alpi1337
Goto Top

Azure AD Connect auf neuen Server umziehen und Update

Hallo zusammen,

unsere Umgebung ist eine Hybrid Lösung. Also AD noch auf einer Lokalen Umgebung, aber Exchange z.B Online Exchange.
Wir laufen noch auf einer alten 1.x Azure AD Connect Version.
Wir wollen nun auf die 2.x Updaten, da diese ohnehin schon länger nicht mehr unterstützt wird und wir nun laufend Fehlermeldungen bekommen.
Das Update direkt ausführen können wir leider nicht, da unser bisheriger Server wo der Connector läuft noch ein 2012 Server ist und nicht mehr unterstützt wird. Bei einem Installationsversuch haben wir eine Fehlermeldung bekommen

Nun stelle ich mir die Frage wie ich das ganze nun am geschicktesten anstelle?
Für mich gibt es zwei Lösungswege und ich würde gerne wissen welche Ihr als am geschicktesten anseht.

1. Einen neuen Server einrichten mit Unterstützer Windows Server Version, aber noch die gleich Azure AD Connector Version installieren wie auf dem alten Server. Dann erst sobald dieser erfolgreich Migriert wurde, auf die neue 2.0 Version updaten.

2. Direkt auf einem neuen Server die aktuelle Azure AD Connect Version installieren und dann so migrieren.
Allerdings habe ich hier die Befürchtung das die Einstellungen nicht ganz 1:1 übertragen werden können da nun eventuell neue verfügbar sind.

Ich würde mich über Vorschläge, Ideen oder sonstige Meinungen freuen.

Vielen Dank!

Content-ID: 5219677565

Url: https://administrator.de/contentid/5219677565

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

mininik
mininik 05.01.2023 um 13:17:16 Uhr
Goto Top
Stand vor demselben Problem. Hab es nach dieser Anleitung gemacht, easy going:

https://www.alitajran.com/migrate-azure-ad-connect/
SlainteMhath
SlainteMhath 05.01.2023 um 13:20:24 Uhr
Goto Top
Moin,

2. sollte funktionieren.
Du kannst den alten AAD Connect runterfahren und den neuen erstmal im Staging Mode laufen lassen, dann siehst du schonmal ob alles passt.

Und wenn alles ok, Staging Mode ausschalten und alten Connector in die Tonne treten

lg,
Slainte
Cloudrakete
Cloudrakete 06.01.2023 um 01:36:04 Uhr
Goto Top
Moin,

achte nur darauf, dass wenn du PTA zur Authentizierung nutzt (falls ja, beim neuen direkt auf PW-Hash Sync umstellen)
Die Authentfizierung in via Azure AD am lokalen AD nicht mehr läuft, und du eine entsprechende Downtime einplanen musst.

Bei Hash-Sync hast Du das Thema nicht, hier werden nur für einen kurzen Zeitraum keine Daten synchronisiert.
dertowa
dertowa 06.01.2023 um 14:05:48 Uhr
Goto Top
Hallo,
das Update hab ich bei uns letztens durchgeführt (allerdings ohne Servermigration).
Ich habe mir aber den Hinweis gesetzt, dass egal ob Ver. 1 oder 2, das abgekündigt ist und mir diesen Link abgelegt:
https://learn.microsoft.com/en-us/azure/active-directory/cloud-sync/what ...
Den hab ich mir aber noch nicht näher angesehen, hätte aber gesagt da gibt es als bald wieder was neues. face-big-smile
Grüße