Controlador de domínio offline por alguns dias

9

Meu controlador de domínio primário morreu no fim de semana, sua placa-mãe será substituída amanhã.

Foi-me dito que o endereço mac do servidor pode mudar assim que a nova placa-mãe for instalada.

Com que questões devo me preocupar antes de conectá-lo novamente à minha rede? O AD sincronizará apenas sem problemas?

E o DHCP? Era um servidor dhcp antes de morrer, mas tive que instalá-lo em outro lugar da minha rede. Depois de ligá-lo, haverá um conflito de servidores dhcp.

Simon Foster
fonte

Respostas:

13

A alteração do endereço MAC da máquina não afetará nada. O Active Directory não está preocupado com a camada de link. Sim, você pode simplesmente conectá-lo novamente e o controlador de domínio o alcançará. (Agora, por outro lado, se o disco rígido do controlador de domínio foi criptografado com algo como o Bitlocker, substituir a placa-mãe (e, portanto, o chip TPM integrado) significaria o fim do caminho para os dados armazenados nesse disco rígido. que você não está usando o Bitlocker. :))

Há um limite para quanto tempo um controlador de domínio pode ficar offline e ainda ser recuperado com êxito, chamado vida útil da lápide. Provavelmente, são 180 dias para a sua floresta, então você nem precisa se preocupar se a CD ficar fora de serviço por "apenas" no fim de semana.

Mas não permita que haja vários servidores DHCP na rede. Considere remover a função de servidor DHCP da máquina antes de reconectá-la à rede.

Edit: Como o mfinni diz, é realmente mais que você não deseja escopos sobrepostos. Eu estava assumindo que seu novo servidor DHCP e seu servidor DHCP antigo serviam o mesmo intervalo de endereços IP. Portanto, em vez de remover completamente a função de servidor DHCP, se você pretender colocar novamente o servidor DHCP antigo em serviço, poderá modificar seu escopo para que não se sobreponha ao atual na rede.

Ryan Ries
fonte
2
Vários servidores DHCP são legais se não tiverem intervalos de IP sobrepostos em seus escopos.
mfinni
1

O controlador de domínio em si não é um problema.

O DHCP faz um tratamento cuidadoso para evitar problemas de conectividade para seus usuários:

Melhor abordagem (fiz isso várias vezes):

  • Traga o controlador de domínio sem LAN. Faça logon localmente e vá nas configurações de DHCP. Se atualmente não estiver ativado, ative "detecção de colisão". Em seguida, pare o serviço DHCP.
  • Reconecte o DC à LAN.
  • Defina o tempo de concessão no servidor DHCP de substituição para um período muito curto (30 minutos).
  • Aguarde até que o tempo de concessão anterior (mais longo) expire, aguarde outro período enquanto o novo (curto) tempo de concessão. Todos os clientes agora devem estar usando o tempo de concessão curto no servidor DHCP (de substituição). (Eu sei ... Se você usou os 8 dias padrão no servidor DHCP de substituição, isso levará um tempo ... Deveria ter configurado isso para ser uma concessão curta imediatamente.)
  • Pare o serviço DHCP na substituição. Inicie no controlador de domínio.

Isso torna indolor para os usuários. A maioria não vai perceber.
A "detecção de colisão" pode ser desativada (se você desejar) depois de um dia ou mais, quando o controlador de domínio voltar a funcionar como servidor DHCP.

Tonny
fonte