소개
이 문서에서는 조직을 새 도메인으로 마이그레이션하는 방법에 대해 설명합니다.
개요
조직에서 최근에 이름을 병합했거나 확장했거나 단순히 변경했더라도 도메인 이름을 변경해야 하는 경우가 있습니다. Umbrella의 AD 통합을 사용하는 경우 잘못된 정책 응용 프로그램, AD 사용자 ID 또는 AD 구성 요소의 오류를 방지하기 위해 새 도메인으로 배포를 업데이트해야 합니다.
왜 이런 일이 필요하죠?
Umbrella의 AD 통합은 하나의 도메인에서만 지원되므로 도메인을 중복할 수 없습니다. 최종 사용자에게 미치는 영향을 최소화하려면 새 도메인으로 전환과 동시에 Umbrella 구성 요소의 도메인을 마이그레이션하는 것이 좋습니다.
참고: 환경에 두 번째 도메인을 영구적으로 추가하는 경우 Umbrella와 통합된 두 개의 도메인과 연결된 AD 사용자를 사용하려면 MultiOrg Console을 사용해야 합니다. 자세한 내용은 어카운트 매니저 또는 지원 팀에 문의하십시오.
각 AD 구성 요소에 대해 어떤 단계를 수행해야 합니까?
가상 어플라이언스
- VA는 DNS 전달자이므로, 도메인에 연결되지 않으며 재구축할 필요가 없습니다. 이렇게 하면 새 로컬 DNS 리졸버도 구축할 경우 VA를 더 쉽게 재구축할 수 있습니다.
도메인 컨트롤러
- 대시보드에서 삭제하고 원래 상태로 되돌려야 합니다. 이 작업에 대한 자세한 내용은 여기를 참조하십시오.
- 대시보드에서 제거한 후 대시보드에서 Windows 구성 스크립트의 새 복사본을 가져와야 하며, 새 도메인이 작동한 후 DC를 등록해야 합니다.
AD 커넥터
- 이 역시 제거하고 다시 배포해야 합니다. 제거에 대한 전체 지침은 이 링크에서 확인할 수 있습니다.
- AD 커넥터가 완전히 제거되고 대시보드에서 삭제되면 새 설치 파일을 가져와 AD 커넥터를 다시 설치하십시오. AD 커넥터 구축 방법 및 전제 조건에 대한 전체 가이드는 다음을 참조하십시오.
이 모든 단계가 완료되면 Umbrella Support에서 이전 AD 트리를 삭제해야 합니다. umbrella-support@cisco.com으로 티켓을 올려서 작성해 주십시오. 새 도메인으로 재배포하고 새 AD 트리를 대시보드로 동기화하는 동안 발생하는 지연을 최소화하려면 시작하기 전에 지원 팀에 문의하십시오.
로밍 클라이언트 또는 AnyConnect 로밍 보안 모듈에 대한 ID 지원을 사용 중인 경우에도 AD 커넥터 및 도메인 컨트롤러를 재배포해야 합니다. AD 트리가 삭제되면 로밍 클라이언트 및 AnyConnect 로밍 보안 모듈은 모든 로밍 컴퓨터 관련 정책에 따라 다시 실행되어 호스트 이름(또는 대시보드에서 다른 경우 표시 이름)을 보고합니다.
작동 중인지 어떻게 알 수 있습니까?
- 대시보드의 모든 AD 구성 요소는 녹색입니다.
- 활동 검색에서 AD 사용자 ID가 표시됩니다.
- AD 사용자가 올바른 정책을 가져오고 있습니다.
이 경우 AD 커넥터를 다시 설치하고 이전 AD 트리를 삭제해야 하므로 모든 AD 사용자 및 그룹이 대시보드와 동기화하는 데 약 4시간이 걸릴 수 있습니다. 4시간 후 대시보드에 AD 사용자가 없는 경우 구성 요소에 오류가 있는지 확인하고 AD 커넥터 감사 로그를 사용하여 지원(umbrella-support@cisco.com)으로 문의하십시오.