cenion
Goto Top

Windows 2003 Domäne durch 2016er ersetzen

Hallo,

bei uns ist aktuell ein Windows Server 2003 R2 (Primär) und ein 2008 als DC (Backup) im Einsatz.
Aufgrund des EOL vom Server 2003 R2 wollen wir nun die beiden Server aktualisieren.

Zum Netzwerk:
ca. 45 Clients, 2 DCs, 1 Hyper-V Server mit Server 2003 R2 (Druckserver, Datenserver, WSUS) und Ubuntu (Proxyserver).
Die DCs stellen eigentlich nur AD-Dienste, DNS, WINS, DHCP und jeweils 1 mehr oder weniger große DB.

Wie würdet ihr vorgehen?

Hab mir bisher das so gedacht:
- Full Backup

- 2003er Demoten
- 2016er darauf neu installieren mit gleichem Namen / IP
- Domain und Forest Level auf 2008er heraufstufen
- 2016er in die AD aufnehmen, Rollen installieren

- 2008er Demoten
- 2016er darauf neu installieren mit gleichem Namen / IP
- Domain und Forest Level auf 2016er heraufstufen
- 2016er in die AD aufnehmen, Rollen installieren

Oder empfehlt ihr eher bei dieser eher kleinen Anzahl an Clients / Rollen die Domäne komplett neu aufzusetzen?

Habe bisher leider nur einmal 2003 R2 auf 2008 direkt migriert, was hier ja leider nicht möglich ist.

Vielen Dank schon mal für eure Hilfe!

Content-ID: 335414

Url: https://administrator.de/contentid/335414

Ausgedruckt am: 13.11.2024 um 07:11 Uhr

tomolpi
tomolpi 18.04.2017 um 19:38:23 Uhr
Goto Top
Ich würde einen 2016er zumindest als VM hochziehen, als neuer DC einrichten und dann, wenn die Replikation funktioniert langsam die FSMO Rollen verschieben. Die würden bei deinem Konzept nämlich dann weg sein, das wär' nicht so toll.
Wenn deine neuen 2016er kaufen, kannst du auch den Forest raufstufen.
Und wichtig: immer schön eine Sicherung machen!
YotYot
YotYot 19.04.2017 um 08:55:38 Uhr
Goto Top
Moin!

Auch, wenn es dem einen oder anderen Admin gegen den Strich geht, weil es ja die Möglichkeiten gibt usw... Ich würde bei so ein paar Usern die Domäne komplett neu hochziehen. Hintergrund: wenn es hier und da mal die eine oder andere Änderung und das eine oder andere Problem gegeben hat, verschwinden eventuelle Reste davon nicht durch eine Migration. Natürlich bringt das im ersten Moment einen Haufen Mehrarbeit mit sich, aber es ist - Erfahrung in vielen Netzwerken dieser Größenordnung lässt grüßen - die sauberere Lösung und bietet nebenbei die Möglichkeit, die Struktur evtl. nochmal zu überarbeiten ohne dass eben dabei dann Probleme auftreten. Sollte das ohnehin anstehen, sparst Du mit dem Neuaufsetzen letztlich sogar zwar nicht unbedingt Zeit, aber in jedem Stress.

Warum empfehle ich das Neusaufsetzen? Wenn man eine Mannschaft von mehreren Admins um sich herum hat, ist das kein Problem, jeder kennt irgendeine Lösung für irgendwas. Wer aber alleine oder maximal zu zweit ist, steht evtl. vor Problemen, die den Laden dann längere Zeit lahmlegen. Bis da dann Abhilfe gefunden wurde, wird's vielleicht mal ungemütlich.

Ansonsten so, wie tomolpi schreibt: virtuell und eins nach dem anderen.

Y.
emeriks
emeriks 19.04.2017 um 18:33:10 Uhr
Goto Top
Hi,
Die würden bei deinem Konzept nämlich dann weg sein,
Das stimmt so nicht. Wenn das AD sauber funktioniert, dann werden beim Demoten eines DC des FSMO automatisch auf einen geeigneten anderen DC verlagert.
Ich würde aber trotzdem vorher manuell verschieben, weil ich es dann a) beeinflussen kann und b) beim Ersetzen mehrerer DC diese Rollen dann u.U. mehrmals wanderen würden.

E.