背景:5 个 ESXi 服务器在 DRS 中运行,存储量约 20TB。大量虚拟服务器,包括 DC/子 DC/成员服务器,所有 2K8 和 Exchange 2010 服务器。
大多数是从模板部署的(未加入域),重命名然后加入域。
我很确定 90% 的机器具有相同的 SID,至少我知道我的 3 台 Exchange 2010 服务器具有相同的 SID(1 CAS/HUB、DAG 中的 2 MBX)。
我知道我可以使用 NewSID 更改我的机器的 SID,我的问题是我是否可以对已加入域的机器执行此操作,更不用说 Exchange 2010 服务器了。
任何见解都有帮助,谢谢!
答案1
您是否发现这种情况存在任何具体问题?
我建议在从模板部署的过程中使用 sysprep,模板部署向导的“自定义规范”将为您执行此操作。
也就是说,单独的重复计算机 SID 不会破坏任何东西;计算机的域 RID 已经彼此不同,因为它们是独立加入域的。请参阅本文以获取太多信息。
答案2
Exchange 服务器对域成员身份和计算机名称非常敏感,因此我猜测它们对 SID 也非常敏感;无论如何,更改计算机的 SID 会有效地破坏其与域的信任关系,因此需要将其取消加入并重新加入;这就是确实您不想对 Exchange 服务器进行某些操作。
如果您真的认真对待这个问题,那么创建新的服务器(使用新的 SID...),将角色移至这些服务器并删除旧服务器将是您最好的方法。其他任何方法可能但它实际上肯定会给你带来很多麻烦。
答案3
Sysprep 的作用远不止更改 SID。您不应部署非 syspreped 映像。一旦加入域,我不确定如果 sid 发生变化,行为会是什么。如果您已经部署了非 syspreped 映像,我建议您制定重建计划。
答案4
如果您指的是此处描述的问题:
http://msexchangeteam.com/archive/2010/09/01/456094.aspx
我认为,如果出现问题,您需要联系 Microsoft 寻求支持,您可能不应该使用不受支持的工具。NewSID 不久前就已退役,我不会在已经投入生产的服务器上运行它。我同意 Massimo 的观点,启动新服务器并将资源转移到它们,然后在将旧服务器从网络中拔出一段时间后,您就可以停用它们了。