Usuário com melhor resposta
...é possível subir um AD com o mesmo nome?

Pergunta
-
Boa tarde a todos!
Gostaria de uma ajuda se possivel, tenho o seguinte cenario.
Fui contratado recentemente e um dos primeiros projetos em que estou sendo envolvido é refazer o DC/AD WS DataCenter 2012 R2, o mesmo não foi bem planejado e foi crescendo de forma desorganizada a medida que a empresa foi evoluindo. Hoje a empresa quer que seja refeito do zero, porém tem um problema (pelo menos acho que seja um problema) que são as contas Microsoft federadas, vinculada ao dominio existente, caso crie um dominio com o nome diferente essas contas se perderiam? Ou teria uma maneira de fazer do zero um novo DC/AD com o mesmo dominio e não impactar as contas existentes?
Não tenho certeza, mas acho que não é possivel criar um novo DC/AD com o mesmo dominio no WS2012, porem não sei se o Server 2016 tenha um recurso que possa ajudar nesta questão! ou que resolva a questão das contas federadas. Desde já agradeço a atenção de todos.
Abço.
Respostas
-
Andre_Fernandes, bom dia,
O ideal seria utilizar o ADMT, porém, o novo domínio deverá ter um nome diferente do primeiro. A outra alternativa é migrar as contas de usuário e grupos via script (csvde ou ldifde). A segunda opção é um pouco mais trabalhosa, mas permite que tu mantenha o nome do domínio atual.
FABIANO MELLO IT Pro | MCP | MTA | MOS | MTAC
- Marcado como Resposta Guilherme Macedo S sexta-feira, 12 de maio de 2017 12:56
Todas as Respostas
-
Andre,
Acredito que refazer seu domínio não seja a melhor opção por vários motivos, dentre um deles destacados por você. Mesmo que você crie um domínio com o mesmo nome, as contas deixarão de funcionar por terem sido criadas com SID's gerados e gerenciados pelo antigo DC detentor da função mestre RID.
Minha sugestão à você seria adicionar um novo servidor ao domínio, já considerando o mesmo com novo hardware, OS, etc, e assim, após promovê-lo como novo DC ao dominio, transferir as FSMO para o mesmo, e despromover o antigo DC problemático.
Se ajudar, marque como útil.
Grato.
Att, Renan
Renan A. Rodrigues MCSA-MCITP-MCTS-CCNA-CCENT-ITIL (renanrodrigues.com)
- Sugerido como Resposta Renan Antonio Rodrigues quinta-feira, 11 de maio de 2017 21:44
-
-
Andre_Fernandes, bom dia,
O ideal seria utilizar o ADMT, porém, o novo domínio deverá ter um nome diferente do primeiro. A outra alternativa é migrar as contas de usuário e grupos via script (csvde ou ldifde). A segunda opção é um pouco mais trabalhosa, mas permite que tu mantenha o nome do domínio atual.
FABIANO MELLO IT Pro | MCP | MTA | MOS | MTAC
- Marcado como Resposta Guilherme Macedo S sexta-feira, 12 de maio de 2017 12:56
-
Bom dia
Por falta de retorno esta thread esta encerrada.
Por gentileza, caso necessário abra uma nova thread.
Atenciosamente,
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.