Zmiana domeny Active Directory – czy to z powodu restrukturyzacji firmy, fuzji, zmiany nazwy organizacji, czy migracji na nowy kontroler domeny – może poważnie zakłócić działanie Insert Subiekt GT. Loginy SQL Server powiązane z kontami domenowymi tracą powiązanie, konta użytkowników Subiekt GT przestają być rozpoznawane, a uprawnienia sieciowe do folderów backupu i wydruków wymagają rekonfiguracji. Nasz serwis naprawia środowisko Subiekt GT po zmianie domeny Windows.
Zmiana domeny to złożona operacja, której skutki dla Subiekt GT zależą od konfiguracji. Pomagamy zarówno zaplanować zmianę domeny tak, aby minimalizować wpływ na Subiekt GT, jak i naprawić skutki zmiany, która już nastąpiła.
Skutki zmiany domeny dla SQL Server
Jeśli usługi SQL Server działały pod kontem domenowym starej domeny, po zmianie domeny usługi te nie uruchomią się, bo konto przestało istnieć. Rozwiązanie: zaktualizowanie konta usługi SQL Server w SQL Server Configuration Manager na konto nowej domeny (lub tymczasowo na LocalSystem dla przywrócenia działania). Następnie tworzymy dedykowane konto usługowe w nowej domenie i konfigurujemy nim usługi SQL Server z minimalnymi uprawnieniami.
Naprawa loginów domenowych SQL Server
Loginy SQL Server oparte na kontach domenowych (Windows Authentication) stają się nieważne po zmianie domeny. Sprawdzamy listę loginów w SSMS (Security → Logins) i identyfikujemy loginy ze starej domeny. Tworzymy nowe loginy dla kont z nowej domeny i przypisujemy im odpowiednie role w bazach danych (db_owner lub odpowiednie role dla Subiekt GT). Loginy SQL Server (non-Windows) nie są dotknięte zmianą domeny – jeśli Subiekt GT używa SQL Authentication, nie ma problemu z loginami.
Konta użytkowników Subiekt GT
Konta użytkowników w Subiekt GT są zarządzane przez sam program, nie przez Active Directory – zmiana domeny nie wpływa bezpośrednio na hasła i uprawnienia użytkowników Subiekt GT. Jedynym wyjątkiem jest sytuacja, gdy Subiekt GT skonfigurowano do logowania przez Windows Authentication (konto Windows = konto Subiekt GT). W takim przypadku konieczna jest aktualizacja powiązań kont w ustawieniach Subiekt GT. Sprawdzamy i aktualizujemy konfigurację wszystkich kont po zmianie domeny.
Uprawnienia do zasobów sieciowych i backupu
Po zmianie domeny wszystkie ACL (listy kontroli dostępu) do folderów sieciowych zawierające konta starej domeny przestają działać poprawnie. Dotyczy to folderów backupu SQL Server, udziałów sieciowych z szablonami wydruków, katalogów z plikami konfiguracyjnymi Subiekt GT. Przeprowadzamy audyt uprawnień i aktualizujemy ACL do kont nowej domeny. Weryfikujemy też, czy harmonogram zadań SQL Server Agent wykonujący backup ma dostęp do właściwego miejsca zapisu kopii.