b.grigorev
10-01-2018, 06:46
Задача: Необходимо внутри одной сети перейти на новый DC с новым именем. Лес не нужен.
Сейчас есть два старых контроллера домена (DNS1, DNS2) на Windows Server 2008R2, домен предположем old.com.
Так как будет новый домен а старый будет отключен, как я понимаю задачи стоят такие:
- перевести пользователей в новый домен;
- завести компьютеры в новый домен;
- завести сервера в новый домен;
- ну и потом потушить старый домен old.com;
Что сделано: развернуты два новых DC (DNS1, DNS2, между ними настроена репликация) и так сказать на вырост на Windows Server 2016, домен предположем new.com
С данного ресурса ссылка http://alterego.ucoz.org/publ/active_directory/kak_ustanovit_doveritelnye_otnoshenija/4-1-0-58 -2011 года как я считаю осталась актуальна, т.е. было сделано доверительные отношения между доменами.
Вроде все сделано так как там описано, но в итоге в оснастке Active Directory - домены и доверия во вкладке Отношения доверия Столбец Тип доверия стоит - Внешний и столбец Транзитивный стоит Нет.
В старом домене для выбранной папки я смог настроить доступ для пользователя из нового домена.
Вопрос: Нет общего понимания ситуации что за чем должно идти.
Не будут ли последствия при отключении старого домена, так как будет проведена огромная работа по переводу парка компьютером (около 200шт.) и серверов на новый домен?
Скажите пожалуйста поэтапно, что нужно дальше осуществить, может еще что-то нужно до настроить?
Сейчас есть два старых контроллера домена (DNS1, DNS2) на Windows Server 2008R2, домен предположем old.com.
Так как будет новый домен а старый будет отключен, как я понимаю задачи стоят такие:
- перевести пользователей в новый домен;
- завести компьютеры в новый домен;
- завести сервера в новый домен;
- ну и потом потушить старый домен old.com;
Что сделано: развернуты два новых DC (DNS1, DNS2, между ними настроена репликация) и так сказать на вырост на Windows Server 2016, домен предположем new.com
С данного ресурса ссылка http://alterego.ucoz.org/publ/active_directory/kak_ustanovit_doveritelnye_otnoshenija/4-1-0-58 -2011 года как я считаю осталась актуальна, т.е. было сделано доверительные отношения между доменами.
Вроде все сделано так как там описано, но в итоге в оснастке Active Directory - домены и доверия во вкладке Отношения доверия Столбец Тип доверия стоит - Внешний и столбец Транзитивный стоит Нет.
В старом домене для выбранной папки я смог настроить доступ для пользователя из нового домена.
Вопрос: Нет общего понимания ситуации что за чем должно идти.
Не будут ли последствия при отключении старого домена, так как будет проведена огромная работа по переводу парка компьютером (около 200шт.) и серверов на новый домен?
Скажите пожалуйста поэтапно, что нужно дальше осуществить, может еще что-то нужно до настроить?