Tazatel
Dvě firmy, jedna doména - jak oddělit

Dotaz
-
Prosím o radu jak vyřešit oddělení dvou firem. Mám dvě lokality (dvě různé firmy), které jsou spojeny LAN-LAN VPN. V každé lokalitě je server s Windows 2012 s doménovým řadičem, s DNS a dalšími službami. Interní doména je firma.local, dvě externí pak firma1.cz, firma2.cz. Uživatelé z firmy 1 jsou založeny v doméně firma1.cz, uživatelé z firmy 2 jsou založeny v doméně firma2.cz. Toto řešení bylo zvoleno z několika důvodů. Někteří zaměstnanci obou firem mezi oběma lokalitami přejížděli a potřeboval pracovat z obou míst s přístupen na svůj server, dále z firmy 2 přistupovali do firmy 1 na server do informačního systému a dvě externí domény jsou kvůli poště a synchronizaci do Office 365. Obě firmy měli společného majitele, proto nebyl problém s tímto řešením.
Nyní nastala situace, když se obě dvě firmy oddělují co se týče majetkových vztahů (jedna firma se prodává) a potřebuji je oddělit i co se týče serverových služeb.
Může mi prosím někdo poradit jak to celé uchopit? Děkuji
- Upravený Michal13 úterý 19. června 2018 18:58
Všechny reakce
-
Vytvorit pro odchazejici firmu novou domenu firma2.local, udelat trust
A ted zalezi na tom, o kolika se bavime uzivatelich.
Hodne uzivatelu > s pouzitim ADMT odmigrovat uzivatele, kterych se to tyka. Po ukonceni migrace se prerusi trust, rozpojit VPN. Uplne na zaver doresit novy ADsync do O365 pro firma2.local
Neni to sice uplne easy - nutna pomerne velka priprava a otestovani - ale pak je to v podstate bezesve. Howto treba zde https://www.petenetlive.com/KB/Article/0001305
Uzivatelu malo > postup lze modifikovat = nahradit rucni praci - misto ADMT postupne prevest zdroje - sdileni, tiskarny apod. Nakonec presunout PC z jedne domeny do druhe. Nakonec si pohrat s profily uzivatele - to by mohlo jit treba pres USMT.
Relativne pakarna, ale pro par desitek uzivatelu mozne, navic se da rozlozit v case a delat postupne :)
Nebo treti moznost > zaplatit externi firme, ktera to cele udela za vas :)
- Upravený Miroslav Tiser středa 20. června 2018 6:29
-
A myšlenka, že na obou serverech zůstane ta jedna doména firma.local, a jen se v té odcházející firmě povýší server na globální katalog a nastaví se mu všechny role? Ty uživatelé a servery se už nikdy nepotkají. Pak by to bylo jednodušší.
Jinak se nejedná o moc uživatelů, cca o 10.
-
Blbe budete delat den D. kdy se to rozpoji.
Nejvic prace pak budete delat po rozpojeni - mazat lidi a PC z domeny, cistit GPO, stejne budete muset resit O365 synchro....
Pokud predate firma2 jinemu IT, ma toto IT relativne hodne informaci o vasi domene... Ucetne taky vzniknou 2 naprosto oddelene jednotky, proc chcete setrit na IT?
Pokud se bavime o 10 lidech, zapomente na ADMT. Priprava se nevyplati.
- Upravený Miroslav Tiser středa 20. června 2018 7:17
-
Takže nakonec to bude jednodušší. Server na straně odcházející firmy spolu se stanicemi budou odstaveny úplně a dále to bude v režii nového majitele. Takže pak by mělo stačit v hlavní firmě odebrat uživatele, odebrat doménu v UPN rozšíření, odebrat DC v doméně, v site and services, upravit dns, vyčistit metadata.
Ještě na něco jsem zapomněl?
-
-
-
No v pripade virtualizovaneho prostredi doporucuji napr. 1 fyzicky DC a 2 a vice virtualizovanych. Proste nedavat vsechna vejce do jednoho Kosiku, VZDY musi bezet aspon 1 DC.
Co se souboru tyce … DFS a pak take staci, aby bezel ASPON JEDEN SERVER.
MP