hausrocker
Goto Top

Windows Server 2003 aus Domäne nehmen

Wir haben noch einen Windows Server 2003 (Standard Edition) als Terminal Server den ich gerne aus der Domäne raus haben möchte, damit ich mal das Gesamtfunktionslevel hoch setzen kann.
Der Plan sieht wie folgt aus:
Lokal alle notwendigen Benutzer anlegen inkl. Admin. Da ja zukünftig kein Zugriff mehr aufs AD und seine dort existierenden Gruppen verfügbar ist.
Einen statischen DNS Eintrag auf dem DNS Server anlegen.
Netzlaufwerke über netuse mit Benutzername und Passwort versehen. (Muss angepasst werden, wenn die Nutzer ihr PW ändern oder ich lasse das frei für Eingabe des Passworts)

Gibt es noch etwas zu bedenken?

Auf dem System ist ein uralte Anwendung, die ich nicht ersetzen kann. Risiken und keine Updates etc. sind bekannt.

Gibt es sonst Ideen, wie ich das gut umsetzen kann? Der Server ist bereits virtualisiert unter vmware.

Content-ID: 2412657922

Url: https://administrator.de/forum/windows-server-2003-aus-domaene-nehmen-2412657922.html

Ausgedruckt am: 21.12.2024 um 18:12 Uhr

Lochkartenstanzer
Lösung Lochkartenstanzer 05.04.2022 um 12:43:22 Uhr
Goto Top
Moin,

Sofern das nur ein Member Server ist und kein DC, sollte er sogar in der Domain verbleiben können, iirc.

lks
hausrocker
hausrocker 05.04.2022 um 12:50:30 Uhr
Goto Top
Ja, ist kein DC.
Der eine DC ist ein 2008 R2 und der andere ein 2019.
Also hängt das nur am 2008R2 DC aktuell?
Lochkartenstanzer
Lochkartenstanzer 05.04.2022 aktualisiert um 12:57:44 Uhr
Goto Top
Zitat von @hausrocker:

Ja, ist kein DC.

Dann brauchst Du den 2003er üblicherweise nicht herauszunehmen und kannst Dir den ganzen Sermon mit lokalen Usern sparen

Der eine DC ist ein 2008 R2 und der andere ein 2019.
Also hängt das nur am 2008R2 DC aktuell?

Der 2008er sollte durch einen aktuelleren ersetzt werden. Ich würde der 2019er nicht "allein" lassen, zumindest nicht allzu lange.

lks
Fabezz
Fabezz 05.04.2022 um 20:56:14 Uhr
Goto Top
Hi
der Domain Level kann immer nur so hoch sein wie das OS des "ältesten" DCs.

Member sind hier irrelevant. Jedoch kann es hier auch Abhängigkeiten in Bezug auf Protokolle etc geben welches ein höheres Level vorschreiben jedoch der ältere member nicht kann.

Lg