- PR -

2000サーバのDC本体をそろそろ入れ替えたいのですが・・・

投稿者投稿内容
SEです
会議室デビュー日: 2007/04/29
投稿数: 8
投稿日時: 2007-04-29 22:36
チャブーンさんどうもありがとうございます

別LANでいじるとしたら、そこに古いDCが無いと新DCがたたないと言うのが結論でしょうか
もう1度アレンジ方法を考えました纏めますね
お付き合い願えますか、すみません

要件 DCのハードの入れ替え、旧DCは廃棄します
   結果的に新DCのソフトウェアの内容パラメータは全て旧DCと同一になるようにします
   端末設定は変更しません
   ※DC上にはDB、DNS、DHCPがのっていますがここでの話はDC機能移行とします
   ※OSには投入APの動作要件の問題からWIN2000SVを選択します

01.(適当なコンピュータ名となる) ゲスト OS PC-a を既存環境(LAN-X)で追加ドメインコントローラとしてセットアップします
02.FSMO やグローバルカタログ、DNS サーバ設定などを PC-a に引き継いだことを確認し、古いドメインコントローラを "降格" しメンバサーバとします
03.PC-aを複製しPC-bを作成します
04.PC-bを(LAN-Y)のDCとし、古いドメインコントローラと"以前のコンピュータ名や IP アドレスが同じ" 新しいサーバを(LAN-Y)に追加ドメインコントローラとしてセットアップします
05.(LAN-Y)で、2 と同じ要領で新しいドメインコントローラに、PC-b から情報を引き継ぎ、PC-b をメンバサーバに "降格" します
06.(LAN-X)で、2 と同じ要領でふるいドメインコントローラに、PC-a から情報を引き継ぎ、PC-a をメンバサーバに "降格" します
07.PC-a をネットワークからはずし、コンピュータアカウント類を削除します
08.(LAN-X)(LAN-Y)のサーバ、端末をすべてシャットダウンします
09.(LAN-X)のDCをネットワークから外します。
10.(LAN-Y)のDCをネットワークから外します、(LAN-X)に追加します
11.(LAN-X)のサーバ、端末を起動します
11.必要があれば、新しいドメインコントローラ上で Web サーバやアプリケーションサーバのセットアップや、古いドメインコントローラ (今はメンバサーバ) から新しいドメインコントローラにデータ類をコピーする。

すみませんが、宜しくお願いします。
SEです
会議室デビュー日: 2007/04/29
投稿数: 8
投稿日時: 2007-04-29 22:48
ななさんへ

情報不足ですみません
DCにはDNSものっています
SEです
会議室デビュー日: 2007/04/29
投稿数: 8
投稿日時: 2007-04-29 22:52
ちゃっぴさんへ

そうですね、私もそうしたいのですが要件が同じアドレス、OS-2000svなのです。
すみません、最初に書いておりませんでして、宜しくお願いします
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-04-30 02:46
こんばんわ.

まず常識的なことですが,
domain controller 上では database や web application は
動かすべきではないでしょう.
Citrix の部分だけ分離できないんでしょうか?

domain controller を新しい server 機器に入れ換えたいだけなんですよね?
で,それが「全く同じ」というのは computer 名も含めて「全く同じ」ですか?
IP address だけで良いのでは?

domain controller としての機能以外,つまり DNS/DHCP server は
IP address さえ同じであれば機能は満たすでしょうし,
そもそも domain controller の computer 名は DNS から検索するでしょうから,
別の名前になっても害はないのでは?
computer 名を同じにすることが条件でも,
1,VirtualPC 上に追加 domain controller を構築して,FSMO を移行する.
2,新 domain controller(候補)を OS の導入までやっておく.
3,旧 domain controller を降格 -> computer 名を変更する.
4,新 domain controller(候補)を Active Directory に参加 -> 昇格させる.
5,新 domain controller に DNS/DHCP service を構成して FSMO を移行する.
だけで済んでしまうのでは?
1と2は予めやっておけばよいので,実際の運用には影響しないでしょう.
3から5の前半までは一気呵成にやれる内容だと思います.

ただ,冒険であることも考慮して,VirtualPC 上の GuestOS(domain controller)に
DNS/DHCP server を構成して,
Active Directory に参加している client が参照する DNS をこちらに向けるとか,
段階的に移行することをお奨めします.

この手の作業を本当にまともにやりたいのであれば,
急ぎすぎないこと/手を抜かないことが肝心だと思います.

以上,ご参考までに.
チャブーン
大ベテラン
会議室デビュー日: 2006/11/25
投稿数: 149
投稿日時: 2007-04-30 10:24
チャブーンです。

#おやすみ中にこういう会話で盛り上がるもどうかなと、ちょっと...

まあ、グチはおいておきますが、

> > PC-a をコピーして別環境でいじる場合、少なくとも、(当初の) 古いドメイン
> > コントローラがメンバサーバに降格していることが必須です。

を手順化したものが、ご提示いただいた「第3の方法」にはなるでしょう (ただし、手順の一部が根本的に誤っていますけれど) 。

「第3の方法」をつかうと、02 で古いドメインコントローラを降格した時点で、(クライアントの設定を変えない限り) 本番環境のクライアントのドメイン認証が失敗すると思うので、要件的にダメだとおもいますよ。"本番環境をダウンさせない = 運用し続ける" というのが、大原則なんですよね?

また、うえの方法をマジメに考えると、単に本番環境で作業するべき内容を、別環境ネットワークで (いわゆる手元で) 行う、という方法に見えます。特別な事情があれば別ですが、「システムが停止中なのにわざわざ別環境で作業する」の意味は薄いと思いますよ。

今までの話しを総合し、リクツ上すべてつじつまを合わせるなら、

> > 是が非でも、というなら、別環境上の Active Directory データベースから手動で
> > "以前のドメインコントローラ" オブジェクト類を削除して (やりかたは非常に煩
> > 雑です) 、新しいコンピュータを以前の名前の追加ドメインコントローラとして設
> > 定するといったことは、不可能ではないでしょう。
> >
> > でも、それを本番環境に投入したとき (すべてのドメインコントローラを同時に入
> > れ替える必要があります) どんな状態になるか、だれも試した人はいないでしょう。

という方法しかありません。ただし、私はこの方法はお奨めしません。理由は長々書いたとおりですが、どうしても必要があれば、きちんとテストを行って、ご自分で結論された方がいいでしょう。システムを止めていいのなら、オーソドックスな方法をお奨めします。

私としては、これ以上のアドバイスはとくにありません。他の識者の回答をまつのも、もちろん有効ですが、SEです さんのご意向に添い、かつ有用確実な答えをご要望なら、MS に直接聞くのが間違いないですよ。

http://www.microsoft.com/japan/microsoftservices/support/as.mspx

もちろんお金がかかりますが、「SEです さんのシステム移行に必要な要件」のヒアリングもやってくれると思いますので、ご自身の決めるべき要件を含め、ご自身で確認できるメリットがありますね。
SEです
会議室デビュー日: 2007/04/29
投稿数: 8
投稿日時: 2007-04-30 10:48
チャブーンさん、どうもありがとうございます

お話の内容良くわかりました。
要件を少し相談してみたいと思います。

以下ごもっともですね
DNSのアドレス取得設定を変更する必要があると考えれば良いでしょうか
自動取得になっていないようでしたら、変更依頼をかけるか

セオリー通りのやり方でいかがなものか相談してみたいと思います。

>「第3の方法」をつかうと、02 で古いドメインコントローラを降格した時点で、(クライアン>トの設定を変えない限り) 本番環境のクライアントのドメイン認証が失敗すると思うので、要>件的にダメだとおもいますよ。"本番環境をダウンさせない = 運用し続ける" というのが、>大原則なんですよね?

ありがとうございます
SEです
会議室デビュー日: 2007/04/29
投稿数: 8
投稿日時: 2007-04-30 11:00
kazさんどうもありがとうございます。


やはり他の方々も、おっしゃる通り、kazさんのおっしゃる方法がベスト
なんでしょうね、いろいろとありがとうございます。

3の旧DCを降格時に、旧DCのIPも変更し
4で新DCを旧DCのIP、ホスト名で追加、昇格

ということですよね、つまり3〜5の作業時間=停止時間
確かに一気にやれるといえば、一気にやれる内容ですね、どれだけ手際が
良いかという事になりますね、ありがとうございます。

また何かご助言ありましたら宜しくお願いします。

スキルアップ/キャリアアップ(JOB@IT)