Windows AD - UCS Server zu Windows Server
Hallo zusammen,
wir haben vor kurzem eine Infrastruktur übernommen, in der noch ein alter Univention Corporate Server vorhanden ist (Outdataed Version, Config kennt auch keiner so richtig) der nun weg soll.
Als Step eins würde ich gerne das AD auf einen normalen Windows Server umziehen. Allerdings kriege ich die Windows Server nicht als zusätzliche Domain Controller im UCS registriert (um danach die UCS zu entfernen).
Der "neue" DC ist bereits Mitglied der Domäne und kann diese auch sehen (In den AD Verwaltungsprogrammen kann ich die User/Rechner auch schon sehen.)
Versuche ich nun allerdings den neuen DC (Server 2022) zu promoten, erhalte ich den Fehler 0x80004005 zurück.
Im UCS Forum habe ich noch den Hinweis gefunden, dass die UCS maximal das AD Forest Level 2008 R2 beherrscht.
Testweise habe ich dann mal versucht, das AD mit einem Windows Server 2012 R2 zu übernehmen. Dies scheitert ebenfalls mit dem Hinweis, dass die Exchange-Schemakonfliktüberprüfung nicht durchgeführt werden kann.
Hat jemand einen Guide, wie man das AD wieder von der UCS zu einem Windows Server bekommt? In die andere Richtung habe ich eine ganze Rehe gefunden, aber nicht von UCS -> Windows AD. AD neu machen würde ich gerne vermeiden, da es hierzu schon fast etwas groß ist.
Gibt es vor der Übernahme, noch Anpassungen, die man in der UCS machen muss? Fairer Weise muss ich dazu sagen, dass ich bisher nie eine UCS in Verwendung hatte.
Danke für euren Input!
(Eine Bitte: Ich möchte an dieser Stelle nicht die Diskussion UCS vs. Windows AD austragen)
wir haben vor kurzem eine Infrastruktur übernommen, in der noch ein alter Univention Corporate Server vorhanden ist (Outdataed Version, Config kennt auch keiner so richtig) der nun weg soll.
Als Step eins würde ich gerne das AD auf einen normalen Windows Server umziehen. Allerdings kriege ich die Windows Server nicht als zusätzliche Domain Controller im UCS registriert (um danach die UCS zu entfernen).
Der "neue" DC ist bereits Mitglied der Domäne und kann diese auch sehen (In den AD Verwaltungsprogrammen kann ich die User/Rechner auch schon sehen.)
Versuche ich nun allerdings den neuen DC (Server 2022) zu promoten, erhalte ich den Fehler 0x80004005 zurück.
Im UCS Forum habe ich noch den Hinweis gefunden, dass die UCS maximal das AD Forest Level 2008 R2 beherrscht.
Testweise habe ich dann mal versucht, das AD mit einem Windows Server 2012 R2 zu übernehmen. Dies scheitert ebenfalls mit dem Hinweis, dass die Exchange-Schemakonfliktüberprüfung nicht durchgeführt werden kann.
Hat jemand einen Guide, wie man das AD wieder von der UCS zu einem Windows Server bekommt? In die andere Richtung habe ich eine ganze Rehe gefunden, aber nicht von UCS -> Windows AD. AD neu machen würde ich gerne vermeiden, da es hierzu schon fast etwas groß ist.
Gibt es vor der Übernahme, noch Anpassungen, die man in der UCS machen muss? Fairer Weise muss ich dazu sagen, dass ich bisher nie eine UCS in Verwendung hatte.
Danke für euren Input!
(Eine Bitte: Ich möchte an dieser Stelle nicht die Diskussion UCS vs. Windows AD austragen)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7418309225
Url: https://administrator.de/contentid/7418309225
Ausgedruckt am: 19.11.2024 um 11:11 Uhr
5 Kommentare
Neuester Kommentar
Moin,
ich habe zwar auch keine Erfahrung mit dem UCS, aber es wäre zunächsat hilfreich, die genaue UCS-Version zu nennen, die bei dem Kunden läuft.
Könnte aber trotzdem eine größere Prozedur werden, man muss wohl aber einen Zwischenschrifft über Win2k8 gehen.
Hängt aber stark von der Version des UCS ab.
Ein paar Fundstellen:
-> https://help.univention.com/t/migrate-from-ucs-4-to-microsoft-ad-2019/18 ... (ohne Ergebnis)
-> https://serverfault.com/questions/991626/migrate-samba-4-active-director ...
Da bleibt dennoch die Frage, ob es nicht doch schneller und vor allem sauberer ist, ein neues AD aufzusetzen, bevor man irgendwelche Altlasten mühevoll bereinigen muss.
[EDIT] Hier noch eine Anleitung für eine Migration Samba AD -> Windows AD: https://samba.tranquil.it/doc/en/samba_advanced_methods/samba_migration_ ... (inwiefern die für UCS -> Win AD übernommen werden kann, kann ich Dir aber auch nicht beantworten).
Gruß
cykes
ich habe zwar auch keine Erfahrung mit dem UCS, aber es wäre zunächsat hilfreich, die genaue UCS-Version zu nennen, die bei dem Kunden läuft.
Könnte aber trotzdem eine größere Prozedur werden, man muss wohl aber einen Zwischenschrifft über Win2k8 gehen.
Hängt aber stark von der Version des UCS ab.
Ein paar Fundstellen:
-> https://help.univention.com/t/migrate-from-ucs-4-to-microsoft-ad-2019/18 ... (ohne Ergebnis)
-> https://serverfault.com/questions/991626/migrate-samba-4-active-director ...
Da bleibt dennoch die Frage, ob es nicht doch schneller und vor allem sauberer ist, ein neues AD aufzusetzen, bevor man irgendwelche Altlasten mühevoll bereinigen muss.
[EDIT] Hier noch eine Anleitung für eine Migration Samba AD -> Windows AD: https://samba.tranquil.it/doc/en/samba_advanced_methods/samba_migration_ ... (inwiefern die für UCS -> Win AD übernommen werden kann, kann ich Dir aber auch nicht beantworten).
Gruß
cykes
Moin,
hier nochmal die detaillierte Anleitung, wie man einen Windows-DC unter 2019 in eine Samba-Domain integriert.
https://dev.to/aciklab/adding-a-windows-2019-dc-to-your-samba-domain-im2
hth
Erik
hier nochmal die detaillierte Anleitung, wie man einen Windows-DC unter 2019 in eine Samba-Domain integriert.
https://dev.to/aciklab/adding-a-windows-2019-dc-to-your-samba-domain-im2
hth
Erik
Moin,
Nö, der 2019 kann noch die Funktionsebene 2012R2. Beim aktuellen bin ich mir nicht sicher, meine aber, dass der das auch noch kann. Das Originalschema des Samba-Servers ist aber 2008R2. Was da beschrieben wird, ist die Methode, wie man händisch das Schema unter Samba auf 2012R2 anpasst. Dann kann man jede Version des Windows-Servers in die Domain als DC aufnehmen, der die Funktionsebene unterstützt.
Viel Spaß dabei.
Liebe Grüße
Erik
Zitat von @TuberPlays:
Zitat von @erikro:
hier nochmal die detaillierte Anleitung, wie man einen Windows-DC unter 2019 in eine Samba-Domain integriert.
https://dev.to/aciklab/adding-a-windows-2019-dc-to-your-samba-domain-im2
Hab mir den Beitrag eben mal angeschaut.hier nochmal die detaillierte Anleitung, wie man einen Windows-DC unter 2019 in eine Samba-Domain integriert.
https://dev.to/aciklab/adding-a-windows-2019-dc-to-your-samba-domain-im2
Since version 4.12, Samba-AD manages a 2012R2 schema level but still with a functional level in 2008R2. It is therefore possible to join a Windows Server 2012R2 configured in 2008R2 functional level with a Samba-AD domain as an AD.
Dann ist da mit der Ebene 2012 sowieso Schluss und den "letzten Schritt" muss ich dann wieder mit zwei Windows DCs machen?Nö, der 2019 kann noch die Funktionsebene 2012R2. Beim aktuellen bin ich mir nicht sicher, meine aber, dass der das auch noch kann. Das Originalschema des Samba-Servers ist aber 2008R2. Was da beschrieben wird, ist die Methode, wie man händisch das Schema unter Samba auf 2012R2 anpasst. Dann kann man jede Version des Windows-Servers in die Domain als DC aufnehmen, der die Funktionsebene unterstützt.
Werd mich da die nächsten Tage mal durch kämpfen. Sofern was interessantes dabei raus kommt - das teilungswürdig ist- werd ich dem hier noch kund tun, falls andere das Thema per Suche finden ;)
Viel Spaß dabei.
Liebe Grüße
Erik