kuenscher
Goto Top

Migration Domäne von W2k3 auf W2k12 R2

Hallo Leute,
ich migriere gerade unseren Domänencontroller unter Windows 2003 R2 auf einen Windows Server 2012 R2.
Habe den neuen Windows Server 2012 R2 in die Domäne als weiteren Domänencontroller eingebunden und alle FSMO Rollen erfolgreich transferiert.

Unter Windows 2003 R2 wird als aktueller Domänencontroller korrekt der neue Windows Server 2012 R2 angezeigt.
(unter Active Directory-Benutzer und -Computer)

Unter dem neuen Windows Server 2012 R2 wird jedoch als aktueller Verzeichnisserver immer noch der alte Windows 2003 R2 Server angezeigt.

Eine Abfrage mit netdon query fsmo zeigt bei allen fünf Punkten den neuen Windows Server 2012 R2 an.

Weiß warum unter Windows Server 2012 R2 immer noch der alte Windows Server 2003 als Verzeichnisserver angezeigt wird?

Vielen Dank

Grüße
Ramper

Content-ID: 327592

Url: https://administrator.de/contentid/327592

Ausgedruckt am: 25.11.2024 um 05:11 Uhr

emeriks
emeriks 26.01.2017 um 14:22:02 Uhr
Goto Top
Hi,
Unter Windows 2003 R2 wird als aktueller Domänencontroller korrekt der neue Windows Server 2012 R2 angezeigt.
(unter Active Directory-Benutzer und -Computer)
Du meinst bei den Betriebsmaster-Rollen?
Oder oben im Baum in [ ] Klammern?

Falls letzters:
Man kann die MMC mit jeden beliebigen DC der Domäne verbinden. Standardmäßig sucht sich die MMC vorzugweise immer einen DC vom selben Standort. Wenn da mehrere sind, dann vorzugsweise den PDC-Emulator.

E.
Kuenscher
Kuenscher 26.01.2017 um 14:29:39 Uhr
Goto Top
Hi, danke für den Tipp! Habe gerade die Metadaten des AD bereinigt und jetzt wird der korrekte Domänencontroller angezeigt.

Wenn ich jedoch die Powershell öffne auf dem neuen Windows Server 2012 R2 und eine Abfrage starte mit:

get-addomaincontroller -discover -domainname "meineDomäne"

dann wird noch der alte Windows 2003 Server angezeigt, der neue taucht nicht auf.

Gruß
Ramper
Kuenscher
Kuenscher 26.01.2017 um 14:52:10 Uhr
Goto Top
Nachtrag:

Entdecke gerade (die Domäne wurde nicht von mir eingerichtet), daß hier zwei Domänennamen rumspuken, eine scheint ein WINS-Domänenname zu sein...

R.
SlainteMhath
SlainteMhath 26.01.2017 um 15:10:51 Uhr
Goto Top
Moin,

get-addomaincontroller -discover -domainname "meineDomäne"
[...] zwei Domänennamen rumspuken, eine scheint ein WINS-Domänenname zu sein.
Im AD Kontext wird immer der FQDN verwendet, niemals der NetBIOS Name. Es muss also
get-addomaincontroller -discover -domainname "meineDomäne.local"  
lauten.

Lass doch mal auf beiden DCs ein "dcdiag" laufen.
Und: DNS ist korrekt konfiguriert? BP ist DNS1 127.0.0.1 / DNS2: <der andere DC>

lg,
Slainte
Kuenscher
Kuenscher 26.01.2017 um 16:09:37 Uhr
Goto Top
Hi Slainte,

dcdiag auf dem alten Windows Server 2003 ergab keine Fehler.

Auf dem neuen Windows Server 2012 R2 jedoch schon:

Starting test: Advertising
Achtung: Bei dem Versuch, 2012DC zu erreichen, wurden von DsGetDcName
Informationen für \\SERVER-DC.muc.local zurückgegeben.
DER SERVER REAGIERT NICHT oder GILT ALS UNGEEIGNET.
......................... Der Test Advertising für 2012DC ist
fehlgeschlagen.
Starting test: FrsEvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind
Warnungen oder Fehlerereignisse vorhanden. Fehler bei der
SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge
haben.

2012DC ist der neue Domänencontroller
SERVER-DC ist der alte Domänencontroller


Gruß
R.
Kuenscher
Kuenscher 26.01.2017 um 16:50:25 Uhr
Goto Top
NACHTRAG:

Es scheint wohl ein Fehler in der Replikation zwischen den beiden Servern vorzuliegen.

Bin am Durchforsten von Beiträgen...

R.
emeriks
emeriks 27.01.2017 aktualisiert um 08:43:22 Uhr
Goto Top
Habe gerade die Metadaten des AD bereinigt und jetzt wird der korrekte Domänencontroller angezeigt.
Was hast Du da bereinigt?

Du solltest spätestens jetzt gelernt haben, dass man an den Grundfesten einer Domäne oder Gesamtstruktur (z.B. neue DC oder DC entfernen) nur dann etwas ändert, wenn man sich vorher davon überzeugt hat, dass alles funktioniert (besonders die Replikation) und dass die Metadaten keine "Leichen" enthalten.

Starting test: Advertising
Achtung: Bei dem Versuch, 2012DC zu erreichen, wurden von DsGetDcName
Informationen für \\SERVER-DC.muc.local zurückgegeben.
DER SERVER REAGIERT NICHT oder GILT ALS UNGEEIGNET.
Das hört sich nach falschen Informationen in der DNS-Zone an. Schau da mal durch. Durch die Bereinigung der Metadaten werden keine bzw. nicht alle obsoleten Daten aus dem DNS enrfernt.
SlainteMhath
SlainteMhath 27.01.2017 um 10:33:11 Uhr
Goto Top
Ich wiederhole meine Frage nochmal:

Und: DNS ist korrekt konfiguriert? BP ist DNS1 127.0.0.1 / DNS2: <der andere DC>
Kuenscher
Kuenscher 07.03.2017 um 15:22:22 Uhr
Goto Top
Auf Grund eines Unfalls war ich fünf Wochen außer Gefecht gesetzt.

Bin das DNS durchgegangen, DNS "scheint" korrekt konfiguriert zu sein.

Habe etwas recherchiert, es scheint wohl die Replikation von SYSVOL nicht zu klappen.
Melde mich...
Kuenscher
Kuenscher 07.03.2017 um 19:11:01 Uhr
Goto Top
SYSVOL und NETLOGON wurden beim Hochstufen des Windows Servers 2012 R2 nicht angelegt!
emeriks
emeriks 07.03.2017 um 22:06:21 Uhr
Goto Top
SYSVOL und NETLOGON wurden beim Hochstufen des Windows Servers 2012 R2 nicht angelegt!
Werden sie auch nicht.
Sie werden vom DC automatisch angelegt, wenn nach dem DCpromo der Server voll synchronisiert ist. Anders gesagt: Wenn der Server "der Meinung ist", dass er funktionstüchtig ist, dann wird er selbst diese Freigaben erstellen. Also nicht manuell erstellen!
Kuenscher
Kuenscher 08.03.2017 aktualisiert um 13:18:08 Uhr
Goto Top
Mit setzen der BurFlags auf beiden Servern hats geklappt!!!