91863
Goto Top

Migration - Neuer Server 2008 - alter Server 2003 , Domainname soll auch geändert werden . Was muss man beachten. Vorgehensweise

Hallo, Zusammen,

ich habe eine Frage zu Vorgehensweisen. Also nicht die Befehle Adprep Forestpreep etc.. Um einen Server in eine Domäne zu integrieren.
Problem ist folgendes , wir haben eine Domaine, Alles Server 2003 und der Domainname ist auch alt. Mittlerweile heisst die Bude hier anderst.
Nun möchte man einen Seperaten Server auf Server 2008 R2 installieren. Man möchte aber auch einen neuen Domainname.
Wie geht man hier vor, um alles auf den neuen Name zu migrieren ?

Danke und Grzuss
Ralf

Content-ID: 174897

Url: https://administrator.de/contentid/174897

Ausgedruckt am: 23.11.2024 um 03:11 Uhr

Logan000
Logan000 19.10.2011 um 09:44:34 Uhr
Goto Top
Moin moin

Ich würde erst die Domäne umbenennen.
Wenn das sauber läuft hängst du den neuen Server als zusätzlichen DC rein und überträgst die Rollen.

Gruß L.
91863
91863 19.10.2011 um 10:09:44 Uhr
Goto Top
Hoi,

danke, Das hat man sich mal angeschaut und möchte es eben nicht so machen. Da scheinbar zu grosse Risiken bestehen.

Gruss
Ralf
XxDustyxX
XxDustyxX 19.10.2011 um 10:15:26 Uhr
Goto Top
Hallo Ralf,

die Risiken sind absolut überschaubar... ich habe selbst die Tage die FSMO via Shell auf einem anderen DC übernommen weil der bisherige Inhaber auf Grund eines Hardwareschadens nicht mehr online gehen konnte.

Lief alles absolut reibungs- und problemlos.

Grüße
91863
91863 19.10.2011 um 10:47:02 Uhr
Goto Top
Hallo,

ja denke ist auch kein Problem , aber die Chefin nicht face-smile , gibt es die Anleitungen auch in Deutsch ? Würde ein Konzept machen, so.
Wegen Geschätfsleitung. Immerhin ist ja Server gesichert + 1 Wöchentlich Image. Nebenbei kann man ja einen Testhalber aufsetzen face-smile
Gut wäre auch den Weg ohne Rename zu kennen. Ich kann ich nicht einfach einen neu aufsetzen , Neuen Domainnamen geben. Dann muss ich ja alles manuell reinmigrieren ? ODer wie ist da der WEg ?


Gruss
Ralf
Logan000
Logan000 19.10.2011 um 10:50:10 Uhr
Goto Top
Moin

Zitat von @91863:
danke, Das hat man sich mal angeschaut und möchte es eben nicht so machen.
Da scheinbar zu grosse Risiken bestehen.
Risiken? Also das Rollen übertragen ist, wie Dusty schon schrieb, harmlos.
Ein Domänen Rename habe ich bisher nicht machen müssen. Kann also zu den risiken nicht viel sagen.

Wie möchtest du denn vorgehen?
Erst migrieren dann umbenennen? Würde evtl. Risiken meineserachtens nicht verringern.
2. Domäne mit neuen Namen Aufsetzen, Vertrauensstellung und dann via ADMT arbeiten?
Erscheint mir erheblich aufwendiger.

Gruß L.
91863
91863 19.10.2011 um 10:57:31 Uhr
Goto Top
Hoi,

ja wäre wohl ein Weg in dieser Art. Server aufsetzen w2008 R2 neuen Domainname vergben und Vertrauensstellung setzen.

Gruss
Ralf
91863
91863 19.10.2011 um 12:04:31 Uhr
Goto Top
Hoi ,

was ist ADMT ? Wenn Vertrauensstellungen gesetzt sind. Kann ich ja in der alten Domäne Gruppen auch vom neuen Server auf die Fileebene hinzufügen, oder ?
Könnte das dann so schleichend migrieren ? Stimmt das ?

Gruss
Rafl
XxDustyxX
XxDustyxX 19.10.2011 um 12:40:42 Uhr
Goto Top
Nix für Ungut, Ralf... aber bist Du sicher das Du der richtige Mann für dieses Projekt bist...???

Wenn selbst Basics wie ADMT Dir nichts sagen.....!
91863
91863 19.10.2011 um 13:22:45 Uhr
Goto Top
Hallo,

ja das weiss ich noch nicht. Muss einfach mal einen Grobplan machen, wie es möglich wäre.
Ob es dann externe benötigt sieht man. Man weiss nie 100% am Anfang.

Gruss
Ralf
91863
91863 19.10.2011 um 13:30:35 Uhr
Goto Top
Hallo,

zum ADMT gibts ne gute Seite
http://www.msxfaq.de/migration/admt.htm

Aber wie gesagt , ich habe das Tool noch nicht gebraucht. Kann es aber in einer Testumgebung eventuell testen.
Es geht um die Vorgehensweise . Nicht ob ich es letztendlich mache.

Gruss
Ralf
91863
91863 19.10.2011 um 13:34:15 Uhr
Goto Top
im Moment sehe ich unseren WEg mal so.

- Neuen S2008 R2 installieren
- Vertrauensstellung einrichten
- ADMT installieren um Gruppen und Accounts auf den neuen Server zu uebernehmen.
Sind die dann doppelt vorhanden ? in der alten Domäne und neuen ?

Stimmt so, oder ?

Gruss
Ralf
91863
91863 19.10.2011 um 14:33:53 Uhr
Goto Top
ADMT hatte ich sogar mir mal angeschaut. Konnte es aber letzes Jahr nciht testen (andere Umgebung)
Habe nachgelesen. Da es jede Gruppe mit SID rauszieht und migriert, bleben alle Passwörter etc.. erhalten. Das heisst ich habe suaber migriert und kann User etc.. mit uebernehmen, das was ich wünsche eben.
Gruppen etc.. Eine andere Philosphie ist, da nur 140 User und Dateistruktur unsabuer berechigt. User auf neuem DC in der Vertrauenstellung User einzeln neu erfassen und auch Gruppen um sauber neu aufzubauen.
Somit könnte man auch die Gruppen die auf neuer Domäne erstellt sind, da Vertrauenstellung , ja auch auf die Filebene berechtigen. Somit kann man schleichend migrieren. Sehe ich das richtig ?

Ansosten 2 Wege :

- Neuen S2008 R2 installieren
- Vertrauensstellung einrichten
- ADMT installieren um Gruppen und Accounts auf den neuen Server zu uebernehmen.
Sind die dann doppelt vorhanden ? in der alten Domäne und neuen ?

Oder

- Neuen S2008 R2 installieren
- Vertrauensstellung einrichten
- USer und Gruppen manuell neu erfassen, Gruppen auf Fileebene vom neuen Konzept mit auf Fileserver legen und schleichend etc.. migrieren.

Denkfehler ?

Danke und Gruss
Ralf
Logan000
Logan000 19.10.2011 um 15:04:18 Uhr
Goto Top
Moin

Sind die dann doppelt vorhanden ? in der alten Domäne und neuen ?
Ja natürlich. Du kannst den User auch übergangsweise erlauben sich sowohl an der neuen als auch an der alten Domäne anzumelden.

- USer und Gruppen manuell neu erfassen, Gruppen auf Fileebene vom neuen Konzept mit auf Fileserver legen und schleichend etc.. migrieren
Du kannst doch im ADMT entscheiden welche User bzw. welche Gruppen du migieren möchtest.

Aber mal was anderes. ich denke du versuchst hier zuviel auf einen Schlag.
Du hast doch mitlerweile 3 Aufgabenstellungen:
- Migration auf neue Hardware (neues OS)
- Domäne umbenennen
- Fileserver reorganisieren
die unabhängig voneinander realisierbar sind.

Mein Rat an dich:
Führe diese Aufgaben nacheinander durch.Die Reihenfolge ist dabei eigentlich egal, was Dir (deiner GL ) halt wichtiger ist.

Gruß L.
91863
91863 19.10.2011 um 15:12:08 Uhr
Goto Top
Hoi Logan,

ja das hat mir erstmal weiter geholfen. Habe nun den Ansatz wo man "andocken" und testen muss. Ueberlge mir mal wie ich da vorgehe.
Wenn ich am alten und neuen System einloggen kann ist eh erstmal gut.
Die Vorbereitung bis mal alles komplett ist, geht sicher 1 bis 2 Monate.

Gruss
Ralf
91863
91863 20.10.2011 um 14:53:55 Uhr
Goto Top
Was meint ihr sollte die Hardwareanforderung fpr einen neuen DC sein ? Bei 150 PCs ?

Gruss
Ralf
91863
91863 20.10.2011 um 14:59:20 Uhr
Goto Top
Würde ich für einen neuen Server 2008 als DC eigentlioch auch nioch die CAL benötigen ?
Weil wir würden bei unserem Exchaenge Server die CAL Lizenen kaufen ? Oder benötigt es gar keine CAL beim DC ?

Danke und Gruss
Ralf
Logan000
Logan000 22.10.2011 um 12:57:23 Uhr
Goto Top
Moin Moin
Zitat von @91863:
Würde ich für einen neuen Server 2008 als DC eigentlioch auch nioch die CAL benötigen ?
Oder benötigt es gar keine CAL beim DC ?

Für Windows Server brauchst Du CALs, ob DC oder nicht ist egal.

Gruß L
91863
91863 24.10.2011 um 11:02:51 Uhr
Goto Top
Hallo Zusammen,

danke erstmal die ganzen Antworten. Hat mir sehr geholfen. Ich habe eine weitere Verständisfrage. Was ich nun eigentlich wissen sollte. Ich installiere einen neuen DC und habe die Rollen auf den neune übertragen.
Kann ich den beim alten, dann die Rolle DC entfernen ? Ist eine Rolle, ja oder ? Weil es wäre noch der Exchange vorerst darauf und eine Applikation die 2012 deinstalliert wird.
Wäre eben Ziel , die 2 Wochen weiter betreiben und aber den Dienst / Rolle als DC entfernen.

Gruss
Ralf
XxDustyxX
XxDustyxX 24.10.2011 um 11:58:41 Uhr
Goto Top
Hallo Ralf,

genauso wie Du einen Mitgliedsserver via dcpromo zum DC heraufstufst, musst Du auch einen DC via dcpromo wieder herabstufen wenn er nicht mehr verwendet werden soll.

Alles andere ist murks und kann nicht funktionieren... von den FSMO ganz zu schweigen...

Grüße
91863
91863 24.10.2011 um 12:05:09 Uhr
Goto Top
Hallo,

danke. dann ist soweit alles klar. face-smile Hat mir sehr weiter geholfen. Alles einfach mit DCPromo . LEse mich da rein.

Gruss
Ralf