lukasim
Goto Top

Win2k3 Active Directory exportieren?

Unser Win2k3 Server läuft nun schon einige Jahre und macht in letzter Zeit immer öfter verschiedenste Probleme. Reparaturinstallation brachte keinen Erfolg. Ich würde ihn deshalb gerne neu aufsetzen.

Nun frage ich mich allerdings - wie stelle ich das an, damit alle bereits existierenden PCs sich am neu aufgesetzten Server wieder anmelden können? Die Benutzer sind im Active Directory angelegt. Der neue Server soll dieselbe IP und Computernamen behalten wie der Alte. (Auch selbe Hardware, einfach nur neu aufgesetzt).
Ich habe gegoogelt, bin aber aus den Ergebnissen leider nicht schlau geworden. Bin oft auf "ldifde" gestoßen, konnte das aber auf meiner Windows CD nicht finden...

Unser Netzwerk ist nicht allzu groß (50 PCs), ich bin mittlerweile auch schon gerne bereit, alle Benutzer manuell neu anzulegen. Aber geht das so einfach? Benutzer mit selbem Namen anlegen und ich kann mich wieder anmelden? Ich möchte nur verhindern dass ich an jedem PC wieder das Benutzerkonto einrichten und alles einstellen muss (Outlook etc.). Freigaben und Ordnerberechtigungen kann ich auch manuell neu anlegen.

Danke für jeden Hinweis.
lg
lukasim

Content-ID: 175101

Url: https://administrator.de/contentid/175101

Ausgedruckt am: 26.11.2024 um 12:11 Uhr

EDeVau
EDeVau 21.10.2011 um 22:24:34 Uhr
Goto Top
Also ich würde da auf einem anderen Server Windows Server installieren, Als Domänencontroller ins Netz einbinden (DCPROMO) Alle Funktionen wie DNS, DHCP lansam umziehen. Die FSMO-Rollen auf den neuen Server übertragen. Die Dateien umkopieren/verschieben und wieder freigeben.

Meiner Meinung nach der geringste Ausfall auf diesen weg, denn die Benutzer bleiben und mal abgesehen von der Zeit des Datenverschiebens sollte es keinen Ausfall geben. Das mit den Daten kann man j am Wochenende machen.

Der alte Server kann dann ja nochmal komplett neu aufgesetzt werden und wieder als Backup Domänen Controller (bitte hier keine Belehrung bezüglich dieser Funktion bei Windows nach 2000) oder einfach nur als Printserver oder so ins Netz gebracht werden. Aber bitte nicht einfach abschalten, sondern nach Übertragung aller Rollen und Funktionen sauber per DCPROMO aus der Domäne entfernen, denn sonst gibt es nachher ohne Ende Fehler wegen der Replikation der Domänencontroller.

Aber um deine ursprüngliche Frage zu beantworten: Was du meinst ist der Systemstatus. Kann mit NTBackup gesichert werden und mit Hilfe der Wiederherstellungskonsole wiederhergestellt werden.Ich glaube nicht dass du damit glücklich wirst. Wenn es nicht sein muss, dann würde ich das nicht machen.
ChrisDynamite
ChrisDynamite 22.10.2011 um 06:48:24 Uhr
Goto Top
Hi!

es gibt auch noch die Möglichkeit der authoritativen oder nicht authoritativen wiederherstellung des active directory. ich schmeiss das jetzt mal in den raum face-smile das funktioniert insofern, wenn man nur 1 dc hat. ansonsten ist die lösung von meinem vorredner auf jedem fall die geeignetste. dc promo auf server 2, replication anschmeißen, den anderen wieder aus der domäne entfernen, aber achtung: dieser sollte alle rollen und den gc besitzen. später wieder nach der neuinstallation den 1. dc hinzufügen.

grüße chris
jsysde
jsysde 22.10.2011 um 12:03:41 Uhr
Goto Top
Ich kann dir auch nur empfehlen, einfach einen zweiten Server zu installieren und per dcpromo zum DC zu machen. Dann alle Rollen etc. umziehen... - steht ja schon alles weiter oben.

Cheers,
jsysde
Logan000
Logan000 22.10.2011 um 13:01:37 Uhr
Goto Top
Moin moin

Ich würde dem Vorschlag von EDeVau Folgen.
Ich möchte nur verhindern dass ich an jedem PC wieder das Benutzerkonto einrichten und alles einstellen muss (Outlook etc.).
Dafür bieten sich Servergespeicherte Profile an.

Gruß L.
lukasim
lukasim 22.10.2011 um 17:03:17 Uhr
Goto Top
Vielen Dank!
4 mal dieselbe Empfehlung - macht mir die Entscheidung leichter! face-smile
Dann werde ich mich mal mit dcpromo beschäftigen und sehen ob ich das schaffe. Kann mir evtl. jemand eine für Anfänger verständliche Anleitung dafür empfehlen?
Danke!
EDeVau
EDeVau 22.10.2011 um 19:10:44 Uhr
Goto Top
DCPROMO wird in der eingabeaufforderung eingegeben. Im unterschied zum einbinden in die Domäne über rechtsklick Arbeitsplatz, was ihn zu einem Memberserver macht wird durch dcpromo der Server zu einem Domänencontroller mit Benutzerverwaltung.

Ich hab mal eben gegoogelt. Das hier habe ich mal überflogen und sieht ganz gut aus.
http://www.lars-web.com/windows/winserver/betriebsmaster.htm