ฉันลังเลที่จะตอบเพราะฉันคิดว่านี่เป็นคำถาม "อภิปราย" มากกว่าคำถามถาม - ตอบอย่างเคร่งครัด ... แต่มันเป็นเช้าวันเสาร์ที่ขี้เกียจดังนั้นฉันจะทำต่อไป
มีแนวปฏิบัติที่ดีที่สุดที่ชัดเจนหรือไม่?
ไม่(ประณามบางทีนี่อาจเป็นคำตอบง่าย ๆ ทั้งหมด ... )
Microsoft ให้คำแนะนำ Bingable ที่ใช้ทั่วไปได้อย่างง่ายดายGoogleได้เกี่ยวกับวิธีลดระดับตัวควบคุมโดเมนและดำเนินการย้ายข้อมูลของ AD และ DNS แต่ฉันจะไม่รบกวนการเชื่อมโยงไปยังพวกเขาและฉันจะไม่แกล้งทำเป็นว่าพวกเขาตอบคำถามเฉพาะของคุณ จัดทำเอกสารทุกกรณีเฉพาะสำหรับสภาพแวดล้อมขององค์กรที่แตกต่างกัน
ดังนั้นผู้ดูแลระบบ / วิศวกรอย่างเราจึงต้องเติมช่องว่างด้วยความเชี่ยวชาญและประสบการณ์ของเราเองที่ Microsoft ไม่ได้เขียนสคริปต์พิเศษสำหรับเราและนั่นคือสิ่งที่ทำให้เรามีค่า
ฉันสามารถให้คุณตัวอย่างของสิ่งที่เราได้ทำเพื่อแก้ไขปัญหาเดียวกันนี้เนื่องจากฉันยังทำงานในสภาพแวดล้อมแบบโลกที่มีตัวควบคุมโดเมนหลายสิบหรือมากกว่าการแยก AD ป่าไม้อยู่ร่วมกันบนเครือข่ายเดียวกันอุปกรณ์ที่ไม่ใช่ Windows บริการ DNS จาก DC เดียวกันและอื่น ๆ การย้ายเข้าสู่ดาต้าเซ็นเตอร์ใหม่และย้ายออกจากเก่าจำเป็นต้องโยกย้ายไปยังฮาร์ดแวร์ใหม่หรือเวอร์ชันใหม่ของ OS และการเมืองธุรกิจเก่าล้วนเป็นเหตุผลที่เป็นไปได้ทั้งหมดที่เราจำเป็นต้องรื้อโดเมนคอนโทรลเลอร์ ยังคงมีการใช้งานอยู่ และเมื่อคุณมีองค์กรต่างกันหลายแห่งที่ใช้เซิร์ฟเวอร์ DC / DNS เหล่านี้มักจะเป็นกระบวนการที่ยากลำบากและดึงออกมาเพื่อกำหนดค่าไคลเอนต์ใหม่ (ซึ่งหลายแห่งอาจไม่อยู่ภายใต้การควบคุมของคุณ) ก่อนที่จะรื้อถอนโดเมนคอนโทรลเลอร์
เพื่อที่ว่าทำไมผมบอกว่าผมไม่คิดว่าทุกคนสามารถให้คุณตอบสำหรับคำถามนี้ มีวิธีนับพันที่คุณสามารถทำได้และบางวิธีจะดีกว่าวิธีอื่น ๆ ขึ้นอยู่กับโครงสร้างและความต้องการขององค์กรของคุณ
สิ่งที่เราได้ทำเพื่อแก้ไขปัญหานี้คือสร้าง VIP สำหรับดาต้าเซ็นเตอร์แต่ละแห่งและรวมโดเมนคอนโทรลเลอร์ทั้งหมดในดาต้าเซ็นเตอร์หลังวีไอพีนั้น (วีไอพีนี้ใช้สำหรับบริการ DNS สำหรับเหตุผลที่ชัดเจนเท่านั้นฉันไม่ได้พูดถึงการทำโหลดบาลานซ์ Kerberos และ LDAP) ด้วยวิธีนี้ลูกค้าสามารถกำหนดค่าให้ใช้วีไอพีนั้นสำหรับตัวแก้ไข DNS ของพวกเขาและเรามีอิสระที่จะเพิ่มและนำออกไป ผู้ควบคุมโดเมนที่อยู่เบื้องหลัง VIP นั้นและเมื่อใดก็ตามที่เราต้องการ
แต่คุณไม่ได้อยู่ข้างหน้าปัญหา ... ดังนั้นให้เลือกตัวเลือกที่คุณให้ไว้:
เพิ่มที่อยู่ IP ของ DC ที่ส่งออกไปยัง DC ใหม่และตรวจสอบให้แน่ใจว่า DNS กำลังฟังที่อยู่นั้น
ลดระดับ DC เก่าทิ้งบทบาท DNS ไว้และกำหนดค่า DNS forwarder ไปยังเซิร์ฟเวอร์ใหม่ของคุณ
ฉันจะเลือกตัวเลือก # 1 เนื่องจากเป้าหมายของคุณคือการรื้อถอนเซิร์ฟเวอร์เก่าโดยเร็วที่สุดและตัวเลือก # 2 ไม่ได้ช่วยให้คุณกำจัดเซิร์ฟเวอร์เก่าได้ ด้วยตัวเลือก # 2 จำเป็นต้องมีเซิร์ฟเวอร์อยู่ ฉันจะไม่ไปกับคำแนะนำของ Mathias R. Jessen เกี่ยวกับโซน stub เพราะอีกครั้งคุณยังคงต้องทิ้งเซิร์ฟเวอร์เก่าไว้ที่เดิมและให้บริการซึ่งไม่เอื้อต่อเป้าหมายสุดท้ายของคุณ
ด้วยตัวเลือก # 1 น่าเกลียดคุณสามารถออกเซิร์ฟเวอร์เก่าเรียกร้องการประหยัดต้นทุนสำหรับ บริษัท ของคุณหลีกเลี่ยงการจ่ายค่าเช่าอีกหนึ่งเดือนในดาต้าเซ็นเตอร์นั้นและได้รับรางวัลสำหรับการเป็นพนักงานที่ดี
แก้ไข: เมื่อพิจารณาเกี่ยวกับการแชทของเราอีกเล็กน้อยฉันคิดว่าฉันอาจคาดการณ์ความต้องการของฉันไว้ที่คุณเพราะฉันมีข้อกำหนดแบบดึงได้โดยเร็วสำหรับบางสิ่งในตอนนี้ดังนั้นมันจึงสดใหม่ในใจ ดูเหมือนว่าคุณไม่ได้มีความต้องการในทันทีเพื่อปิดเซิร์ฟเวอร์โดยเร็วที่สุด
ที่กล่าวว่าฉันไม่ได้เปลี่ยนคำแนะนำของฉันเพราะฉันจะยังคงชอบมัน การตรึง IP เพิ่มเติมไปยังตัวควบคุมโดเมนที่มีอยู่ได้ทำงานได้ดีสำหรับฉันในอดีตในสถานการณ์ที่คล้ายกันมากและฉันต้องการมากกว่าที่จะมีส่วนเชื่อมต่อที่แปลกประหลาดของเซิร์ฟเวอร์นั่งอยู่ที่นั่นเป็นระยะเวลาที่ไม่แน่นอน