
چرا به دو اکتیو دایرکتوری در یک شبکه نیاز داریم؟
وجود دو اکتیو دایرکتوری در یک شبکه معمولاً برای مهاجرت تدریجی یا افزایش پایداری سرویسها انجام میشود. در حالت عادی، شما فقط یک Domain Controller دارید، اما اضافه کردن یک سرور جدید با نسخهی بالاتر (مثلاً 2019) به شما این امکان را میدهد که کاربران و تنظیمات را بدون قطع سرویس منتقل کنید.
- کاهش ریسک از دست رفتن دادهها
- افزایش دسترسیپذیری و تداوم سرویس
- مهاجرت امن و مرحلهای به دامین جدید
مراحل کلی مهاجرت از Windows Server 2008 به 2019
برای اینکه فرآیند مهاجرت اکتیو دایرکتوری بدون دردسر انجام شود، باید مراحل را با دقت و ترتیب طی کنید. در ادامه گامبهگام پیش میرویم.
- آمادهسازی شبکه: اطمینان حاصل کنید که هر دو سرور به یک شبکه متصلاند و ارتباط DNS بهدرستی کار میکند.
- نصب Windows Server 2019: یک سرور جدید با نسخه 2019 راهاندازی کنید و IP ثابت اختصاص دهید.
- نصب نقش Active Directory Domain Services: با Server Manager این Role را نصب کنید.
- ایجاد دامین جدید یا Join به دامین فعلی: اگر قصد دارید یک دامین جدید بسازید، حتماً نام متفاوت انتخاب کنید تا تداخل پیش نیاید.
- انتقال کاربران: با ابزارهایی مثل ADMT یا PowerShell کاربران را از دامین قدیمی به جدید منتقل کنید.
- بررسی Policyها و تنظیمات: GPOها و Permissionها را بازبینی کنید تا در محیط جدید هم درست عمل کنند.

مشکلات احتمالی دو Domain Controller در شبکه
داشتن دو Domain Controller در یک شبکه میتواند در صورت پیکربندی نادرست، مشکلاتی ایجاد کند. مثلاً تداخل در Replication، ناسازگاری در DNS Zone، یا Conflict در SIDها. برای جلوگیری از این اتفاقات:
- تنظیم DNS هر سرور بهصورت دستی انجام شود.
- Replication فقط بین سرورهای معتبر برقرار شود.
- از ابزار dcdiag برای بررسی سلامت AD استفاده کنید.
- حتماً قبل از حذف سرور قدیمی، FSMO Roles را منتقل کنید.
نحوه انتقال کاربران از اکتیو دایرکتوری قدیمی به جدید
اگر میخواهید کاربران، گروهها و Computer Accountها را به اکتیو دایرکتوری جدید منتقل کنید، دو روش اصلی وجود دارد:
روش اول: استفاده از ابزار ADMT
ابزار Active Directory Migration Tool به شما کمک میکند تا با حفظ SID و تنظیمات امنیتی، حسابها را منتقل کنید. این روش مخصوص زمانی است که دو دامین متفاوت دارید.
روش دوم: انتقال درون Forest
اگر در یک Forest هستید، میتوانید کاربران را با استفاده از PowerShell یا Replication داخلی جابجا کنید. در این حالت نیاز به ساخت مجدد حسابها نیست.
آیا دو اکتیو دایرکتوری همزمان در شبکه مشکلساز میشود؟
جواب کوتاه: خیر، تا زمانی که درست پیکربندی شود.
وجود دو اکتیو دایرکتوری در یک شبکه کاملاً امکانپذیر است به شرطی که هرکدام نقش مشخصی داشته باشند. مثلاً یکی دامین اصلی باشد و دیگری در حال تست یا مهاجرت.
اما اگر هر دو بدون هماهنگی DNS یا Sync کار کنند، ممکن است کلاینتها نتوانند بهدرستی به دامین جوین شوند. بنابراین توصیه میشود تا پایان مهاجرت، هر دو را با دقت مانیتور کنید.

مزایای اجرای دو اکتیو دایرکتوری بهصورت همزمان
- امکان تست تنظیمات قبل از حذف سرور قدیمی
- انتقال مرحلهای کاربران و سرویسها
- افزایش پایداری و تحمل خطا (Fault Tolerance)
- عدم نیاز به Downtime طولانیمدت
خدمات شبکه در مشهد
اگر در حال برنامهریزی برای راهاندازی خدمات شبکه در مشهد هستید، حتماً از متخصصان آشنا به زیرساختهای مایکروسافت کمک بگیرید تا فرآیند مهاجرت اکتیو دایرکتوری شما بدون مشکل انجام شود.
جمعبندی نهایی
داشتن دو اکتیو دایرکتوری در یک شبکه یک روش هوشمندانه برای مهاجرت تدریجی از Windows Server 2008 به 2019 است. با رعایت اصول پیکربندی، تست تنظیمات DNS، و بررسی نقشها، میتوانید بدون قطع سرویس، سرور قدیمی را کنار بگذارید.
اگر از تجربهی شخصی خود در این زمینه استفاده کنید، روند مهاجرت بسیار نرمتر پیش میرود.
سوالات متداول (FAQ)
آیا میتوان دو دامین متفاوت را در یک شبکه داشت؟
بله، اما باید ارتباط Trust بین آنها برقرار شود تا کاربران بتوانند به منابع دو دامین دسترسی داشته باشند.
آیا بعد از نصب سرور جدید میتوان سرور 2008 را سریعاً حذف کرد؟
خیر، تا زمانی که نقشهای FSMO منتقل نشده و Replication کامل نشده، نباید سرور قدیمی حذف شود.
اگر DNS بین دو سرور تنظیم نباشد چه اتفاقی میافتد؟
در این حالت، کلاینتها ممکن است نتوانند به دامین جوین شوند یا نام سرورها به درستی Resolve نشود.
بهترین زمان برای انجام مهاجرت چه موقع است؟
زمانی که کمترین حجم کاری روی شبکه وجود دارد، مثلاً در آخر هفته یا ساعات غیراداری.
خلاصه نکات مهم
- دو اکتیو دایرکتوری در شبکه باعث افزایش پایداری میشود.
- قبل از حذف سرور قدیمی، از سلامت Replication مطمئن شوید.
- نقشهای FSMO را حتماً منتقل کنید.
- DNS بین دو سرور باید همزمان بهروز شود.
امیدوارم این مقاله به شما کمک کرده باشد تا مسیر مهاجرت خود را با اطمینان طی کنید.
اگر تجربهای در این زمینه دارید، در بخش نظرات با ما به اشتراک بگذارید و این مطلب را برای همکاران شبکه خود ارسال کنید.
برای آشنایی با آموزشها و نکات دیگر در حوزه زیرساختهای مایکروسافت، مقالات بعدی سایت ما را از دست ندهید!