Windows DNS sauber entfernen
Hallo allerseits,
wir haben zwei neue Domänencontroller (Server 2019) aufgesetzt und unsere beiden alten (Server 2012R2) zurückgestuft zu Memberservern. Die DNS-Dienste laufen auf den Ex-DCs allerdings noch. Diese würde ich ebenfalls noch entfernen, bevor wir die alten Server einstampfen.
Von der Migration unserer DCs von 2008R2 nach 2012R2 seinerzeit ist mir irgendwie noch im Gedächtnis geblieben, dass ich nachträglich Einträge im DNS manuell bereinigen musste (in sämtlichen Zonen musste ich die alten Nameserver (NS)-Einträge entfernen). Ist das normal oder habe ich damals beim Entfernen der alten DNS etwas übersehen. Falls das so nicht sein sollte, wie wäre beim Entfernen der DNS-Rollen auf den beiden alten Servern vorzugehen?
Vielen Dank schon mal.
VG mhard666.
wir haben zwei neue Domänencontroller (Server 2019) aufgesetzt und unsere beiden alten (Server 2012R2) zurückgestuft zu Memberservern. Die DNS-Dienste laufen auf den Ex-DCs allerdings noch. Diese würde ich ebenfalls noch entfernen, bevor wir die alten Server einstampfen.
Von der Migration unserer DCs von 2008R2 nach 2012R2 seinerzeit ist mir irgendwie noch im Gedächtnis geblieben, dass ich nachträglich Einträge im DNS manuell bereinigen musste (in sämtlichen Zonen musste ich die alten Nameserver (NS)-Einträge entfernen). Ist das normal oder habe ich damals beim Entfernen der alten DNS etwas übersehen. Falls das so nicht sein sollte, wie wäre beim Entfernen der DNS-Rollen auf den beiden alten Servern vorzugehen?
Vielen Dank schon mal.
VG mhard666.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 73428208561
Url: https://administrator.de/contentid/73428208561
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
10 Kommentare
Neuester Kommentar
Hi,
soweit ich weiß gibt es da auch keine bessere Lösung (falls mich jemand korrigiert, gerne, ich würde es auch gerne wissen :P)
Im Grunde ist es dabei auch egal, ob du die DNS-Server noch "ordenltich entfernst" oder sie einfach nicht mehr im Netz hängen (einfach ausschalten).
Interessanter wäre dann der Ansatz, dass der DNS-Server veraltete Einträge automatisch entfernen soll (muss ja extra aktiviert werden, ist standardmäig nicht aktiv), aber ob damit auch Einträge von einem alten AD entfernt werden weiß ich nicht.
Andererseits, wenn die ADs korrekt migriert werden, stören alte Einträge eigentlich nicht. Höchstens vielleicht den Admin, der nach eine Migration keine alten Einträge mehr sehen will :D
MfG
soweit ich weiß gibt es da auch keine bessere Lösung (falls mich jemand korrigiert, gerne, ich würde es auch gerne wissen :P)
Im Grunde ist es dabei auch egal, ob du die DNS-Server noch "ordenltich entfernst" oder sie einfach nicht mehr im Netz hängen (einfach ausschalten).
Interessanter wäre dann der Ansatz, dass der DNS-Server veraltete Einträge automatisch entfernen soll (muss ja extra aktiviert werden, ist standardmäig nicht aktiv), aber ob damit auch Einträge von einem alten AD entfernt werden weiß ich nicht.
Andererseits, wenn die ADs korrekt migriert werden, stören alte Einträge eigentlich nicht. Höchstens vielleicht den Admin, der nach eine Migration keine alten Einträge mehr sehen will :D
MfG
Hi,
du musst ihn noch quasi depromoten, am besten mit ntdsutil metadata cleanup
Alternativ mit adsiedit=handarbeit.
du musst ihn noch quasi depromoten, am besten mit ntdsutil metadata cleanup
Alternativ mit adsiedit=handarbeit.
Moin @mhard666,
ich kenne bisher auch keine andere Lösung, als die veralteten Einträge manuell zu bereinigen.
Gruss Alex
ich kenne bisher auch keine andere Lösung, als die veralteten Einträge manuell zu bereinigen.
Gruss Alex
Moin
und nur mal so am Rande:
Sollte eine DC mal nicht sauber entfernt werden können, erfolgt das Bereinigen der Metadaten im AD automatisch wenn das Computerkonto gelöscht wird.
und ja... auch ich muss immer wieder diverse Einträge im DNS manuell entfernen, um das Ordnung rein zu bringen, wenn sich an den DCs was geändert hat.
Gruß
und nur mal so am Rande:
Sollte eine DC mal nicht sauber entfernt werden können, erfolgt das Bereinigen der Metadaten im AD automatisch wenn das Computerkonto gelöscht wird.
und ja... auch ich muss immer wieder diverse Einträge im DNS manuell entfernen, um das Ordnung rein zu bringen, wenn sich an den DCs was geändert hat.
Gruß