Der neue Server
Liebes Forum!
Nun ist es also soweit, dass wir einen neuen (alten) Server gekauft haben.
Der alte Server (Windows Server 2019 Essentials) ist:
DC, DNS, DHCP, Fileserver, RADIUS, SQLServer
Der neue Server soll im Grunde das gleiche tun (alleine). Er ist aber neuer, schneller, größer...
Dabei soll auf eine neue Domäne umgestellt werden:
firmenname.local => lan.firmenname.at (wir sind Domänenbesitzer)
Der Servernamen soll auf den neuen Server "übergehen"
Wie gehe ich die Sache am besten grundsätzlich an, ich stelle mir 2 Varianten vor:
Variante 1.
Den neuen Server vollständig eigenständig (ohne ihn mit dem LAN des alten Servers zu verbinden)
installieren, anschließend die Dateien von den Benutzern von der Datensicherung (QNAPNAS) kopieren, und Berechtigungen setzen.
Anschließend alle Clients in die neue Domäne, alte Benutzer dort löschen
Variante 2.
Den neuen Server zunächst in das alte LAN eingliedern (selber Forest, neue Domäne)
Geht das überhaupt mit zwei physischen DCs in einem LAN für unterschiedliche Domänen ???
(DNS ????)
Dann Active Directory Migration Tool.
Dann alten Server rausschmeißen, und den neuen Serverr umbenennen ???
Bin für grundsätzliche Tipps äußerst dankbar.
Christian
Nun ist es also soweit, dass wir einen neuen (alten) Server gekauft haben.
Der alte Server (Windows Server 2019 Essentials) ist:
DC, DNS, DHCP, Fileserver, RADIUS, SQLServer
Der neue Server soll im Grunde das gleiche tun (alleine). Er ist aber neuer, schneller, größer...
Dabei soll auf eine neue Domäne umgestellt werden:
firmenname.local => lan.firmenname.at (wir sind Domänenbesitzer)
Der Servernamen soll auf den neuen Server "übergehen"
Wie gehe ich die Sache am besten grundsätzlich an, ich stelle mir 2 Varianten vor:
Variante 1.
Den neuen Server vollständig eigenständig (ohne ihn mit dem LAN des alten Servers zu verbinden)
installieren, anschließend die Dateien von den Benutzern von der Datensicherung (QNAPNAS) kopieren, und Berechtigungen setzen.
Anschließend alle Clients in die neue Domäne, alte Benutzer dort löschen
Variante 2.
Den neuen Server zunächst in das alte LAN eingliedern (selber Forest, neue Domäne)
Geht das überhaupt mit zwei physischen DCs in einem LAN für unterschiedliche Domänen ???
(DNS ????)
Dann Active Directory Migration Tool.
Dann alten Server rausschmeißen, und den neuen Serverr umbenennen ???
Bin für grundsätzliche Tipps äußerst dankbar.
Christian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 673800
Url: https://administrator.de/forum/server-migration-windows-domaine-673800.html
Ausgedruckt am: 12.07.2025 um 00:07 Uhr
27 Kommentare
Neuester Kommentar
Nabend.
Der Essentials wird dir da einen Strich durch die Rechnung machen.
Das war damals schon so bei den SBS Varianten. Die wollen die einzigen DC in der Domäne sein.
Ob man das umgehen kann, indem eine weitere Domäne hinzugefügt wird, kam mir noch nie in den Sinn
Wird der neue Hardware Server ebenfalls mit der eierlegenden Wollmilchsau (Essentials) installiert oder werden "ordentliche" Server 2019/2022/2025 installiert?
Gruß
Marc
Der Essentials wird dir da einen Strich durch die Rechnung machen.
Das war damals schon so bei den SBS Varianten. Die wollen die einzigen DC in der Domäne sein.
Ob man das umgehen kann, indem eine weitere Domäne hinzugefügt wird, kam mir noch nie in den Sinn
Wird der neue Hardware Server ebenfalls mit der eierlegenden Wollmilchsau (Essentials) installiert oder werden "ordentliche" Server 2019/2022/2025 installiert?
Gruß
Marc
Moin,
Als erstes stellt sich tatsächlich die Frage, warum eine neue Domain? Nur wegen .local? Wenn ja, dann ist die Frage, ob das wirklich bei Euch Probleme verursacht oder nur "unschön" ist. Im letzteren wurde ich einfach das Image des älteren auf den neuen überspielen oder ein Desaster-Recovery vom Backup probieren - testet auch gleich Euer Backup - und einfach den alten durch den neuen ersetzen.
lks
Als erstes stellt sich tatsächlich die Frage, warum eine neue Domain? Nur wegen .local? Wenn ja, dann ist die Frage, ob das wirklich bei Euch Probleme verursacht oder nur "unschön" ist. Im letzteren wurde ich einfach das Image des älteren auf den neuen überspielen oder ein Desaster-Recovery vom Backup probieren - testet auch gleich Euer Backup - und einfach den alten durch den neuen ersetzen.
lks
Zitat von @Dani:
Moin,
Gruß,
Dani
Moin,
Das war damals schon so bei den SBS Varianten. Die wollen die einzigen DC in der Domäne sein.
sicher? Ich dachte die wollen der DC sein, welche die FSMO Rollen inne hat.Gruß,
Dani
Laut dem hier, ist dem so:
If configured as a Domain Controller, Windows Server 2019 Essentials must be the only Domain Controller, must run all Flexible Single Master Operations (FSMO) roles, and cannot have two-way trusts with other Active Directory domains.
microsoft.com/en-us/windows-server/blog/2018/09/05/windows-serve ...
Gruß
Marc
Wir wissen nicht wirklich etwas über die Ausgangssituation.
@tian1974: Wie viele Clients und wie viele Benutzer gilt es denn bei euch zu bewirtschaften?
Die Anmerkungen/Vorschläge der Kollegen sind auf jeden Fall in Betracht zu ziehen.
Eventuell würde es auch ein NAS mit entsprechender AD- Funktionalität tun mit einer kostengünstigen Datensicherungsstrategie dahinter.
Windows Server müssen es nicht immer sein in Mini-Umgebungen.
Falls du @tian1974 am Ende doch eine Migration auf eine neue Domäne durchführen möchtest, dann könntest du die alte Domäne so belassen, wie sie war.
Es sei denn die alte Hardware wird einem anderen Zweck in der neuen Domäne zugeführt.
Virtualisieren würde ich in jedem Fall, auch wenn es nur zwei VMs sind. Es macht dich um Längen flexibler. Es gibt auch Lösungen, wo direkt Backup-Systeme intgeriert sind (z.B. Proxmox, XCP-NG).
Was wird aktuell eingesetzt?
Gruß
Marc
Wenn ich das jetzt neu anlegen müsste, wäre ich bei 6 VMs.
1. DC + DNS (primary)
2. Backup DC + DNS (secondary)
3. DHCP
4. Fileserver
5. SQL
6. RADIUS
Oder etwas schlanker:
1. DC + DNS + DHCP
2. Fileserver (+RADIUS)
3. SQL
(4. RADIUS)
Kommt halt auf die tatsächliche Umgebung an.
Wegen der neuen Domäne würde ich das alles komplett neu basteln. Schon alleine weil ich jetzt echt nicht weiß, ob der bisherige Essential da mitspielen würde.
1. DC + DNS (primary)
2. Backup DC + DNS (secondary)
3. DHCP
4. Fileserver
5. SQL
6. RADIUS
Oder etwas schlanker:
1. DC + DNS + DHCP
2. Fileserver (+RADIUS)
3. SQL
(4. RADIUS)
Kommt halt auf die tatsächliche Umgebung an.
Wegen der neuen Domäne würde ich das alles komplett neu basteln. Schon alleine weil ich jetzt echt nicht weiß, ob der bisherige Essential da mitspielen würde.
Wir wissen nicht wirklich etwas über die Ausgangssituation.
Was wird aktuell eingesetzt?
Was wird aktuell eingesetzt?
Ich denke folgendes erklärt die Ausgangssituation und auch was eingesetzt wurde:
Der alte Server (Windows Server 2019 Essentials) ist:
DC, DNS, DHCP, Fileserver, RADIUS, SQLServer
DC, DNS, DHCP, Fileserver, RADIUS, SQLServer
Viel mehr stellt sich die Frage wie die Endsituation aussehen soll. Was genau wurde bereits ohne Planung eingekauft? Der eigentliche Plan entsteht ja jetzt erst durch die Hilfesuche in diesem Forum
@kpunkt
Welche Strategie verfolgst du den "3. DHCP" in eine eigene VM auszulagern? Durch die zwei DCs hättest du auch einen quasi-HA in Sachen DHCP.
Das Backup fehlt
Evtl macht das dann der alte Server.
Welche Strategie verfolgst du den "3. DHCP" in eine eigene VM auszulagern? Durch die zwei DCs hättest du auch einen quasi-HA in Sachen DHCP.
Das Backup fehlt
Evtl macht das dann der alte Server.
Je nach Größe und Komplexität kann ein dedicated DHCP sinnvoll sein. Kann, muss aber nicht.
Ansonsten sind wir wieder bei der Glaubensfrage: DC wirklich komplett alleine oder auch zusammen mit DNS und DHCP.
Wenn ich unbegrenztes Budget hätte, würde ich den wohl wirklich separat haben wollen.
Backup fehlt nicht, da nur von "DC, DNS, DHCP, Fileserver, RADIUS, SQLServer" die Rede ist. Selbt ein Printserver fehlt in der Aufzählung.
Ich geh ehrlich gesagt davon aus, dass es da bereits eine Lösung gibt. Immerhin ist ein RADIUS aufgeführt. Ich persönlich würde den eher in einer Aufzählung "vergessen" als den Backup-Server.
Insgesamt aber wieder mal alles mühsig und reines phantasieren, weil einiges an Information fehlt.
Ansonsten sind wir wieder bei der Glaubensfrage: DC wirklich komplett alleine oder auch zusammen mit DNS und DHCP.
Wenn ich unbegrenztes Budget hätte, würde ich den wohl wirklich separat haben wollen.
Backup fehlt nicht, da nur von "DC, DNS, DHCP, Fileserver, RADIUS, SQLServer" die Rede ist. Selbt ein Printserver fehlt in der Aufzählung.
Ich geh ehrlich gesagt davon aus, dass es da bereits eine Lösung gibt. Immerhin ist ein RADIUS aufgeführt. Ich persönlich würde den eher in einer Aufzählung "vergessen" als den Backup-Server.
Insgesamt aber wieder mal alles mühsig und reines phantasieren, weil einiges an Information fehlt.
Das würde ich tunlichst vermeiden.
Zitat von @kpunkt:
Wenn ich das jetzt neu anlegen müsste, wäre ich bei 6 VMs.
1. DC + DNS (primary)
2. Backup DC + DNS (secondary)
3. DHCP
4. Fileserver
5. SQL
6. RADIUS
Oder etwas schlanker:
1. DC + DNS + DHCP
2. Fileserver (+RADIUS)
3. SQL
(4. RADIUS)
Wenn ich das jetzt neu anlegen müsste, wäre ich bei 6 VMs.
1. DC + DNS (primary)
2. Backup DC + DNS (secondary)
3. DHCP
4. Fileserver
5. SQL
6. RADIUS
Oder etwas schlanker:
1. DC + DNS + DHCP
2. Fileserver (+RADIUS)
3. SQL
(4. RADIUS)
So wie es klingt, macht er den alten Essentials wieder drauf, hat also keine neuen Lizenzen geholt, sondern nur das neue (alte) Blech. Da ist mix mit zig VMs, die alle einzelne Aufgaben übernehmen.
Im übrigen hat nicht jeder Kleinbetrieb das Geld sich eine Datacenter- oder mehrere Standard-Lizenzen zu leisten..
lks
Guten Morgen.
Hast Recht. Bin noch im Halbschlaf und die Autokorrektur vom Tatschfon tut das seine dazu.
Schönen Freitag allen,
lks
warum eine neue Domäne?
Weil .local eine falsche TLD ist! Wird hier gefühlt täglich gepredigt:imatrix.at/schlechter-domain-name/
reddit.com/r/sysadmin/comments/3209kv/everyone_please_quit_using ...
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
Der TO hat also alles richtig gemacht was die Domäne anbetrifft! 👍
Zitat von @aqui:
imatrix.at/schlechter-domain-name/
reddit.com/r/sysadmin/comments/3209kv/everyone_please_quit_using ...
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
Der TO hat also alles richtig gemacht was die Domäne anbetrifft! 👍
warum eine neue Domäne?
Weil .local eine falsche TLD ist! Wird hier gefühlt täglich gepredigt:imatrix.at/schlechter-domain-name/
reddit.com/r/sysadmin/comments/3209kv/everyone_please_quit_using ...
Hinweise zur Verwendung der Domäne .local in DNS und mDNS
Der TO hat also alles richtig gemacht was die Domäne anbetrifft! 👍
Das stimmt schon, aber wenn das schon Jahrelang so läuft und bisher kein Probleme verursacht hat, besteht kein Grund das zu ändern. Insbesondere dann, wenn er sich weiter mit dem alten Essentials rumärgern muß und nicht das OS grundlegend auf die neueste Version umstellt. Das ist nur unnötige Lebenszeitverschwendung.
Wenn er nun konkrete Probleme deswegen hatte, ist es natürlich kein Thema die Domain umzustellen.
lks
PS: Ja, ich habe auch bei allen Kunden, die .local hatten, die Domains umgestellt, aber immer nur dann, wenn sowieso größere Umstellungen anstanden und das dann nicht ins Gewicht fiel. Und wenn man es weiß, ist auch leine legacy-".local" als TLD beherrschbar.
kann Essentials überhaupt einen zweiten Domänencontroller??
Das wurde ja weiter oben bereits beantwortet, leider nein.Ausser dem DHCP Dienst können alle Dienste doppelt im Netzwerk vorhanden sein, also DC und DNS (mit unterschiedlichen DNS Namen). Wenn Du migrieren möchtest, muss der Client sich schon an der neuen Domain anmelden können, also muss DNS für die neue Domain bereits funktionieren. Die DNS Adressen für die neue Domain kann auch auf dem alten DNS Server hinzugefügt werden.
@tian1974
1. Die IP-Adressen der PCs haben wir nicht geändert, lediglich den IPV4-DNS-Server Eintrag auf den neuen Server aktualisiert. Haben danach aber in dem Zug x.x.y.x direkt noch neu strukturiert, dass eigene Netzbereiche für Server/QNAPs, Schulungsrechner und Netzwerkdrucker/-scanner geschaffen wurden.
Bei uns haben alle Geräte statische IPV4-Adressen, IPV6 ist generell abgeschaltet.
2. forensit.com/comparison.html - wir haben die Professional genommen, da wir den Schulungsrechnern einen neuen Benutzer verpasst haben und die alten User-Profile auf den neuen migrieren wollten. Genauso auf unseren PCs, da sich ja die Anmeldedaten geändert haben und das dann nicht mehr gepasst hat. Chef hat das auf nen USB-Stick gepackt und ich bin von PC zu PC.
1. Die IP-Adressen der PCs haben wir nicht geändert, lediglich den IPV4-DNS-Server Eintrag auf den neuen Server aktualisiert. Haben danach aber in dem Zug x.x.y.x direkt noch neu strukturiert, dass eigene Netzbereiche für Server/QNAPs, Schulungsrechner und Netzwerkdrucker/-scanner geschaffen wurden.
Bei uns haben alle Geräte statische IPV4-Adressen, IPV6 ist generell abgeschaltet.
2. forensit.com/comparison.html - wir haben die Professional genommen, da wir den Schulungsrechnern einen neuen Benutzer verpasst haben und die alten User-Profile auf den neuen migrieren wollten. Genauso auf unseren PCs, da sich ja die Anmeldedaten geändert haben und das dann nicht mehr gepasst hat. Chef hat das auf nen USB-Stick gepackt und ich bin von PC zu PC.
@radiogugu
learn.microsoft.com/en-us/answers/questions/787818/two-dc-window ...
learn.microsoft.com/en-us/previous-versions/windows-server/it-pr ...
Gruß,
Dani
Laut dem hier, ist dem so:
hm...learn.microsoft.com/en-us/answers/questions/787818/two-dc-window ...
learn.microsoft.com/en-us/previous-versions/windows-server/it-pr ...
Gruß,
Dani
Zitat von @Dani:
@radiogugu
learn.microsoft.com/en-us/answers/questions/787818/two-dc-window ...
learn.microsoft.com/en-us/previous-versions/windows-server/it-pr ...
@radiogugu
Laut dem hier, ist dem so:
hm...learn.microsoft.com/en-us/answers/questions/787818/two-dc-window ...
learn.microsoft.com/en-us/previous-versions/windows-server/it-pr ...
Da steht ja dann dasselbe, wie im von mir geteilten Link, dass Essentials als Member OK ist, aber eben nicht als weiterer Domain Controller.
Oder überlese ich da etwas?
Gruß
Marc