数日間オフラインのドメインコントローラー


9

私のプライマリドメインコントローラーは週末に亡くなり、そのマザーボードは明日交換されます。

新しいマザーボードをインストールすると、サーバーのMACアドレスが変わる可能性があると言われています。

ネットワークに接続する前に、どのような問題を心配する必要がありますか?ADは問題なく同期するだけですか?

DHCPについてはどうですか?死ぬ前はdhcpサーバーでしたが、ネットワーク上の別の場所にインストールする必要がありました。電源を入れ直すと、dhcpサーバーの競合が発生します。

回答:


13

マシンのMACアドレスを変更しても、何の影響もありません。Active Directoryはリンク層とは関係ありません。うん、あなたはそれを再び差し込むことができます、そしてDCは追いつくでしょう。(一方で、DCのハードドライブがBitlockerなどで暗号化されている場合、マザーボード(およびオンボードTPMチップ)を交換すると、そのハードドライブに保存されているデータの使用が終了します。しかし、 Bitlockerを使用していないこと。

DCをオフラインにして正常に戻すことができる期間には制限があり、トゥームストーンの有効期間と呼ばれます。ただし、フォレストの場合はおそらく180日なので、週末にDCが「ちょうど」のために稼働していなかったとしても、心配する必要はほとんどありません。

ただし、ネットワーク上に複数のDHCPサーバーが存在することを許可しないでください。ネットワークに再接続する前に、DHCPサーバーの役割をマシンから削除することを検討してください。

編集:mfinniが言うように、スコープを重複させたくないというだけのことです。新しいDHCPサーバーと古いDHCPサーバーが同じIPアドレス範囲に対応していると想定していました。したがって、DHCPサーバーの役割を完全に削除する代わりに、古いDHCPサーバーをサービスに戻す予定がある場合は、代わりにそのスコープを変更して、ネットワーク上の現在のサーバーと重複しないようにすることができます。


2
スコープに重複するIP範囲がない場合、複数のDHCPサーバーは優れています。
mfinni 14

1

DC自体は問題ではありません。

DHCPは、ユーザーの接続の問題を防ぐために、いくつかの慎重な処理を行います。

最善のアプローチ(これを自分で何度か行った):

  • LANなしでDCを起動します。ローカルにログオンし、DHCP設定に移動します。現在有効になっていない場合は、「衝突検出」を有効にします。次にDHCPサービスを停止します。
  • DCをLANに再接続します。
  • 交換用DHCPサーバーのリース時間を非常に短い期間(30分)に設定します。
  • 前の(より長い)リース時間が期限切れになるまで待ち、新しい(短い)リース時間が続く限り、別の期間待ちます。これで、すべてのクライアントが(交換用)DHCPサーバーで短いリース期間を使用しているはずです。(知っています...交換用DHCPサーバーでデフォルトの8日間を使用した場合、これにはしばらく時間がかかります...すぐに短いリースになるように構成する必要がありました。)
  • 交換用のDHCPサービスを停止します。DCで起動します。

これにより、ユーザーにとって苦痛がなくなります。ほとんどは気づかないでしょう。
「衝突検出」は、DCがDHCPサーバーとしてビジネスに戻ったときに、1日程度後に(必要に応じて)オフにすることができます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.