Introdução
Este documento descreve como migrar sua organização para um novo domínio.
Overview
Se a sua organização tiver mesclado, expandido ou simplesmente alterado nomes recentemente, às vezes será necessário alterar o nome de domínio. Se você estiver usando a Integração do AD do Umbrella, é importante verificar se você atualizou sua implantação com o novo domínio para evitar aplicação de política incorreta, identificação de usuário do AD ou erros nos componentes do AD.
Por que eu preciso fazer isso?
Como a integração do AD do Umbrella é suportada apenas para um domínio, não é possível sobrepor os domínios. Para minimizar o impacto para os usuários finais, recomendamos migrar os domínios dos componentes do Umbrella quase ao mesmo tempo em que você transfere para o novo domínio.
Note: Se você estiver adicionando um segundo domínio ao seu ambiente permanentemente e quiser ter os domínios e os usuários do AD anexados, integrados ao Umbrella, será necessário usar nosso Console MultiOrg. Entre em contato com seu gerente de conta ou suporte para obter mais informações.
Que etapas preciso executar para cada um dos componentes do AD?
Dispositivos virtuais
- Como os VAs são encaminhadores DNS, eles não estão de forma alguma vinculados ao seu domínio e não precisam ser reimplantados. Com isso dito, pode ser mais fácil reimplantar os VAs se você também estiver implantando novos resolvedores de DNS local.
Controladores de domínio
- Eles precisam ser excluídos do Painel e retornados ao seu estado original. Veja aqui mais detalhes sobre como fazer isso:
- Instruções de Remoção do Guarda-chuva
- Depois de removê-los do Painel, você precisa obter uma nova cópia do script de configuração do Windows do Painel e registrar os DCs depois que o novo domínio estiver operacional.
Conector AD
- Essa ferramenta precisa ser desinstalada e reinstalada. Instruções completas sobre a remoção estão disponíveis neste link.
- Depois que o conector do AD for totalmente desinstalado e excluído do Painel, pegue um novo arquivo de instalação e reinstale o Conector do AD. Para obter um guia completo sobre como implantar o Conector AD e os pré-requisitos, consulte aqui:
Quando todas essas etapas estiverem concluídas, o Suporte Umbrella precisa excluir sua árvore AD antiga. Para isso, solicite um tíquete junto a umbrella-support@cisco.com. Para minimizar o atraso entre a reimplantação com o novo domínio e a sincronização da nova Árvore do AD com o Painel, contate o Suporte antes de começar.
Se você estiver usando o suporte de identidade para o cliente de roaming ou o módulo de segurança de roaming do AnyConnect, ainda precisará reimplantar o conector do AD e os controladores de domínio. Depois que a árvore do AD é excluída, os clientes de roaming e o módulo de segurança de roaming do AnyConnect retornam a qualquer política específica do computador de roaming e relatam seu nome de host (ou nome de exibição, se diferente no painel).
Como posso saber se ele está funcionando?
- Todos os componentes do AD em seu painel estão em verde;
- Você vê identidades de usuários do AD em sua pesquisa de atividades;
- Os usuários do AD estão obtendo as políticas corretas
Como isso exige a reinstalação do Conector do AD e a exclusão da Árvore do AD antiga, pode levar cerca de 4 horas para que todos os usuários e grupos do AD sejam sincronizados com o Painel. Se após 4 horas, não houver usuários do AD em seu painel, verifique se há erros com qualquer um dos componentes e entre em contato com o suporte (umbrella-support@cisco.com) com os logs de auditoria do conector do AD .