stefank456
Goto Top

Windows Server Vertrauenstellung zwischen SBS 2003 und Server 2019

Hallo in die Runde,

ich verzweifel aktuell daran eine Vertrauensstellung zwischen einem alten SBS 2003 und einem aktuellen Server 2019 Std. herzustellen.

Beim Einrichten erhalten ich die Fehlermeldung, dass "Die lokale Sicherheitsauthorität keine RPC-Verbindung mit dem Active Directory- Domänencontroller "SERVER.DOM.LOCAL" herstellen konnte.
Jedoch ist der RPC Dienst auf beiden Servern gestartet und der Port 135 eingehend freigegeben.

Die DNS Auflösung funktioniert auf beiden Server zur jeweilig anderen Domäne auch korrekt.

Auf dem alten Server ist zudem die Windows Firewall deaktiviert. Warum dies ist, versuche ich aktuell noch raus zubekommen.

Hat da jemand eine Idee?
Sollte ich Infos vergessen haben, liefer ich die nach.

Content-ID: 597000

Url: https://administrator.de/contentid/597000

Ausgedruckt am: 27.11.2024 um 03:11 Uhr

dertowa
dertowa 17.08.2020 aktualisiert um 12:40:05 Uhr
Goto Top
2003 <-> 2019?
Sicher, dass das noch unterstützt wird?
Ich habe das damals zu 2012 gemacht und meine das wäre schon die letzte unterstützte Variante gewesen, bin mir da aber nicht sicher...
chgorges
chgorges 17.08.2020 um 13:03:02 Uhr
Goto Top
Zitat von @dertowa:
Ich habe das damals zu 2012 gemacht und meine das wäre schon die letzte unterstützte Variante gewesen, bin mir da aber nicht sicher...

So ist es, der Zwischenschritt mit 2012 muss mitgenommen werden, direkte Migration von 2003 auf 2019 geht nicht.
stefanK456
stefanK456 17.08.2020 um 13:32:42 Uhr
Goto Top
Hast Du da einen Link wo ich da bei MS nachlesen kann? Ich finde da nur die unterstützten Serverversionen, aber nichts bezüglich der Domänenmigration.
emeriks
emeriks 17.08.2020 aktualisiert um 13:57:00 Uhr
Goto Top
Hi,
das sollte beides gehen. Sowohl die Vertrauensstellung als auch die Migration.
Was nicht geht, ist eine direkte Migration durch Hinzufügen von DC's mit Win2016 oder Win2019. In diesem Fall müsste man den genannten Zwischenschritt gehen.
Aber wenn Du vorhaben solltest, z.B. mittels ADMT zu migrieren (was ich annehme, weil Du ja offenbar bereits eine neue Gesamtstruktur angefangen hast), dann geht das auch direkt zwischen Win2003 und Win2019. Das würde auch noch von NT4 zu Win2019 gehen, behaupte ich mal.

Zitat von @stefanK456:
Beim Einrichten erhalten ich die Fehlermeldung, dass "Die lokale Sicherheitsauthorität keine RPC-Verbindung mit dem Active Directory- Domänencontroller "SERVER.DOM.LOCAL" herstellen konnte.
Jedoch ist der RPC Dienst auf beiden Servern gestartet und der Port 135 eingehend freigegeben.
Hast Du auch überprüft, ob diese tatsächlich erreichbar sind? z.B. mit Portping. Und zwar alle relevanten Ports?

Die DNS Auflösung funktioniert auf beiden Server zur jeweilig anderen Domäne auch korrekt.
Wie hast Du das a) eingerichtet und b) getestet?

E.
stefanK456
stefanK456 17.08.2020 um 14:26:16 Uhr
Goto Top
Port 135 (RPC Dienst) ist wie bereits beschrieben eingehend geöffnet. EIn PortPing auf beide Server liefert mir auch eine Rückmeldung zurück, da da jemand horcht. Gefolgt von einer ganzen Liste an UUIDs.

Brauch ich da noch andere Ports, wenn ja welche?

Auf beiden DNS Servern für die jeweils eigene DNS Zone (Domäne) die Zonenübertragung aktiviert und am jeweils anderen Server als sekundäre Zone hinzugefügt.
Ping und NSlookup auf Domänennamen (alt und neu), sowie den Servernamen geben auf beiden Seiten die richtigen IPs zurück.
emeriks
emeriks 17.08.2020 um 14:41:30 Uhr
Goto Top
stefanK456
stefanK456 17.08.2020 um 15:24:40 Uhr
Goto Top
Danke für die Liste. Hab die mal alle durchgepingt (UDP und TCP) werden als geöffnet angezeigt.
Nach welchen Begriffen hast Du da gegoogled?
emeriks
emeriks 17.08.2020 um 15:29:24 Uhr
Goto Top
domain trust ports
erikro
erikro 17.08.2020 um 19:49:22 Uhr
Goto Top
Moin,

Zitat von @emeriks:
Das würde auch noch von NT4 zu Win2019 gehen, behaupte ich mal.

Echt? Wie? (Die Frage ist ernst gemeint und nicht provokativ. face-wink )

Liebe Grüße

Erik
mbehrens
mbehrens 17.08.2020 um 21:07:45 Uhr
Goto Top
Zitat von @stefanK456:

ich verzweifel aktuell daran eine Vertrauensstellung zwischen einem alten SBS 2003 und einem aktuellen Server 2019 Std. herzustellen.

Wirklich ein Domain Trust? Das wird mit einem SBS 2003 nichts werden.
emeriks
emeriks 18.08.2020 um 08:56:07 Uhr
Goto Top
Zitat von @erikro:
Echt? Wie? (Die Frage ist ernst gemeint und nicht provokativ. face-wink )
Na mit ADMT halt. Wenn die Vertrauensstellung steht, wo soll dann da das Problem sein? Es wird sicherlich etwas schwierig werden, die alte Version für den Passwort-Export unter NT4 zu bekommen, aber sonst?
Das ist ja nur ne Behauptung von mir. Ich kann das nicht mehr nachstellen.
emeriks
emeriks 18.08.2020 um 08:57:23 Uhr
Goto Top
Zitat von @mbehrens:
Wirklich ein Domain Trust? Das wird mit einem SBS 2003 nichts werden.
"SBS" habe ich jetzt glatt überlesen. Stimmt, da war ja irgendwas ...
Konnte man bei SBS 2003 nicht mal eine Vertrauensstellung herstellen?
mbehrens
mbehrens 18.08.2020 um 14:33:35 Uhr
Goto Top
Zitat von @emeriks:

Zitat von @mbehrens:
Wirklich ein Domain Trust? Das wird mit einem SBS 2003 nichts werden.
"SBS" habe ich jetzt glatt überlesen. Stimmt, da war ja irgendwas ...
Konnte man bei SBS 2003 nicht mal eine Vertrauensstellung herstellen?

Richtig face-smile