เรามีฟอเรสต์ AD เดียวที่มีสองโดเมนดังนี้:
โดเมน ก:
- มีเซิร์ฟเวอร์เกือบ 30 เครื่อง (7 เครื่องและ 23 VM) ทั้งหมดโฮสต์บนเซิร์ฟเวอร์ Microsoft Hyper-V
- เกือบ 500 บัญชีผู้ใช้ที่ใช้งานอยู่
- เซิร์ฟเวอร์ไฟล์ขนาดใหญ่ที่มีข้อมูลที่ใช้งานอยู่ 3 TB บนโฟลเดอร์แชร์เกือบ 4,000 โฟลเดอร์
- เซิร์ฟเวอร์ DHCP ที่ให้บริการประมาณ 100 VLAN เป็นสมาชิกของโดเมนนี้
- ตัวควบคุมโดเมนสองตัวในโดเมน A กำลังทำงานบน W2k12R2 โดยมีโดเมนและฟอเรสต์ระดับฟังก์ชันสูงสุด
- เซิร์ฟเวอร์ที่สำคัญเกือบทั้งหมดอยู่ในโดเมนนี้ ยกเว้นเซิร์ฟเวอร์การพิมพ์ที่อยู่ในโดเมน B
โดเมน B:
- มีตัวควบคุมโดเมนสองตัวในโดเมน A กำลังทำงานบน W2k12R2 ที่มีระดับฟังก์ชันสูงสุดของโดเมน
- เซิร์ฟเวอร์การพิมพ์ตั้งอยู่ในโดเมนนี้และมีเครื่องพิมพ์เครือข่ายประมาณ 150 เครื่อง
- บัญชีผู้ใช้เกือบ 4,000 บัญชี (เกือบ 2,000 เปิดใช้งานอยู่)
- เซิร์ฟเวอร์ไฟล์ขนาดใหญ่ที่มีข้อมูล 5 TB ในโฟลเดอร์แชร์เกือบ 2,000 โฟลเดอร์
ข้อมูลทั่วไป
- โดเมน A คือฟอเรสต์รูทโดเมน
- ในฤดูร้อน เรามีตัวควบคุมโดเมนเสมือนสี่ตัวที่ทำงานบน W2K12R2
- เซิร์ฟเวอร์ทั้งหมด (สำหรับทั้งสองโดเมน) เป็นส่วนหนึ่งของ Vlan เดียว และเราใช้เซิร์ฟเวอร์นโยบาย Microsoft Network สำหรับ Dynamic Vlan บนตัวควบคุมโดเมน
- Dynamic vlan จะใช้สำหรับอุปกรณ์ไร้สาย เช่น โทรศัพท์
- ตอนนี้ฝ่ายบริหารบังคับให้เราสร้างโดเมนเดียวด้วยชื่อใหม่และรวมโดเมนทั้งสองเข้าด้วยกัน (สร้างโดเมน C ในฟอเรสต์ใหม่เอี่ยม)
แผนของฉันคือการส่งเสริม W2K22 ใหม่ให้กับตัวควบคุมโดเมน จากนั้นจึงใช้ตัวควบคุมโดเมนที่สอง และเปิดใช้งานความเชื่อถือฟอเรสต์แบบสองทิศทางระหว่างฟอเรสต์ทั้งสอง เพื่อให้ทั้งสองโดเมนสามารถทำงานได้ตามปกติและรับประกันความต่อเนื่องในการทำงาน
ติดตั้งชุดเครื่องมือการย้าย AD บนทั้งสองโดเมนและเริ่มย้ายไปยังโดเมน c อย่างค่อยเป็นค่อยไป
คำถามของฉัน:
การสร้าง Vlan ใหม่จำเป็นสำหรับโดเมน C หรือไม่ที่จะมีทั้งฟอเรสต์เก่าและใหม่ใน Vlan เดียวกัน เพราะถ้าฉันสร้าง vlan ใหม่สำหรับเครือข่ายโดเมน c ผู้คนต้องทำงานหลายอย่างเนื่องจากเราพึ่งพาไฟร์วอลล์อย่างมากสำหรับการเชื่อมต่อระหว่าง vlan
ฉันจะย้ายเซิร์ฟเวอร์ DHCP ที่ฉันไม่เห็นส่วนนี้ได้อย่างไร
ความคิดหรือความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม