dr.cornwallis
Goto Top

Domaincontroller ersetzen

Liebe Gemeinde,

die meisten werden über diese Frage bestimmt lachen aber leider war ich noch nie in so einer Situation und wenn es um Domaincontroller geht, gehe ich lieber auf Nummer sicher.

Szenario:

2 Domaincontroller(2012), einer davon ist leider defekt und offline.

Nun möchte ich einen 2019er Server aufsetzen und als neuen, 2. Domaincontroller betreiben.

Meine Frage:

Kann ich dafür wieder den gleichen Hostname und IP verwenden bzw. sind dafür noch andere Schritte notwendig?

Möchte ungern die ganzen DHCP scopes und statischen IP's ändern...

Besten Dank!

Gruß

Content-ID: 571074

Url: https://administrator.de/forum/domaincontroller-ersetzen-571074.html

Ausgedruckt am: 24.12.2024 um 00:12 Uhr

itisnapanto
itisnapanto 12.05.2020 um 08:09:13 Uhr
Goto Top
Moin ,

das ist eigentlich mehr als simpel.
Erstmal löscht du den alten defekten DC sauber auf dem AD . Tutorials gibts dazu genug.

Dann setzt du einen neuen 2ten DC ( 2019 ) auf mit AD DHCP DNS. Dann wartest du ca 1 Woche.
Anpassen der DHCP IP Einstellungen von DC1 nicht vergessen.

Nach dieser Woche und wenn alles funktioniert mit der Replikation , kannst du die FSMO Rollen vom alten auf den neuen DC übertragen.
Im Anschluss dann den alten DC demoten und aus dem Netzwerk entfernen.

Gruss
Dr.Cornwallis
Dr.Cornwallis 12.05.2020 um 08:19:21 Uhr
Goto Top
Wie ich das mache weiß ich, es geht darum ob es Probleme verursacht wenn ich wieder den gleichen DNS Namen und IP verwende.
Ich gehe davon aus dass es keine Probleme ist, sichere mich bei solchen Angelegenheiten lieber ab.

Gruß
emeriks
Lösung emeriks 12.05.2020 aktualisiert um 08:23:19 Uhr
Goto Top
Hi,
Zitat von @Dr.Cornwallis:
Kann ich dafür wieder den gleichen Hostname und IP verwenden bzw. sind dafür noch andere Schritte notwendig?
Ja, kann man. Aber wenn Du solche Fragen stellen musst (das ist nicht schlimm!), dann solltest Du das besser nicht tun. Ganz so trivial wie @itisnapanto es suggerieren will ist es dann eben doch nicht.
Möchte ungern die ganzen DHCP scopes und statischen IP's ändern...
Was das jetzt miteinander zu tun hat ...? Wahrscheinlich nur die Adresse des DNS-Servers?

Gibt dem neuen DC' die alte IP-Adresse, aber nicht den alten Namen. So gehst Du auf Nummer Sicher.

E.
itisnapanto
Lösung itisnapanto 12.05.2020 um 08:23:03 Uhr
Goto Top
Zitat von @Dr.Cornwallis:

Wie ich das mache weiß ich, es geht darum ob es Probleme verursacht wenn ich wieder den gleichen DNS Namen und IP verwende.
Ich gehe davon aus dass es keine Probleme ist, sichere mich bei solchen Angelegenheiten lieber ab.

Gruß

Sofern der alte defekte Domaincontroller wirklich sauber und restlos aus der AD entfernt wurde, ist das kein Problem.
Dr.Cornwallis
Dr.Cornwallis 12.05.2020 aktualisiert um 08:28:42 Uhr
Goto Top
Ja ich meine natürlich die DNS Server Adressen in den Scopes und bei den Kisten mit statischen IP's.
117471
117471 12.05.2020 um 14:07:51 Uhr
Goto Top
Hallo,

bist Du ganz ganz sicher, dass sich der defekte DC nicht noch mal für 20 Minuten reanimieren lässt? Es lohnt sich immer, die Mühle *sauber* aus dem AD zu entfernen. Gerade, wenn dieser evtl. irgendwelche FSMO-Rollen hält.

Gruß,
Jörg
emeriks
emeriks 12.05.2020 um 14:15:10 Uhr
Goto Top
Zitat von @117471:
Gerade, wenn dieser evtl. irgendwelche FSMO-Rollen hält.
In den FSMO ist nichts unersetzliches gespeichert.
117471
117471 12.05.2020 um 15:05:53 Uhr
Goto Top
Hallo,

japp - aber gerade, wenn das AD die nächsten Jahre ohne bzw. mit kaputtgespielten Rollen herumrechnet, wird es irgendwann nur noch nervig. Alles schon erlebt...

Gruß,
Jörg
emeriks
emeriks 12.05.2020 um 15:23:23 Uhr
Goto Top
Zitat von @117471:
japp - aber gerade, wenn das AD die nächsten Jahre ohne bzw. mit kaputtgespielten Rollen herumrechnet, wird es irgendwann nur noch nervig. Alles schon erlebt...
Ja, aber dafür muss man doch jetzt nicht mit Macht einen toten DC wieder online nehmen! Die Gefahr, dass man sich durch die Reaktivierung eines solchen DC's andere unerwünschte Effekte schafft, ist viel zu groß. Wenn durch den fehlenden DC jetzt eine FSMO fehlt, dann eben neu erstellen und gut ist.