У нас есть один лес AD с двумя доменами следующим образом:
Домен А:
- Содержит почти 30 серверов (7 физических и 23 виртуальных машины), все из которых размещены на сервере Microsoft Hyper-V.
- Около 500 активных учетных записей пользователей
- Огромный файловый сервер с 3 ТБ активных данных в почти 4000 общих папках.
- DHCP-сервер, обслуживающий около 100 VLAN, является членом этого домена.
- Два контроллера домена в домене A работают на W2k12R2 с наивысшим функциональным уровнем домена и леса.
- Почти все важные серверы расположены в этом домене, кроме сервера печати, расположенного в домене B.
Домен Б:
- Два контроллера домена в домене A работают на W2k12R2 с наивысшим функциональным уровнем домена.
- Сервер печати находится в этом домене и содержит около 150 сетевых принтеров.
- Около 4000 учетных записей пользователей (около 2000 активных)
- Огромный файловый сервер с 5 ТБ данных в почти 2000 общих папках.
Общая информация
- Домен A является корневым доменом леса.
- Летом у нас есть четыре виртуализированных контроллера домена, работающих на W2K12R2.
- Все серверы (для обоих доменов) являются частью одного Vlan, и мы используем сервер сетевой политики Microsoft для Dynamic Vlan на контроллерах домена.
- Динамический vlan будет использоваться для беспроводных устройств, таких как телефоны.
- Теперь руководство заставило нас создать один домен с новым именем и объединить оба домена (создать домен C в новом лесу).
Мой план состоит в том, чтобы повысить новый W2K22 до контроллера домена, а затем до второго, и включить двунаправленное доверие леса между обоими лесами, чтобы оба домена могли нормально работать и обеспечивать непрерывность работы.
Установите инструментарий миграции AD на оба домена и постепенно начните миграцию на домен c.
Мои вопросы:
Необходимо ли создавать новый Vlan для домена C или можно иметь оба леса, старый и новый, в одном и том же Vlan? Потому что, если я создам новый vlan для сети домена c, людям придется проделать много работы, поскольку мы сильно полагаемся на брандмауэры для соединения vlan.
Как я могу перенести DHCP-сервер, если я не вижу эту часть?
Любые идеи или помощь будут оценены.