トップ回答者
複数台のドメインコントローラが存在する環境の1台を入れ替える場合

質問
-
ドメインコントローラが複数ある環境のうちの1台のDCを、同一コンピュータ名・IPアドレスで新しいサーバに入れ替える際の最も効率の良い方法を検討しています。
例えば、下記のように3台のドメインコントローラが稼働しているとして、
SV01・・・Windows Server 2003 R2(192.168.1.1)
SV02・・・Windows Server 2003 R2(192.168.1.2)
SV03・・・Windows Server 2008 R2(192.168.1.3、FSMO)SV02だけをWindows Server 2008 R2を搭載した新しいサーバに入れ替える場合、下記手順になるかと思います。
(稼働アプリケーションの関係でOSが2008R2となっています)1.旧SV02にてdcpromoを実行し、ドメインコントローラから降格してメンバーサーバにする
2.旧SV02をドメインから離脱してワークグループにする
3.旧SV02をネットワークから外す
4.新サーバを旧サーバと同じコンピュータ名、IPアドレス(SV02、192.168.1.2)としてネットワークに接続
5.新サーバにてサーバの役割からActiveDirectoryドメインコントローラを追加
6.同じくdcpromoを実行して既存のドメインにコントローラとして追加この作業で心配なのが旧サーバを降格したにも関わらずゴミデータのような物が残ってしまい、上記5~6番で新サーバを追加する際にうまく認識できない事があるのではないか?と言う事です。
内容的には以前のフォーラムであった、
「WindowsServer2003から2003R2へのドメインコントローラ入れ替え方法」
を参考にすると、回答に書いてある「AD 上にサーバー A の不必要な情報が残ってないか確認し、不必要な情報があれば削除。」と言うのが該当するかと思うのですが、どこを確認すれば良いかが分かりません。もしもう少し具体的な情報が分かる方がいらっしゃればご教示頂けると幸いです。
回答
-
基本は以下辺りでしょうか。
・[Active Directory ユーザとコンピュータ] で SV02 のコンピュータアカウントが "Domain Contollers" OU ではなく、"Computers" コンテナに移動しているか。
且つ、コンピュータアカウントが無効になっているか。・[Active Directory サイトとサービス] で SV02 の下から "NTDS Settings" が消えているか。
こうなっていればまず問題ないかと。
ついでに各オブジェクトを消してしまってもいいかと。まぁ DNS に SRV レコードが残っていないか、とかもありますが、通常降格が成功していればまず問題ないかと。
新サーバを旧サーバと同じコンピュータ名、IPアドレスで追加するので上書きされるでしょうし。- 回答の候補に設定 チャブーンMVP, Moderator 2015年4月3日 4:10
- 回答としてマーク nkouji 2015年4月3日 8:25
すべての返信
-
基本は以下辺りでしょうか。
・[Active Directory ユーザとコンピュータ] で SV02 のコンピュータアカウントが "Domain Contollers" OU ではなく、"Computers" コンテナに移動しているか。
且つ、コンピュータアカウントが無効になっているか。・[Active Directory サイトとサービス] で SV02 の下から "NTDS Settings" が消えているか。
こうなっていればまず問題ないかと。
ついでに各オブジェクトを消してしまってもいいかと。まぁ DNS に SRV レコードが残っていないか、とかもありますが、通常降格が成功していればまず問題ないかと。
新サーバを旧サーバと同じコンピュータ名、IPアドレスで追加するので上書きされるでしょうし。- 回答の候補に設定 チャブーンMVP, Moderator 2015年4月3日 4:10
- 回答としてマーク nkouji 2015年4月3日 8:25