Jak na výměnu řadiče domény Active Directory (Windows server)
Výměna řadiče domény je vždy ožehavá věc, pokud nenastane v krizové situaci, tak jí je vhodné řádně promyslet. Tento článek řeší situaci, kdy starý server nedostačuje výkonem, je zastaralý, nebo je již HW nestabilní a je ho třeba vyměnit za nový. Budeme se zabývat doménou Active Directory s jedním řadičem domény (systém Windows Server 2008 Standard) a vysvětlíme 2 možné přístupy, včetně praktických rad.
První (jednodušší) varianta
Každého kdo zná nástroje pro editaci diskových oddílů (například: gparted) napadne vykopírovat diskové oddíly na disk či diskové pole nového serveru. Toto řešení je rychlé a v případě přesunu zdravého systému na obdobný HW také velmi rychlé a elegantní. Je třeba mít na mysli, že je tento způsob velmi závislý na použitém HW a může nastat problém, že systém na novém serveru s odlišným HW nezprovozníme.
Druhá (náročnější) varianta
Druhá varianta je časově o poznání náročnější. Je vhodné ji použít v případě odlišného HW v jednotlivých serverech, nebo z důvodu že stará instalace je ve špatném stavu a chceme mít od základu čistý systém. Varianta se skládá z následujících kroků (před započetím a během prací je servery vhodné zálohovat):
-
Záloha starého serveru, doporučuji použít nástroj „Windows Server Backup“.
-
Instalace čistého systému (Windows Server) na nový server
-
Připojení serveru do stávající domény (například příkazem „dcpromo“)
-
Přesun rolí, nastavení a dat ze starého serveru, pokud je třeba přenést data včetně oprávnění tak doporučuji použít integrovaný zálohovací nástroj „Windows Server Backup“, který dokáe soubory přenést včetně oprávnění.
-
Přejmenování serverů - toto je třeba například pokud jsou v doméně použity roaming profily s namapováním pomocí SMB protokolu. Pro přejmenování je vhodné využít utilitu „netdom“ aby nedošlo k problémům, nejprve je nutné přejmenovat starý server a následně nový, během přejmenovávání je nutné server restartovat. Na stránce technet je přejmenování serveru pomocí netdom přehledně popsáno.
-
Odebrání starého serveru z domény příkazem „dcpromo“ a jeho fyzické odpojení.
-
Převzetí všech chybějících FSMO rolí nový serverem. Doporučuji použít „Active Directory Restore Mode“ což je defacto nouzový režim ve kterém neběží doménové služby, vyvolá se při bootování serveru klávesou F8.
-
Záloha nového serveru, doporučuji použít nástroj „Windows Server Backup“.
Mgr. Radek Šembera
V Brně dne 6.6. 2011