/cc732877(WS.10).aspx - In a single-domain forest, configure all domain controllers as global catalog servers. Because every domain controller stores the only domain directory partition in the forest, configuring each domain controller as a global catalog server does not require any additional disk space usage, CPU usage, or replication traffic.
Zoredache

1
@모두. 나는 100 % 수정되었습니다 ... 심하게 ... 그리고 반복적으로. 솔직히 같은 서브넷 / 도메인에 여러 개의 GC가있는 것에 대해주의를 기울인 테크넷 기사를 읽은 것을 기억합니다.
TheCompWiz

6

Zoredache가 자신의 답변에 언급 한 내용 외에도 DNS에 새 DC를 사용하도록 모든 도메인 클라이언트를 업데이트해야합니다.

참고로, 교체하려는 원래 DC가 도메인에서 유일한 DC 인 경우 원래 DC에서 DCPROMO를 실행하면 FSMO 역할을 수동으로 전송할 필요없이 새 DC로 전송합니다. 도메인에서 유일한 DC가 아닌 경우 DCPROMO는 FSMO 역할을 다른 DC로 전송합니다. DC를 선택하여 역할을 맡을 방법을 잘 모르겠습니다.


1
확실하게 ... 나는 여전히 FSMO + GC 역할을 수동으로 옮기고 역할을 전달하기 위해 dcpromo에 의존하는 것이 아니라 완료되었는지 확인하는 것이 좋습니다. dcpromo는 자동으로 실패하는 경우가 많으며 이러한 실패를 문서화하는 작업이 매우 열악합니다.
TheCompWiz

2
@TheCompWiz dcpromo가 자동으로 실패한 시간에 대해 자세히 설명해 주시겠습니까? 한번도 AD를 어떤 모호한 상태로 남겨 두지도 않았습니다. 나는 그것이 먹이 인 것이 쓰레기이기 때문에 실제로 무언가를 거부하는 많은 시간을 보냈습니다 ...
Chris S

@ChrisS 나는 ...하지만 이것은 그렇게 할 시간 / 장소가 아닙니다.
TheCompWiz

1

다른 사람이 언급하지 않은 것은 시간 서비스입니다. PDC는 아마도 도메인의 기본 시간 관리 역할을 할 것입니다. 새 PDC에서 역할 / 구성을 다시 실행해야합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.