Як видалити контролер домену, який також спрямовує підключення до локальної мережі до нашої мережі


0

Таким чином, у наших бізнесменів спочатку був ІТ-людина, яка багато експериментувала над нашою інфраструктурою, отримуючи свої сертифікати в мережі та ІТ, щоб покращити свій кар’єрний профіль. У той час це була безпрограшна ситуація, тому він налаштував ІТ-інфраструктуру за мінімальні збори (ми все ще були новим бізнесом без прибутку), в той час як він керував і таємно експериментував над цим. Пару років тому я взяв на себе офіційного ІТ-менеджера, і тоді ми все ще використовували контролер домену та активний каталог для його автентифікації для контролю SQL, Access та контролю облікових записів користувачів.

Однак за останні 8 місяців ми перейшли до нової хмарної ERP, і ми позбулися всіх наших серверів у приміщенні для хмарних колишніх. voip, DMS, ERP тощо. Я намагався видалити сервер з мережі, але коли б це робив, наш Інтернет для всієї локальної мережі та мережі припинив би свою роботу. Я зрозумів, що з якоїсь причини наша локальна мережа пройшла через цей сервер, оскільки вона витіснила нашу мережеву назву, яка є companyname.ca. Оскільки нам це більше не потрібно, керівництво може попросити мене його зняти та підключити все безпосередньо до нашого центрального комутатора (який, до речі, не управляється, звичайний 48-портовий комутатор), щоб наша інфраструктура була такою ж простою, як ми можемо мати це. Мені було цікаво, як я можу видалити цей сервер контролера домену або принаймні роль, яку наша мережа LAN не повинна залежати від нього, напр. Якщо вона вимикається або виходить з ладу,


1
Будь ласка, відредагуйте своє запитання, щоб бути більш конкретним щодо проблеми та проблем, з якими ви стикаєтесь, видаляючи частину історії в першому пункті. Також що ви ще пробували?
C0deDaedalus

3
Будь ласка, визначте "припиняє роботу". Які точні повідомлення про помилки ви отримуєте? Чи є якась різниця в конфігурації мережі на комп’ютерах (не постійному струмі, ваших настільних комп'ютерах і ноутбуках), якщо DC постійного струму активний або відключений? . Основна здогадка: Контролери домену майже завжди обслуговують DNS та DHCP. Ні DNS не означає дозвіл імені. Доступ до Інтернету все ще працює, але вам потрібно буде отримати IP-адресу. Наприклад, ping 172.217.20.68а не ping google.com. Жоден DHCP також очевидний, якщо ви робите це ipconfig /all. У такому випадку це, ймовірно, показує 169. щось, а не звичайний IP. І т. Д.
Геннес

1
Чи контролер вашого домену насправді виступав вашим маршрутизатором? Якщо так, то вам знадобиться новий маршрутизатор, налаштований належним чином. Без додаткової інформації про ваші конкретні проблеми та, можливо, IP-адреси, такі як шлюз, мережна маска, підмережа тощо, на це майже неможливо відповісти.
ацевевелін

Вам потрібно зайнятися копанням і розібратися, що у вас є. З міркувань безпеки не можна підключати комп’ютери безпосередньо до Інтернету. Вам потрібно мати брандмауер на кордоні, щоб запобігти злому хакерів. Чи діє цей пристрій як брандмауер? У вас вже є окремий брандмауер?
кібернард
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.