您在这里:

目录

Cisco ISE域控迁移

本文以案例详细描述在ISE如何把关联的windows域控做迁移操作。因此本文也可作为ISE关联域控的参考文档。

1、 备份

1.1、备份配置

通过FTP、SFTP导出当前的配置,以备需要恢复配置时能够及时还原配置。

a)、配置Repository,配置导出配置的FTP或SFTP参数。

img

b)、执行备份操作,在Backup&Restore中执行备份。整个过程需要较长时间并且不能手动中断。

1.2、备份证书

在ISE的CLI下键入:“application configure ise”,此时会出现一个list,选择第7项导出证书。以下为导出的成功画面。

img

2、 迁域

2.1、配置DNS服务器

对于设备的domain-name,DNS服务器上要有对应原A记录(尽量不变更设备的domain-name)。使用PING FQDN设备名是否能解析出正确的IP地址。

img

配置DNS转发器,指向第二个域控的DNS服务器。增加第二个AD域时才能加入。否则不能加入到域。

img

2.2、 添加AD

在已有的AD上再增加一个AD,暂时可不删除原来的AD域。

img

2.3、 更改策略

检查策略中调用的组织名,要把组织名更改为新域的名称。

img

发表回复

你的电子邮件地址不会被公开 * 为必填字段

提交评论

FLOWEVER

相关文章

双认证加持!江苏川流信息以国际标准引领IT服务新标杆

我们怀着无比自豪的心情向您宣布,江苏川流信息技术有限公司正式通过ISO20000信息技术服务管理体系认证和ISO27001信息安全管理体系认证!这两项国际权威认证的获得,不仅是对我们专业能力的认可,更标志着我们在IT服务集成领域的信息安全和服务管理水平已跻身行业先进行列!

当好看门狗

防火墙作为网络边界的第一道防线,扮演着至关重要的角色,特别是近两年随着AI技术的广泛应用,为生活带来了便利同时,也让网络攻击变的更容易,新型威胁迭代更迅速、智能化、隐蔽化。

远亲不如近邻

在芯片的世界里,数据的处理和存储就像是一场紧张刺激的接力赛。传统的数据处理模式下,数据在存储器和处理器之间的传输,就如同接力选手在赛道上绕了一个大圈,耗时又费力,极大地影响了数据处理的效率。

真香定律

如今,企业数字化转型就像一场冒险,IT 基础设施得稳得强,深信服超融合这个国产品牌,正成为众多企业的“秘密武器”,凭啥?