domein miratie

Status
Niet open voor verdere reacties.

drakie36

Nieuwe gebruiker
Lid geworden
3 sep 2008
Berichten
3
domein migratie

Hallo heb een vraag met een (hopelijk niet te) lange inleiding.
We hebben een domein op basis van W2000 active directory. Ik noem hem maar “local.nl”
Nu maken we onderdeel uit van een groot concern met even de fictieve root naam “main.com” en daaronder childdomain “ad.main.com” en daar weer onder allerlei child domains met groepnamen als group1, group2 enz.
Zij eisen min of meer dat wij ook deel uit gaan maken van hun AD (server 2003 omgeving)
Onze naamgeving moet gaan migreren van “local.nl” naar “group5” (.ad.main.com) We moeten dus een child domain van hen worden.
Ook hebben we een vaste IP reeks toegewezen gekregen die anders is dan onze huidige reeks.
Ik heb een VMware testomgeving gemaakt en onze domaincontrollers gevirtualiseerd, daarna de migratie naar een 2003 serveromgeving getest en dit ging probleemloos. Hierna de DHCP aangepast naar de andere scope.
Nu moet echter de naam van onze omgeving nog gewijzigd worden van “local.nl” naar “group5” en de boel naar het andere domein worden overgebracht. Theoretisch dacht ik dat dat kon in W2003 maar is het niet gemakkelijker om een geheel nieuw domein op te zetten i.p.v de bestaande te migreren?
Natuurlijk moet e.e.a. gebeuren zonder dat het de productie verstoort.
Hoe zouden jullie dit stap voor stap aanpakken en wat voor acties moet het hoofdkantoor verrichten. Is zoiets mogelijk live uit te voeren?
Alvast bedankt.
 
Laatst bewerkt:
Hallo,

Het veiligste is het opzetten van een nieuw domein en het oude domein hier na toe migreren. Uiteraard heeft dit als nadeel dat je alles moet gaan migreren (data, mail, databases, users, enz). Bij Windows 2003 is het mogelijk om een domein te hernoemen. Hier zitten uiteraard wel een aantal randvoorwaarden aan.

In dit document wordt uitgelegt wat er precies gebeurt bij het hernoemen van een domein:
http://technet.microsoft.com/en-us/library/cc781575.aspx

En in dit document staat hoe het werkt.
http://technet.microsoft.com/en-us/library/cc738208.aspx
 
Bedankt,maar hier moet ik nog ff flink over nadenken of ik het op deze manier ga aanpakken.Ik zal in ieder geval de boel uit gaan testen in m`n testomgeving.
Is het misschien niet handiger om één nieuwe domaincontroller op te tuigen met nieuwe naamgeving (incl DNS en DHCP) in een apart VLAN,bestaande users en shares exporteren en importeren, de trusts te maken met de moedermaatschappij, daarna de oude domaincontrollers demoten en uit het bestaande domein halen, aan te melden op de nieuwe en weer promoten tot domain controller in het nieuwe domain? Daarna de member servers in het nieuwe domain aan melden en dan de clients? Of zie ik dan iets over het hoofd?
 
Laatst bewerkt:
Hoi Thijs.

Bedankt, heb het bekeken en ga er in ieder geval mee aan de gang in mijn testomgeving.
Zal een nieuw test domein gaan aanmaken om ook inzicht te krijgen welke stappen de systeembeheerder aan de andere zijde moet ondernemen. Idd een nieuw domein opzetten en het oude er naar toe te migreren (reply: dvleur) lijkt me een goede optie.
 
Ik weet niet of de migratie inmiddels al gebeurt is, maar een vergelijkbare situatie hebben we bij ons in de fabriek vorig jaar dec. uitgevoerd.
We hebben een nieuwe 2k3 server ingericht (oblsdc01.eu.main.com). Deze draait op een VMware bak.
1 van de 3 oude servers die local.nl draaiden is eerst gedemote en in eu.main.com gezet. Hierop hebben we een DFS tbv bestanden voor de clients.
De SQL en terminal-servers die we hadden gingen vlot over en werden vervolgens ook gebruikt voor die DFS.
Voor de clients hadden we scripts gemaakt om ze in het nieuwe domein te zetten en gelijk in de juiste containers. Met deze scripts zijn we alle computers langs gelopen op een dag dat onze fabriek stil lag en hebben we zo'n 50 systemen in 1 dag overgezet.
Het vraagt natuurlijk heel wat voorbereiding. Alle users zijn eerst in de nieuwe DC geïmporteerd, zodat als de computers eenmaal over gaan de mensen weer aan de slag kunnen. Belangrijk was ook dat alle systemen geschikte namen hebben bij ons allemaal een prefix OBL de code voor onze vestiging. Zo ook met algemene users; "portier" werd dus ook "obl-portier". Dit werd door de migratie-scripts gecontroleerd.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan