Best Practise für WIndowsdomänenumstellung ?
Hallo Community!
weiß jemand evtl. nen Foreneintrag, Blog oder ähnliches wo einige Anhaltspunkte oder Erfahrungen bei einer Windowsdomänenumstellung aufgeführt sind?
Bei uns steht demnächst ein Umzug an von W2K8 auf W2K8R2 (andere Domain, die Subdomain von einem großen Forest ist) wegen Firmenzusammenschluss etc.
Ein DC steht dabei bei uns, ein DC beim Hauptsitz (verbunden per IPSec VPN).
Exchange ist 2007, einige Server sind VMWare (insg. 20) 130 Client, ~400 User.
Theoretisch müsste man ja mindestens den Exchange parallel (neu) aufsetzen um die Postfächer zu migrieren?
Danke schonmal!
Gruß,
Christian
weiß jemand evtl. nen Foreneintrag, Blog oder ähnliches wo einige Anhaltspunkte oder Erfahrungen bei einer Windowsdomänenumstellung aufgeführt sind?
Bei uns steht demnächst ein Umzug an von W2K8 auf W2K8R2 (andere Domain, die Subdomain von einem großen Forest ist) wegen Firmenzusammenschluss etc.
Ein DC steht dabei bei uns, ein DC beim Hauptsitz (verbunden per IPSec VPN).
Exchange ist 2007, einige Server sind VMWare (insg. 20) 130 Client, ~400 User.
Theoretisch müsste man ja mindestens den Exchange parallel (neu) aufsetzen um die Postfächer zu migrieren?
Danke schonmal!
Gruß,
Christian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 217899
Url: https://administrator.de/forum/best-practise-fuer-windowsdomaenenumstellung-217899.html
Ausgedruckt am: 23.12.2024 um 16:12 Uhr
4 Kommentare
Neuester Kommentar
Hi,
Wir haben das gerade hinter uns. Allerdings von 2003 Subdomain in 2008/12 Mutterdomäne.
Zuerst haben wir alle "Satelliten" Offices in Europa migriert um letztendlich die Subdomain an deren Hauptstandort aufzulösen.
Wir sind dabei in allen Standorten annähernd gleich vorgegangen:
1. User mit PCs migrieren.
2. Server migrieren.
Dabei ist zu beachten, dass in Vorbereitung auf die Domänenumstellung die Sicherheitsgruppen auf Universal gesetzt werden sollten, falls nicht schon geschehen. Damit können Member der Subdomain z.B. Mitglieder der Sicherheitsgruppen in eben dieser sein, bis die Gruppen migriert werden.
Uns haben die "großen Sachen" weniger den Tag verdorben. Der Teufel steckte im Detail.
z.B. haben wir festgestellt, dass die User die Migliedschaft ihrer Primärgruppe verlieren.
Daher Scripts etc. auf eben diese checken.
Sind NTFS Berechtigungen für BuiltIn Gruppen gesetzt?
(Domänen-Admins, Domänen-Benutzer?)
Hier sollten frühzeitig Ersatzgruppen in der Mutterdomäne angelegt werden und die NTFS Rechte angepasst werden.
Hierfür kann ich die Sysoptools (ShareEnum und ACEnum) empfehlen.
Die Best Practice laut Microsoft besagt Parallelbetrieb für den Exchange.
Wir haben den Exchange rejoined, was von MS so nicht supportet wird.
Klappte allerdings "relativ" gut.
Ich würde dennoch zum parallelbetrieb raten. Macht das Ganze einfach Stressfreier.
Wir mussten den Exchange zwei mal joinen, da wir beim ersten Mal vergessen hatten (klingt blöd, war aber so) die Exchange Administratoren anzupassen.
große Stolpersteine:
- Habt ihr Domänen-Admin Rechte in der Mutter Domäne?`
- Nutzt ihr Blackberry Enterprise Server, FerrariFax o.ä. Fax/SMS to Mail Programme?
- Migriert die Verteilergruppen Nachts! Bis die wieder funktionieren dauert es einige Zeit wg. ggf. Replikation.
- Falls ihr kein NDMP o.ä. fürs Backup benutzt, schaut doppelt und dreifach, wo FQDNs und DomänenAccounts genutzt werden.
- Nutzt ihr Software, die den Computernamen in der Lizenz berücksichtigt?
- Nutzt ihr ein SAN mit "In-the-box" Lösungen ala Netapp?
Das waren nur einige Anstöße nebenbei.
Ich werde bei Gelegenheit noch die Links raussuchen und falls gewünscht genauere Infos aus dem Script raussuchen.
Auch habe ich noch ein DSQuery Script, um Kontakte zu exportieren und zu importieren.
Eine Migration ist nicht möglich.
Dabei geht leider die SID History flöten. d.h. ggf. müssen Verteilergruppen angepasst werden.
Ist aber immer noch besser als alle von Hand neu einzupflegen.
lg
Wir haben das gerade hinter uns. Allerdings von 2003 Subdomain in 2008/12 Mutterdomäne.
Zuerst haben wir alle "Satelliten" Offices in Europa migriert um letztendlich die Subdomain an deren Hauptstandort aufzulösen.
Wir sind dabei in allen Standorten annähernd gleich vorgegangen:
1. User mit PCs migrieren.
2. Server migrieren.
Dabei ist zu beachten, dass in Vorbereitung auf die Domänenumstellung die Sicherheitsgruppen auf Universal gesetzt werden sollten, falls nicht schon geschehen. Damit können Member der Subdomain z.B. Mitglieder der Sicherheitsgruppen in eben dieser sein, bis die Gruppen migriert werden.
Uns haben die "großen Sachen" weniger den Tag verdorben. Der Teufel steckte im Detail.
z.B. haben wir festgestellt, dass die User die Migliedschaft ihrer Primärgruppe verlieren.
Daher Scripts etc. auf eben diese checken.
Sind NTFS Berechtigungen für BuiltIn Gruppen gesetzt?
(Domänen-Admins, Domänen-Benutzer?)
Hier sollten frühzeitig Ersatzgruppen in der Mutterdomäne angelegt werden und die NTFS Rechte angepasst werden.
Hierfür kann ich die Sysoptools (ShareEnum und ACEnum) empfehlen.
Die Best Practice laut Microsoft besagt Parallelbetrieb für den Exchange.
Wir haben den Exchange rejoined, was von MS so nicht supportet wird.
Klappte allerdings "relativ" gut.
Ich würde dennoch zum parallelbetrieb raten. Macht das Ganze einfach Stressfreier.
Wir mussten den Exchange zwei mal joinen, da wir beim ersten Mal vergessen hatten (klingt blöd, war aber so) die Exchange Administratoren anzupassen.
große Stolpersteine:
- Habt ihr Domänen-Admin Rechte in der Mutter Domäne?`
- Nutzt ihr Blackberry Enterprise Server, FerrariFax o.ä. Fax/SMS to Mail Programme?
- Migriert die Verteilergruppen Nachts! Bis die wieder funktionieren dauert es einige Zeit wg. ggf. Replikation.
- Falls ihr kein NDMP o.ä. fürs Backup benutzt, schaut doppelt und dreifach, wo FQDNs und DomänenAccounts genutzt werden.
- Nutzt ihr Software, die den Computernamen in der Lizenz berücksichtigt?
- Nutzt ihr ein SAN mit "In-the-box" Lösungen ala Netapp?
Das waren nur einige Anstöße nebenbei.
Ich werde bei Gelegenheit noch die Links raussuchen und falls gewünscht genauere Infos aus dem Script raussuchen.
Auch habe ich noch ein DSQuery Script, um Kontakte zu exportieren und zu importieren.
Eine Migration ist nicht möglich.
Dabei geht leider die SID History flöten. d.h. ggf. müssen Verteilergruppen angepasst werden.
Ist aber immer noch besser als alle von Hand neu einzupflegen.
lg