将 DNS 和 AD DS 移动到自己的服务器

Jac*_*son 2 domain-name-system windows active-directory migration windows-server-2012-r2

我有一台 WINDOWS SERVER 2012 在同一台服务器上运行我的 DNS 和 AD DS。我正在尝试将 DNS 移动到它自己的服务器,并将 ADDS 也移动到它自己的服务器。

到目前为止,我所做的是在新服务器上设置 ADDS,然后将其添加到要同步的域中。我现在是否删除旧的 ADDS 服务器以便新的可以接管?

至于旧的DNS服务器,有没有办法像Linux上的BIND/NAMED一样导出然后导入?

MDM*_*rra 7

作为最佳实践,您应该在同一台服务器上运行 AD DS 和 AD 集成 DNS 区域(ADI 区域)。这是因为 ADI 区域中的 DNS 记录使用 AD DS 复制进行复制并存储在目录中,而不是使用区域传输之类的东西来跨多个 DNS 服务器获取记录。如果您想将 ADI 区域用于已加入 AD 的内部客户端(并且您应该这样做),那么您不能将 AD DS 和 DNS 角色分开。

在与 AD DS 相同的服务器上运行内部 DNS 是很常见的,建议您在同一台服务器上运行内部 DNS,除非您有非常令人信服的理由不这样做,否则这是您应该使用的配置。