Win2k3 Active Directory exportieren?

Mitglied: lukasim

lukasim (Level 1) - Jetzt verbinden

21.10.2011 um 21:55 Uhr, 3715 Aufrufe, 6 Kommentare

Unser Win2k3 Server läuft nun schon einige Jahre und macht in letzter Zeit immer öfter verschiedenste Probleme. Reparaturinstallation brachte keinen Erfolg. Ich würde ihn deshalb gerne neu aufsetzen.

Nun frage ich mich allerdings - wie stelle ich das an, damit alle bereits existierenden PCs sich am neu aufgesetzten Server wieder anmelden können? Die Benutzer sind im Active Directory angelegt. Der neue Server soll dieselbe IP und Computernamen behalten wie der Alte. (Auch selbe Hardware, einfach nur neu aufgesetzt).
Ich habe gegoogelt, bin aber aus den Ergebnissen leider nicht schlau geworden. Bin oft auf "ldifde" gestoßen, konnte das aber auf meiner Windows CD nicht finden...

Unser Netzwerk ist nicht allzu groß (50 PCs), ich bin mittlerweile auch schon gerne bereit, alle Benutzer manuell neu anzulegen. Aber geht das so einfach? Benutzer mit selbem Namen anlegen und ich kann mich wieder anmelden? Ich möchte nur verhindern dass ich an jedem PC wieder das Benutzerkonto einrichten und alles einstellen muss (Outlook etc.). Freigaben und Ordnerberechtigungen kann ich auch manuell neu anlegen.

Danke für jeden Hinweis.
lg
lukasim
Mitglied: EDeVau
21.10.2011 um 22:24 Uhr
Also ich würde da auf einem anderen Server Windows Server installieren, Als Domänencontroller ins Netz einbinden (DCPROMO) Alle Funktionen wie DNS, DHCP lansam umziehen. Die FSMO-Rollen auf den neuen Server übertragen. Die Dateien umkopieren/verschieben und wieder freigeben.

Meiner Meinung nach der geringste Ausfall auf diesen weg, denn die Benutzer bleiben und mal abgesehen von der Zeit des Datenverschiebens sollte es keinen Ausfall geben. Das mit den Daten kann man j am Wochenende machen.

Der alte Server kann dann ja nochmal komplett neu aufgesetzt werden und wieder als Backup Domänen Controller (bitte hier keine Belehrung bezüglich dieser Funktion bei Windows nach 2000) oder einfach nur als Printserver oder so ins Netz gebracht werden. Aber bitte nicht einfach abschalten, sondern nach Übertragung aller Rollen und Funktionen sauber per DCPROMO aus der Domäne entfernen, denn sonst gibt es nachher ohne Ende Fehler wegen der Replikation der Domänencontroller.

Aber um deine ursprüngliche Frage zu beantworten: Was du meinst ist der Systemstatus. Kann mit NTBackup gesichert werden und mit Hilfe der Wiederherstellungskonsole wiederhergestellt werden.Ich glaube nicht dass du damit glücklich wirst. Wenn es nicht sein muss, dann würde ich das nicht machen.
Bitte warten ..
Mitglied: ChrisDynamite
22.10.2011 um 06:48 Uhr
Hi!

es gibt auch noch die Möglichkeit der authoritativen oder nicht authoritativen wiederherstellung des active directory. ich schmeiss das jetzt mal in den raum :-) face-smile das funktioniert insofern, wenn man nur 1 dc hat. ansonsten ist die lösung von meinem vorredner auf jedem fall die geeignetste. dc promo auf server 2, replication anschmeißen, den anderen wieder aus der domäne entfernen, aber achtung: dieser sollte alle rollen und den gc besitzen. später wieder nach der neuinstallation den 1. dc hinzufügen.

grüße chris
Bitte warten ..
Mitglied: jsysde
22.10.2011 um 12:03 Uhr
Ich kann dir auch nur empfehlen, einfach einen zweiten Server zu installieren und per dcpromo zum DC zu machen. Dann alle Rollen etc. umziehen... - steht ja schon alles weiter oben.

Cheers,
jsysde
Bitte warten ..
Mitglied: Logan000
22.10.2011 um 13:01 Uhr
Moin moin

Ich würde dem Vorschlag von EDeVau Folgen.
Ich möchte nur verhindern dass ich an jedem PC wieder das Benutzerkonto einrichten und alles einstellen muss (Outlook etc.).
Dafür bieten sich Servergespeicherte Profile an.

Gruß L.
Bitte warten ..
Mitglied: lukasim
22.10.2011 um 17:03 Uhr
Vielen Dank!
4 mal dieselbe Empfehlung - macht mir die Entscheidung leichter! :-) face-smile
Dann werde ich mich mal mit dcpromo beschäftigen und sehen ob ich das schaffe. Kann mir evtl. jemand eine für Anfänger verständliche Anleitung dafür empfehlen?
Danke!
Bitte warten ..
Mitglied: EDeVau
22.10.2011 um 19:10 Uhr
DCPROMO wird in der eingabeaufforderung eingegeben. Im unterschied zum einbinden in die Domäne über rechtsklick Arbeitsplatz, was ihn zu einem Memberserver macht wird durch dcpromo der Server zu einem Domänencontroller mit Benutzerverwaltung.

Ich hab mal eben gegoogelt. Das hier habe ich mal überflogen und sieht ganz gut aus.
http://www.lars-web.com/windows/winserver/betriebsmaster.htm
Bitte warten ..
Heiß diskutierte Inhalte
HTML
Ich brauche dringend Hilfe !
gelöst JulianpustVor 1 TagFrageHTML17 Kommentare

Hallo erstmal, ich habe großen Mist gebaut in der Firma wo ich gerade mal 2 Tage arbeite. Was ist passiert: Ich sollte von Gmail ...

Windows 10
Windows 10 schickt lokale Anfragen an das Gateway - was tun?
gelöst runthegaunzVor 1 TagFrageWindows 1015 Kommentare

Hallo! Ich bin vor ein paar Tagen wieder von Linux auf Windows umgestiegen. Ich hab die Windows 10 Version 20H2 installiert, wurde von Windows ...

LAN, WAN, Wireless
8 Geräte - verteilen oder auf einen Switch?
DoKi468Vor 23 StundenFrageLAN, WAN, Wireless12 Kommentare

Hallo liebe Admins, eine kurze Frage: Ich habe hier eine FB 6190 Cable stehen sowie einen noch unmonitored switch mit 8 Anschlüssen. Momentan sieht ...

Windows Server
Server-Internetverbindung kurz trennen und wieder aktivieren
gelöst imebroVor 1 TagFrageWindows Server13 Kommentare

Hallo, wir haben im Moment fast täglich immer wieder Ausfälle unserer Internetverbindung. Unser Provider sagt, dass er kein Problem feststellen kann. Aber wenn vom ...

Windows Server
Windows Firewall: Alle öffentliche IPs sperren bis auf eine
SabSchapVor 1 TagFrageWindows Server7 Kommentare

Hallo, wir haben einen Windows 2019 Server. Wir nutzen diesen als Webserver. Nun haben wir die Webadresse www.test.de und möchten diese für alle öffentlichen ...

Netzwerke
Hardware-Firewall - NGFW - UTM für Privatgebrauch
LordVoodooVor 1 TagFrageNetzwerke7 Kommentare

Hallo liebe Community, seit mehreren Wochen beschäftige ich mich nun schon mit dem Thema Hardware-Firewall, ausgelöst durch Begriffe wie UTM / NGFW / Layer-7-DPI. ...

Hardware
Kabelfernsehen in anderen Raum "übertragen" ?
cramtroniVor 1 TagFrageHardware6 Kommentare

Guten Tag zusammen, ich hätte eine Frage und zwar gibt es in unserem Haus nur einen Kabelanschluss (Coax) für das Kabelfernsehen, nun hätte ich ...

Firewall
HTTPS Webfilter ohne Zertifikat möglich?
leon123Vor 1 TagFrageFirewall7 Kommentare

Hallo zusammen, ich suche gerade nach einer Möglichkeit einen Webfilter für ein offenes WLAN zu implementieren. Die meisten Lösungen die ich bisher gefunden habe ...