winlicli
Goto Top

Fileserver in einer Domäne Problemlos umbenennen?

Hallo zusammen,

ich bin dabei unsere IT-Struktur etwas umzuändern und habe folgendes vor und somit eine Frage dazu:

Momentan haben wir einen von 2 DC's wobei einer auf einen W08R2 läuft.
Dieser Server ist gleichzeit auch Fileserver und trägt über 1TB Daten und hat auch logischerweise die passenden Berechtigungen für die Freigaben.

Ich möchte nun einen DC auf W2012R2 installieren um den 08R2 als DC abzulösen.

Soweit ist alles klar, allerdings trägt der 08R2 DC den namen (in dieser Frage umbenannt) DC1.

Da es in Zukunft nur ein Fileserver sein soll der in der Domäne bleibt, möchte ich ihn umbennen.

Ist es Problemlos möglich einen Fileserver umzubennen?

Hat jemand bereits Erfahrung gesammelt und weis, was mich da erwartet?
Wird in der AD dann das Computerkonto DC1 einfach umbennant oder taucht der Server als neuer Computer auf?

Auf Tipps und Hinweise würde ich mich freuen.

Lg

Content-ID: 342915

Url: https://administrator.de/contentid/342915

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

tikayevent
Lösung tikayevent 09.07.2017 um 19:19:30 Uhr
Goto Top
Das Umbenennen im AD selbst ist kein Problem, das Problem wird erst später kommen, weil ja an zig Stellen auf den alten Namen referenziert wird (Loginscripts, Anwendungen, Benutzereinstellungen). Es funktioniert, aber über einige Zeit hinweg wirst du Probleme im Betrieb haben, weil die Pfade nicht passen.
Dani
Lösung Dani 09.07.2017 um 19:28:34 Uhr
Goto Top
Moin,
Wird in der AD dann das Computerkonto DC1 einfach umbennant oder taucht der Server als neuer Computer auf?
Das Computerkonto wird umbenannt. Denn die Computer-SID bleibt erhalten und nur das ist wichtig.

Hat jemand bereits Erfahrung gesammelt und weis, was mich da erwartet?
Klarer Fall für ein TestLab. Ich würde behaupten, es reicht im DNS-Server ein weiteren A-Eintrag mit dem alten Namen auf die selbe IP-Adresse anzulegen. Soweit ich die Theorie...


Gruß,
Dani
moJ090
Lösung moJ090 09.07.2017 aktualisiert um 19:51:17 Uhr
Goto Top
OVor kurzem wurde doch hier im Forum ein Artikel gepostet um Aliases per netdom zu setzen. Ich finde den Post leider grade nicht.

Hier unter punkt 2 ist es aber auch beschrieben:

https://blogs.technet.microsoft.com/josebda/2010/06/04/multiple-names-fo ...

Ich hoffe das hilft dir weiter.

Gruß moJO
jsysde
Lösung jsysde 09.07.2017 um 21:33:00 Uhr
Goto Top
N'Abend.

Was mir spontan einfällt:
- wenn der 2012R2 DC ein zusätzlicher Server werden soll, installier den zuerst, mach ihn zum DC und demote den 2008 erst danach
- Umbenennen klappt problemlos, was das AD angeht; die Probleme mit Loginskripten etc. wurden ja schon erwähnt - ergo wirst du um einiges an Handarbeit nicht herumkommen
- Wenn der 2008er dann kein DC mehr ist und als Fileserver mit neuem Namen zur Verfügung steht: Bau dir den Server als DFS-Server auf, dann hast du dieses Problem in Zukunft nicht mehr

Cheers,
jsysde
Avaatar
Avaatar 10.07.2017 um 09:02:21 Uhr
Goto Top
Danis Vorschlag mit dem DNS Eintrag funktioniert gut. Du musst an dem Server dann nur noch einen Registry Key setzen.
Stichwort: DisableStrictNameChecking
Ansonsten kriegst Du Verbindungsprobleme. Habe ich auch einmal schmerzhaft gespürt face-smile
WinLiCLI
WinLiCLI 10.07.2017 um 10:24:04 Uhr
Goto Top
Danke Leute für die Antworten.

Mit den Logonskripten wird es nicht knallen dürfen, da die IP statt der Name verwendet wird zum mappen.

Werde dann mal alles vorbereiten und den Server runterstufen.

Lg
nEmEsIs
nEmEsIs 11.07.2017 um 18:38:25 Uhr
Goto Top
Hi

Vielleicht solltest du noch nach der Umstellung darüber nachdenken deine Freigaben in einem DFS Namespace unterzubringen dann hast du später bei einem Umzug des 2008R2 wieder weniger Probleme auch im Hinblick auf Roaming Profiles etc.

mit freundlichen Grüßen Nemesis
Dani
Dani 11.07.2017 um 19:20:03 Uhr
Goto Top
Moin,
Danis Vorschlag mit dem DNS Eintrag funktioniert gut. Du musst an dem Server dann nur noch einen Registry Key setzen.
was ich vergessen habe, dass du natürlich die Service Principal Names manuell dem Computerkonto des Dateiservers im Active Directory hinzufügen musst. Dazu schau dir den Befehl setspn genauer an. Anderenfallss ist eine Authentifizierung von Kerberos nicht möglich und weicht je nach Sicherheitskonfiguration auf NTLMv2 aus.


Gruß,
Dani