punkmuckel
Goto Top

Windows 2008 Server zu Domänenstruktur hinzufügen ohne adprep

Hallo,

wir haben bei einem Kunden die Situation, dass er mehrere 2003er Server an verschiedenen Standorten hat. Einen dieser Server sollen wir jetzt auf einen neuen 2008er Server (R2) migrieren. Das Problem ist, dass sich die Domäne im Windows 2003 Server Schemamodus befindet. Der überliche Weg wäre jetzt ja über adprep, usw., allerdings möchte der Kunde das nicht... Wir haben dann bei näherer Untersuchung auch festgestellt, dass er an einem weiteren Standort bereits einen Windows 2008 Server im Einsatz hat, als Domänencontroller... Hat jemand eine Ahnung, wie ich einen DC hinzufüge, ohne adprep zu nutzen?

Achja: Die einzelnen Standorte sind Teil eines Domainforest, also:

company.local
standort1.company.local
standort2.company.local
standort3.company.local

Danke schonmal für Eure Hilfe!

Content-Key: 142250

Url: https://administrator.de/contentid/142250

Ausgedruckt am: 28.03.2024 um 08:03 Uhr

Mitglied: cardisch
cardisch 06.05.2010 um 08:13:19 Uhr
Goto Top
Aus der Theorie heraus:

Das klappt auch ohne ADPREP, der läuft halt in einem "Kompatibilitätsmodus", bzw in Modus Windows Server 2003.
Du kannst halt die neuen Features, die 2008 bietet, nicht nutzen..

Gruß

Carsten
Mitglied: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010 um 10:11:38 Uhr
Goto Top
Servus,

wenn der Windows Server 2008 als Mitgliedsserver zur Gesamtstruktur hinzugefügt werden soll, dann ist es nicht notwendig ADPREP auszuführen.
Den Server wie bei den Clients einfach zur Domäne hinzufügen.

Soll der Server in einer Domäne zum DC gestuft werden, in der bereits ein Windows Server 2008 läuft, muss ebenfalls kein ADPREP ausgeführt werden, da das AD-Schema und die Domäne bereits aktualisiert wurde.

[LDAP:Yusufs.Directory.Blog/ - Einen zusätzlichen DC in die Domäne hinzufügen]
http://blog.dikmenoglu.de/Einen+Zus%c3%a4tzlichen+DC+In+Die+Dom%c3%a4ne ...

Ist der neue Server allerdings der erste Windows Server 2008 --> R2 <--, dann muss das AD-Schema aktualisiert werden.

[LDAP:
Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen]
http://blog.dikmenoglu.de/Den+Ersten+Windows+Server+2008+R2+DC+Zur+Gesa ...


Viele Grüße

/ > Yusuf Dikmenoglu
Mitglied: Punkmuckel
Punkmuckel 06.05.2010 um 11:08:28 Uhr
Goto Top
Hi,

danke erstmal für die schnellen Antworten.
Das Problem ist ja, dass bei dem Kunden bereits ein 2008er Server vorhanden ist, aber dennoch das AD im 2003er Schema läuft... Der Kunde möchte Adprep aber nicht ausführen. Wir haben dem Kunden das ja auch wie in Yusuf's Blog beschrieben erklärt, aber naja... (Bei unseren anderen Kunden haben wir das ja auch einfach hochgestuft.)
Die Frage ist jetzt also nicht, ob es theoretisch denkbar ist, sondern wie man es praktisch umsetzen kann? Z.B. mittels dcpromo /force o.ä.
Mitglied: Punkmuckel
Punkmuckel 06.05.2010 um 11:09:25 Uhr
Goto Top
Wir wissen leider auch nicht, wie der 2008er Server in das Netz gekommen ist. ;)
Mitglied: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 06.05.2010 um 12:03:15 Uhr
Goto Top
Nochmals: Wenn das 2003er AD-Schema nciht auf Windows Server 2008 aktualisiert wurde, kann KEIN Windows Server 2008 als DC in der Domäne betrieben werden!
So einfach ist das! Das geht nicht. Das Schema MUSS erweitert werden, WENN der 2008er zum DC gestuft werden soll.
Das Schema muss nicht aktualisiert werden, wenn der 2008er als Memberserver fungieren soll.
Mitglied: DerWoWusste
DerWoWusste 06.05.2010 um 19:44:21 Uhr
Goto Top
Das Problem ist keins.
Ich vermute, Du verwechselst Schema mit Domänenfunktionslevel. Wenn schon ein 2008er drin ist und DC, dann muss, wie bereits gesagt, das Schema schon erweitert worden sein - der Funktionslevel jedoch kann noch bei 2003 stehen.
Oder ist der 2008er, welcher schon vorhanden ist, kein DC?

Und: was ist an adprep denn schlimm?
Mitglied: Punkmuckel
Punkmuckel 12.06.2010 um 19:57:34 Uhr
Goto Top
So, nochmal zur Lösung des Problems, Klärung der Ausgangssituation:
Wie bereits gesagt, bestand in dem Netzwerk bereits ein 2008er Server. Allerdings wurde das Adprep noch nicht an dem Standort, d.h. für di Domäne der Niederlassung durchgeführt. D.h. das Schema wurde am company.local aktualisiert, sowie am standort1.company.local, nicht aber an dem standort2, d.h. da, wo wir den neuen Server hochziehen sollten.
An sich also eine Kleinigkeit, ist nur doof, wenn man in einer Domänenstruktur im produktiven Betrieb ohne vorhandene Doku, Ansprechperson fuhrwerken soll ;)