Я не вагаюся відповідати, тому що я думаю, що це скоріше "дискусійне" питання, ніж суворо питання Q&A ... але це ледачий суботній ранок, тому я все одно буду.
Чи є тут чітка найкраща практика?
Ні (Чорт, можливо, це була легка відповідь на всі ...)
Microsoft надає дуже загальні вказівки Bingable , що легко піддаються користувачеві, як знімати контролери домену та виконувати міграцію AD та DNS, але я не буду перешкоджати посиланням на них, не буду робити вигляд, що вони вирішують ваш конкретний питання, оскільки Microsoft очевидно не може документувати кожен конкретний випадок для середовища різних організацій.
Тож адміністратори / інженери систем, як ми, залишаємо заповнити прогалини власним досвідом та досвідом, коли Microsoft не написала спеціального сценарію тільки для нас, і саме це робить нас цінними.
Я можу навести вам приклад того, що ми зробили для вирішення цієї самої проблеми, оскільки я також працюю в середовищі, що охоплює земну кулю, з десятками і більше контролерів домену, розрізнюються ліси AD, що співіснують в одних і тих же мережах, а також пристрої, що не мають Windows. Служби DNS від тих самих постійних серверів тощо. Переміщення у нові центри обробки даних та перехід із старих, необхідність переходу на нове обладнання або нові версії ОС та звичайна стара бізнес-політика - це всі можливі причини, які нам знадобляться для зняття з експлуатації контролерів домену, які потенційно все ще використовуються. І якщо у вас є кілька різнорідних організацій, які зараз використовують ці сервери DC / DNS, зазвичай це виснажливий, розроблений процес перенастроювання кожного клієнта (багато з яких може не бути під вашим контролем) перед виведенням з експлуатації контролера домену, залучаючи менеджерів проектів,
Так ось чому я кажу , я не думаю , що хто - небудь може дати вам в відповідь на це питання. Є тисяча способів, як ви могли б це зробити, і деякі будуть кращими за інші, залежно від структури та потреб вашої організації.
Щось ми зробили для вирішення цього питання, це зробити VIP для кожного центру обробки даних та об'єднати всі контролери домену в цьому центрі обробки даних за цим VIP. (Цей VIP призначений для служби DNS лише з очевидних причин. Я не говорю про збалансування завантаження Kerberos та LDAP.) Таким чином, клієнти можуть бути налаштовані використовувати цей VIP для свого DNS-рішення, і ми можемо додавати та відбирати контролери домену, що стоять за цим VIP, коли і як завгодно.
Але ви не стоїте перед проблемою ... тож з огляду на запропоновані вами варіанти:
Додайте IP-адресу вихідного постійного струму до нового постійного струму та переконайтесь, що DNS прослуховує цю адресу.
Продемонструйте старий DC, залиште на ньому роль DNS і налаштуйте глобального переадресатора DNS на новий сервер.
Я вибрав би варіант №1, тому що ваша мета - зняти старий сервер якомога швидше, а варіант №2 не допоможе вам позбутися від старого сервера. З опцією №2 існування сервера все ще необхідно. Я також не пішов би з пропозицією Матіаса Р. Джессена щодо заглушок зон, тому що вам знову залишається старий сервер на місці та на роботі, що не сприяє вашій кінцевій цілі.
З варіантом №1, як неприємно, ви можете звільнити старий сервер, вимагати економії витрат на свою компанію, уникати плати за оренду ще один місяць за цей центр обробки даних та отримати нагороду за те, що такий хороший працівник.
Редагувати: Думаючи про наш чат трохи більше, я думаю, що, можливо, я спроектував свої власні вимоги до вас, тому що у мене зараз є вимоги до підключення якомога швидше до деяких речей, так що це було свіжим для мене. Це здається, що у вас немає стільки негайних вимог відключити сервер якнайшвидше.
Це сказало, що я не змінюю свою пропозицію, як все-таки вважаю за краще. Застосування додаткового IP-адреси на існуючому контролері домену працювало для мене в минулому в дуже схожих сценаріях, і я вважаю за краще, ніж мати дивний вестигіальний додаток сервера, який сидить там невизначений час.