NTドメインからAD(Win2008)への移行についてのご相談です。
私は従業員数400人程度の企業で社内SEをしております。
現在本社にNTドメインが導入されており、
本社以外に拠点が8つあり、そのうちの数拠点は本社とは独立した独自のドメイン環境(AD)が構築されています。
各拠点はIP-VPN網で繋がっており、各ドメインには信頼関係が設定されています。
現在の環境では全社でセキュリティ水準を保つことが困難であるため、本社ドメインの移行と同時にドメインの統合を行いたいと考えています。
本社ドメインには使われていないアカウントやグループが残っていたりするので移行時にそれらも一掃したいと考えています。
ドメイン移行の手法はいくつかあると思いますが、コスト重視の観点で考えた場合、
このようなケースではどのような手法・手順で行うのがベストでしょうか?
また、各拠点には10名程度の社員がいますがDCは拠点毎に設置すべきでしょうか?
ほか移行時に心がけるべき注意点等ありましたら、教えていただけると幸いです。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
> ドメイン移行の手法はいくつかあると思いますが、コスト重視の観点で考えた場合、
> このようなケースではどのような手法・手順で行うのがベストでしょうか?
AD構築(移行)に当たって、どこにどのくらいコストがかかるかなんてこんんな短い文章では判断しようもないので何ともいえません。
ただ、全部統合して、過去の負の遺産を一掃したいのであればいっそ新しくドメインを作り直す、というのも有力な選択肢になると思います。
> また、各拠点には10名程度の社員がいますがDCは拠点毎に設置すべきでしょうか?
微妙ですね。技術的にはあった方がよいでしょうが、設置コストや運用コストを考えた場合、「良い」とは一概には言えないです。10名くらいだと、WAN回線の太さ次第ではDCが無くても何とかなるかもしれませんし。
自分たちで独自のドメインを構築できる拠点であればあっても良いと思いますけどね。
> ほか移行時に心がけるべき注意点等ありましたら、教えていただけると幸いです。
拠点のAD統合はどうするの?とか、構築後の運用体制はどうするの?とか、気にしなければいけないところは多々あると思います。
とりあえず、現在NTドメインと関わりある部分は全部影響するでしょうから、リストアップしてみてはどうですか?
No.2
- 回答日時:
ドメインの再構築については、わかる範囲内で説明します。
ドメインの再構築は、自分のところでするよりも、経験のある業者に任せた方がスムーズにいきやすいです。こちらの場合は業者にしてもらったことがあります。自分のところでやってもよいですが、実際リハーサルしてみないと、わからない面があるので、あまりお勧めしません。
まず、DCの台数は故障対応の関係で最低2台で構成してください。もし拠点毎で共有フォルダに細かいアクセス権(グループ)を設定する場合あるようでしたら、その台数分増やした方がやりやすい面があります。
一番大変なのは、PCの接続用ドメインの変更作業とファイルサーバーの共有フォルダに対するアクセス権の再設定です。
1人ではできないので、チームでやらないとできないと思った方がよいです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ドメイン・サーバー・クラウドサービス Google Workspaceでの独自ドメインのメール送信について 2 2022/05/31 19:48
- サーバー 初心者「HP制作の依頼」でお客さんのサーバーに移す流れについて! 3 2022/09/08 19:38
- その他(クラウドサービス・オンラインストレージ) VPN通信に遜色ないクラウドサービスはありますか? 4 2022/08/05 16:19
- その他(ブログ) Brogger独自ドメインから独自ドメインへ変更する 1 2022/09/22 13:21
- サーバー 301リダイレクトができる条件を知りたいです 2 2022/10/25 11:21
- ドメイン・サーバー・クラウドサービス 独自ドメインでのNSレコード設定 1 2023/07/12 18:36
- その他(IT・Webサービス) グーグルドメインズの解約方法 1 2022/08/14 12:52
- その他(スマートフォン・携帯電話・VR) 携帯メール・アドレスのドメインを教えてください 4 2023/07/13 10:29
- その他(開発・運用・管理) 【至急】.htaccessによるディレクトリ単位でのリダイレクト 2 2023/08/10 13:46
- Outlook(アウトルック) Outlookでメールを設定したら、設定済み?? 2 2022/09/24 13:25
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
wwwとwww2の違い
-
Active Directoryのサブドメイ...
-
DNS登録へのIP重複登録について
-
DDNSを頻繁に使用している方
-
別サーバ内のCMSをサブディレク...
-
フィッシングではない、正しい...
-
ドメインのIPアドレスってどう...
-
同一フォレストにADサーバが複...
-
ドメインが無効になってしまい...
-
ドメインの登録・管理を、ドメ...
-
【Google Apps】取得済独自ドメ...
-
ルートドメインってどういう意...
-
2年ほど放置しているワードプレ...
-
PCを自分以外に使わせないよう...
-
Outlookに「同期に失敗」という...
-
Macで「構成プロファイルの有効...
-
ネットワーク管理者にアクセス...
-
“Pipidae”
-
ActiveDirectoryでPCの入れ替え...
-
xreaのDNS設定について
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
wwwとwww2の違い
-
フィッシングではない、正しい...
-
2年ほど放置しているワードプレ...
-
中古ドメインやオールドドメイ...
-
自分のドメインを調べるにはど...
-
1つのネットワークに複数のド...
-
メールとADドメイン
-
ドメイン取得後に法人がなくな...
-
DNS登録へのIP重複登録について
-
ネットワークエラーでWebの...
-
@以降で、こんなのありますか?
-
Active Directoryのサブドメイ...
-
外部PCからドメイン参加させ...
-
どうしてbzやtvといったドメイ...
-
「なんとか.co.jp」のドメイン...
-
WWWがないドメインについて。
-
ワークグループとドメインの違...
-
同一フォレストにADサーバが複...
-
co.jpの「jp」が「se」ってどこ...
-
hoge.co.jpのhogeはサブドメイン?
おすすめ情報