내 도메인 컨트롤러를 제거하고 더 간단한 Windows 네트워크로 전환할 수 있습니까?

내 도메인 컨트롤러를 제거하고 더 간단한 Windows 네트워크로 전환할 수 있습니까?

저는 소규모 네트워크(Windows 7 또는 10을 실행하는 클라이언트 PC 약 5대와 Small Business Server 2011의 간단한 버전을 실행하는 서버)를 보유하고 있습니다.

SBS 서버가 수행하는 유일한 관련 작업은 두 개의 공유 폴더를 호스팅하고 도메인 컨트롤러가 되는 것입니다. Exchange와 다른 서버 기능을 모두(?) 비활성화했습니다. (여전히 DNS와 DHCP를 실행하지만 인터넷 라우터로 쉽게 전환할 수 있습니다.)

서버의 하드웨어와 소프트웨어가 모두 매우 오래되었기 때문에 해당 서버를 완전히 종료하고 싶습니다. 그러나 그것이 클라이언트 PC에 어떤 영향을 미칠지는 모르겠습니다.

네트워크에서 모든 도메인 컨트롤러를 제거하면서도 파일 공유는 계속 유지하기 위한 문서화된 절차가 어딘가에 있습니까? 나는 주로 클라이언트 PC의 로그인 자격 증명에 대해 걱정하고 있으며 사람들이 새 프로필로 전환하도록 강요하고 싶지 않습니다!

이것이 바보 같은 질문이라면 용서해주세요. 내 검색에서는 모두 기존 DC를 강등하고 다른 DC로 교체하는 것에 대한 질문만 찾았습니다.

감사해요.

답변1

물론 도메인에서 모든 컴퓨터를 제거한 다음 도메인 컨트롤러를 종료할 수 있습니다.

도메인 컨트롤러가 없으면 모든 컴퓨터는 로컬 사용자만 사용합니다. 파일을 공유하는 경우 공유에 대한 자격 증명을 입력하거나 모든 컴퓨터에서 모든 사용자 이름과 비밀번호를 동기화된 상태로 유지해야 합니다. 또한 그룹 및 컴퓨터 정책은 로컬에만 적용됩니다.

단순히 DC를 종료하면 도메인 사용자는 비밀번호 변경, 그룹 변경 등의 기능을 잃게 됩니다. 또한 이미 자격 증명을 캐시한 컴퓨터에만 로그인할 수 있습니다. 물론 새 시스템은 도메인에 가입할 수 없으며 새 도메인 사용자를 생성할 수도 없습니다. 따라서 DC를 종료하기 전에 모든 사용자가 로컬이고 필요한 권한을 가지고 있는지 확인하십시오.

최신 운영 체제가 설치된 새 서버를 구입하는 것을 고려해 볼 수도 있습니다. 이를 다른 도메인 컨트롤러로 설정하고 FSMO 역할을 이동한 다음 구조에서 이전 서버를 제거한 다음 현재 수준으로 업그레이드할 수 있습니다.

https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/view-transfer-fsmo-roles

관련 정보