Windows-Server-2008

合併具有相同現有域名 (office.local) 的多個域

  • January 21, 2015

我正在與一個新客戶合作,他有 5 個辦公室,其中四個有一個名為 OFFICE.LOCAL 的域控制器,另一個具有域控制器 DENTAL.LOCAL。哦,所有的伺服器也都被命名為 SERVER。

我的目標是讓所有位置都在同一個林下(如下所示),並使每個位置的伺服器成為主域控制器下的成員伺服器。

COMPANY.com -DivisionNameA.corp.com -DivisionNameB.corp.com -DivisionNameC.corp.com -DivisionNameD.crop.com -DivisionNameE.corp.com

我的想法是我需要執行以下操作:

  1. 將包含新主域控制器 (DC) 的站點的域重命名為 ad.corp.com。
  2. 重命名所有其他遠端域以具有唯一域,例如 DivisionNameA.local
  3. 在 ad.corp.com 和所有遠端域之間創建信任
  4. 使用 ADMT 將所有域對像從每個遠端域遷移到 ad.corp.com。
  5. 降級每個遠端 DC。

我的問題:

  1. 我會以正確的方式解決這個問題嗎?或者,還有更好的方法?
  2. 通過這樣做,我是否必須將所有工作站(每個位置 20 多個)重新加入新的 DC?
  3. 有沒有辦法在不必將所有工作站重新加入新 DC 的情況下做到這一點?

老實說,100 台電腦(五個位置,每台 20 台以上)真的不是很多。您可以批量編寫腳本或 powershell 將它們遠端添加到新域。(PowerShell 3 的 add-computer 版本允許您將遠端電腦添加到域。)

不,讓我緊張的部分是同名域中的五個同名DC。

我懷疑所涉及的是:

  1. 設置一個全新的域 (ad.example.com)。
  2. 選擇一個分支(從最小的還是最近的?)並使用腳本、ADMT、powershell 或第三方工具遷移使用者和電腦。(我為此找到了一堆熱門歌曲。 這裡 有幾個。)
  3. 降級和重命名舊 DC,然後將其加入新域並將其提升為新域中的本地 DC(這樣您就可以在每個分支中擁有一個 DC)。
  4. 對其他分支重複步驟 2 和 3,一​​次一個。

換句話說,我個人會跳過對原始域的重命名,而是將它們按順序一個一個地折疊到新域中。

您沒有提到測試環境,但我強烈建議您針對具有虛擬帳戶和電腦的環境進行徹底測試。聘請專家也可能是個好主意。

祝你好運!

引用自:https://serverfault.com/questions/661047