none
...é possível subir um AD com o mesmo nome? RRS feed

  • Pergunta

  • Boa tarde a todos!

    Gostaria de uma ajuda se possivel, tenho o seguinte cenario.
    Fui contratado recentemente e um dos primeiros projetos em que estou sendo envolvido é refazer o DC/AD WS DataCenter 2012 R2, o mesmo não foi bem planejado e foi crescendo de forma desorganizada a medida que a empresa foi evoluindo. Hoje a empresa quer que seja refeito do zero, porém tem um problema (pelo menos acho que seja um problema) que são as contas Microsoft federadas, vinculada ao dominio existente, caso crie um dominio com o nome diferente essas contas se perderiam? Ou teria uma maneira de fazer do zero um novo DC/AD com o mesmo dominio e não impactar as contas existentes?

    Não tenho certeza, mas acho que não é possivel criar um novo DC/AD com o mesmo dominio no WS2012, porem não sei se o Server 2016 tenha um recurso que possa ajudar nesta questão! ou que resolva a questão das  contas federadas. Desde já agradeço a atenção de todos.

    Abço.
    quarta-feira, 26 de abril de 2017 14:14

Respostas

  • Andre_Fernandes, bom dia,

    O ideal seria utilizar o ADMT, porém, o novo domínio deverá ter um nome diferente do primeiro. A outra alternativa é migrar as contas de usuário e grupos via script (csvde ou ldifde). A segunda opção é um pouco mais trabalhosa, mas permite que tu mantenha o nome do domínio atual.


    FABIANO MELLO IT Pro | MCP | MTA | MOS | MTAC

    quinta-feira, 27 de abril de 2017 12:49

Todas as Respostas

  • Andre,

    Acredito que refazer seu domínio não seja a melhor opção por vários motivos, dentre um deles destacados por você. Mesmo que você crie um domínio com o mesmo nome, as contas deixarão de funcionar por terem sido criadas com SID's gerados e gerenciados pelo antigo DC detentor da função mestre RID.

    Minha sugestão à você seria adicionar um novo servidor ao domínio, já considerando o mesmo com novo hardware, OS, etc, e assim, após promovê-lo como novo DC ao dominio, transferir as FSMO para o mesmo, e despromover o antigo DC problemático.

    Se ajudar, marque como útil.

    Grato.

    Att, Renan


    Renan A. Rodrigues MCSA-MCITP-MCTS-CCNA-CCENT-ITIL (renanrodrigues.com)

    quinta-feira, 27 de abril de 2017 01:01
  • Concordo com a sugestão do Renan.

    É possível mover as contas de um domínio para outro, mas isso não é uma tarefa simples. Quantas contas tem nesse domínio ?


    Maykon

    quinta-feira, 27 de abril de 2017 12:05
  • Andre_Fernandes, bom dia,

    O ideal seria utilizar o ADMT, porém, o novo domínio deverá ter um nome diferente do primeiro. A outra alternativa é migrar as contas de usuário e grupos via script (csvde ou ldifde). A segunda opção é um pouco mais trabalhosa, mas permite que tu mantenha o nome do domínio atual.


    FABIANO MELLO IT Pro | MCP | MTA | MOS | MTAC

    quinta-feira, 27 de abril de 2017 12:49
  • Bom dia

    Por falta de retorno esta thread esta encerrada.

    Por gentileza, caso necessário abra uma nova thread.

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    sexta-feira, 12 de maio de 2017 12:57