tuberplays
Goto Top

2 DCs Hierarchie umkehren

Hallo,

wir hatten bisher 1 Domain Controller in einer VM. Nun kam noch ein zusätzlicher Domain Controller auf einem Hardwareserver dazu, der aktuell als 2. Domaincontroller fungiert. Da wir mit der VM aber seit heute morgen ein paar Probleme haben, suche ich einen Weg, die Hierarchie der 2 DCs umzukehren, also dass der HW DC die absolute Macht hat und die VM eben nur noch als Sekundärer DC fungiert.

Gibt es da eine Möglichkeit, dies anzustellen, ohne die Domäne neu zu installieren?


Wenn es relevant ist:
Die VM ist Windows Server 2012 r2, der HW-Server 2016


Grüße!

Content-Key: 383704

Url: https://administrator.de/contentid/383704

Printed on: April 25, 2024 at 09:04 o'clock

Member: ArnoNymous
ArnoNymous Aug 17, 2018 updated at 08:34:17 (UTC)
Goto Top
Moin,

einfach die FSMO-Rollen verschrieben.
Wenn er auch DNS machen soll, DHCP und feste Netzwerkkonfigen entsprechend anpassen.

Gruß
Member: sabines
sabines Aug 17, 2018 at 08:35:09 (UTC)
Goto Top
Moin,

prüfe wer die FSMOs hat und dann ggfs. verschieben der FSMO Rollen:
https://support.microsoft.com/de-de/help/255504/using-ntdsutil-exe-to-tr ...

Gruss
Member: TuberPlays
TuberPlays Aug 17, 2018 at 08:50:26 (UTC)
Goto Top
Danke euch beiden.

Wenn ich die FSMO Rollen übertragen habe, kann ich die DC-VM dann plätten? Oder wird die noch gebraucht?
Member: ArnoNymous
ArnoNymous Aug 17, 2018 updated at 12:40:14 (UTC)
Goto Top
Zitat von @TuberPlays:

Danke euch beiden.

Wenn ich die FSMO Rollen übertragen habe, kann ich die DC-VM dann plätten? Oder wird die noch gebraucht?

Den DC solltest du voher herabstufen, also die Rolle als Domaincontroller deinstallieren.
Member: falscher-sperrstatus
falscher-sperrstatus Aug 17, 2018 at 09:06:16 (UTC)
Goto Top
Was für Probleme macht er denn, dass du Ihn gleich komplett einstampfen willst? Das kann unbedacht einen Rattenschwanz nach sich ziehen...
Member: emeriks
emeriks Aug 17, 2018 at 11:32:40 (UTC)
Goto Top
Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink
Member: falscher-sperrstatus
falscher-sperrstatus Aug 17, 2018 at 11:51:36 (UTC)
Goto Top
Zitat von @emeriks:

Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink

ExDr. DC e.c (erroris causa) bitte face-wink
Member: ArnoNymous
ArnoNymous Aug 17, 2018 at 12:40:46 (UTC)
Goto Top
Zitat von @emeriks:

Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink

LÜGE! LÜÜÜGE!!

Danke für den dezenten Hinweis face-smile
Member: falscher-sperrstatus
falscher-sperrstatus Aug 17, 2018 at 13:05:38 (UTC)
Goto Top
Zitat von @ArnoNymous:

Zitat von @emeriks:

Zitat von @ArnoNymous:
Den DC solltest du voher depromovieren, also die Rolle als Domaincontroller deinstallieren.
Dr. DC ... cool! face-wink

LÜGE! LÜÜÜGE!!

Danke für den dezenten Hinweis face-smile

du suchtest das Wort demoten ;)
Member: ArnoNymous
ArnoNymous Aug 17, 2018 at 13:13:40 (UTC)
Goto Top
Ich hab's mir einfacher gemacht.
Und nun hört doch auf das ständig weiter zu zitieren :D
Member: GrueneSosseMitSpeck
GrueneSosseMitSpeck Aug 17, 2018 updated at 15:02:17 (UTC)
Goto Top
öm wer mal etwas tiefer in die Materie eintaucht dem wird gewahr daß Windows seit 2000 gleichberechtigte Domain controller hat.

Allerdings nicht ganz gleichberechtigt, denn wo z.B. der Windows Hauptsuchdienst läuft und somit der aktive DC, das wird ausgewürfelt.

Wird ein DC, der vorher der bei diesem Würfelspiel (genauer gesagt ein Broadcast nach dem highest controller level oder so ähnlich) die höchste Zahl schon vergeben wurde, dann nimmt jeder weitere DC an, daß die Rolle des "Chefs" schon vergeben ist und gibt sich selbst eine niedrigere Nummer. Allerdings nicht für immer, das wiederholt sich alle paar Stunden und halt beim Hochfahren.

Und noch was - da laufen SYSVOL Replikationen mit vitalen Informationen für alle DC, z.B. GPO, User, sonstige Konten.... sollte man mal abwarten, denn fährt man den alten DC runter, bevor der seine Dateien auf den neuen repliziert hat, dann kann das sein daß die Domäne hinterher nicht mehr geht oder die zuletzt hinzugefügten User fehlen. Ich meine der Zyklus war 90 Minuten so wie bei den GPOs.