robmuc
Goto Top

AD-Migration Forest mit Subdomain in neue SingleDomain

Hallo zusammen

Ich bin gerade bei der Vorbereitung für die Migration unseres 2008 AD’s in ein neues Rechenzentrum. Mein Problem ist das ich unsicher bin wie ich die Migration durchführen soll, da ich mit der Migration eines Forest mit Subdomain keine Erfahrung habe. Bei einer Singledomain hätte ich kein Problem.
Eigentlich benötigen wir nur die Daten aus der Subdomain, Im Forest gibt es außer Exchange keine Daten die migriert werden müssten.
Eventuell ist es auch einfacher die AD-Accounts neu zu erstellen und nur die Exchange Daten dem neuen User zuzuordnen.
Aus Organisatorischen gründen muss leider auch den Domainname geändert werden

Für konstruktive Vorschläge wäre ich dankbar.


Aktueller Ist zustand:
Forest mit Subdomain. Alle Productiven User/ServiceAccounts liegen in der Subdomain
Server 2008 und neuer (DC/File/MGMT/EXCH)
ExchangeServer 2013 ist Im Forest.
Ca. 60 Clients Windows-10/MAC/Linux
Ca. 60 User davon 30 WindowsUser mit Homelaufwerk (Folderredirection) und Roaming Profile


Neue Domain:
Single Domain 2019 (Hyper-V)
Exchange 2019

Content-ID: 566655

Url: https://administrator.de/contentid/566655

Ausgedruckt am: 14.11.2024 um 23:11 Uhr

emeriks
emeriks 22.04.2020 um 14:06:05 Uhr
Goto Top
Hi,
gestatte zuerst mal die Frage, warum es denn ein neuer Forest werden soll? Allein der Umzug in ein neues RZ kann es ja nicht sein.

E.
RobMuc
RobMuc 22.04.2020 aktualisiert um 14:20:24 Uhr
Goto Top
wir wollen weg von dem Forest mit Subdomain zu einer Flachen AD Struktur .... Die alte Struktur wurde 2003 aufgebaut und bringt immer wieder neue Überraschungen
emeriks
emeriks 22.04.2020 aktualisiert um 14:38:22 Uhr
Goto Top
Zitat von @RobMuc:
wir wollen weg von dem Forest mit Subdomain zu einer Flachen AD Struktur
Das kann man auch im alten Forest umsetzen.
Die alte Struktur wurde 2003 aufgebaut
Was Null- Problem darstellt.
Unser AD wurde damals von NT4 zu Win2000 migriert und lebt seit dem 1:1 weiter, inzwischen mit Win2016 DC's und Exch2016.
und bringt immer wieder neue Überraschungen
Welche da sind?
Und diese haben Ihren Ursprung garantiert nicht darin, dass Ihr mal mit Win2003 angefangen habt.
RobMuc
RobMuc 22.04.2020 um 14:38:12 Uhr
Goto Top
Für konstruktive Vorschläge wäre ich dankbar.
emeriks
emeriks 22.04.2020 um 14:41:20 Uhr
Goto Top
Na ja, warum nicht einfach alles in die Stammdomäne verschieben. Dann die Subdomäne deinstallieren und fertig?
Du sparst Dir damit den ganzen Rattenschwanz rund um Benutzerprofile, Exchange und Fileserverberechtigungen. Die OU-Struktur und die GPO's vorher abzubilden (zu "kopieren") ist so aufwändig nicht.
erikro
erikro 22.04.2020 um 14:56:52 Uhr
Goto Top
Moin,

Zitat von @RobMuc:

Für konstruktive Vorschläge wäre ich dankbar.

Ich würde das auch so wie @emeriks angehen. Für's Umziehen der User von einer Domain in eine andere bietet MS ein kostenloses Tool an. Guckst Du hier:
https://www.windowspro.de/roland-eich/benutzer-zwischen-ad-domaenen-umzi ...

Das ist mit Sicherheit weniger aufwendig als alles parallel neu aufzubauen. Ob man vorher die Version hochzieht oder erst hinterher, darüber müsste man nochmal nachdenken. Sofern die Server noch auf vor 2012R2 sind, dann muss es vorher passieren. Drunter laufen die Tools nicht.

hth

Erik
RobMuc
RobMuc 22.04.2020 um 14:58:54 Uhr
Goto Top
Unsere Obergurus (Linux) haben festgelegt das es einen neuen Domänennamen geben muss und die haben im neuen RZ bereits alles so vorbereitet. .... Ich muss mich da leider unterordnen .... auch wenn es mir nicht passt
emeriks
emeriks 22.04.2020 um 15:01:25 Uhr
Goto Top
Na dann belese Dich mal zu "Exchange Cross Forest Migration" und "ADMT".
emeriks
emeriks 22.04.2020 um 15:02:44 Uhr
Goto Top
Zitat von @RobMuc:
...das es einen neuen Domänennamen geben muss
Diese Info gleich zu Begin wäre ne nette Randinformation gewesen. face-wink
erikro
erikro 22.04.2020 um 15:08:16 Uhr
Goto Top
Zitat von @emeriks:

Zitat von @RobMuc:
...das es einen neuen Domänennamen geben muss
Diese Info gleich zu Begin wäre ne nette Randinformation gewesen. face-wink

Das ist wohl wahr. face-wink
RobMuc
RobMuc 22.04.2020 um 15:15:13 Uhr
Goto Top
war für mich klar als ich schrieb neue Singledomain .... aber habe es nun ergänzt
scruiD
scruiD 22.04.2020 um 16:24:09 Uhr
Goto Top
Also wenn ich es jetzt richtig verstanden habe und Du selbst schreibst, dass ihr da nur Daten und Exchange drin habt, dann würde ich aus Prinzip sauber alles neu aufsetzen, mir temporär einen Trust reinsetzen um die Daten rüberschubsen zu können und würde ansonsten mit ganz einfach scripten die Daten bei Bedarf/Aufruf ziehen migrieren und wenn alles drüben ist, den Trust wieder trennen. Geht recht easy.
scruiD
scruiD 22.04.2020 um 16:25:55 Uhr
Goto Top
Nachtrag, da Hyper-V. Dann wird das stellenweise noch einfacher, wenn man ganze vhdx mit Datenstämmen auch mal während eines Outage/Wartungsfenster "umhängen" kann und dann schlicht nur neu zuweist.
RobMuc
RobMuc 22.04.2020 um 16:44:16 Uhr
Goto Top
ok merci .....
aber das Alte System ist noch mit Ovirt virtualisiert .... leider nix mit umhängen das hatten wir schon mal versucht face-sad
Denke ich auch das es sauberer ist alles neu zu machen, wollte nur andere Meinungen hören ... oder bessere und einfachere vorschläge hören.
scruiD
Lösung scruiD 22.04.2020 um 20:30:36 Uhr
Goto Top
Mach einfach neu und einen Trust und dann zieh alles Stück für Stück um. Passt auch meistens so wesentlich besser in die allgemeine Ops und Du senkst das Ausfallrisiko.