重构 Active Directory 林根域

TPC*_*att 6 windows active-directory windows-server-2012-r2

我们有一个森林根域legacy_domain.loc,另一个域modern_domain.loc存在于类似的结构中:

legacy_domain.loc ----- modern_domain.loc 
       |                       |          \
       |                       |           \
[DC1 & DC2 only]        [DC's, Users,       \
                          Servers,           \ 
                      Workstations, etc.]     \
                                        dev.modern_domain.loc
                                                 \
                                                sub.dev.modern_domain.loc
Run Code Online (Sandbox Code Playgroud)

legacy_domain域中唯一的资源是域控制器本身。它也是林根域。

是否有可能使modern_domain林根,然后崩溃/消除legacy_domain域?

基本上,多年前AD首次引入公司时,整体架构极其复杂。多年来,随着技术的进步和需求的变化,多余的领域都被整合/折叠成今天剩下的领域。随着一切都在为modern_domain我们想终于流下legacy_domain

任何建议/想法将不胜感激!

Jim*_*m B 1

最好的解决方案是迁移到全新环境。虽然可以将所有现代对象迁移到遗留对象,但在现代中移动对象所需的工作量与移动到绿地森林大致相同,但绿地工作的好处是还可以清理任何剩余对象或可能受损的帐户。