Domäne, Domänencontroller und komplettes Netzwerk umziehen - Bitte um Erfahrungsbericht oder Ideen
Ganz liebe Grüße liebe Gemeinde,
unsere Firma plant einen Umzug. Es muss also die komplette Struktur hier abgebaut und woanders aufgebaut werden.
Leider sind wir kein Industriebetrieb, sondern ein Radiosender. Es kann also nicht alles einfach ein paar Tage stillgelegt werden.
Ich habe nun ein Konzept entwickelt, in dem wir maximal drei Tage ohne funktionierendes Netzwerk auskommen und es Aussenstehenden nicht auffällt, dass hinter den Kulissen gearbeitet wird.
Der Umzug des Domaincontrollers selbst stellt für mich den kritischsten Punkt dar.
Ich hatte bereits verschiedene Ideen und würde alle, die soetwas schon gemacht haben, oder die Know-How diesbezüglich haben, bitten, mir Ihre Einschätzungen zu geben.
Kurze Erklärung der Struktur:
Zwei virtuelle Domaincontroller auf unterschiedlichen VM-Ware Servern
Viele virtuelle und physische Server, die zusammenhängen und für verschiedenste Automationen hinter den Kulissen sorgen - Ein Stück für Stück Umzug ist also schwierig.
Die Mittel, alle Maschinen zu doppeln und quasi beide Standorte gleichzeitig zu betreiben, sind nicht vorhanden.
Bisherige Ideen:
Domaincontroller klonen und an Standort A und Standort B die gleiche Domain errichten (Ohne Verbindung zwischen Standort A und B):
Dies scheint absolut unmöglich und jeder, der soetwas schon versucht hat, ist wohl mit wehenden Fahnen untergegangen.
Neue Domäne am Standort B vorbereiten und alle Maschinen von der alten Domain abmelden und nach dem Umzug in der neuen Domain anmelden:
Halte ich für möglich, aber ich befürchte, dass in diesem Fall Probleme auftreten, die aktuell noch keiner vermutet, da wir mit sehr speziellen Programmen arbeiten, die unbedingt eine Domänenverbindung brauchen und laut Hersteller gibt es bisher keine Erfahrungen mit einem "Liveumzug von Domäne A nach Domäne B"
VPN Verbindung zwischen Standort A und Standort B herstellen und während des Umzugs an beiden Orten einen Domaincontroller laufen lassen:
Klingt in der Theorie für mich logisch, aber mich schüchtert der Gedanke etwas ein. Hat das jemand mal versucht?
Netzwerkstruktur sauber an Standort B vorbereiten und "so schnell es geht" alles an Standort A abbauen und sauber am neuen Standort wieder aufbauen:
Für mich die einfachste Lösung, die letztendlich einmal richtigen Umzugsstress auslöst, aber von der Umsetzung (Wenn alle Geräte den Umzug überleben) für mich am realistischsten und schnellsten umsetzbar ist. Hierzu würde ich einfach den kompletten Sender abschalten. Den Domaincontroller umziehen und in das vorbereitete Netzwerk am Standort B bringen. Domaincontroller starten und schon kann ich all meine Maschinen einfach verkabeln und habe theoretisch genau das gleiche Netzwerk wie vorher am Standort A.
Wahrscheinlich sind jetzt noch ganz viele Fragen bzgl. vorhandener Strukturen offen. Gerne schreibe ich diese detailliert dazu.
Vielen Dank im Voraus für eure Gedanken,
LF
EDIT: Für den Umzug habe ich noch einen komplett leeren ProLiant DL360 G9 als VM-Ware Server verfügbar. Installation eines dritten Domaincontrollers ist also möglich, falls das hilft.
unsere Firma plant einen Umzug. Es muss also die komplette Struktur hier abgebaut und woanders aufgebaut werden.
Leider sind wir kein Industriebetrieb, sondern ein Radiosender. Es kann also nicht alles einfach ein paar Tage stillgelegt werden.
Ich habe nun ein Konzept entwickelt, in dem wir maximal drei Tage ohne funktionierendes Netzwerk auskommen und es Aussenstehenden nicht auffällt, dass hinter den Kulissen gearbeitet wird.
Der Umzug des Domaincontrollers selbst stellt für mich den kritischsten Punkt dar.
Ich hatte bereits verschiedene Ideen und würde alle, die soetwas schon gemacht haben, oder die Know-How diesbezüglich haben, bitten, mir Ihre Einschätzungen zu geben.
Kurze Erklärung der Struktur:
Zwei virtuelle Domaincontroller auf unterschiedlichen VM-Ware Servern
Viele virtuelle und physische Server, die zusammenhängen und für verschiedenste Automationen hinter den Kulissen sorgen - Ein Stück für Stück Umzug ist also schwierig.
Die Mittel, alle Maschinen zu doppeln und quasi beide Standorte gleichzeitig zu betreiben, sind nicht vorhanden.
Bisherige Ideen:
Domaincontroller klonen und an Standort A und Standort B die gleiche Domain errichten (Ohne Verbindung zwischen Standort A und B):
Dies scheint absolut unmöglich und jeder, der soetwas schon versucht hat, ist wohl mit wehenden Fahnen untergegangen.
Neue Domäne am Standort B vorbereiten und alle Maschinen von der alten Domain abmelden und nach dem Umzug in der neuen Domain anmelden:
Halte ich für möglich, aber ich befürchte, dass in diesem Fall Probleme auftreten, die aktuell noch keiner vermutet, da wir mit sehr speziellen Programmen arbeiten, die unbedingt eine Domänenverbindung brauchen und laut Hersteller gibt es bisher keine Erfahrungen mit einem "Liveumzug von Domäne A nach Domäne B"
VPN Verbindung zwischen Standort A und Standort B herstellen und während des Umzugs an beiden Orten einen Domaincontroller laufen lassen:
Klingt in der Theorie für mich logisch, aber mich schüchtert der Gedanke etwas ein. Hat das jemand mal versucht?
Netzwerkstruktur sauber an Standort B vorbereiten und "so schnell es geht" alles an Standort A abbauen und sauber am neuen Standort wieder aufbauen:
Für mich die einfachste Lösung, die letztendlich einmal richtigen Umzugsstress auslöst, aber von der Umsetzung (Wenn alle Geräte den Umzug überleben) für mich am realistischsten und schnellsten umsetzbar ist. Hierzu würde ich einfach den kompletten Sender abschalten. Den Domaincontroller umziehen und in das vorbereitete Netzwerk am Standort B bringen. Domaincontroller starten und schon kann ich all meine Maschinen einfach verkabeln und habe theoretisch genau das gleiche Netzwerk wie vorher am Standort A.
Wahrscheinlich sind jetzt noch ganz viele Fragen bzgl. vorhandener Strukturen offen. Gerne schreibe ich diese detailliert dazu.
Vielen Dank im Voraus für eure Gedanken,
LF
EDIT: Für den Umzug habe ich noch einen komplett leeren ProLiant DL360 G9 als VM-Ware Server verfügbar. Installation eines dritten Domaincontrollers ist also möglich, falls das hilft.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 572843
Url: https://administrator.de/contentid/572843
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
18 Kommentare
Neuester Kommentar
Hi,
das Beste wäre tatsächlich, eine temporäre VPN-Verbindung zwischen beiden Standorten zu haben. Wenn das nicht geht, dann hat man sowie so das Problem, dass man entweder Knall auf Fall alles auf einmal umziehen (umbauen) muss oder Stück für Stück. Und bei Stück für Stück haben dann die Computer auf einer Seite vorübergehend nicht alle Server zur Verfügung, welche noch auf der anderen Seite stehen.
Auf keine Fall einen DC klonen!
Wenn es unbedingt sein muss, dass ohne VPN auf beiden Seiten ein DC stehen muss/soll, dann ginge auch folgendes:
E.
das Beste wäre tatsächlich, eine temporäre VPN-Verbindung zwischen beiden Standorten zu haben. Wenn das nicht geht, dann hat man sowie so das Problem, dass man entweder Knall auf Fall alles auf einmal umziehen (umbauen) muss oder Stück für Stück. Und bei Stück für Stück haben dann die Computer auf einer Seite vorübergehend nicht alle Server zur Verfügung, welche noch auf der anderen Seite stehen.
Auf keine Fall einen DC klonen!
Wenn es unbedingt sein muss, dass ohne VPN auf beiden Seiten ein DC stehen muss/soll, dann ginge auch folgendes:
- einen dritten DC für dieselbe Domäne herrichten
- diese DC an den neuen Standort verfrachten (DNS nicht vergessen!)
- Anweisung an alle Admins, dass vorübergehend an der AD-Infrastruktur keine Änderungen vorgenommen werden dürfen.
- jetzt können Computer an den neuen Standort gebracht werden und sie werden vor Ort einen DC ihrer Domäne finden.
- wenn abschließend die "originalen" DC umgebaut werden, dann finden sich alle DC wieder gegenseitig und gleichen sich auch wieder ab.
E.
Hi,
was genau meinst du mit Domäne A und Domäne B? Möchtest du die Domäne vom alten Standort komplett behalten und die physikalische Hardware umziehen lassen in ein anderes Gebäude, oder von 0 Anfangen und die Domäne neuaufsetzen, samt User, Computer etc.?
Spricht etwas dagegen, geplantes Radioprogramm vorher aufzuzeichnen und über ein einziges System zu "streamen"? Ich weiß leider nicht im Detail, wie so eine Radiosendung abläuft und was hinter den Kulissen passiert, daher frage ich einmal so.
was genau meinst du mit Domäne A und Domäne B? Möchtest du die Domäne vom alten Standort komplett behalten und die physikalische Hardware umziehen lassen in ein anderes Gebäude, oder von 0 Anfangen und die Domäne neuaufsetzen, samt User, Computer etc.?
Spricht etwas dagegen, geplantes Radioprogramm vorher aufzuzeichnen und über ein einziges System zu "streamen"? Ich weiß leider nicht im Detail, wie so eine Radiosendung abläuft und was hinter den Kulissen passiert, daher frage ich einmal so.
Wenn die Domain Controller und die CLients in unterschiedlichen VLANs oder Subnetzen untergebracht sind, ist es ein leichtes Spiel. Der neue Standort benötigt gar keinen Domain Controller. Die VPN Verbindung sorgt dann dafür, dass die Clients im neuen Standort den Domain Controller im alten Standort finden. Sobald alle Cients alle umgezogen sind, ziehst du auch die Domain Controller über Nacht um.
Moin,
meine persönliche Erfahrung bei vier oder fünf Umzügen:
Zielort gut vorbereiten. Verkabelung ok? Switches und Router ok? VLANs so, wie es sein soll? Neztwerkschränke? Schrauben vorhanden? ... Gut testen und messen. Wenn alles ok ist, dann am alten Standort alles in geordneter Reihenfolge herunterfahren, einpacken, rüberfahren, anschließen und in geordneter Reihenfolge wieder hochfahren und es läuft. Warum auch nicht? Wenn das Netz am alten Standort funktioniert und am neuen Standort wieder 1:1 aufgebaut werden soll, warum sollte es dann auch nicht funktionieren? Ausfallzeit: Runterfahren+Einpacken+Auspacken+Hochfahren.
Für den Transport würde ich eine auf IT-Transporte spezialisierte Firma nehmen, die auch das ab- und wieder anstöpseln zumindest zum Teil übernimmt.
hth
Erik
meine persönliche Erfahrung bei vier oder fünf Umzügen:
Zielort gut vorbereiten. Verkabelung ok? Switches und Router ok? VLANs so, wie es sein soll? Neztwerkschränke? Schrauben vorhanden? ... Gut testen und messen. Wenn alles ok ist, dann am alten Standort alles in geordneter Reihenfolge herunterfahren, einpacken, rüberfahren, anschließen und in geordneter Reihenfolge wieder hochfahren und es läuft. Warum auch nicht? Wenn das Netz am alten Standort funktioniert und am neuen Standort wieder 1:1 aufgebaut werden soll, warum sollte es dann auch nicht funktionieren? Ausfallzeit: Runterfahren+Einpacken+Auspacken+Hochfahren.
Für den Transport würde ich eine auf IT-Transporte spezialisierte Firma nehmen, die auch das ab- und wieder anstöpseln zumindest zum Teil übernimmt.
hth
Erik
Richtig, das Routing würde nicht mehr funktionieren, wenn auf beiden Seiten das gleiche Subnetz bzw gleicher IP Bereich vorhanden ist. Du kannst natürlich auch dem neuen Standort ein neues Subnetz verpassen und auf das alte Subnetz des alten Standortes zugreifen. Erst am Ende, wenn es heisst die Domain Controller umzuziehen, gibt es eine Überlegung für Dich:
Entweder den Domain Controllern eine IP aus dem neuen Subnetz verpassen (das könnte problematisch ausgehen), oder auf dem neuen Standort ein neus Subnetz aufbauen, in dem sich die Domain Controller mit den alten IPs befinden werden. Wenn Du die Domain Controller dann umziehst, musst Du nur noch dem Router auf dem neuen Standort sagen, dass das Subnetz mit den Domain Controller nicht mehr über das VPN geroutet wird, sondern, dass jetzt am Standort selbst ein Subnetz dafür existiert.
Wenn die Domasin Controller ganz am Anfang oder am Ende eines IP Bereichs sind, kannst Du auch zwei Subnetze trennen, indem Du die Netmaske vergrößerst oder verkleinerst. Wenn Du sie nanach wieder auf /24 setzt, hättest du am neuen Standort wieder ein einziges Subnetz, wie vorher.
Entweder den Domain Controllern eine IP aus dem neuen Subnetz verpassen (das könnte problematisch ausgehen), oder auf dem neuen Standort ein neus Subnetz aufbauen, in dem sich die Domain Controller mit den alten IPs befinden werden. Wenn Du die Domain Controller dann umziehst, musst Du nur noch dem Router auf dem neuen Standort sagen, dass das Subnetz mit den Domain Controller nicht mehr über das VPN geroutet wird, sondern, dass jetzt am Standort selbst ein Subnetz dafür existiert.
Wenn die Domasin Controller ganz am Anfang oder am Ende eines IP Bereichs sind, kannst Du auch zwei Subnetze trennen, indem Du die Netmaske vergrößerst oder verkleinerst. Wenn Du sie nanach wieder auf /24 setzt, hättest du am neuen Standort wieder ein einziges Subnetz, wie vorher.
@erikro
So haben wir das im Prinzip auch gemacht, als wir unser komplettes Rechenzentrum an einem Wochenende in eine andere Stadt verlegt haben.
Was fehlt und extrem wichtig ist:
So haben wir das im Prinzip auch gemacht, als wir unser komplettes Rechenzentrum an einem Wochenende in eine andere Stadt verlegt haben.
Was fehlt und extrem wichtig ist:
- vorhandenes Backup
- Backup und Backup-Technik separiert von den anderen Sachen transportieren
- Notfall-Plan für Notfall-Hardware, falls damit das Backup wieder zum Laufen gebracht werden muss
- Versicherungen informieren
Moin,
ich hab gelesen, Du möchtest Domänencontroller klonen. Mein Rat: Mach das nicht!
Du schreibst, Ihr könntet 3 Tage ohne funktionierendes Netz auskommen, schreibst aber darüber "Es kann also nicht alles einfach ein paar Tage stillgelegt werden". Na was denn nun?
Du schreibst nicht, wie weit die Standorte auseinander liegen.
Mein Vorschlag im Hinblick, dass Ihr kohlemäßig eingeengt seid:
Generell
Stelle fest, wie lange und wann die umzuziehende Infrastruktur tatsächlich komplett ausfallen kann, ohne den Radiobetrieb zu stören.
Nachts könnte z. B. ein Sendeband laufen. Mach daraus einen fixen Termin mit ausreichend Vorlauf.
Standort A
Laufen lassen bis zum Umzugstermin.
Standort B
Passives Netzwerk und Stromversorgung muss einsatzbereit sein zum Zeitpunkt des Umzuges.
UMZUG
Erst nach einem Backuplauf beginnen! Je nachdem wie lange die Server schon laufen, warten die Festplatten nur darauf, dabei draufzugehen.
Alles runterfahren und abkabeln. Spedition soll das Ganze rüberkarren und wieder einbauen. Dann hochfahren, Schadensüberprüfung und fertich.
Ich habe damals eine Airline auf diesem Weg umgezogen:
Feststellen, welches die kritischste Abteilung im Betrieb ist und mit denen ausballdowert, wie lange sie ohne Netzwerk Flüge abbilden konnten. Ich bekam ein Zeitfenster von 24h an einem Wochenende.
Unser Internetanbieter wurde beauftragt, am neuen Standort eine Leitung zu schalten und am Tag des Umzugs die offiziellen IPs auf diesen Anschluss umzuschalten.
Ich beauftragte eine spezielle Spedition für den Transport der Server und der Schränke. Am neuen Standort hatte ich vorab eine Elektroinstallationsfirma den Serverraum ändern lassen. Ab Zeitpunkt NULL fuhr ich die Systeme runter, kabelte alles ab und die Spedition legte sofort los. Nach 13h hatte ich die Systeme am neuen Standort alle wieder online. Um Dir eine Vorstellung zu geben:
Die Standorte lagen 550km auseinander!
Anfangs wurde ich von der GF gefragt, wie lange ich brauchen würde, um den Umzug auf die Beine zu stellen. Ich sagte: "Gebt mir 6 Monate Zeit, wenn Ihr wollt, dass das funktioniert." Ich brauchte, bis alles korrekt eingespielt war 4 Monate. Dann waren zwei Speditionen in der Spur, unser Internetanbieter spielte mit, die Elektrofirma, die Vermieter und Lufthansa (obwohl die nur Zuschauer waren).
Sorge dafür, dass Du ausreichend Zeit hast, zu planen!
Gruß
bdmvg
ich hab gelesen, Du möchtest Domänencontroller klonen. Mein Rat: Mach das nicht!
Du schreibst, Ihr könntet 3 Tage ohne funktionierendes Netz auskommen, schreibst aber darüber "Es kann also nicht alles einfach ein paar Tage stillgelegt werden". Na was denn nun?
Du schreibst nicht, wie weit die Standorte auseinander liegen.
Mein Vorschlag im Hinblick, dass Ihr kohlemäßig eingeengt seid:
Generell
Stelle fest, wie lange und wann die umzuziehende Infrastruktur tatsächlich komplett ausfallen kann, ohne den Radiobetrieb zu stören.
Nachts könnte z. B. ein Sendeband laufen. Mach daraus einen fixen Termin mit ausreichend Vorlauf.
Standort A
Laufen lassen bis zum Umzugstermin.
Standort B
Passives Netzwerk und Stromversorgung muss einsatzbereit sein zum Zeitpunkt des Umzuges.
UMZUG
Erst nach einem Backuplauf beginnen! Je nachdem wie lange die Server schon laufen, warten die Festplatten nur darauf, dabei draufzugehen.
Alles runterfahren und abkabeln. Spedition soll das Ganze rüberkarren und wieder einbauen. Dann hochfahren, Schadensüberprüfung und fertich.
Ich habe damals eine Airline auf diesem Weg umgezogen:
Feststellen, welches die kritischste Abteilung im Betrieb ist und mit denen ausballdowert, wie lange sie ohne Netzwerk Flüge abbilden konnten. Ich bekam ein Zeitfenster von 24h an einem Wochenende.
Unser Internetanbieter wurde beauftragt, am neuen Standort eine Leitung zu schalten und am Tag des Umzugs die offiziellen IPs auf diesen Anschluss umzuschalten.
Ich beauftragte eine spezielle Spedition für den Transport der Server und der Schränke. Am neuen Standort hatte ich vorab eine Elektroinstallationsfirma den Serverraum ändern lassen. Ab Zeitpunkt NULL fuhr ich die Systeme runter, kabelte alles ab und die Spedition legte sofort los. Nach 13h hatte ich die Systeme am neuen Standort alle wieder online. Um Dir eine Vorstellung zu geben:
Die Standorte lagen 550km auseinander!
Anfangs wurde ich von der GF gefragt, wie lange ich brauchen würde, um den Umzug auf die Beine zu stellen. Ich sagte: "Gebt mir 6 Monate Zeit, wenn Ihr wollt, dass das funktioniert." Ich brauchte, bis alles korrekt eingespielt war 4 Monate. Dann waren zwei Speditionen in der Spur, unser Internetanbieter spielte mit, die Elektrofirma, die Vermieter und Lufthansa (obwohl die nur Zuschauer waren).
Sorge dafür, dass Du ausreichend Zeit hast, zu planen!
Gruß
bdmvg
Zitat von @emeriks:
@erikro
So haben wir das im Prinzip auch gemacht, als wir unser komplettes Rechenzentrum an einem Wochenende in eine andere Stadt verlegt haben.
Was fehlt und extrem wichtig ist:
@erikro
So haben wir das im Prinzip auch gemacht, als wir unser komplettes Rechenzentrum an einem Wochenende in eine andere Stadt verlegt haben.
Was fehlt und extrem wichtig ist:
- vorhandenes Backup
- Backup und Backup-Technik separiert von den anderen Sachen transportieren
- Notfall-Plan für Notfall-Hardware, falls damit das Backup wieder zum Laufen gebracht werden muss
- Versicherungen informieren
Vollkommen richtig. Danke für die Ergänzung.