如何合并两个 Active Directory 域

如何合并两个 Active Directory 域

我有两台 Windows 2008 R2 AD 服务器。

第一个,xyz.com 位于一个大城市,网络速度很快。大约有 12 个用户。

第二个网站 foo.xyz.com 位于卫星链路的丛林中部,大约有 20 个用户。

这两台服务器不以任何方式互相连接。

我在一个小城镇有第三个办公室,那里的互联网速度很慢。我很快会在该办公室添加一台服务器,该服务器有 7 个用户。

我的目标是以某种方式将它们全部结合起来并设置 Dfs。

我对 AD 管理缺乏经验,正在寻求指导。我想从连接我当前的两台服务器开始。

谢谢

答案1

您使用 ADMT (Active Directory 迁移工具) 进行重组和合并域,但是,由于您不熟悉 AD(抱歉,我无意表现出居高临下的态度),并且考虑到您学习 ADMT 需要多长时间,以及您拥有的用户很少,最快的办法可能是将所有工作站手动迁移到新域中。

编辑以进一步阐述 - 我建议使用 USMT(用户状态迁移工具)将用户配置文件迁移到新域,但与 ADMT 一样,它的实用性在大的迁移项目。对于少数用户,您可能只需使用 Windows Easy Transfer 即可传输用户配置文件...即使迁移用户配置文件对您来说并不重要,但它可能会让您的最终用户更满意,并且对您来说是一件轻而易举的事。

答案2

您想用 DFS 解决什么问题?您想如何“结合”它们?

我假设这些域位于不同的林中,因为它们目前没有任何连接。如果您想进行 DFS 复制,则无法跨林进行。

如果您想要一个 DFS 的单一命名空间,并让用户访问其他域中的文件,您可以在不使用 DFS 和设置信任的情况下实现这一点。您可能希望设置站点到站点 VPN,以保持信任。

您可以考虑将多个域迁移到一个域中(新域或现有域)。根据互联网链接的稳定性,您可能仍会遇到其他网站问题,并且您仍需要单独设置专用网络或通过 VPN 隧道设置。

底线是,如果您现在对 AD 了解不够,您可能需要找一位优秀的顾问,与您一起讨论各种选项的优缺点,并找到最适合您的解决方案(并在此过程中进行一些知识转移)。

相关内容