лесами?
Есть два домены A и B в двух лесах, настроено доверие. Файловым сервером на 5ТБ в домене A пользуются только юзеры из A. Нужно перенести его в домен B, но максимально незаметно для пользователей.
Пока надумали два варианта:
1) Создать аналогичный сервер в домене B. На выходных перенести все данные и права через robocopy. Настроить в DNS домена A перенаправление на новый сервер в B, а так же запретить запись на старый сервер.
2) С помощью ADMT перенести сервер домен B с сохранением всех прав.
В первом случае пугают вероятные проблемы с редиректом, правами и продолжением записи на старый сервер. Во втором то, что изменится домен и если что-то пойдет не по плану, то это приведёт к большим проблемам.
Пока кажется что второй вариант более правильный и потенциально менее проблемный, но так как в проде такой перенос пока делать не приходилось, не знаю с какими подводными камнями можно столкнуться.
Как пользователи пользуются файловым сервером?
Обычное файлохранилище для всех отделов. Там в основном хранятся документы, сканы со сканеров приходят на другой сервер.
а первый сервер не потушить, чтобы не писали туда?
может стоит тестовый прогон сделать?
ОТобрать права на запись
Я имел в виду, 1. Как организован/предоставлен доступ к файлам? По SMB обращаются? Диски сетевые подключены или ярлык где-то лежит? Или все путь на сервер наизусть выучили? Или ещё как-то? 2. Как структурированы папки/файлы? В общей куче? Разбито по отделам? разные группы пользователей работают с разными каталогами или пересекаются? Может что-то ещё важное есть... "Незаметность" во многом зависит от п.1
Можно потушить, но в интернете видел что советуют отбирать права на запись. В каком плане сделать тестовый прогон?
берешь сервер, ставишь fs туда, накидываешь файлов. выполняешь пункт 1. проверяешь. выполняешь пункт 2. проверяешь
1. Все (насколько мне известно) ходят по SMB, то есть через \\fileserver\folder\folder2. Смонтированных в папки дисков нет, DFS вроде тоже нет. Ярлыки у пользователей на локальных машинах в папки своих отделов скорее всего есть, так же возможно внутри excel файлов есть ссылки на файлы в шаре. 2. Есть разбитие по отделам, но есть большая вероятность что часть пользователей ходят не только в папки своего отдела. Все тонкости, к сожалению, узнать уже не получится. Админы этого домена резко ушли, документацию не оставили, спрашивать не у кого.
Не совсем понял про пункт 1 и 2
твой план епта))))
А, так это просто так не прогонишь. В тесте всё скорее всего будет нормально и так и так, проблемы обычно возникают во время работ в проде, когда внезапно вылезают подводные камни. В идеале бы было здорово взять для теста часть пользователей, которые активно работают в шаре, но не уверен что это возможно.
какие камни? у тя главное чтобы robocopy сделал норм копию прав и файлов
Камни они на то и камни, что о них не догадываешься, пока не напорешься ) Я поэтому и решил задать вопрос
а, т.е. лучше спросить про камни, чем прогнать тестово? ну да. вариант.
Сначала погуглить, спросить в чате, составить план, потом действовать )
ну как я и сказал, тестов никаких
Второй вариант в тесте не отработаешь, так как сервер переезжает в другой домен. Если имеется ввиду тест без использования прод.сервера, то он уже был.
лес конечно долго разворачивать
Ты не понял. Первый вариант можно отработать на боевом сервере, а второй только в тестовой среде. В первом случае можно взять пару реальных пользователей и попросить их зайти на новый сервер, а во втором случае сервер не копируется, а сразу переезжает в другой домен. Я наверно не очень понятно объясняю, но второй вариант уже тестировался в тестовых доменах
Я бы в таком случае не сдал делать незаметно. Я понимаю, что не всегда это возможно. Но описанная задача - отличный повод навести порядок в способах доступа к файлам (бонусом можно ещё попробовать каким-нибудь документом этот порядок закрепить).
Под незаметно я больше имел ввиду минимизирование проблем после переноса. Порядок постараемся навести.
Обсуждают сегодня