Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры

Задача

Клиент — компания с ИТ-инфраструктурой на базе устаревшего домена Windows Server 2008 R2 и Exchange 2010 — принял решение провести полную миграцию в новый домен, обновить сетевое оборудование и внедрить централизованное управление конфигурациями. Основные цели:

  • перевести всех пользователей и сервисы в новый домен на Windows Server 2022,
  • перенести почтовую систему на Exchange 2019,
  • развернуть Microsoft SCCM для управления ПО и ОС,
  • заменить устаревшие коммутаторы на Cisco Catalyst и HP Aruba,
  • настроить межофисную связность через L2TP и маршрутизацию.

Ключевое требование — непрерывность бизнеса: пользователи не должны заметить момент перехода.

Решение

Проект выполнен в четыре фазы с параллельной эксплуатацией старой и новой сред.

Фаза 1. Подготовка новой инфраструктуры

  • В локальном ЦОД развёрнут новый лес Active Directory на Windows Server 2022 (corp.newcompany.ru).
  • Установлен Exchange Server 2019 в конфигурации DAG (2 узла).
  • Развёрнут Microsoft SCCM (Primary Site + Distribution Points):
  • созданы золотые образы Windows 10/11,
  • настроено распространение ПО, драйверов и патчей,
  • реализован инвентарный учёт оборудования и ПО.
  • Настроены службы каталогов, DNS, DHCP, PKI, KMS, NPS — всё в новом домене.

Фаза 2. Миграция пользователей и данных

  • С помощью Microsoft ADMT выполнена миграция:
  • пользователей и компьютеров,
  • групп безопасности и рассылок,
  • с сохранением SID History для доступа к файловым ресурсам.
  • Почтовые ящики перенесены с Exchange 2010 на 2019 через локальный гибридный режим — без потери папок, правил и календарей.
  • Все профили пользователей мигрированы с сохранением настроек рабочего стола.

Фаза 3. Сетевая модернизация

  • Заменено устаревшее оборудование:
  • ядро сети — HP Aruba CX 6300,
  • доступ — Cisco Catalyst 2960/9200,
  • маршрутизация между офисами — Cisco ISR с поддержкой L2TPv3 поверх IPsec.
  • Настроена статическая и динамическая маршрутизация (OSPF) для внутреннего трафика.
  • Все офисы подключены к ЦОД через L2TPv3-туннели с шифрованием — обеспечена прозрачная маршрутизация на уровне L2.
  • Настроены VLAN-зоны: пользователи, серверы, Wi-Fi, IoT — с ACL между сегментами.

Фаза 4. Переключение и поддержка

  • Переключение выполнено в ночное окно: обновление DNS, перенаправление почтовых потоков, перевод ПК в новый домен через GPO.
  • Пользователи вошли утром в новую среду — без перенастройки Outlook или рабочих мест.
  • Запущена техническая поддержка 8×5: от восстановления пароля до развёртывания ПО через SCCM.
  • Передана полная документация: топология, схема миграции, инструкции по восстановлению.

Результат

  • Полный переход в новый домен за 10 дней без простоя.
  • Все пользователи и сервисы — в новой, современной и документированной среде.
  • SCCM обеспечивает централизованное управление: новые станции разворачиваются за 30 минут.
  • Сетевая инфраструктура — на базе HP Aruba и Cisco, с поддержкой L2TP, маршрутизации и сегментации.
  • Независимость от устаревших платформ и готовность к дальнейшему развитию.

Сегодня ИТ-инфраструктура клиента — это не «технический долг», а предсказуемая, управляемая и защищённая среда, полностью соответствующая современным требованиям бизнеса в России.

Другие наши проекты
1
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
2
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
3
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
4
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
5
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
6
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
7
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
8
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
9
Настройка российской телефонии с интеграцией в CRM
Подробнее...
10
Система охранного телевидения в логистическом центре
Подробнее...
11
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
12
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
13
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
14
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
15
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
16
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
17
Внедрение Cisco Unified Communications Manager
Подробнее...
18
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
19
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
20
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
21
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
22
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
23
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
24
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
25
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
26
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
27
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи