computerschuster
Goto Top

FSMO-Rollen in Kleinstumgebung (nur ein Server) nach Migration manuell übertragen?

Hallo liebe AD-Spezialisten! face-smile

Ich hab da mal wieder eine kleine Verständnisfrage. Gegeben sei ein kleines (wirklich kleines) Netzwerk mit nur einem Server (Windows 2003 mit Active Directory). Wir haben dort eine Migration auf einen neuen, zusätzlichen Server mit Windows 2008R2 durchgeführt (ADPREP, neuen Server hochstufen, DNS konfigurieren etc.) - das lief und läuft alles sauber. Derzeit existieren also der alte und der neue Server noch parallel als DCs.

Nun geht es daran, den alten Server abzuschalten. Ich würde ihn demnach mit DCPROMO herabstufen, und genau dort setzt meine Frage an: Wie verhält es sich mit den FSMO-Rollen? Ich habe das so verstanden, dass die FSMO-Rollen vom ehemaligen FSMO-Inhaber automatisch auf andere DCs in der Domäne übertragen werden, sobald man ihn herabstuft. Das Problem dabei ist, dass man auf diesem Wege nicht voraussagen kann, welcher der anderen DCs welche FSMO-Rolle(n) zugewiesen bekommt. Im konkreten Fall ergibt sich das Problem nun nach meiner Überlegung nicht, da es ja ohnehin nur einen weiteren DC gibt - der alte DC kann also gar nicht anders, als alle FSMO-Rollen an den neuen DC zu übertragen, und alles wäre gut.

Ist diese Überlegung so korrekt? Ich frage etwas "blöd", weil es halt jede Menge Anleitungen gibt, wie man die FSMO-Rollen manuell überträgt (http://blog.dikmenoglu.de/Die+FSMORollen+Verschieben.aspx). Ich möchte das Ganze nur verstehen. Gibt es für das von mir dargestellte Szenario Gründe, die FÜR eine manuelle Übertragung der FSMO-Rollen (statt die automatische im Rahmen der Herabstufung) sprechen, oder gilt das wirklich nur für größere Umgebungen? Und, gedankliche Ergänzung, ändert sich irgendetwas, wenn noch weitere ("Member"face-wink Server im Spiel sind, die allerdings keine DC-Rolle inne haben? Nach meiner Vermutung nicht. Oder?

Bin gespannt und freue mich auf Eure Meinungen! face-smile

Content-ID: 201543

Url: https://administrator.de/contentid/201543

Ausgedruckt am: 26.11.2024 um 05:11 Uhr

GuentherH
GuentherH 11.02.2013 um 11:12:21 Uhr
Goto Top
Hallo.

Führe es so wie im Blog von Yusuf beschrieben aus. Du kannst dazu ohne Probleme jeweils die Anleitung unter Verwendung der grafischen Oberfläche verwenden.

Warte nach der Übertragung einen Tag, überprüfe auf dem neuen Rollinhaber über netdom query fsmo ob alle Rollen sauber übertragen wurden und stufe dann den alten DC herunter.

Vor dem Herabstufen kannst du den alten DC einmal herunterfahren und dann testen ob sich alle Clients sauber anmelden können.

LG Günther
Taramur
Taramur 11.02.2013 um 12:01:52 Uhr
Goto Top
Hi,

egal welche Situation gegeben ist, ich übertrage die Rollen immer manuell nach der Anleitung von Yusuf. Danach lasse ich den alten DC für ein paar Tage abgeschaltet und überprüfe ob alles korrekt läuft.

Deine Überlegung sollte aber richtig sein, da es eh nur einen weiteren DC gibt würde bei einer automatischen Übertragung die Rollen auf den neuen DC übertragen werden.

Grüße
Taramur
computerschuster
computerschuster 11.02.2013 um 12:14:34 Uhr
Goto Top
Hm, OK, danke für eure Antworten, ich habe jetzt grad mal die Rollen per NTDSUTIL manuell übertragen. Das ist ja so schnell gemacht, dass ich es wohl zukünftig auch so halten werde, selbst wenn es eigentlich automatisch passieren sollte. Aber verkehrt macht man mit dem manuellen Weg im Zweifelsfalle nichts, von daher investiere ich einfach die paar Tastendrücke. face-wink

Besten Dank & Gruß
Gunnar