Controlador de dominio sin conexión durante unos días

9

Mi controlador de dominio primario murió durante el fin de semana, su placa base será reemplazada mañana.

Me han dicho que la dirección mac del servidor puede cambiar una vez que se instala la nueva placa base.

¿De qué temas debería preocuparme antes de volver a conectarlo a mi red? ¿Se sincronizará AD sin problemas?

¿Qué hay de DHCP? Era un servidor dhcp antes de morir, pero tuve que instalarlo en otro lugar de mi red. Una vez que lo vuelva a encender, habrá un conflicto de servidores dhcp.

Simon Foster
fuente

Respuestas:

13

El cambio de la dirección MAC de la máquina no afectará nada. Active Directory no se preocupa por la capa de enlace. Sí, puede volver a enchufarlo y el DC se pondrá al día. (Ahora, por otro lado, si el disco duro del DC estaba encriptado con algo como Bitlocker, reemplazar la placa base (y por lo tanto el chip TPM incorporado) significaría el final del camino para los datos almacenados en ese disco duro. Pero supondré que no estás usando Bitlocker. :))

Hay un límite para cuánto tiempo un DC puede estar fuera de línea y aún así recuperarse con éxito, llamado vida útil de la lápida. Sin embargo, es probable que sean 180 días para su bosque, por lo que no tiene que preocuparse si el DC estuvo fuera de servicio "solo" durante el fin de semana.

Pero no permita que haya múltiples servidores DHCP en la red. Considere eliminar la función del servidor DHCP de la máquina antes de volver a conectarla a la red.

Editar: como dice mfinni, es realmente más que no querer ámbitos superpuestos. Supuse que su nuevo servidor DHCP y su antiguo servidor DHCP tenían el mismo rango de direcciones IP. Entonces, en lugar de eliminar por completo la función del servidor DHCP, si pretendía volver a poner en servicio el antiguo servidor DHCP, podría modificar su alcance para que no se superponga con el actual en la red.

Ryan Ries
fuente
2
Varios servidores DHCP son geniales si no tienen rangos de IP superpuestos en sus ámbitos.
mfinni
1

El DC en sí mismo no es un problema.

El DHCP requiere un manejo cuidadoso para evitar problemas de conectividad para sus usuarios:

Mejor enfoque (hecho esto varias veces):

  • Trae el DC sin LAN. Inicie sesión localmente y vaya a la configuración de DHCP. Si actualmente NO está habilitado, habilite "detección de colisión". Luego detenga el servicio DHCP.
  • Vuelva a conectar la CC a la LAN.
  • Establezca el tiempo de arrendamiento en el servidor DHCP de reemplazo en un período muy corto (30 minutos).
  • Espere hasta que el tiempo de arrendamiento anterior (más largo) haya expirado, espere otro período siempre que el nuevo (corto) tiempo de arrendamiento. Todos los clientes ahora deberían estar utilizando el corto tiempo de arrendamiento en el servidor DHCP (de reemplazo). (Lo sé ... Si usó los 8 días predeterminados en el servidor DHCP de reemplazo, esto tomará un tiempo ... Debería haber configurado eso como un corto contrato de arrendamiento de inmediato).
  • Detenga el servicio DHCP en el reemplazo. Comience en el DC.

Esto lo hace indoloro para los usuarios. La mayoría no se dará cuenta.
La "detección de colisión" se puede desactivar (si lo desea) después de un día más o menos, cuando el DC vuelve a funcionar como servidor DHCP.

Tonny
fuente