您在这里:

目录

Cisco ISE域控迁移

本文以案例详细描述在ISE如何把关联的windows域控做迁移操作。因此本文也可作为ISE关联域控的参考文档。

1、 备份

1.1、备份配置

通过FTP、SFTP导出当前的配置,以备需要恢复配置时能够及时还原配置。

a)、配置Repository,配置导出配置的FTP或SFTP参数。

img

b)、执行备份操作,在Backup&Restore中执行备份。整个过程需要较长时间并且不能手动中断。

1.2、备份证书

在ISE的CLI下键入:“application configure ise”,此时会出现一个list,选择第7项导出证书。以下为导出的成功画面。

img

2、 迁域

2.1、配置DNS服务器

对于设备的domain-name,DNS服务器上要有对应原A记录(尽量不变更设备的domain-name)。使用PING FQDN设备名是否能解析出正确的IP地址。

img

配置DNS转发器,指向第二个域控的DNS服务器。增加第二个AD域时才能加入。否则不能加入到域。

img

2.2、 添加AD

在已有的AD上再增加一个AD,暂时可不删除原来的AD域。

img

2.3、 更改策略

检查策略中调用的组织名,要把组织名更改为新域的名称。

img

发表回复

你的电子邮件地址不会被公开 * 为必填字段

提交评论

FLOWEVER

相关文章

2026川流信息大电影《消失的备件》

江苏川流与上海善汇再次携手,倾力打造这部年度短片,延续“折腾自己,愉悦他人”的创作初心。影片以真实职场为背景,讲述了马克——一名在 IT 服务公司负责更换客户故障配件的工程师——因利欲熏心,将公司原装配件私自倒卖牟利,最终导致客户关键业务系统遭遇严重灾难的故事。

构建数字堡垒

防得住攻击吗?Bitdefender像保安,发现异常立即拦截,让威胁无门可入!

给咱的备份装个“空开”

利用一台 OpenWRT 路由器 + 一个自动化脚本 + Veeam 的 After this Job 功能,让你的备份通道“用时开启、完毕即关”