Active Directory 域重命名与迁移?

joh*_*b10 2 networking windows-server-2003 windows-server-2008 active-directory

我们有一个有点搞砸的 AD 域结构。在过去的某个时刻,域 A 是域 B 的父级。我们有两个位置,因此我相信以前的 IT 人员将远程位置设置为我们现有域的子级。在我在这里工作之前的某个时候,网络出现了严重的问题,无论聘请什么顾问来解决问题,结果都发生了变化,因此域 B 现在是域 A 的父级。我真的不知道比这更详细的信息那个,但这是我被告知的。

后来,也是在我在这里工作之前,当时的 IT 管理员在新林中创建了一个新域,认为我们需要重新开始。问题是,用他的话来说,由于父/子切换器,权限被搞砸了。(我们问题的很大一部分是,虽然我们在网络管理方面做得很好,但他和我都不是 AD 专家。)

这种迁移已经进行了一段时间,其中很大一部分是将 Exchange 迁移到新域中。根据我的理解,这将涉及所有邮箱(约 180 个用户)的跨林迁移,并且不适合胆小的人。特别是因为停机绝对不是一种选择。

我们聘请来帮助进行 Exchange 迁移的一名顾问在 6 个月后似乎一无所获,因此我们找到了其他人,他似乎更有资格。这位新顾问说,虽然我们可以迁移到新的森林,但交易量更大、成本更高,并且需要更多时间。他的建议是进行域名重命名。

在我们评估我们的选择时,我正在寻求其他专家的建议。这个新人说的话听起来合理吗?对于我们来说,考虑对我们当前的两个“旧”域进行(据称更便宜且更容易)的域重命名过程,而不是将所有内容迁移到林中的新域是否更明智?提前致谢。

Chr*_*s S 8

我真的很关心前任顾问如何切换林根和子域的角色。这真的不应该是可能的,我有一种有趣的感觉,他们使用了一些“不受支持的”黑魔法。

如果是这种情况,我会选择迁移到新的森林/域并废弃现有的;因为 $DEITY 只知道该模式中还潜伏着什么。它涉及更多的工作;但它并没有那么多,180 个邮箱听起来并不多(不知道它们有多大)。

  • 同意,一旦我读到“域 B 现在是域 A 的父级”,我就觉得很糟糕。 (3认同)