Назад | Перейти на главную страницу

Необходимо начать с нового домена Active Directory. Как далеко мне снести DC?

Я построил PDC Windows Server 2012 R2 для нового домена. Он все еще находится в зачаточном состоянии с одним DC и одним рядовым компьютером. Теперь мне нужно удалить все следы этого домена и начать заново, потому что:

  1. Его нужно переименовать
  2. У нас возникли проблемы с переносом AD между лесами (история SID не переносится), и администратор AD в исходном домене, который проработал на этой работе намного дольше меня, говорит, что все, о чем он может думать, - это начать все сначала с новый домен.

Как далеко мне нужно зайти с существующим DC? Могу ли я просто использовать диспетчер сервера для удаления ролей служб каталогов AD и DNS, а затем перестроить их, или мне нужно стереть и перестроить сервер? Я боюсь, что Windows скроет настройки в реестре и не избавится от них, как это всегда делается в других местах.

Вы можете понизить свой DC и запустить sysprep с опцией обобщения. "C:\Windows\System32\Sysprep\sysprep.exe". Демотирование сбросит базу данных безопасности Windows, sysprepping восстановит все SID. Время, необходимое для этого, будет примерно таким же, как и при его восстановлении с нуля.

Почему-то не похоже, что проблема миграции связана с вашим новым доменом, если это просто новый DC.

Самый простой и чистый способ - стереть сервер и начать с нуля.