Aus 2 Domänen mit Exchange eine machen
Hallo zusammen,
Habe hier ein Migrationsprojekt, bei dem ich Tipps benötige.
Firma A an StandortA hat DomäneA mit Exchange2010 und ca. 200 Usern (100PC, Rest ERP User ohne Computerprofil)
Firma B an StandortB hat DomäneB mit Exchange 2013 und ca. 100 Usern
Daraus soll FirmaC mit DomäneC mit PrimärstandortA werden.
Wie würdet Ihr hier am besten vorgehen?
Die beiden Exchange Version sollten gegen einen 2016er getauscht werden.
Vielen Dank für Ratschläge.
edit: Die beiden Firmen sind derzeit noch über 10Mbit SDSL verbunden.
Standort A wird in den nächsten Monaten aber Glasfaser bekommen - 1Gbit wäre möglich.
Habe hier ein Migrationsprojekt, bei dem ich Tipps benötige.
Firma A an StandortA hat DomäneA mit Exchange2010 und ca. 200 Usern (100PC, Rest ERP User ohne Computerprofil)
Firma B an StandortB hat DomäneB mit Exchange 2013 und ca. 100 Usern
Daraus soll FirmaC mit DomäneC mit PrimärstandortA werden.
Wie würdet Ihr hier am besten vorgehen?
Die beiden Exchange Version sollten gegen einen 2016er getauscht werden.
Vielen Dank für Ratschläge.
edit: Die beiden Firmen sind derzeit noch über 10Mbit SDSL verbunden.
Standort A wird in den nächsten Monaten aber Glasfaser bekommen - 1Gbit wäre möglich.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 400372
Url: https://administrator.de/contentid/400372
Ausgedruckt am: 23.11.2024 um 08:11 Uhr
24 Kommentare
Neuester Kommentar
Zitat von @certifiedit.net:
Hallo Knorkator,
darf man fragen, warum du Projekte annimmst, bei denen der erste Projektierungsschritt die Vorgangsfrage im Forum ist?
du stellst ja fragen....Hallo Knorkator,
darf man fragen, warum du Projekte annimmst, bei denen der erste Projektierungsschritt die Vorgangsfrage im Forum ist?
was denkst du wie der neue Flughafen (BER) gebaut wurde....
VG
Hallo Knorkator,
am besten einen Dienstleister hin zu ziehen.
Übrigens gibt es beim verkorksten SBS2003 kaum eine andere Möglichkeit als eine harte Migration, eine sanfte Reparatur dauert länger und das Ergebnis ist fragwürdig.
Welche Möglichkeiten es bei euch gibt, hängt essentiell von weiteren Faktoren ab, die man dann besser direkt im Rahmen des Projekts beleuchtet. Immerhin kommt es da bei 100Usern wohl nicht nur auf den EX an. Selbst an meinem Überschaubaren Netz mit <10MA sind da noch min 10 Systeme gekoppelt, die damit im Austausch stehen.
Das durchs Forum planen zu wollen ist mindestens fahrlässig.
Viele Grüße,
@Frank: Muss sein.
am besten einen Dienstleister hin zu ziehen.
Übrigens gibt es beim verkorksten SBS2003 kaum eine andere Möglichkeit als eine harte Migration, eine sanfte Reparatur dauert länger und das Ergebnis ist fragwürdig.
Welche Möglichkeiten es bei euch gibt, hängt essentiell von weiteren Faktoren ab, die man dann besser direkt im Rahmen des Projekts beleuchtet. Immerhin kommt es da bei 100Usern wohl nicht nur auf den EX an. Selbst an meinem Überschaubaren Netz mit <10MA sind da noch min 10 Systeme gekoppelt, die damit im Austausch stehen.
Das durchs Forum planen zu wollen ist mindestens fahrlässig.
Viele Grüße,
@Frank: Muss sein.
Vorschläge unter nicht-Benennung der internen Variablen sind aber schlicht wenig zielführend, bzw können sogar in die falsche Richtung führen/verleiten - und du kennst das Forum wohl gut genug
Hol dir einen Dienstleister, der dich dabei begleitet und nicht raten muss, was hinter den Türchen steckt. Dann kann man das mit Hand und Fuß durchziehen.
Schönen Sonntag
Christian
certifiedit.net
Hol dir einen Dienstleister, der dich dabei begleitet und nicht raten muss, was hinter den Türchen steckt. Dann kann man das mit Hand und Fuß durchziehen.
Schönen Sonntag
Christian
certifiedit.net
Moin,
das wird keine leichte Aufgabe... ein Active Directory Interforest Migration hat der eine oder ander schon unterschätzt. Basis soll und wir das Tool Active Directory Migration Tool (ADMT) sein. In deinem Fall über drei Domänen hinweg. Wobei natürlich für deine Netzwerke die Rahmenbedingungen unbedingt zu klären sind (durch die Erwähnung von SBS 2003).
Grundsätzlich muss ein Konzept für die neue Domäne her. Können Anwendungen bzw. Server mit deren Anwendungen einfach in die neue Domäne "gehängt" werden oder ist eine Neuinstallation notwendig. Diese Auskunft kann dir nur der Hersteller der Anwendung geben. Wir du schon richtig erkannst hast, ist bei Microsoft Exchange durch die Verbundenheit ein solcher Umzug ausgeschlossen. Hingegen bei Microsoft SQL Server (Express) ist es nahe zu problemlos möglich. Am Besten eine Liste mit OS, Anwendungen und Abhängigkeiten erstellen und diese durcharbeiten (lassen).
Mach dir Gedanken zu dem über IP-Adressen für die jeweiligen Standorte, Active Directory Namen, etc... du hast jetzt die Möglichkeit durch die große Veränderung solche Dinge anzupacken. Denn es wird mehr oder weniger immer wieder zu Unterbrechungen kommen.
Gruß,
Dani
das wird keine leichte Aufgabe... ein Active Directory Interforest Migration hat der eine oder ander schon unterschätzt. Basis soll und wir das Tool Active Directory Migration Tool (ADMT) sein. In deinem Fall über drei Domänen hinweg. Wobei natürlich für deine Netzwerke die Rahmenbedingungen unbedingt zu klären sind (durch die Erwähnung von SBS 2003).
Grundsätzlich muss ein Konzept für die neue Domäne her. Können Anwendungen bzw. Server mit deren Anwendungen einfach in die neue Domäne "gehängt" werden oder ist eine Neuinstallation notwendig. Diese Auskunft kann dir nur der Hersteller der Anwendung geben. Wir du schon richtig erkannst hast, ist bei Microsoft Exchange durch die Verbundenheit ein solcher Umzug ausgeschlossen. Hingegen bei Microsoft SQL Server (Express) ist es nahe zu problemlos möglich. Am Besten eine Liste mit OS, Anwendungen und Abhängigkeiten erstellen und diese durcharbeiten (lassen).
Mach dir Gedanken zu dem über IP-Adressen für die jeweiligen Standorte, Active Directory Namen, etc... du hast jetzt die Möglichkeit durch die große Veränderung solche Dinge anzupacken. Denn es wird mehr oder weniger immer wieder zu Unterbrechungen kommen.
Gruß,
Dani
Zitat von @certifiedit.net:
darf man fragen, warum du Projekte annimmst, bei denen der erste Projektierungsschritt die Vorgangsfrage im Forum ist?
darf man fragen, warum du Projekte annimmst, bei denen der erste Projektierungsschritt die Vorgangsfrage im Forum ist?
Darf man fragen, warum Du Fragesteller immer erst mal runtermachen musst, wenn sie Deiner Meinung nach nicht professionell genug sind? Ich gehe davon, dass jeder, der hier eine Frage stellt, einen guten Grund dafür hat, und das auch jeder, der nicht gleich einen externen Dienstleister beauftragt, dafür gute Gründe hat. Wenn Du keine Lust hast zu helfen, dann halt dich doch einfach raus. Niemand zwingt Dich zu einer Antwort ...
das wird keine leichte Aufgabe... ein Active Directory Interforest Migration hat der eine oder ander schon unterschätzt. Basis soll und wir das Tool Active Directory Migration Tool (ADMT) sein. In deinem Fall über drei Domänen hinweg. Wobei natürlich für deine Netzwerke die Rahmenbedingungen unbedingt zu klären sind (durch die Erwähnung von SBS 2003).
Ich denke, dass der SBS sicherlich deine Marschrichtung bestimmen wird.Da der SBS (sofern ich es richtig in Erinnerung habe) nicht mit Vertrauensstellungen umgehen kann, fällt mein avisierter Ansatz zunächst mal weg:
Baue eine komplett neue Domain C auf und erstelle Vertrauensstellungen zwischen den Domains A+C und sowie B+C. Wenn man aber den SBS (temporär) durch einen Exchange und DC ersetzen könnte, wäre das sicherlich wieder machbar. Denn dann kannst du, wie @Dani bereits geschrieben, nach dem Erstellen einer Ist-Situation einen "Masterplan" erarbeiten und ggf. direkt globaler/ größer denken und bereits jetzt alles in die richtige Richtung lenken.
Wenn dann eine Vertrauensstellung existiert, kann man "in Ruhe" alles auf die neue Domain umstellen.
Binde hierzu aber in jedemfall die größeren Applikationshersteller mit ein, dazu zählt vermutlich der ERP-Hersteller als erstes mal.
Ferner würde ich das, sofern dir das KnowHow fehlt, wovon ich mal (nicht böse gemeint) ausgehe, einen Dienstleister hinzuziehen, der eine Domainmigration schon mal durchgeführt hat (schon mal sollte deutlich >1 sein).
Gruß
em-pie
Moin,
Zudem vermute ich, dass euch beiden das AGDLP"-Prinzips ein Fremdwort ist. D.h. dort kommt noch einmal Mehrarbeit auf euch zu. Denn bestimmte Gruppentypen können meines Wissens nach, nicht mit ADMT migriert werden.
Gruß,
Dani
Wenn alles so einfach wäre wie diese Punkte..
bewerte diese Punkte nicht als "einfach". Die getroffene Entscheidungen können dir Tage, Wochen oder erst Monate später böse auf den Fuß fallen. Ich habe diesbezüglich schon Dienstleister kotzen sehen, weil Sie es abgetan haben und unsere Warnung nicht für voll genommen haben.Die Anlage einer neuen, wohlgeplanten, Domäne mit neuem Exchange und manueller Übernahme der Daten sowie reichlich Turnschuharbeit (Clients aus alter Domäne raus und in neue rein) kann gut vorbereitet werden..
Vergisst es. Alleine schon deshalb, wenn Fileserver oder sogar Sharepoint mit Berechtigungen auf Gruppen oder sogar einzelen Benutzerkonten für euch bedeuten würde, die komplette Berechtigungsstruktur mit der Hand nachzuarbeiten. Denn dort werden nicht die Benutzernamen hergezogen sondern die SID der Gruppen bzw. Benutzern. Legst du den Benutzer neu an, ist die SID nicht mehr die Selbe und kann auch nicht ohne weiteres geändert werden. D.h. ab den Zeitpunkt sind alle Berechtigungen des Benutzer ungültig.Zudem vermute ich, dass euch beiden das AGDLP"-Prinzips ein Fremdwort ist. D.h. dort kommt noch einmal Mehrarbeit auf euch zu. Denn bestimmte Gruppentypen können meines Wissens nach, nicht mit ADMT migriert werden.
meiner Meinung nach fehlt uns derzeit die Zeit und Kraft für solch ein Projekt.
Ist erst meiner Meineung nach eine Sache der Zeit, Orgranisation und Wissen. Wir haben ohne Dienstleister für ein kleines Netzwerk von uns (280 Computer, 110 Server, 78 Anwendungen (SAP, VMWare vCenter, VMWare View, Exchange, Sharepoint) insgesamt 5 Monate (Planung, Aufbau neuer Umgebung, Tests, Neuinstallationen von Anwendungen, Migrationen, manuelle Nacharbeiten) benötigt. Wir haben allerdings keine Versionen von bestehenden Programmen in der neuen Domäne angehoben, sondern 1:1 migriert. Das hatte den Hintergrund bei einem evtl. Fehler ausschließen zu können dass die neue Programmversion schuld ist. Das Ganze erfolgte natürlich im laufenden Betrieb. SOmit waren öfters Wartungsfenster in der Nacht oder am Wochenende (Sonntag).Ich hätte den Eingangspost sicherlich ausführlicher gestalten können, aber wie erwähnt..
Wäre von Vorteil gewesen, um Missverständisse zu vermeiden. Aber auch um besser auf deine Situation eingehen zu können. Somit hätte ich mir das eine oder andere Wort sparen können. Gruß,
Dani
Moin...
Ich würde erstmal FirmaC mit DomäneC mit PrimärstandortA aufbauen , mit genug raum für über 300 User...
es bleibt erst mal festzustellen was alles umgezogen werden soll- was für Applikationen stehen dahinter?
der, bzw die Exchange Server sind dein kleinstes Problem, die konten können exportiert werden!
Frank
Ich würde erstmal FirmaC mit DomäneC mit PrimärstandortA aufbauen , mit genug raum für über 300 User...
es bleibt erst mal festzustellen was alles umgezogen werden soll- was für Applikationen stehen dahinter?
der, bzw die Exchange Server sind dein kleinstes Problem, die konten können exportiert werden!
Frank
Zitat von @Knorkator:
Hallo Frank,
Hauptapplikation neben Exchange ist ERP (MS Navision) und CAQ (Babtec).
In welche Richtung sollte ich jetzt meine Bemühungen richten?
erst mal mit deinem ERB und CAQ Dienstleister reden...die müssen mit ins boot!Zitat von @Vision2015:
Moin...
Ich würde erstmal FirmaC mit DomäneC mit PrimärstandortA aufbauen , mit genug raum für über 300 User...
es bleibt erst mal festzustellen was alles umgezogen werden soll- was für Applikationen stehen dahinter?
der, bzw die Exchange Server sind dein kleinstes Problem, die konten können exportiert werden!
Frank
Moin...
Ich würde erstmal FirmaC mit DomäneC mit PrimärstandortA aufbauen , mit genug raum für über 300 User...
es bleibt erst mal festzustellen was alles umgezogen werden soll- was für Applikationen stehen dahinter?
der, bzw die Exchange Server sind dein kleinstes Problem, die konten können exportiert werden!
Frank
Hallo Frank,
Hauptapplikation neben Exchange ist ERP (MS Navision) und CAQ (Babtec).
In welche Richtung sollte ich jetzt meine Bemühungen richten?
exchange ist halb so wild... habt ihr ein Mail Archiv System, sowas wie Mailstore etc?
hast du schon über eine Testumgebung nachgedacht, bzw, aufgebaut?
Active Directory Interforest Migration ?
Vielen Dank für Eure Beiträge!
FrankVielen Dank für Eure Beiträge!
Moin,
https://dynamicsuser.net/nav/f/users/20264/combination-of-user-id-and-pa ...
https://community.dynamics.com/ax/f/33/t/5520
Gruß,
Dani
Vielleicht hast Du ja noch ein paar Stichpunkte worauf bei der neuen Domänenwahl geachtet werden kann.
Wichtig, ihr solltet die Domain mieten/besitzen, welche später den Domänennamen darstellt. Wenn möglich auf die Endung .de setzen, damit ihr im Worst Case "NUR" mit der DENIC in Kontakt kommt.Ich hatte bisher nur einen weiteren Standort per RODC angebunden.. (nur um zu verdeutlichen, in welchem Terrain ich mich bewege.. )
RODC würde ich evtl. sogar an beiden Standorten vorhalten. Um einfach normale Anfragen von diesen beantworten zu lassen. Den WRDC würde ich in eine eigene Sicherheitszone packen, so dass dieser nur mit den RODC und von PAW aus administriert werden kann.Das ist mir schon klar, aber die Übernahme eines Fileshares sehe ich jetzt nicht als Problem an.
Das kann gut per Script (und entsprechender Vorbereitung gelöst werden)
Überrasch uns... bin sehr gespannt auf das Skript. Das kann gut per Script (und entsprechender Vorbereitung gelöst werden)
Na das ist jetzt aber etwas gemein.. so ganz bescheuert sind wir auch nicht.
Gemein wäre, wenn ich eurer Netzwerk bzw. dich und Kollegen von FirmaB kenne. Aber alles drei sind für mich Unbekannte. Daher erwähne ich lieber das eine oder andere mehr. Hinterher "klug###en" möchte ich eigentlich nicht. Unabhängig davon bringt es nichts, wenn du hinterher 600 Gruppen hast, aber keiner mehr den Überblick hat.Auf einem neuen Share (Neustrukturierung der Filestruktur) setzen wir allerdings AGDLP ein.
Nicht übertreiben mit dem Gruppen... sonst kommt dir das TokenSize in den Weg.Hauptapplikation neben Exchange ist ERP (MS Navision)
Microsoft Dynamics NAV könnte ein Problem werden:https://dynamicsuser.net/nav/f/users/20264/combination-of-user-id-and-pa ...
https://community.dynamics.com/ax/f/33/t/5520
In welche Richtung sollte ich jetzt meine Bemühungen richten?
Active Directory Interforest Migration ?
Wie gesagt,Active Directory Interforest Migration ?
- schreibe dir alles auf, was euch Probleme oder zum Nachdenken bringt
- suche einen IT-Dienstleister, welche mindestens 5 Mal sowas schon gemacht hat
- Ihr bringt die Liste mit Stichwörter in einem Zeitplan ein
- Lsite mit allen eingesetzten Anwendungen und die Versionsnummer und die Hersteller mit dem Vorhaben zu konfrontieren.
- neue Umgebung aufbauen mit DCs, Exchange, etc...
Gruß,
Dani
Niemand zwingt Dich zu einer Antwort.
Sarek bzw Winfried, dann halte dich raus. Du bist gerne so eine Person, die fragen zu Projekten stellt, für die er anscheinend das know how nicht aufweist.
Warum ich das tu ? Weil ich mir bei Projekten wie ber mit völlig inkompetenten personal an den Kopf fassen muss und das oft genug such bereits bei kleinsten (it) Problemen der Fall ist. Da darf man dann auch sagen, pass auf, oder nicht? (Wenn nicht hast du wohl einfach kein Qualitätsbewusstsein)
Schönen abend
Sarek bzw Winfried, dann halte dich raus. Du bist gerne so eine Person, die fragen zu Projekten stellt, für die er anscheinend das know how nicht aufweist.
Warum ich das tu ? Weil ich mir bei Projekten wie ber mit völlig inkompetenten personal an den Kopf fassen muss und das oft genug such bereits bei kleinsten (it) Problemen der Fall ist. Da darf man dann auch sagen, pass auf, oder nicht? (Wenn nicht hast du wohl einfach kein Qualitätsbewusstsein)
Schönen abend
Zitat von @certifiedit.net:
Du bist gerne so eine Person, die fragen zu Projekten stellt, für die er anscheinend das know how nicht aufweist.
Du bist gerne so eine Person, die fragen zu Projekten stellt, für die er anscheinend das know how nicht aufweist.
Wer das nötige Know how aufweist, braucht kein Forum.
Gute Nacht ...
Hi,
Warum? Warum nicht nur A in B oder B in A migrieren?
E.
Warum? Warum nicht nur A in B oder B in A migrieren?
E.
Muss? Sind Namen nicht nur Schall und Rauch?
Ich glaube , dass ein Umbenennen nicht machbar ist, wenn Exchange installiert ist.
Ooch, man kann schon, nur dann geht nix mehr.