Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Domänecontroller tauschen

Mitglied: 13146

13146 (Level 1)

14.12.2005, aktualisiert 17.10.2012, 4871 Aufrufe, 10 Kommentare

Hallo alle zusammen.

Ich habe ein Problem.

Wir haben in unserer Firma zwei Win 2000 Server mit ADS und statischen IP Adressen laufen.
Jetzt möchte ich den DC gegen einen anderen Server tauschen und den alten DC als sek. Server einsetzten.
Ist ja eigentlich auch kein Problem.
Allerding läuft das AD net mehr richtig und das möchte ich bei dieser gelegenheit gleich mit regeln.

Stellen sich mir jetzt einige Fragen auf die ich keine richtige Antwort finde.

1. Läuft das ganze Netzwerk normal weiter wenn ich den alten DC rausnehme und den neuen Server mit gleicher IP und gleichem Namen wieder einbinde?

2. Ich habe mal gehört das wenn man das AD von einem Server auf den anderen überträgt, dass die Fehler nicht mit übertragen werden( z.B. SID´s), oder muß ich alles neu machen?

Ich dacht mit das ganze so: Ich übergebe die Controllerrechte an Server2 und nehme dann den alten DC raus.
Dann binde ich den neuen Server als Mitgliedserver ein und übergebe ihm die Controllerrechte.
Und dann tausche ich den zweiten Server noch aus und dann sollte alles laufen wie ich das will.

Bleiben nur noch die Fragen: - ob das alles so funktionieren tut?
- können meine Clients sich danach noch anmelden?
- was mache ich mit meinem AD?

Übertragen sich die Daten von gelöschten Konten(SID und so) mit oder bekomme ich die weg?

Kann mir da jemand helfen?

Danke für eure Hilfe schon mal im vorraus.

MfG
Fränky
Mitglied: gemini
14.12.2005 um 21:11 Uhr
Wir haben in unserer Firma zwei Win 2000 Server mit ADS und statischen IP Adressen laufen.
Klar, du wärst der erste, der DCs mit DHCP betreibt

1. Läuft das ganze Netzwerk normal weiter wenn ich den alten DC rausnehme und
den neuen Server mit gleicher IP und gleichem Namen wieder einbinde?
NEIN, genau wie bei Konten auch wird die Domäne anhand einer SID identifiziert.
Dein gleichbenannter und gleichbenummerter DC ist ein anderer!!

2. Ich habe mal gehört das wenn man das AD von einem Server auf den anderen
überträgt, dass die Fehler nicht mit übertragen werden( z.B.
SID´s), oder muß ich alles neu machen?
SIDs sind keine Fehler!
Imho ist in der Replikation keine Fehlerkorrektur enthalten.
Eine Fehlerberichterstattung gibt es wohl: Start > Ausführen > eventvwr.msc

Ich dacht mit das ganze so: Ich übergebe die Controllerrechte an
Server2 und nehme dann den alten DC raus.
Controllerrechte sagen mir nichts?!?
Meintest du die FSMO-Rollen und den GC? Die musst du auf jeden Fall übertragen

Dann binde ich den neuen Server als Mitgliedserver ein und übergebe ihm die
Controllerrechte. Und dann tausche ich den zweiten Server noch
aus und dann sollte alles laufen wie ich das will.
Und wer hat deine "Controllerrechte" in der Zwischenzeit?

Bleiben nur noch die Fragen: - ob das alles so funktionieren tut?
Imho nicht
Wenn dein AD so verkonfiguriert ist, mach es am besten neu.
Da kannst du dir Zeit lassen und alles in Ruhe vorbereiten.

Normalerweise ersetzt man DCs so:
1. Mitgliedsserver aufsetzen
2. Als weiteren DC in die Gesamtstruktur hochstufen
3. Replikation abwarten
4. FSMO-Rollen und GC übertragen
5. Alten DC zurückstufen und aus der Domäne nehmen

Nach 2. und 4. sollten die Rechner genügend lang parallel laufen.

Gruß
gemini
Bitte warten ..
Mitglied: meinereiner
14.12.2005 um 22:42 Uhr
Normalerweise ersetzt man DCs so:
..
5. Alten DC zurückstufen und aus der
Domäne nehmen


EFS Zertifikat nicht vergessen!
Bitte warten ..
Mitglied: ketchup
14.12.2005 um 22:46 Uhr
Normalerweise ersetzt man DCs so:
1. Mitgliedsserver aufsetzen
2. Als weiteren DC in die Gesamtstruktur
hochstufen
3. Replikation abwarten
4. FSMO-Rollen und GC übertragen
5. Alten DC zurückstufen und aus der
Domäne nehmen

Nach 2. und 4. sollten die Rechner
genügend lang parallel laufen.


also das wär die beste variante!

wovon du geschrieben hast, das mit den SIDs nicht übernehmen, das ist wenn du eine NT4-Domain in ein AD übernimmst, dabei aber nicht ein Upgrade durchführst.
Das ist bei dir aber NICHT so.
du willst nur einen DC hardwaremäßig austauschen!

zu geminis punkten wäre noch hinzuzufügen:
da du hoffentlich nirgends (clients, server,...) die IP-adresse des alten DCs eingetragen hast, sollte es auch egal sein, dass der neue DC danach eine andere IP-adresse hat.
gegebenenfalls die DNS-einträge kontrollieren!!

jürgen
Bitte warten ..
Mitglied: gemini
15.12.2005 um 06:11 Uhr
@ketchup
...sollte es auch egal sein, dass der neue DC danach eine andere IP-adresse hat.
Bei diesem Szenario hat der neue zwangläufig eine andere IP, da beide zumindest zeitweise parallel betrieben werden.

gemini
Bitte warten ..
Mitglied: Atti58
15.12.2005 um 08:46 Uhr
Ich würde zu allererst versuchen, das vorhandene Active Directory zu "reparieren" - ohne diesen Schritt wirst Du auch mit dem neuen Server kaum Freude haben,

Gruß

Atti.
Bitte warten ..
Mitglied: 13146
19.12.2005 um 14:26 Uhr
Und wie genau sollte ich das machen? Ich weiß´ja nicht mal genau wo das Problem liegt. Alles was ich sagen kann ist das die Replikation nicht mehr läuft.

MfG

Fränky
Bitte warten ..
Mitglied: ketchup
19.12.2005 um 14:52 Uhr
hi!

wie und wo siehst du, dass die repl nicht funktioniert?
kannst mal ein paar fehlermeldungen posten?
oder wie du merkst dass die repl nicht ok geht?
eventlog?

jürgen
Bitte warten ..
Mitglied: 13146
19.12.2005 um 14:55 Uhr
Also das ganz mal zusammmen gefasst:

1. Als Mitgliedserver installieren
2. Zum Controller heraufstufen
3. Replikation abwarten
4. FSMO Rolle übergeben
5. Alten Server aus der Domäne nehmen

6. Dann dem neuen Server die gleiche IP und den gleichen Namen geben.

Wenn ich jetzt mal von meinem Problem mit ADS absehe sollte das so gehen, oder?

Wenn dem neuen Server dann die gleiche IP und den gleichen Namen gegeben habe sollten zumindest die Clients ihn finden.
Bleibt noch die Frage ob die Domaäne danach sauber läuft?
Bitte warten ..
Mitglied: Atti58
19.12.2005, aktualisiert 17.10.2012
Hast Du denn mal die DNS-Einstellungen nach diesem Tutorial überprüft:

https://www.administrator.de/wissen/dns-server-f%c3%bcr-active-directory ...

... und poste bitte mal ein paar relevante Fehlermeldungen aus dem Ereignisprotokoll,

Gruß

Atti.
Bitte warten ..
Mitglied: Atti58
19.12.2005 um 15:14 Uhr
.
2.a. globalen Katalog installieren
.
4. dcpromo auf altem Server (dabei werden die Rollen übergeben)

.
.

... nein, wenn Dein DNS-Problem weiterhin besteht, nicht,

Gruß

Atti
Bitte warten ..
Ähnliche Inhalte
Windows Server
Hardware Tausch SBS 2011
Frage von HeinrichMWindows Server10 Kommentare

Hallo zusammen, Es gibt einen SBS 2011 Server (der läuft fehlerfreu), dessen Hardware in die Jahre gekommen ist. Jetzt ...

Festplatten, SSD, Raid
Sony Vaio VPCSA2Z9E SSD Tausch
gelöst Frage von TezzlaFestplatten, SSD, Raid2 Kommentare

Hallo zusammen, ich habe eine Frage zu einer Notebookumrüstung, wo ich nun etwas ins Straucheln komme. Wir haben ein ...

Windows Netzwerk
PC - Tausch - gleicher Computername
Frage von ConfettiWindows Netzwerk3 Kommentare

Ein neuer Mitarbeiter bekommt einen neuen Laptop. Bei dem neuen installiere ich jetzt Office und möchte ihn dann in ...

Switche und Hubs
Switch-Tausch 3com durch HP
Frage von NoobOneSwitche und Hubs3 Kommentare

Hallo Zusammen, wir sind dabei in unserem Betrieb die alten 3com Switche, die am Laufen sind, auszutauschen. Anbei ein ...

Neue Wissensbeiträge
Windows 10

Windows 10 kann XPS erzeugen aber nicht anzeigen ????

Erfahrungsbericht von Deepsys vor 5 StundenWindows 10

Heute schickt mir ein Kollegen eine E-Mail mit einer XPS-Datei vom Kunden im Anhang und fragt wie er diese ...

Exchange Server

1und1 IONOS: Probleme beim Mailversand mit Exchange

Information von reksierp vor 15 StundenExchange Server3 Kommentare

Hallo, seit Do, 17.1.19 etwa Mittags nimmt 1und1 IONOS keine Mails mehr über den Standard-Port SMTP 25 an. Nachdem ...

LAN, WAN, Wireless

Cisco Mikrotik VPN Standort Vernetzung mit dynamischem Routing

Anleitung von aqui vor 1 TagLAN, WAN, Wireless

1. Allgemeine Einleitung Das nachfolgende Tutorial ist eine Fortführung der hier bei Administrator.de schon bestehenden VPN Tutorials und beschreibt ...

Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 2 TagenWindows Mobile

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Temporäre WLAN Verbindung für AD-Login
Frage von Christian.WidauerLAN, WAN, Wireless17 Kommentare

Hallo zusammen, ich weiß leider nicht unter welchem Begriff ich dafür suchen muss, daher habe ich bisher leider nichts ...

Windows Server
MSSQL Backup in Form von .sql einspielen
Frage von janosch12Windows Server14 Kommentare

Guten Morgen, wir verwenden das Tool SQLandFTPBackup ( ) zum sichern einiger MSSQL Datenbanken. Nun sichert das Toll die ...

Netzwerkmanagement
Reverse Proxy für TCP und UDP Anfragen
gelöst Frage von flxklsNetzwerkmanagement14 Kommentare

Hallo zusammen, ich besitze einen Rootserver, der nur eine öffentliche IP besitzt und auf dem mehrere VMs laufen. Da ...

Microsoft Office
Office 2016 oder Office 2019
Frage von PeterzMicrosoft Office13 Kommentare

Hallo zusammen, wir müssen unser Office von 2010 auf eine neuere Version Umstellen. Jetzt stellt sich die Frage, ob ...