Windows 2008 R2 DC ablösen
Guten Morgen,
ich soll den einzigen DC durch einen neuen ablösen. Der derzeitige soll dann nur noch Applicationserver sein, ohne DC Funktionen.
Jetzt bin ich mir nicht sicher:
Muss ich die FSMO Rollen selbst übertragen?
Oder wird das beim runterstufen des alten automatisch gemacht?
Zum DNS:
Auch dieser Dienst soll anschließend nur noch vom neuen zu Verfügung gestellt werden.
Wenn ich nun auf dem neuen eine AD integrierte Zone erstelle, bekomme ich dann nicht Probleme wenn ich das AD und den DNS auf dem alten entferne?
Hat hier wer von Euch Erfahrung und kann mich auf ein paar Stolpersteine aufmerksam machen?
Sakrischen Dank auch
ich soll den einzigen DC durch einen neuen ablösen. Der derzeitige soll dann nur noch Applicationserver sein, ohne DC Funktionen.
Jetzt bin ich mir nicht sicher:
Muss ich die FSMO Rollen selbst übertragen?
Oder wird das beim runterstufen des alten automatisch gemacht?
Zum DNS:
Auch dieser Dienst soll anschließend nur noch vom neuen zu Verfügung gestellt werden.
Wenn ich nun auf dem neuen eine AD integrierte Zone erstelle, bekomme ich dann nicht Probleme wenn ich das AD und den DNS auf dem alten entferne?
Hat hier wer von Euch Erfahrung und kann mich auf ein paar Stolpersteine aufmerksam machen?
Sakrischen Dank auch
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 241434
Url: https://administrator.de/contentid/241434
Ausgedruckt am: 25.11.2024 um 21:11 Uhr
3 Kommentare
Neuester Kommentar
Hi,
neuen DC installieren und zum 2. DC promoten. Dabei auch DNS-Server installieren.
Wenn die DNS-Zonen AD-integriert sind, dann werden sie automatisch auf den 2. DNS repliziert. Wenn nicht, dann Ad-integriere sie und warte die Replikation ab.
Wenn Du den 1. DC dann demotest, dann werden automatisch alle Rollen auf den 2. DC übertragen.
Wenn der 1.m DC kein DNS mehr ist, dann musst Du entweder alle Clients und Geräte anpassen und dort die IP des DNS-Servers ändern (ggf. auch über DHCP) oder dem 2. DC die IP des alten DC verpassen und dem Altebn eine andere.
Mal am Rande: Nur einen DC? Warum nicht beide als DC laufen lassen, dann hast Du Redundanz. Würde es den alten Server denn stören, wenn er dann nebenbei noch DC ist? Vorgaben vom Software-Hersteller?
E.
neuen DC installieren und zum 2. DC promoten. Dabei auch DNS-Server installieren.
Wenn die DNS-Zonen AD-integriert sind, dann werden sie automatisch auf den 2. DNS repliziert. Wenn nicht, dann Ad-integriere sie und warte die Replikation ab.
Wenn Du den 1. DC dann demotest, dann werden automatisch alle Rollen auf den 2. DC übertragen.
Wenn der 1.m DC kein DNS mehr ist, dann musst Du entweder alle Clients und Geräte anpassen und dort die IP des DNS-Servers ändern (ggf. auch über DHCP) oder dem 2. DC die IP des alten DC verpassen und dem Altebn eine andere.
Mal am Rande: Nur einen DC? Warum nicht beide als DC laufen lassen, dann hast Du Redundanz. Würde es den alten Server denn stören, wenn er dann nebenbei noch DC ist? Vorgaben vom Software-Hersteller?
E.
Moin,
du installierst die AD Rolle auf dem neuen Server, dieser wird anschließend in die vorhandene Domäne als DC integriert.
Dabei wird er gleich zum GC gemacht.
Jetzt wartest du die Replikation ab und lässt, wenn es gut funktioniert, das Ganze so laufen.
Warum willst du den Vorteil von 2 sich abgleichenden DCs wegschenken und den 1. DC herunterstufen?
Wenn es keinen wirkliche triftigen Grund dafür gibt, empfehle ich, beide als DC laufen zu lassen.
Solltest du doch den 1.DC herunterstufen, so werden die FSMO beim demoten auf den zweiten übertragen.
Den DNS-Server-Dienst kannst du auf dem ehemaligen DC auch deaktivieren.
Vergiss auch nicht, überall den/die neuen DNS-Server einzutragen (DHCP-Server, Geräte mit festen IPs)
Aber nochmals:
Warum nicht beide Server als DCs lassen? Dann läuft der Betrieb auch weiter, wenn einer der beiden Dcs nicht da ist.
du installierst die AD Rolle auf dem neuen Server, dieser wird anschließend in die vorhandene Domäne als DC integriert.
Dabei wird er gleich zum GC gemacht.
Jetzt wartest du die Replikation ab und lässt, wenn es gut funktioniert, das Ganze so laufen.
Warum willst du den Vorteil von 2 sich abgleichenden DCs wegschenken und den 1. DC herunterstufen?
Wenn es keinen wirkliche triftigen Grund dafür gibt, empfehle ich, beide als DC laufen zu lassen.
Solltest du doch den 1.DC herunterstufen, so werden die FSMO beim demoten auf den zweiten übertragen.
Den DNS-Server-Dienst kannst du auf dem ehemaligen DC auch deaktivieren.
Vergiss auch nicht, überall den/die neuen DNS-Server einzutragen (DHCP-Server, Geräte mit festen IPs)
Aber nochmals:
Warum nicht beide Server als DCs lassen? Dann läuft der Betrieb auch weiter, wenn einer der beiden Dcs nicht da ist.