FSMO Funktionen übernehmen
Hallo allerseits,
ich habe hier ein kleines Problem mit unserem DC.
Da entweder die HDs (RAID 1) defekt sind oder der Controller (Promise) habe ich einen zweiten DC ins Netz gestellt der die Funktionen des ersten übernehme soll (DNS,DHCP,FileServer,Printserver,...).
Mein Problem besteht nun darin den ersten DC aus der Domäne zu nehmen und zu testen an was es liegt das andauernd Dateien defekt sind bzw. der MFT beschädigt ist. Die Festplatten schließe ich mittlerweile aus, da die HDs die in Server2 ihren Dienst tun zuvor in Server1 waren und dort die gleichen Probleme hatten wie die HDs in Server1 jetzt. Nun laufen sie aber einwandfrei in Server2. Entweder hat das OS auf Server1 einen Schaden oder evtl. der Controller. Wie auch immer, das ist eigentlich nicht das Problem sondern nur die Vorgeschichte...
Also worum es eigentlich geht ist das Übertragen von den FSMO Rollen. Habe den einen oder anderen Text bei M$ nun gelesen über das Übertragen bzw. Übernehmen von FSMO Funktionen aber bin mir da nicht so recht sicher ob das alles so einfach geht wie die das beschreiben. Hat hier der ein oder andere Erfahrungen damit? Und wenn ja in welcher Weise?
Was mir halt noch ein bisschen Bauchschmerzen bereitet ist das sich unser Exchange nicht hat installieren lassen. Beim Vorbereiten der Exchange Installation (ForrerstPrep oder DomainPrep) kamen schon Fehlermeldungen das der Benutzer kein Schemamaster wäre. Was beim Domänenadmin schon komisch ist der aber in der Gruppe Schemaadmins ist. Deshalb denke ich das am ganzen AD vielleicht etwas nicht in Ordnung ist. Mein Chef steinigt mich im übrigen wenn ich ihm erklären muss das ich die Server neu installieren muss, sollte das AD dermaßen defekt sein das keine Reparatur möglich ist. Was er aber auch macht wenn weiterhin Dateien defekt sind und somit verloren gehen.
Aus diesem Grund bin ich mir halt nicht sicher ob das alles so reibungslos funktionieren wird mit dem Übernehmen/Übertragen von FSMO Funktionen.
Für Tips und Anregungen wäre ich Euch echt dankbar
Server
2x W2k3 Std. Server DC
1x W2k Adv. Server, SQL2000 (Mitgliedsserver)
Gruß
Vile-Gangster
ich habe hier ein kleines Problem mit unserem DC.
Da entweder die HDs (RAID 1) defekt sind oder der Controller (Promise) habe ich einen zweiten DC ins Netz gestellt der die Funktionen des ersten übernehme soll (DNS,DHCP,FileServer,Printserver,...).
Mein Problem besteht nun darin den ersten DC aus der Domäne zu nehmen und zu testen an was es liegt das andauernd Dateien defekt sind bzw. der MFT beschädigt ist. Die Festplatten schließe ich mittlerweile aus, da die HDs die in Server2 ihren Dienst tun zuvor in Server1 waren und dort die gleichen Probleme hatten wie die HDs in Server1 jetzt. Nun laufen sie aber einwandfrei in Server2. Entweder hat das OS auf Server1 einen Schaden oder evtl. der Controller. Wie auch immer, das ist eigentlich nicht das Problem sondern nur die Vorgeschichte...
Also worum es eigentlich geht ist das Übertragen von den FSMO Rollen. Habe den einen oder anderen Text bei M$ nun gelesen über das Übertragen bzw. Übernehmen von FSMO Funktionen aber bin mir da nicht so recht sicher ob das alles so einfach geht wie die das beschreiben. Hat hier der ein oder andere Erfahrungen damit? Und wenn ja in welcher Weise?
Was mir halt noch ein bisschen Bauchschmerzen bereitet ist das sich unser Exchange nicht hat installieren lassen. Beim Vorbereiten der Exchange Installation (ForrerstPrep oder DomainPrep) kamen schon Fehlermeldungen das der Benutzer kein Schemamaster wäre. Was beim Domänenadmin schon komisch ist der aber in der Gruppe Schemaadmins ist. Deshalb denke ich das am ganzen AD vielleicht etwas nicht in Ordnung ist. Mein Chef steinigt mich im übrigen wenn ich ihm erklären muss das ich die Server neu installieren muss, sollte das AD dermaßen defekt sein das keine Reparatur möglich ist. Was er aber auch macht wenn weiterhin Dateien defekt sind und somit verloren gehen.
Aus diesem Grund bin ich mir halt nicht sicher ob das alles so reibungslos funktionieren wird mit dem Übernehmen/Übertragen von FSMO Funktionen.
Für Tips und Anregungen wäre ich Euch echt dankbar
Server
2x W2k3 Std. Server DC
1x W2k Adv. Server, SQL2000 (Mitgliedsserver)
Gruß
Vile-Gangster
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 16299
Url: https://administrator.de/contentid/16299
Ausgedruckt am: 22.11.2024 um 00:11 Uhr
6 Kommentare
Neuester Kommentar
Als erstes solltes du Versuchen einen anderen Ort für die Firmendaten suchen. z.B. anderen Server oder 2 neue Platte ohne Raid an einem normalen IDE Zweig. Danach solltest du abends die Daten vaon 1 IDE auf 2 IDE kopieren. Damit hast du wenigstens bei einem Server Crash noch die Daten. Somit bekommst du erst mal weniger Steine auf dein Dach. Desweiteren solltest du mal ein Virenscanner einsetzen, ob der was findet.
Wenn du erkennst daß das alte System nicht mehr Stabil und OK ist, setze doch einfach parallel dazu die gleiche Domainstrucktur neu auf. Wenn der neue DC OK ist, kannst du ja eine Platte von oben ausbauen und in den neuen Server einbauen und die Berechtigungen anpassen, mit den neuen Usern. Wenn du dann alles fertig hast und der Server entgültig OK ist, kannst du ja denn alten abschalten, und den neuen verwenden.
Zwar weis ich nicht ob obiges bei dir umsetzbar ist, aber es ist wenigstens mit den Platten machbar.
Mfg Metzger
Wenn du erkennst daß das alte System nicht mehr Stabil und OK ist, setze doch einfach parallel dazu die gleiche Domainstrucktur neu auf. Wenn der neue DC OK ist, kannst du ja eine Platte von oben ausbauen und in den neuen Server einbauen und die Berechtigungen anpassen, mit den neuen Usern. Wenn du dann alles fertig hast und der Server entgültig OK ist, kannst du ja denn alten abschalten, und den neuen verwenden.
Zwar weis ich nicht ob obiges bei dir umsetzbar ist, aber es ist wenigstens mit den Platten machbar.
Mfg Metzger
@ Domainstrucktur
Dann wäre dein AD aber wieder 100% i.O. und du hättest damit keine Probleme mehr, da du ja geschrieben hast, das du deiner jetztigen Strucktur nicht mehr 100% Vertraust.
@ User SID
Da hast du Recht, dann hast du neue SID, aber ich meine du kannst die Inhalte der einzelnen User Profile hin und her kopieren wie du willst, da die SID in den folgenden Datein innerhalb der User-Profilen enthalten sind "ntuser*.*" Bei den Emails bin ich mir da nicht mehr so sicher, und du kannst sie ja exportieren.
-> bitte werft keine Steine wenn ich mich jetzt verhauen sollte .
@ Was glaubst Du erzählt mir mein Chef wenn ...
Ich weis nicht, aber setze vorher ein Bauhelm ( Steine ) auf + verwende OROPAX schont das Gehöhr.
@ Kopiererei und deinen Verflüchtigungs Datein
hm du löst aber nicht das Problem, wenn der Controller schruppich ist. Dann können immer wieder die Datein sich verabschieden. Daher hilft möglicherweise nur ein anderes PRIMÄR ZIEL.
MFg Metzger
Dann wäre dein AD aber wieder 100% i.O. und du hättest damit keine Probleme mehr, da du ja geschrieben hast, das du deiner jetztigen Strucktur nicht mehr 100% Vertraust.
@ User SID
Da hast du Recht, dann hast du neue SID, aber ich meine du kannst die Inhalte der einzelnen User Profile hin und her kopieren wie du willst, da die SID in den folgenden Datein innerhalb der User-Profilen enthalten sind "ntuser*.*" Bei den Emails bin ich mir da nicht mehr so sicher, und du kannst sie ja exportieren.
-> bitte werft keine Steine wenn ich mich jetzt verhauen sollte .
@ Was glaubst Du erzählt mir mein Chef wenn ...
Ich weis nicht, aber setze vorher ein Bauhelm ( Steine ) auf + verwende OROPAX schont das Gehöhr.
@ Kopiererei und deinen Verflüchtigungs Datein
hm du löst aber nicht das Problem, wenn der Controller schruppich ist. Dann können immer wieder die Datein sich verabschieden. Daher hilft möglicherweise nur ein anderes PRIMÄR ZIEL.
MFg Metzger
@ Virus
hm ich bin nicht mehr von Symantec so überzeugt, hatte mal selbigen scanner in einer Privaten Umgebung. Da machte das ding auch allen anschein nach gute Dienste. Nachdem ich mich mit meinem Notebook im Netz befand, schlug mein Scanner mehrfach an. Nach scan seiner Platte, wurden noch 30 Datein gefunden. Dabei war auch eine Nimda Version die eigentlich schon längst erkannt worden sein sollte. Das deckt sich auch mit dem letzten Virentest den ich gelesen habe.
@ Primär Ziel,
Es muss nicht gleich ein neuer Controller sein. Es reicht doch schon, wenn du eine neue Platte an dem internen IDE Bus hängst. Nachdem du die Daten dann rüber kopierst hast, hast du ja ein neues Primär Ziel.
@ Domain
Hm am Wochenende sollte das ja gehen. Es kommt natürlich auf die Anzahl der User an und die hattest du noch nicht genannt.
Mfg Metzger
hm ich bin nicht mehr von Symantec so überzeugt, hatte mal selbigen scanner in einer Privaten Umgebung. Da machte das ding auch allen anschein nach gute Dienste. Nachdem ich mich mit meinem Notebook im Netz befand, schlug mein Scanner mehrfach an. Nach scan seiner Platte, wurden noch 30 Datein gefunden. Dabei war auch eine Nimda Version die eigentlich schon längst erkannt worden sein sollte. Das deckt sich auch mit dem letzten Virentest den ich gelesen habe.
@ Primär Ziel,
Es muss nicht gleich ein neuer Controller sein. Es reicht doch schon, wenn du eine neue Platte an dem internen IDE Bus hängst. Nachdem du die Daten dann rüber kopierst hast, hast du ja ein neues Primär Ziel.
@ Domain
Hm am Wochenende sollte das ja gehen. Es kommt natürlich auf die Anzahl der User an und die hattest du noch nicht genannt.
Mfg Metzger