tuberplays
Goto Top

2 DCs Hierarchie umkehren

Hallo,

wir hatten bisher 1 Domain Controller in einer VM. Nun kam noch ein zusätzlicher Domain Controller auf einem Hardwareserver dazu, der aktuell als 2. Domaincontroller fungiert. Da wir mit der VM aber seit heute morgen ein paar Probleme haben, suche ich einen Weg, die Hierarchie der 2 DCs umzukehren, also dass der HW DC die absolute Macht hat und die VM eben nur noch als Sekundärer DC fungiert.

Gibt es da eine Möglichkeit, dies anzustellen, ohne die Domäne neu zu installieren?


Wenn es relevant ist:
Die VM ist Windows Server 2012 r2, der HW-Server 2016


Grüße!

Content-ID: 383704

Url: https://administrator.de/contentid/383704

Ausgedruckt am: 19.11.2024 um 13:11 Uhr

ArnoNymous
ArnoNymous 17.08.2018 aktualisiert um 10:34:17 Uhr
Goto Top
Moin,

einfach die FSMO-Rollen verschrieben.
Wenn er auch DNS machen soll, DHCP und feste Netzwerkkonfigen entsprechend anpassen.

Gruß
sabines
sabines 17.08.2018 um 10:35:09 Uhr
Goto Top
Moin,

prüfe wer die FSMOs hat und dann ggfs. verschieben der FSMO Rollen:
https://support.microsoft.com/de-de/help/255504/using-ntdsutil-exe-to-tr ...

Gruss
TuberPlays
TuberPlays 17.08.2018 um 10:50:26 Uhr
Goto Top
Danke euch beiden.

Wenn ich die FSMO Rollen übertragen habe, kann ich die DC-VM dann plätten? Oder wird die noch gebraucht?
ArnoNymous
ArnoNymous 17.08.2018 aktualisiert um 14:40:14 Uhr
Goto Top
Zitat von @TuberPlays:

Danke euch beiden.

Wenn ich die FSMO Rollen übertragen habe, kann ich die DC-VM dann plätten? Oder wird die noch gebraucht?

Den DC solltest du voher herabstufen, also die Rolle als Domaincontroller deinstallieren.
certifiedit.net
certifiedit.net 17.08.2018 um 11:06:16 Uhr
Goto Top
Was für Probleme macht er denn, dass du Ihn gleich komplett einstampfen willst? Das kann unbedacht einen Rattenschwanz nach sich ziehen...
emeriks
emeriks 17.08.2018 um 13:32:40 Uhr
Goto Top
Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink
certifiedit.net
certifiedit.net 17.08.2018 um 13:51:36 Uhr
Goto Top
Zitat von @emeriks:

Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink

ExDr. DC e.c (erroris causa) bitte face-wink
ArnoNymous
ArnoNymous 17.08.2018 um 14:40:46 Uhr
Goto Top
Zitat von @emeriks:

Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink

LÜGE! LÜÜÜGE!!

Danke für den dezenten Hinweis face-smile
certifiedit.net
certifiedit.net 17.08.2018 um 15:05:38 Uhr
Goto Top
Zitat von @ArnoNymous:

Zitat von @emeriks:

Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink

LÜGE! LÜÜÜGE!!

Danke für den dezenten Hinweis face-smile

du suchtest das Wort demoten ;)
ArnoNymous
ArnoNymous 17.08.2018 um 15:13:40 Uhr
Goto Top
Ich hab's mir einfacher gemacht.
Und nun hört doch auf das ständig weiter zu zitieren :D
GrueneSosseMitSpeck
GrueneSosseMitSpeck 17.08.2018 aktualisiert um 17:02:17 Uhr
Goto Top
öm wer mal etwas tiefer in die Materie eintaucht dem wird gewahr daß Windows seit 2000 gleichberechtigte Domain controller hat.

Allerdings nicht ganz gleichberechtigt, denn wo z.B. der Windows Hauptsuchdienst läuft und somit der aktive DC, das wird ausgewürfelt.

Wird ein DC, der vorher der bei diesem Würfelspiel (genauer gesagt ein Broadcast nach dem highest controller level oder so ähnlich) die höchste Zahl schon vergeben wurde, dann nimmt jeder weitere DC an, daß die Rolle des "Chefs" schon vergeben ist und gibt sich selbst eine niedrigere Nummer. Allerdings nicht für immer, das wiederholt sich alle paar Stunden und halt beim Hochfahren.

Und noch was - da laufen SYSVOL Replikationen mit vitalen Informationen für alle DC, z.B. GPO, User, sonstige Konten.... sollte man mal abwarten, denn fährt man den alten DC runter, bevor der seine Dateien auf den neuen repliziert hat, dann kann das sein daß die Domäne hinterher nicht mehr geht oder die zuletzt hinzugefügten User fehlen. Ich meine der Zyklus war 90 Minuten so wie bei den GPOs.