在两个域控制器之间交换IP地址

在我们的VMWare ESXi环境中安装了一个单一的域控制器(Windows Server 2008R2)。 现在我必须升级到一个新的服务器(Windows Server 2012R2),它应该有相同的IP。

许多应用程序(不存在可靠的应用程序列表)指向当前DC(Windows Server 2008R2)作为其唯一的LDAP源。 不知道他们是否指向名称或IP地址。 另外,我们的ESXi中的其他服务器也具有我们的域控制器的静态DNS IP地址。

这就是为什么我必须在不中断的情况下进行迁移。

你有没有什么经验,我怎么才能意识到,没有任何问题后的变化。 还是有一些从微软的参考? 先谢谢你!

在EEAA指出的情况下,知道如何做到这一点可能是有用的,你应该有两个区议会,而不是一个。 如果仅仅是一个灾难恢复/备份。

如果您不执行当前DC的备份,请先执行AD备份,然后再执行其他任何操作。

你应该可以做到这一点,没有太多的头痛。 在做出更改之后,您应该确定要优先考虑在您的环境中引用DC的位置。

这应该一次完成,以最大限度地减less停机时间。

  1. 使用新的静态IP地址启动新的DC。 在继续操作之前,请将其置于DCPromo中并确保其function齐全。 (将新的DC指向DNS的原始域名)
  2. 给予2008R2 DC新的静态地址,以及2012R2 DC原始IP。
    1. 这里的DC上的客户端DNS设置很重要,如果你保留两个DC,DNS应该指向相反的DC,然后它自己。 如果你只保留一个,就把DNS指向自己。
  3. 在两个DC上重新启动AD DS服务以及netlogon服务。
  4. 检查DNS以确保所有logging已被适当地更新(A,&SRV)
  5. 检查AD日志以确保复制没有问题(FRS或DFSR)

如果你要删除原来的DC,那么你会:

  1. 转移DC所持有的任何FSMOangular色
  2. DC将DC输出
  3. validation它已正确降级,并且所有SRVlogging已从DNS中删除。

如果您仍然需要临时修复指向按名称删除的DC的应用程序,则可以将该CNAMElogging添加到指向新DC的该DC的DNS。

再次,你应该有两个区议会。

此外,为了进一步了解和信息,请参阅其他SF问题: Windows 2003 DC到Windows 2008 R2 DC具有相同的名称和相同的IP ,考虑到可能涉及的其他因素(相同的概念在您的情况下仍适用)。