08fresh15
Goto Top

Darf ein neuer zweiter DC mit AD ins Netzwerk?

Hallo und guten Tag zusammen,
ich habe hier eine Domäne w2k server mit AD der so langsam in die Jahre gekommen ist.
Da ich den alten Server nicht replezieren möchte, habe ich einen neuen Server mit neuer Hardware aufgesetzt und
auch schon fertig konfiguriert. Der neue Server wird auch ein DC mit AD sein.

Nun zu meiner Frage,
kann ich ohne Probleme den neuen Server ins Netzwerk hängen obwohl der alte Server auch noch online ist?

Würde mich über Feedback freuen.

Gruß Andreas

Content-ID: 101047

Url: https://administrator.de/forum/darf-ein-neuer-zweiter-dc-mit-ad-ins-netzwerk-101047.html

Ausgedruckt am: 24.12.2024 um 13:12 Uhr

Jochem
Jochem 05.11.2008 um 10:24:00 Uhr
Goto Top
Moin,
grundsätzlich Ja, sofern der neue Server nicht auch die Aufgaben (Rollen) des alten Servers bekommen hat. Beim Einbinden des neuen Servers in die Domäne wirst Du ja gefragt, ob er neue Server der erste/einzige Server in der Domäne ist, oder nicht. Da der neue Server als zusätzlicher DC agieren soll, wählst du entsprechend "Nein" aus. Den neuen Server noch als weiteren DNS-Server registrieren, dann sollte es das gewesen sein.

Gruß J face-smile chem
08fresh15
08fresh15 05.11.2008 um 10:41:59 Uhr
Goto Top
Hallo Jochen,
danke für Deine Antwort.

Ich habe den neuen Server ohne Anbindung an das Netzwerk installiert und da er ja später als einziger DC in der Domäne ist habe ich Ihn auch so konfiguriert bei der Installation.

Ich würde den neuen Server deswegen gerne für zwei bis drei Tage paralell ins Netz nehmen um alle Daten die benötigt werden auf diesen kopieren zu können. Auch könnte ich dann nach und nach die Clients auf den neuen Server anmelden, so dass ich dafür keine Nachtschicht am WE einlegen müsste.

Da der alte Server ziehmlich zu gemüllt ist, wollte ich ein komplett neues System aufsetzen (w2k3) ohne irgendwas replizieren zu lassen.

Meine Kenntnisse reichen leider nicht aus um sagen zu können, ob da irgendwas im Hintergrund gemacht wird und ich dann nachher das Nachsehen habe.
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 05.11.2008 um 10:59:37 Uhr
Goto Top
Bonjour,

Meine Kenntnisse reichen leider nicht aus um sagen zu können, ob da irgendwas
im Hintergrund gemacht wird und ich dann nachher das Nachsehen habe.

wenn sich die Domänennamen unterscheiden, brauchst du dir keine Gedanken machen.
Da passiert nichts bzw. es wird nichts zwischen diesen beiden Domänen repliziert.

Was den Umzug der Benutzer- sowie Computerkonten (Clients) betrifft, kannst du diese Objekte
mit ADMT in die neuen Domäne (auf den neuen DC) migrieren. Du migrierst quasi auf Knopfdruck
die User sowie Clients, ohne das der Benuter etwas davon merkt. Denn somit bleiben dir
auch alle Profile erhalten.

Die Voraussetzungen um mit ADMT zu migrieren, wären:

- Vertrauensstellung
- Namensauflösung (unter Windows Server 2003 reicht eine bedingte Weiterleitung)

[Yusufs Directory Blog - Benutzermigration mit ADMT v3: How-To]
http://blog.dikmenoglu.de/PermaLink,guid,993fed7a-894f-4c12-b3c3-6eab27 ...


Viele Grüße
Yusuf dikmenoglu
08fresh15
08fresh15 05.11.2008 um 11:34:46 Uhr
Goto Top
Hallo Yusuf,
danke für den Hinweis mit dem ADMT Tool.

Der Dömänenname ist allerdings identisch.
Ist es möglich diesen nachträglich zu ändern, dann das ADMT Toll zu nutzen und nach der kompletten Umstellung die Domäne wieder auf die Ursprüngliche zurück zu stellen, sobald der alte DC vom Netz ist?

Wir haben hier "nur" 12 Clients und ich habe mich schon mit dem Gedanken angefreundet alles "manuell" umstellen zu müssen aber ich würde gerne meinen Horizont erweitern wollen. Auch wenn meine Anfängerfragen für Euch Profis wohl ehr nervend sind.
Von daher vielen Dank für das Feedback hier. Respekt das Ihr Euch die Zeit
nehmt mir zu helfen.

Gruß Andreas
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 05.11.2008 um 13:05:18 Uhr
Goto Top
Der Dömänenname ist allerdings identisch.

Dann wird es problematisch. Wenn die Domänennamen gleich lauten, kann keine Vertrauensstellung eingerichtet werden, damit man mit ADMT migrieren kann. Man kann aber das ADMT auch ohne eine Vertrauensstellung einsetzen (siehe SBS-Migration). Dazu muss das Admin-Kennwort in beiden Domänen gleich lauten. Ob das alles dann am Ende letztenendes funktionert, musst du mal schauen.

Ist es möglich diesen nachträglich zu ändern, dann das ADMT Toll zu nutzen und nach der kompletten
Umstellung die Domäne wieder auf die Ursprüngliche zurück zu stellen, sobald der alte DC vom Netz ist?

Man kann den Domänennamen seit Windows Server 2003, dort im Gesamtstrukturfunktionsmodus "Windows Server 2003", den Domänennamen ändern. Allerdings wäre ich damit vorsichtig, denn ob danach die eingesetzten Netzwerkapplikationen noch funktionieren, sei mal dahingestellt. Es gibt dabei aber einiges zu beachten. Lies dir im folgenden Link die Whitepaper dazu durch.

[Yusufs Directory Blog - Fehler beim ausführen von DCPROMO]
http://blog.dikmenoglu.de/PermaLink,guid,1f5b8864-7073-41c1-8ed1-d06bb9 ...

Auch wenn meine Anfängerfragen für Euch Profis wohl ehr nervend sind.

Kein Problem, jeder hat mal klein angefangen.

Von daher vielen Dank für das Feedback hier. Respekt das Ihr Euch die Zeit
nehmt mir zu helfen.

You are welcome. face-smile


Viele Grüße
Yusuf Dikmenoglu

P.S. Generell zum Thema "Active Directory" bzw. Migrationen, schau dich auf der folgende Seite um. face-wink
[Yusufs Directory Blog]
http://blog.dikmenoglu.de/default.aspx
08fresh15
08fresh15 23.11.2008 um 13:08:51 Uhr
Goto Top
Hallo Yusuf,
vielen dank für Deine Hilfe, denn so habe ich die Umstellung ohne Probleme bewältigen können.