lenny4me
Goto Top

Infrastrukturmasters für eine Anwendungsverzeichnispartition übertragen

Hallo Kollegen,

bei uns steht ein Serverupgrade ins Haus von 2k3 auf 2k8 R2.
Meine Frage ist eigentlich recht simpel...
Es geht um die Rolle des Infrastrukturmasters für eine Anwendungsverzeichnispartition (Rolle pro DNS Domain). Wird diese beim DCPromo automatisch auf den nächsten DC verschoben oder verbleibt Sie auf dem einstigen DC der nun Memberserver ist?
Da der Memberserver dann kein AD integriertes DNS mehr hällt wäre es wohl ein angenehmer Automatismus wenn diese Rolle automatisch verschoben werden würde. Ich bin mir dessen aber nicht sicher und wollte mal nachfragen welche Erfahrungen Ihr gemacht habt.

Danke im Voraus

Content-ID: 142252

Url: https://administrator.de/contentid/142252

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

AdmWomby
AdmWomby 06.05.2010, aktualisiert am 18.10.2012 um 18:42:01 Uhr
Goto Top
moin,
ich denke erst suche, dann fragen, aber kein problem.
hier wird dir geholfen

HOWTO Active Directory : Umzug der Betriebsmaster - FSMO-Rollen auf einen anderen Domänencontroller
gruß
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010, aktualisiert am 18.10.2012 um 18:42:01 Uhr
Goto Top
Servus,

Zitat von @AdmWomby:
ich denke erst suche, dann fragen, aber kein problem. hier wird dir geholfen
HOWTO Active Directory : Umzug der Betriebsmaster - FSMO-Rollen auf einen anderen Domänencontroller

deine Antwort und der Artikel ist aber in diesem Fall keine Hilfe, denn der OP hat ganz klar nach dem Infrastrukturmaster für die Anwendungsverzeichnispartitionen gefragt.
Und in dem Artikel wird das in keinster Weise erwähnt.


Viele Grüße

/ > Yusuf Dikmenoglu
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010 um 10:21:38 Uhr
Goto Top
Salve,

Zitat von @lenny4me:
bei uns steht ein Serverupgrade ins Haus von 2k3 auf 2k8 R2.

dann solltest du hier vorbeischauen face-wink :

[LDAP:Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen]
http://blog.dikmenoglu.de/Den+Ersten+Windows+Server+2008+R2+DC+Zur+Gesa ...


Wird diese beim DCPromo automatisch auf den nächsten DC verschoben oder verbleibt Sie auf dem einstigen DC der nun Memberserver ist?

Leider ja. Die fünf FSMO-Rollen werden zwar beim herunterstufen des Rolleninhabers automatisch auf einen anderen DC verschoben,
nicht jedoch der Infrastrukturmaster für die Anwendungsverzeichnispartitionen. Diese müssen in der Tat händisch angepasst werden.
An dieser Stelle hat Microsoft wirklich *geschlafen*.

Siehe:

[LDAP:
Yusufs.Directory.Blog/ - Die Infrastrukturmaster der Anwendungsverzeichnispartitionen]
http://blog.dikmenoglu.de/Die+Infrastrukturmaster+Der+Anwendungsverzeic ...

[LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben]
http://blog.dikmenoglu.de/Die+FSMORollen+Verschieben.aspx


Da der Memberserver dann kein AD integriertes DNS mehr hällt wäre es wohl ein angenehmer Automatismus wenn diese Rolle
automatisch verschoben werden würde.

Das wäre wirklich "schön "--> gewesen. Ist aber leider nicht der Fall. face-sad

Ich bin mir dessen aber nicht sicher und wollte mal nachfragen welche Erfahrungen Ihr gemacht habt.

Lies den Artikel oben, dann wirds klar das es keinen Automatismus hierbei gibt wie bei den fünf FSMO-Rollen.


Viele Grüße

/ > Yusuf Dikmenoglu
lenny4me
lenny4me 06.05.2010 um 11:42:36 Uhr
Goto Top
Hallo sei mir gegrüßt.

Die ganze Rollout Geschichte habe ich nach Deinen Artikeln geplant. Ich kenne Sie fast auswendig face-smile allerdings habe ich mich nur auf [LDAP://Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen] verlassen... da wird das mit dem Infrastrukturmaster für die Anwendungsverzeichnispartitionen ja nicht erwähnt (was ja auch logisch ist da dabe ja die vorhandenen DC's nicht angepackt werden).
Leider kann ich aber etwas aus Deinem Artikel nicht reproduzieren.

Ausgangssituation Hatte 2 DC'S habe einen zum Memberserver gemacht. Habe allerdings das verschieben der Infrastrukturmaster der Anwendungsverzeichnispartitionen vergessen...

Soweit so schlecht...

(den anderen DC, der ja nun alleiniger DC meiner Domain war, habe ich geklont und in eine Testumgebung gepflanzt). Anschließend wieder den 2. DC hochgefahren und den zuvor herausgestuften DC wieder mit dcpromo hochgestuft. Wenn ich mir nun mit ADSIEdit den FSMORoleOwner anschaue steht der Eintrag auf dem DC2 also der, der immer in der Domain war und nicht angefasst wurde.

Mein Problem an der ganzen Sache, dieser DC ist relativ neu kein halbes Jahr alt. In dieser Zeit wurde der Infmaster der Anwendungsverzeichnispartition garantiert nicht auf diesen verpflanzt.... Somit weis ich nicht woher dieser Eintrag herrührt...

Grüße
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010 um 13:00:40 Uhr
Goto Top
Zitat von @lenny4me:
da wird das mit dem Infrastrukturmaster für die Anwendungsverzeichnispartitionen ja nicht erwähnt (was ja auch logisch ist da
dabe ja die vorhandenen DC's nicht angepackt werden).

Das ist auch nicht das Them in dem Artikel. Ich verlinke aber von dort auf den passenden Artikel.

Soweit so schlecht...

Nein, dass ist ganz und garnicht schlecht. Denn der Infra.-Master für die Anwendungsverzeichnspartitionen muss /lediglich/ eingetragen sein,
er hat aber "de facto" keine Funktion und lässt sich jederzeit einfach ändern. Als du den DC heruntergstuft hast, ist der Eintrag einfach stehen geblieben.
Als du den Memberserver mit dem gleichen Computernamen wieder hochgestuft hast, hat sich einfach nichts geändert. Alles passt von ganz alleine. face-wink


Gruß, Yusuf
lenny4me
lenny4me 06.05.2010 um 13:21:50 Uhr
Goto Top
Hallo Yusuf,

Ich verlinke aber von dort auf den passenden Artikel.

ups... ich war wohl blind...

Als du den DC heruntergstuft hast, ist der Eintrag einfach stehen geblieben.

Na da habe ich ja gerade meine Blockade. Der "urDC" der schon immer in der Domäne ist (Name=A) muss die Rollen getragen haben (dieser wurde heruntergestuft). Auf DC B wurden die Rollen mit fast 100% Sicherheit nie verschoben (Weil ich die Möglichekit erst seit gestern dank Deines Artikels kenne). Trozdem zeigt er mir DC B als Ihnhaber der Rolle an...

Grüße Andreas
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010 um 13:42:25 Uhr
Goto Top
Zitat von @lenny4me:
Der "urDC" der schon immer in der Domäne ist (Name=A) muss die Rollen getragen haben (dieser wurde heruntergestuft).

Mit "Rollen" meinst du alle fünf FSMO-Rollen, inklusive dem Infrastrukturmaster für die Anwendungsverzeichnispartitionen?

Auf DC B wurden die Rollen mit fast 100% Sicherheit nie verschoben (Weil ich die Möglichekit erst seit gestern dank Deines Artikels kenne).

Wenn du den Infrastrukturmaster für die Anwendungsverzeichnispartition meinst, dass kann eben einfach nicht sein.
Der Eintrag ändert sich weder automatisch, noch einfach so. Hier muss Hand angelegt werden.
Deshalb ist doch auch der Artikel von Microsoft bzgl /RODCPREP erschienen...


Gruß, Yusuf
lenny4me
lenny4me 06.05.2010 um 14:31:35 Uhr
Goto Top
Hallo Yusuf

die FSMO Rollen habe ich verschoben wie in deinem Artikel beschrieben.
Das mit dem Infrastrukturmaster für die Anwendungsverzeichnispartitionen kann ich mir wirklich nicht erklähren aber ich nehms einfach mal so hin. Werde die Migration nach W2k8 im nächsten Monat life in unserer Produktivumgebung fahren dann werde ich nochmals besonderst darauf achten.

Danke für die schnelle Hilfe. Ist immer gut wenn ein Uhrheber eines Leitfadens noch für Rückfragen zur Verfügung steht.


Grüße Andreas
Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010 um 14:39:07 Uhr
Goto Top
Zitat von @lenny4me:
Werde die Migration nach W2k8 im nächsten Monat life in unserer Produktivumgebung fahren dann werde ich nochmals besonderst darauf achten.

Yepp, tue das und lasse mich es wissen.

Danke für die schnelle Hilfe. Ist immer gut wenn ein Uhrheber eines Leitfadens noch für Rückfragen zur Verfügung steht.

You are welcome. face-smile


Gruß, Yusuf