Windows Server 2008 R2 - DC Umzug auf neue Hardware
Hallo Community,
ich möchte einen Windows 2000 Server, der derzeit Domaincontroller, ADS und DNS ist, ersetzen. Den neuen Server habe ich bereits hier (Windows Server 2008 R2). Nun muss ich die Funktionalität des alten Servers möglichst ohne große Beeinflußung der User auf den neuen Server übertragen. Im Einzelnen bedeutet das, dass der neue Server zum DC werden muss, die Benuter des AD übernommen werden müssen, der neue Server der neue DNS Server aller Rechner werden muss und auch noch (wenn der alte Server dann ausgeklinkt ist) den Servernamen des alten übernehmen muss (wichtig für Pfade etc.).
Ich habe vor das folgendermaßen zu tun:
- neuen Server zum zweiten DC machen, inklusive DNS Installation
- FSMO Rollen an den neuen Server übertragen
- Replikation überprüfen (Wie stelle ich das am besten an?)
- Alten Server mit dcpromo degradieren
- Alten Server ausschalten
- Neuen Server mittels RENDOM umbenennen (hier wird wohl ein neustart erforderlich sein, ist aber nicht tragisch.)
Jetzt die Frage: Geht das so? Oder bekomme ich aufgrund des geänderten Servernames Probleme mit der Anmeldung an den Clients? Habe ich etwas vergessen?
Wäre super wenn ihr mir kurz Feedback geben könntet.
Gruß
MasterDS
ich möchte einen Windows 2000 Server, der derzeit Domaincontroller, ADS und DNS ist, ersetzen. Den neuen Server habe ich bereits hier (Windows Server 2008 R2). Nun muss ich die Funktionalität des alten Servers möglichst ohne große Beeinflußung der User auf den neuen Server übertragen. Im Einzelnen bedeutet das, dass der neue Server zum DC werden muss, die Benuter des AD übernommen werden müssen, der neue Server der neue DNS Server aller Rechner werden muss und auch noch (wenn der alte Server dann ausgeklinkt ist) den Servernamen des alten übernehmen muss (wichtig für Pfade etc.).
Ich habe vor das folgendermaßen zu tun:
- neuen Server zum zweiten DC machen, inklusive DNS Installation
- FSMO Rollen an den neuen Server übertragen
- Replikation überprüfen (Wie stelle ich das am besten an?)
- Alten Server mit dcpromo degradieren
- Alten Server ausschalten
- Neuen Server mittels RENDOM umbenennen (hier wird wohl ein neustart erforderlich sein, ist aber nicht tragisch.)
Jetzt die Frage: Geht das so? Oder bekomme ich aufgrund des geänderten Servernames Probleme mit der Anmeldung an den Clients? Habe ich etwas vergessen?
Wäre super wenn ihr mir kurz Feedback geben könntet.
Gruß
MasterDS
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 134062
Url: https://administrator.de/contentid/134062
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
12 Kommentare
Neuester Kommentar
Hi.
Als Anmerkung: Du kannst auch im DNS den alten Namen auf die neue IP leiten, dann brauchst Du nicht umzubenennen.
Ebenso kannst Du die neue IP als DNS-Server per Policy bei allen eintragen.
--
Computer Configuration/Administrative Templates/Network/DNS Client/DNS
Servers
Explanation:
Defines the DNS servers to which a computer sends queries when it attempts
to resolve names.
Warning: The list of the DNS servers defined in this setting supersedes DNS
servers configured locally and those configured using DHCP. The list of DNS
servers is applied to all network connections of multihomed computers to
which this setting is applied.
The following article has addressed this policy:
294785 New Group Policies for DNS in Windows Server 2003
http://support.microsoft.com/?id=294785
--
Als Anmerkung: Du kannst auch im DNS den alten Namen auf die neue IP leiten, dann brauchst Du nicht umzubenennen.
Ebenso kannst Du die neue IP als DNS-Server per Policy bei allen eintragen.
--
Computer Configuration/Administrative Templates/Network/DNS Client/DNS
Servers
Explanation:
Defines the DNS servers to which a computer sends queries when it attempts
to resolve names.
Warning: The list of the DNS servers defined in this setting supersedes DNS
servers configured locally and those configured using DHCP. The list of DNS
servers is applied to all network connections of multihomed computers to
which this setting is applied.
The following article has addressed this policy:
294785 New Group Policies for DNS in Windows Server 2003
http://support.microsoft.com/?id=294785
--
Salve,
wenn es sich vermeiden lässt, führe nicht das Umbenennen eines DCs durch.
Das ist zwar ab Windows Server 2003 möglich, jedoch ist das ein komplexer Vorgang. Doch wenn es sich nicht vermeiden lässt,
dann auf jedenfall mit NETDOM (und nicht RENDOM, das wird für die Domänenumbenennung benötigt).
Die Replikation kann man mit REPADMIN aus den Windows Support Tools überprüfen.
Aber das Eventlog sollte die erste Anlaufstelle sein. Denn wenn es Probleme gibt,
wird das im Eventlog protokolliert.
Schau dir für dein Vorhaben die beiden Links an:
[LDAP:Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen]
http://blog.dikmenoglu.de/Den+Ersten+Windows+Server+2008+R2+DC+Zur+Gesa ...
[LDAP:Yusufs.Directory.Blog/ - Den einzigen Domänencontroller austauschen]
http://blog.dikmenoglu.de/Den+Einzigen+Dom%c3%a4nencontroller+Austausch ...
Viele Grüße
/ > Yusuf Dikmenoglu
wenn es sich vermeiden lässt, führe nicht das Umbenennen eines DCs durch.
Das ist zwar ab Windows Server 2003 möglich, jedoch ist das ein komplexer Vorgang. Doch wenn es sich nicht vermeiden lässt,
dann auf jedenfall mit NETDOM (und nicht RENDOM, das wird für die Domänenumbenennung benötigt).
Die Replikation kann man mit REPADMIN aus den Windows Support Tools überprüfen.
Aber das Eventlog sollte die erste Anlaufstelle sein. Denn wenn es Probleme gibt,
wird das im Eventlog protokolliert.
Schau dir für dein Vorhaben die beiden Links an:
[LDAP:Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen]
http://blog.dikmenoglu.de/Den+Ersten+Windows+Server+2008+R2+DC+Zur+Gesa ...
[LDAP:Yusufs.Directory.Blog/ - Den einzigen Domänencontroller austauschen]
http://blog.dikmenoglu.de/Den+Einzigen+Dom%c3%a4nencontroller+Austausch ...
Viele Grüße
/ > Yusuf Dikmenoglu
1. Du musst ADPREP /DOMAINPREP /GPPREP auf dem Infrastrukturmaster ausführen.
2. Die Meldung "Die domänenweiten Informationen wurden bereits aktualisiert" ist normal, da du vorher ADPREP /DOMAINPREP ausgeführt hast.
3. Deaktiviere vor dem Ausführen von ADPREP /DOMAINPREP /GPPREP auf dem Infrastrukturmaster den Virenscanner und versuche es erneut!
4. Die Default Domain Policy (die GUID ist {31B2F340-016D-11D2-945F-00C04FB984F9} ) und Default Domain Controllers Policy (die GUID ist {6AC1786C-016F-11D2-945F-00C04fB984F9} ) fehlen im SYSVOL Verzeichnis.
5. Der Reg.-Eintrag HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SYSVOL ist nicht vorhanden oder zeigt nicht auf das echte SYSVOL Verzeichnis (%windir%\SYSVOL\sysvol).
6. Im SYSVOL Verzeichnis fehlt das SCRIPTS Verzeichnis.
Gruß, Yusuf Dikmenoglu
2. Die Meldung "Die domänenweiten Informationen wurden bereits aktualisiert" ist normal, da du vorher ADPREP /DOMAINPREP ausgeführt hast.
3. Deaktiviere vor dem Ausführen von ADPREP /DOMAINPREP /GPPREP auf dem Infrastrukturmaster den Virenscanner und versuche es erneut!
4. Die Default Domain Policy (die GUID ist {31B2F340-016D-11D2-945F-00C04FB984F9} ) und Default Domain Controllers Policy (die GUID ist {6AC1786C-016F-11D2-945F-00C04fB984F9} ) fehlen im SYSVOL Verzeichnis.
5. Der Reg.-Eintrag HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SYSVOL ist nicht vorhanden oder zeigt nicht auf das echte SYSVOL Verzeichnis (%windir%\SYSVOL\sysvol).
6. Im SYSVOL Verzeichnis fehlt das SCRIPTS Verzeichnis.
Gruß, Yusuf Dikmenoglu
Zitat von @masterds:
In der zwischenzeit habe ich den zweiten Server allerdings in die Domain gehoben (ohne GPPREP). Ist das tragisch?
In der zwischenzeit habe ich den zweiten Server allerdings in die Domain gehoben (ohne GPPREP). Ist das tragisch?
Mir ist bisher kein Fehlverhalten bekannt. Zumindest stört es nach meinen Erfahrungen den laufenden Betrieb nicht.
Du solltest den Befehl aber trotzdem ausführen, um nicht in der Zukunft Probleme im Zusammenhang mit GPOs zu bekommen.
Soll ich ADPREP /DOMAINPREP /GPPREP dennoch ausführen oder geht das jetzt nicht mehr / zerschießt mir das etwas?
Ja, führe den Befehl aus und nein, zerschießen tust du nichts. Aber wie immer bei Änderungen, führe eine Sicherung zumindest vom SYSTEM STATE durch. Nur für den Fall der Fälle, der hoffentlich nie eintritt.
Falls ich es noch ausführen soll, soll ich den Reg-Key aus Punkt 5 auf dem alten Server noch anlegen?
Ja, der ist notwendig. Erstelle den Eintrag "Sysvol" vom Typ "REG_SZ" und trage als Wert den Pfad zum Sysvol-Verzeichnis ein.
Standardmäßig lautet der "C:\Windows\SYSVOL\sysvol".
Gruß, Yusuf Dikmenoglu
P.S. Ich würde mich bei Erfolg über ein kurzes Feedback freuen, was genau das Problem gelöst hat.
Zitat von @masterds:
So wie ich das verstanden habe, syncronisiert sich auch der DNS und separat einrichten muss ich diesen nicht oder?
So wie ich das verstanden habe, syncronisiert sich auch der DNS und separat einrichten muss ich diesen nicht oder?
Genau so ist es. Zwingend ist jedoch, dass die Forward Lookup Zone (FLZ) AD-integriert gespeichert wurde.
Überprüfen kannst du das in der DNS MMC, in den Eigenschaften der FLZ.
In den TCP/IP-Einstellungen des neuen DCs sollte einer der bestehenden DCs als primärer DNS-Server eingetragen sein.
So lange, bis min. die AD-Replikation abgeschlossen ist.
Behalte weiterhin das Eventlog im Auge.
Gruß, Yusuf