2. Domänencontroller einrichten und Active Directory replizieren Hilfe!!
Hallo,
ich bin für die verwaltung einer 2000 Server Domäne mit 60 Clients (98, 2000, XP Prof.)verantwortlich.
Jetzt soll der bestehende Domänencontroller ausgetauscht werden und der alte als einfacher Mitglieddsserver dienen.
Da der neue Controller identisch mit dem alten sein sollte (NAme, IP) dachte ich mir ich könnte das Active Directory neu erstellen und die User von Hand eintragen. Da das Active Directory neu strukturiert werden sollte, wäre das die Beste Möglichkeit.
Ich kann mich aber von den Clients (2000, XP Prof) nicht an dem Server anmelden (Testumgebung mit einem "realen" Client. Als Domänenadmin kann ich mich am Client anmelden, kann aber nur über die Netzwerkumgebung Verbindung mit dem Server aufnehmen. Habe ein neues Testkonto erstellt, hier kann ich mich nicht einmal anmelden.
ALs Alternative habe ich mir gedacht, dem neuen DC einen anderen Name u. IP zu geben und ihn dann mit dcpromo als 2. DC hochzustufen.
1. Gibt es Probleme wenn ich temporär einen 2. DC mit der gleichen Lizenz in die Domäne einbinde?
2. Wird dann das Active Directory automatisch repliziert, oder muss ich noch weiterre Einstellungen vornehmen???
Wenn ja, dann könnte ich ja anschließend den 1. DC von der Domäne entfernen und alles wäre in Butter, oder??
Für eure Hilfe bin ich dankbar.
Viele Grüße Silversurfer
ich bin für die verwaltung einer 2000 Server Domäne mit 60 Clients (98, 2000, XP Prof.)verantwortlich.
Jetzt soll der bestehende Domänencontroller ausgetauscht werden und der alte als einfacher Mitglieddsserver dienen.
Da der neue Controller identisch mit dem alten sein sollte (NAme, IP) dachte ich mir ich könnte das Active Directory neu erstellen und die User von Hand eintragen. Da das Active Directory neu strukturiert werden sollte, wäre das die Beste Möglichkeit.
Ich kann mich aber von den Clients (2000, XP Prof) nicht an dem Server anmelden (Testumgebung mit einem "realen" Client. Als Domänenadmin kann ich mich am Client anmelden, kann aber nur über die Netzwerkumgebung Verbindung mit dem Server aufnehmen. Habe ein neues Testkonto erstellt, hier kann ich mich nicht einmal anmelden.
ALs Alternative habe ich mir gedacht, dem neuen DC einen anderen Name u. IP zu geben und ihn dann mit dcpromo als 2. DC hochzustufen.
1. Gibt es Probleme wenn ich temporär einen 2. DC mit der gleichen Lizenz in die Domäne einbinde?
2. Wird dann das Active Directory automatisch repliziert, oder muss ich noch weiterre Einstellungen vornehmen???
Wenn ja, dann könnte ich ja anschließend den 1. DC von der Domäne entfernen und alles wäre in Butter, oder??
Für eure Hilfe bin ich dankbar.
Viele Grüße Silversurfer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3931
Url: https://administrator.de/forum/2-domaenencontroller-einrichten-und-active-directory-replizieren-hilfe-3931.html
Ausgedruckt am: 23.12.2024 um 15:12 Uhr
4 Kommentare
Neuester Kommentar
wenn du Benutzerkonten einfach auf einem neuen DC erstellst sind das nicht gleichen wie vorher, auch wenn Name usw. gleich sind, du müstest die Clients aus der alten Domäne rausnehmen und in der neuen anmelden, außerdem gehen dir dabei auch so Sachen flöten wie servergespeicherte Profile etc. Es gibt allerdings die Möglichkeit Benutzerkonten von einer in eine andere Domäne zu übertragen.
Die einfachste Version ist den neuen zum zusätzlichen DC heraufstufen und danach den alten DC herunterstufen. Zwar hat der einen anderen Namen und IP aber das sollte eigentlich egal sein.
Die einfachste Version ist den neuen zum zusätzlichen DC heraufstufen und danach den alten DC herunterstufen. Zwar hat der einen anderen Namen und IP aber das sollte eigentlich egal sein.
Hey Silverserver,
grundsätzlich kannst Du erstmal einen zweiten DC aufsetzen, der repliziert auch brav das AD. Bevor Du aber Nr. 1 abschaltest, solltest Du die Betriebsmasterfunktionen auch auf den anderen übertragen sonst fehlen die Dir !!!!! Die sind auf den ersten festgeschrieben und werden nicht repliziert.
Das mit dem identischen Namen und IP kannste abschnattern - IP ist noch ok (sofern Du an dem ersten natürlich eine andere gibst - kann aber auch zu Problemen führen - mußt Du die Namensauflösung komplett kontrollieren ! Was hast Du für DNS Zone ? Wins ?
Dass sich die neuen Clients nicht anmelden können liegt wahrscheinlich an den Betriebsmasterfunktionen - wenn die fehlen - dann können sich nur die Admins anmelden.
Das mit den Lizenzen sollte - zumindest für den Betrieb kein Problem darstellen - allerdings lizenztechnisch ! Außerdem brauchst Du ja eh eine zweite Lizenz - selbst wenn Du den ersten runter stufst - gibt ja keine "DC- Lizenz"
Hoffe Dir ein bisschen geholfen zu haben.
Gruß Leo
grundsätzlich kannst Du erstmal einen zweiten DC aufsetzen, der repliziert auch brav das AD. Bevor Du aber Nr. 1 abschaltest, solltest Du die Betriebsmasterfunktionen auch auf den anderen übertragen sonst fehlen die Dir !!!!! Die sind auf den ersten festgeschrieben und werden nicht repliziert.
Das mit dem identischen Namen und IP kannste abschnattern - IP ist noch ok (sofern Du an dem ersten natürlich eine andere gibst - kann aber auch zu Problemen führen - mußt Du die Namensauflösung komplett kontrollieren ! Was hast Du für DNS Zone ? Wins ?
Dass sich die neuen Clients nicht anmelden können liegt wahrscheinlich an den Betriebsmasterfunktionen - wenn die fehlen - dann können sich nur die Admins anmelden.
Das mit den Lizenzen sollte - zumindest für den Betrieb kein Problem darstellen - allerdings lizenztechnisch ! Außerdem brauchst Du ja eh eine zweite Lizenz - selbst wenn Du den ersten runter stufst - gibt ja keine "DC- Lizenz"
Hoffe Dir ein bisschen geholfen zu haben.
Gruß Leo
Hi @ll,
ich hab ein klitze kleines Problem - mir ist der Betriebsmaster abgeraucht, und zwar vollständig und abgeraucht ist wohl das richtige Wort (Brannt).
Ich hab nen zweiten DC - die User können sich auch alles fein anmelden - nur Änderungen im AD werden fast immer mit einen Fehler Quittiert.
Ich bin hilflos....
Hat jemand ne gut Idee?
Vielen Dank für Eure Antworten!
MfG
EDIT:
Hallo Leute,
könnt euch wieder hinlegen. Ich hab die Betriebsmaster Rolle einfach in AD Benutzer und Computer dem Server zuteilen können.
Rechtsklick auf Domäne dort Betriebsmasterrolle... anklicken.
Den Reiter "PDC" hier auf ändern klicken (steht FEHLER wo der Server stehen sollte) und dann den Anweisungen Folgen. Kommt eine FSMO Meldung hoch lest den Inhalt durch und bestätigt. Bei mir hat es gegeht! Aber keine Garantie!
CU @ll!!
Berwertungen sind toll!
R.Richter
ich hab ein klitze kleines Problem - mir ist der Betriebsmaster abgeraucht, und zwar vollständig und abgeraucht ist wohl das richtige Wort (Brannt).
Ich hab nen zweiten DC - die User können sich auch alles fein anmelden - nur Änderungen im AD werden fast immer mit einen Fehler Quittiert.
Ich bin hilflos....
Hat jemand ne gut Idee?
Vielen Dank für Eure Antworten!
MfG
EDIT:
Hallo Leute,
könnt euch wieder hinlegen. Ich hab die Betriebsmaster Rolle einfach in AD Benutzer und Computer dem Server zuteilen können.
Rechtsklick auf Domäne dort Betriebsmasterrolle... anklicken.
Den Reiter "PDC" hier auf ändern klicken (steht FEHLER wo der Server stehen sollte) und dann den Anweisungen Folgen. Kommt eine FSMO Meldung hoch lest den Inhalt durch und bestätigt. Bei mir hat es gegeht! Aber keine Garantie!
CU @ll!!
Berwertungen sind toll!
R.Richter