Domaincontroller Windows Server 2003 durch 2016 ersetzen
Hallo zusammen,
eventuell kann einer von euch weiterhelfen. Ich stecke aktuell etwas fest und komme nicht richtig weiter.
Folgende Situation:
Alter DC Windows Server 2003
Neuer DC Windows Server 2016 Std.
Neuer DC wurde installiert und der Domäne hinzugefügt.
Der neue DC hat alle Rollen bekommen und Einträge, Computer und Benutzer konnte ich auf dem neuen DC sehen und benutzen.
Auch wenn ich einen Benutzer angelegt habe, wurde er bei beiden DCs angezeigt.
Als nächsten Schritt wollte ich den 2003er Server per dcpromo herunterstufen.
Hier bekomme ich allerdings folgende Fehlermeldung.
<Das Kontrollkästchen, das angibt, ob dieser Domänencontroller der letzte
Controller für die Domäne domain.local ist, ist nicht aktiviert. Es konnte
jedoch kein anderer Active Directory-Domänencontroller für diese Domäne
ermittelt werden....>
Also findet er den irgendwie nicht, obwohl beide DCs im AD angezeigt werden. Jetzt habe ich testweise den alten 2003er server ausgeschaltet / vom Netz genommen. Nun komme ich nicht mehr ins AD, weil ich eine Fehlermeldung bekomme.
Es konnten aufgrund folgenden problems keine Namensinformationen gefunden werden. Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.
Wenden Sie sich an den Systemadministrator, um sicher zu stellen, dass Ihre Domäne richtig konfiguriert und online ist.
Es scheint so, als ob etwas mit der Replikation und dem DNS nicht stimmt, allerdings komme ich nicht richtig weiter.
Ich habe solch eine Umstellung gemacht, allerdings von einem 2003er Server auf einen 2012er. Da hatte ich diese Probleme nicht.
Eventuell hat jemand ja einen Tipp, wo ich noch nach gucken kann oder was ich falsch gemacht haben könnte.
Ich habe die Umstellung wie hier beschrieben vorgenommen:
http://blog.ppedv.de/post/Active-Directory-Migration-von-Windows-Server ...
eventuell kann einer von euch weiterhelfen. Ich stecke aktuell etwas fest und komme nicht richtig weiter.
Folgende Situation:
Alter DC Windows Server 2003
Neuer DC Windows Server 2016 Std.
Neuer DC wurde installiert und der Domäne hinzugefügt.
Der neue DC hat alle Rollen bekommen und Einträge, Computer und Benutzer konnte ich auf dem neuen DC sehen und benutzen.
Auch wenn ich einen Benutzer angelegt habe, wurde er bei beiden DCs angezeigt.
Als nächsten Schritt wollte ich den 2003er Server per dcpromo herunterstufen.
Hier bekomme ich allerdings folgende Fehlermeldung.
<Das Kontrollkästchen, das angibt, ob dieser Domänencontroller der letzte
Controller für die Domäne domain.local ist, ist nicht aktiviert. Es konnte
jedoch kein anderer Active Directory-Domänencontroller für diese Domäne
ermittelt werden....>
Also findet er den irgendwie nicht, obwohl beide DCs im AD angezeigt werden. Jetzt habe ich testweise den alten 2003er server ausgeschaltet / vom Netz genommen. Nun komme ich nicht mehr ins AD, weil ich eine Fehlermeldung bekomme.
Es konnten aufgrund folgenden problems keine Namensinformationen gefunden werden. Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden.
Wenden Sie sich an den Systemadministrator, um sicher zu stellen, dass Ihre Domäne richtig konfiguriert und online ist.
Es scheint so, als ob etwas mit der Replikation und dem DNS nicht stimmt, allerdings komme ich nicht richtig weiter.
Ich habe solch eine Umstellung gemacht, allerdings von einem 2003er Server auf einen 2012er. Da hatte ich diese Probleme nicht.
Eventuell hat jemand ja einen Tipp, wo ich noch nach gucken kann oder was ich falsch gemacht haben könnte.
Ich habe die Umstellung wie hier beschrieben vorgenommen:
http://blog.ppedv.de/post/Active-Directory-Migration-von-Windows-Server ...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 513961
Url: https://administrator.de/contentid/513961
Ausgedruckt am: 05.11.2024 um 04:11 Uhr
25 Kommentare
Neuester Kommentar
Wenn es ein "R2" ist, dann doch. Da musste man es aber noch extra über die 2. CD installieren.
Zitat von @Milord:
Ich werde einfach einen dritten DC aufsetzen auf 2008 R2 basis und dann alles auf diesen überspielen.
Vorsicht!Ich werde einfach einen dritten DC aufsetzen auf 2008 R2 basis und dann alles auf diesen überspielen.
Hier würde ich zuerst den 2016'-DC wieder demoten! Oder hart entfernen.
Oder:
Die beiden DC haben das Problem ja nur im SYSVOL. Denn die Replikation des AD an sich funktioniert doch, oder?
Falls ja: Du könntest das SYSVOL auch manuell kopieren und danach den 2003' hart entfernen. Du schaltest ihn einfach aus und löschst ihn über den 2016' DC hart aus dem AD. Wenn das schief geht, dann hättest Du noch den 2003' als "Backup". Du könntest dann den 2016 ausschalten, den 2003' wieder an und über diesen dieses Mal umgekehrt den 2016' hart löschen.
Dann erst mit einem 2008 R2 DC weiter versuchen.
Hat der 2016' die Freigaben SYSVOL und NETLOGON automatisch (!) erstellt? Wenn nein, dann auch nicht manuell anlegen, das macht nur Ärger.
Kannst Du das Problem bitte mal genau schildern? "Zugreifen" ist doch sehr allgemein gehalten.
Das hört sich neben dem Problem mit dem SYSVOL nach einem klassischen Konfigurationsfehler (Admin-Fehler) an. Also einfach behebbar.
Erst wenn ich den 2003 ausschalte, macht der 2016er Probleme und kann nicht mehr auf das AD zugreifen.
Mit der Hand, oder womit?Kannst Du das Problem bitte mal genau schildern? "Zugreifen" ist doch sehr allgemein gehalten.
Das hört sich neben dem Problem mit dem SYSVOL nach einem klassischen Konfigurationsfehler (Admin-Fehler) an. Also einfach behebbar.
Meldung 2 ist klar. Solange der neue 2016' DC nicht das SYSVOL repliziert hat, wird er sich nicht als voll funktionstüchtig betrachten und deshalb auch nicht automatisch die Freigaben erstellen. Diese Freigaben manuell zu erstellen macht keinen Sinn.
Die NtFRS-Meldungen sind auch klar, weil auf dem 2016' kein NtFRS läuft.
Wenn Du den 2003' herunterfährst und dann der 2016 nicht arbeitet, weil kein DNS, dann prüfe folgendes:
Die NtFRS-Meldungen sind auch klar, weil auf dem 2016' kein NtFRS läuft.
Wenn Du den 2003' herunterfährst und dann der 2016 nicht arbeitet, weil kein DNS, dann prüfe folgendes:
- Sind auf dem 2003' die DNS-Zonen im AD integriert? Wenn nein, dann musst Du sie klassisch (Primär/Sekundär) auf den neuen DC replizieren. Wenn doch, dann prüfe, ob der neue DC diese Informationen in seinen eigenen AD-Partitionen repliziert hat. Das hängt jetzt davon ab, wo im AD die Zone dann gespeichert ist, on in der Domänen-Partition ("alle DC dieser Domäne") oder in der Konfigurations-Partition ("alle DC dieser Gesamtstruktur") oder in einer extra Anwednungs-Partition.
- Hat der 2016' DC sich selbst als ersten DNS-Server eingetragen? Wenn nein, dann so machen. Den 2003' als 2. DNS-Server eintragen.
- Ist der 2016 auch Global Catalog?
Ich sehe gerade (wusste es nicht auswendig):
2016 hat auch noch einen NtFRS-Dienst. Diesen musst Du manuell aktivieren (Autostart) und starten. Dann sollte auch der 2016'-DC anfangen, das SYSVOL zu replizieren. Im Deutschen heißt der Dienst "Dateireplikation" (NtFRS). Aber Eile mit Weile! Abwarten. Ggf. den 2016'DC danach durchstarten.
2016 hat auch noch einen NtFRS-Dienst. Diesen musst Du manuell aktivieren (Autostart) und starten. Dann sollte auch der 2016'-DC anfangen, das SYSVOL zu replizieren. Im Deutschen heißt der Dienst "Dateireplikation" (NtFRS). Aber Eile mit Weile! Abwarten. Ggf. den 2016'DC danach durchstarten.
Zitat von @Milord:
Der Dienst läuft und steht auch auf Autostart. Den 2016 DC habe ich auch neugestartet. Der Dienst musste übrigens auch installiert sein, da ich ansonsten den 2016 Server nicht zum Domänencontroller hochstufen konnte.
Nur im Dunkeln gestochert:Der Dienst läuft und steht auch auf Autostart. Den 2016 DC habe ich auch neugestartet. Der Dienst musste übrigens auch installiert sein, da ich ansonsten den 2016 Server nicht zum Domänencontroller hochstufen konnte.
Was wäre, wenn NtFRS über SMB läuft? Dann müsstest Du dafür das SMB1 auf dem 2016' DC erst aktivieren, damit das läuft, da ja noch ein 2003' im Bunde ...
Zitat von @Milord:
Wenn ich hier auf dem DNS vom 2003er Server schaue, dann weichen tatsächlich einige Dinge vom 2016er ab.
Ich versuche es mit Screenshots zu zeigen. (siehe Unten)
Das sagt erstmal nur aus, dass Du in der MMC auf dem alten DC die erweiterte Ansicht aktiv hast und auf dem neuen nicht.Wenn ich hier auf dem DNS vom 2003er Server schaue, dann weichen tatsächlich einige Dinge vom 2016er ab.
Ich versuche es mit Screenshots zu zeigen. (siehe Unten)
Tipp: Du kannst auch in nur einer MMC beide DNS-Server gleichzeitig anzeigen lassen.