Назад | Перейти на главную страницу

Как объединить два домена Active Directory

У меня два сервера AD Windows 2008 R2.

Первый, xyz.com, находится в большом городе с быстрым интернетом. Есть примерно 12 пользователей.

Второй, foo.xyz.com, находится посреди куста на спутниковом канале, там примерно 20 пользователей.

Два сервера никак не связаны друг с другом.

У меня третий офис в маленьком городке с медленным доступом в Интернет. Я скоро добавлю в этот офис сервер, на котором будет 7 пользователей.

Моя цель - как-то объединить их все и настроить Dfs.

У меня нет опыта в управлении AD, и мне нужны рекомендации. Я хотел бы начать с подключения двух моих текущих серверов.

Спасибо

Вы используете ADMT (Инструмент миграции Active Directory) для реструктуризации и слияния доменов, однако, из-за того, что вы не знакомы с AD (извините, я не хочу показаться снисходительным) и учитывая, сколько времени вам понадобится, чтобы изучить ADMT и сколько у вас пользователей, самый быстрый способ для вас, вероятно, будет просто вручную перенести все рабочие станции в новый домен.

Отредактируйте, чтобы уточнить некоторые детали - я бы предложил USMT (средство миграции пользовательской среды) для переноса профилей пользователей в новый домен, но, как и в случае с ADMT, его полезность действительно проявляется в большой миграционные проекты. Для небольшого числа пользователей вы, вероятно, могли бы просто использовать Windows Easy Transfer для переноса профилей пользователей ... даже если миграция профилей пользователей даже не важна для вас, это, вероятно, сделает ваших конечных пользователей счастливее и станет легкой победой для ты.

Что вы пытаетесь решить с помощью DFS? А как бы вы хотели их «совместить»?

Я предполагаю, что эти домены находятся в разных лесах, поскольку в настоящее время они никак не связаны. Если вы хотите выполнить репликацию DFS, вы не сможете сделать это в лесах.

Если вам нужно единое пространство имен для DFS и предоставить пользователям доступ к файлам в других доменах, вы можете сделать это без DFS и доверительных отношений. Вы, вероятно, захотите настроить VPN типа "сеть-сеть", чтобы поддерживать это доверие.

Вы можете посмотреть на миграцию нескольких доменов в один домен (новый или существующий). У вас могут быть другие проблемы с сайтами в зависимости от стабильности интернет-ссылок, и вам все равно потребуется настроить частную сеть отдельно или через туннели VPN.

В итоге, если вы недостаточно знаете об AD на данный момент, вы можете найти хорошего консультанта, который проработает с вами все плюсы и минусы всех различных вариантов и найдет решение, которое лучше всего подходит для вас (и делаю передачу знаний по пути).