Kein Pfad auswählbar nach Inplace-Upgrade
Hallo zusammen,
ich habe leider noch einige Server 2008R2 im Produktivbetrieb, die ich entweder abschalten oder hochziehen muss. Dafür habe ich die letzten Feiertage genutzt und mehrere 2008er per Inplace Upgrade bis auf Server 2022 hochgezogen. (2008R2 - 2012R2-2016-2022). Auf dem ersten Blick funktioniert auch alles. Doch ist mir nun aufgefallen, dass ich z.B. auf dem Fileserver keine Freigaben mehr erstellen kann. Ich kann nur noch lokal auf dem Fileserver nach Usern und Gruppen suchen. Meine beiden Domänen werden mir nicht mehr im Suchpfad angezeigt. Auch stehen in bereits vergebenen Rechten nur noch die IDs drin und nicht mehr die Namen. Kann es sein, dass meine Server durch das Inplace Upgrade so halbherzig die Vertrauensstellung zur Domain verloren haben? Ich scheue mich etwas davor, die Server aus der Domain zu nehmen und neu hinzuzufügen. Gibt es evtl. eine andere Möglichkeit, die Server wieder anständig mit der Domain zu verheiraten?
VG
Micha
ich habe leider noch einige Server 2008R2 im Produktivbetrieb, die ich entweder abschalten oder hochziehen muss. Dafür habe ich die letzten Feiertage genutzt und mehrere 2008er per Inplace Upgrade bis auf Server 2022 hochgezogen. (2008R2 - 2012R2-2016-2022). Auf dem ersten Blick funktioniert auch alles. Doch ist mir nun aufgefallen, dass ich z.B. auf dem Fileserver keine Freigaben mehr erstellen kann. Ich kann nur noch lokal auf dem Fileserver nach Usern und Gruppen suchen. Meine beiden Domänen werden mir nicht mehr im Suchpfad angezeigt. Auch stehen in bereits vergebenen Rechten nur noch die IDs drin und nicht mehr die Namen. Kann es sein, dass meine Server durch das Inplace Upgrade so halbherzig die Vertrauensstellung zur Domain verloren haben? Ich scheue mich etwas davor, die Server aus der Domain zu nehmen und neu hinzuzufügen. Gibt es evtl. eine andere Möglichkeit, die Server wieder anständig mit der Domain zu verheiraten?
VG
Micha
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 12394290293
Url: https://administrator.de/contentid/12394290293
Ausgedruckt am: 24.11.2024 um 22:11 Uhr
13 Kommentare
Neuester Kommentar
Moin...
du hättest den DC mal eben schnell auf eine neue VM mirgrieren sollen, das wäre der richtige weg gewesen!
poste mal die ausgabe von DCDIAG!
ich vermute, du hast dein AD geschrottet!
Frank
kann es sein, dass meine Server durch das Inplace Upgrade so halbherzig die Vertrauensstellung zur Domain verloren haben? Ich scheue mich etwas davor, die Server aus der Domain zu nehmen und neu hinzuzufügen. Gibt es evtl. eine andere Möglichkeit, die Server wieder anständig mit der Domain zu verheiraten?
du hast den DC auch mit dem Inplace Upgrade beglückt? wenn ja, war das ein großer Fehler!du hättest den DC mal eben schnell auf eine neue VM mirgrieren sollen, das wäre der richtige weg gewesen!
poste mal die ausgabe von DCDIAG!
ich vermute, du hast dein AD geschrottet!
Frank
Moin.
Inplace-Upgrades waren schon immer etwas hakelig und einfach nicht sinnvoll bei verschiedenen Gegebenheiten (DC, RADIUS, etc.).
Daher erstelle eine Datensicherung des 2008er, erstelle einen neuen 2022er und migriere die Daten sauber.
Die Möglichkeit des Inplace-Upgrades mag verlockend sein, aber es scheint immer öfter zu Tage zu kommen, dass dies kein gewünschter Weg seitens Microsoft zu sein scheint.
Gruß
Marc
Inplace-Upgrades waren schon immer etwas hakelig und einfach nicht sinnvoll bei verschiedenen Gegebenheiten (DC, RADIUS, etc.).
Daher erstelle eine Datensicherung des 2008er, erstelle einen neuen 2022er und migriere die Daten sauber.
Die Möglichkeit des Inplace-Upgrades mag verlockend sein, aber es scheint immer öfter zu Tage zu kommen, dass dies kein gewünschter Weg seitens Microsoft zu sein scheint.
Gruß
Marc
Moin....
schnell gehen und vor allem mal eben schnell, ist in der EDV ist die Mutter aller Katastrophen!
ich hoffe du hast deine DCDIAG ausgabe gelesen, und nicht nur gepostet!
sagen dir die meldungen etwas? (ich hoffe doch sehr)
Frank
Es musste leider schnell gehen um Vorgaben zu erreichen und Kosten zu sparen.
schnell gehen und vor allem mal eben schnell, ist in der EDV ist die Mutter aller Katastrophen!
ich hoffe du hast deine DCDIAG ausgabe gelesen, und nicht nur gepostet!
Die Anmeldeinformationen berechtigen nicht zum Ausführen dieses Vorgangs.
Das für diesen Test verwendete Konto muss für die Domäne dieses
Computers über Netwerkanmelderechte verfügen.
......................... Der Test NetLogons für UKM-DC03 ist fehlgeschlagen..
Der Dienst NTDS auf UKM-DC03 konnte nicht geöffnet werden. Fehler: 0x5 "Zugriff verweigert"
......................... Der Test Services für UKM-DC03 ist fehlgeschlagen.
sagen dir die meldungen etwas? (ich hoffe doch sehr)
Frank
Die Fehlermeldungen könnten aber auch nur ein Folgefehler sein, z.B. falls der AD Functional Level nicht passt.
Waren die 2008er Domain Controller auf Functional Level 2008? Dann sollten die 2022er Server damit klar kommen. Sollten sie jedoch auf 2003 gewesen sein (weil schon mal geupgraded), dann kommt 2022 damit nicht mehr klar.
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/active-d ...
Waren die 2008er Domain Controller auf Functional Level 2008? Dann sollten die 2022er Server damit klar kommen. Sollten sie jedoch auf 2003 gewesen sein (weil schon mal geupgraded), dann kommt 2022 damit nicht mehr klar.
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/active-d ...
Sicher, dass das so ist? Ich ging bisher davon aus, dass es aktuell maximal eine Domain Funktionsebene von 2016 gibt.
Was meinst du damit?
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/active-d ...
Gruß
Marc