我们的活动目录存在问题,多年来一直存在一些复制问题,第一个 dc 在其他 dc 上的同一域中没有 DC 计算机帐户。那么是否可以重新创建帐户,还是我们应该重新安装其中一个 dc?
答案1
由于复制问题如此棘手,让我提供一个与您的问题稍微偏离主题的建议:刀耕火种,焚烧森林。
在一个有点不稳定的域中工作,事情可能会变得如此失控,以至于你花在支撑它上的时间比简单地创建一个新的 AD 环境并进行迁移的时间还要多。如果重新安装域控制器,你仍然会遇到复制问题。你能找到并修复它们吗?也许可以。只要有足够的时间和十六进制编辑器,一切皆有可能,但通过在足够长的时间间隔内用键盘敲击域控制器来创作莎士比亚的全部作品也是如此。从统计学上讲,这不会发生。
当然,我的建议的实用性完全取决于您的 AD 环境的大小。有多少个域、地理分布如何、集成了哪些服务等。最终,在两台服务器上创建一个新林,然后选择最重要的 AD 集成服务进行迁移(Exchange、Lync、SharePoint)。您可能必须在两个林之间建立信任,以保持迁移顺利进行。
直接回答你的问题:我建议重新安装 DC,但前提是所有角色都已正确迁移。使用新名字。但是,如果您有复制问题,您也会遇到同样的基本问题,只是需要全新安装。
Active Directory 就像一盒巧克力:将其存放在干燥、阴凉且远离儿童的地方,以免弄脏。