SBS2003 in vorhandene Active-Directory-Domain integrieren
Ich stosse immer wieder auf die Aussage: "Ein SBS kann ich kein bestehendes Active Directory integriert werden; man benötigt eine neuen Domäne". Da ich das aber schon einige male gemacht haben möchte ich hier eine kleine Anleitung geben:
Grundsätzliches:
Eine Eigenart des SBS2003 ist dass er zwingend der Betriebsmaster der Domäne sein muss. Bei einem bestehendem Active Directory hat man aber bereits einen Betriebsmaster. Das Setup des SBS würde daher im Laufe des Installationsprozesses irgendwann abbrechen.
Vorgehensweise:
Man beginnt ganz "normal" die Installation des SBS2003. Und jetzt kommt der Trick:
Nach dem ersten Teil, also die eigentiche Win2003-Installation bricht man das Setup, welches nach der Anmeldung automatisch wieder anläuft, einfach ab.
Jetzt hat man im Prizinp einen gewöhnlichen Win2003-Server ohne Domänenzughörigkeit.
Nun müssen folgende Schritte ausgeführt werden:
- Netzwerkeinstellungen vornehmen: IP-Adresse, DNS auf den vorhandnene Server
- Start - Ausführen - dcpromo
- Neustart
--> Der Server ist nun zusätzlicher DC in der vorhanden Domain
Besonderheit bei Win2000-Domänen:
Wenn der vorhandene DC unter Win2000 läuft muss vor dcpromo noch adprep /forestprep und adprep /domainprep von der SBS-CD auf dem vorhandenen DC ausgeführt werden. Dabei wird das Active Directory für einen Win2003-DC vorbereitet.
Übertragen der Betriebsmaster-Rollen:
Dazu existiert hier schon ein sehr gutes Tutorial mit Screenshots:
Wichtig: Alle fünf FSMO-Rollen müssen auf den SBS2003 übertragen werden.
Fortführen des Setups:
Nach Umzug der FSMO-Rollen hat man nun den Ausgangspunkt der für den Betrieb des SBS zwingend erforderlich ist.
Auf dem Desktop liegt eine Verknüpfung mit der das SBS-Setup fortgeführt werden kann.
Der Punkt wo normalerweise eine neue Domäne erstellt wird, wird einfach übersprungen, weil die Domäne ja bereits vorhanden ist der SBS Betriebsmaster ist.
Zusatzanmerkung:
Übrigens kann man auf diesem Weg auch eine Exchangemigration z.B. von Exchange 5.5 auf den SBS Server durchführen. Auch Exchange lässt sich von der SBS-CD2 manuell installieren und migrieren.
Viel Erfolg
Gruss
Randy
Grundsätzliches:
Vorgehensweise:
Man beginnt ganz "normal" die Installation des SBS2003. Und jetzt kommt der Trick:
Nach dem ersten Teil, also die eigentiche Win2003-Installation bricht man das Setup, welches nach der Anmeldung automatisch wieder anläuft, einfach ab.
Jetzt hat man im Prizinp einen gewöhnlichen Win2003-Server ohne Domänenzughörigkeit.
Nun müssen folgende Schritte ausgeführt werden:
- Netzwerkeinstellungen vornehmen: IP-Adresse, DNS auf den vorhandnene Server
- Start - Ausführen - dcpromo
- Neustart
--> Der Server ist nun zusätzlicher DC in der vorhanden Domain
Besonderheit bei Win2000-Domänen:
Wenn der vorhandene DC unter Win2000 läuft muss vor dcpromo noch adprep /forestprep und adprep /domainprep von der SBS-CD auf dem vorhandenen DC ausgeführt werden. Dabei wird das Active Directory für einen Win2003-DC vorbereitet.
Übertragen der Betriebsmaster-Rollen:
Dazu existiert hier schon ein sehr gutes Tutorial mit Screenshots:
Wichtig: Alle fünf FSMO-Rollen müssen auf den SBS2003 übertragen werden.
Fortführen des Setups:
Nach Umzug der FSMO-Rollen hat man nun den Ausgangspunkt der für den Betrieb des SBS zwingend erforderlich ist.
Auf dem Desktop liegt eine Verknüpfung mit der das SBS-Setup fortgeführt werden kann.
Der Punkt wo normalerweise eine neue Domäne erstellt wird, wird einfach übersprungen, weil die Domäne ja bereits vorhanden ist der SBS Betriebsmaster ist.
Zusatzanmerkung:
Übrigens kann man auf diesem Weg auch eine Exchangemigration z.B. von Exchange 5.5 auf den SBS Server durchführen. Auch Exchange lässt sich von der SBS-CD2 manuell installieren und migrieren.
Viel Erfolg
Gruss
Randy
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 53294
Url: https://administrator.de/contentid/53294
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo das ist ja spitze, wir machen also den SBS 2003 zum Domain Master mit allen FSMO-Rollen.
Schon mal überlegt das in einer richtigen Firmenümgebung es nicht einfach so geht, weil die Rollen für jeden Server fest gelegt sind Bsp. Schemamaster im Zusammenhang mit Exchange. Microsoft hat sich auch dabei was gedacht warum der SBS nicht in eine vorhandene Domain eingebunden werden soll. Nochwas nebenbei hast du auch die Überschrift richtig gelesen. Es geht darum den SBS in die vorhandene Dömäne zu integrieren und nicht mit Ihm die Dömäne zu übernehmen was du mit deiner Lösung beschreibst. Mit der Vorgehensweise hast du hoffendlich nur 2 Server im Netzwerk alles andere wäre fahrlässig.
Schon mal überlegt das in einer richtigen Firmenümgebung es nicht einfach so geht, weil die Rollen für jeden Server fest gelegt sind Bsp. Schemamaster im Zusammenhang mit Exchange. Microsoft hat sich auch dabei was gedacht warum der SBS nicht in eine vorhandene Domain eingebunden werden soll. Nochwas nebenbei hast du auch die Überschrift richtig gelesen. Es geht darum den SBS in die vorhandene Dömäne zu integrieren und nicht mit Ihm die Dömäne zu übernehmen was du mit deiner Lösung beschreibst. Mit der Vorgehensweise hast du hoffendlich nur 2 Server im Netzwerk alles andere wäre fahrlässig.
stimme dir voll überein Randy. Es klappt wirklich wie du beschrieben hast.
Nicht vergessen darf aber das DNS und der Gloabal-Catalog.
Auch der Globale Catalog darf am Ende der Umstellung NUR auf dem SBS-Server liegen.
Nochmals zusammengefasst gilt für SBS 2000/2003:
In einer Domäne kann es nur EINEN SBS-Server geben, da
SBS-Server MUSS Domain-Controller sein.
SBS-Server erlaubt keine Domain-Trusts und Child-Domains
SBS-Server MUSS alle 5 FMSO-Rollen innehaben.
SBS-Server als einziger in der Domain den Globalen Catalog führen darf.
SBS-Server muss der Licensing-Server sein
Diese Bedingungen müssen innerhalb von 14 Tagen nach installation des SBS-Servers abgeschlossen sein.
Nachzulesen: http://support.microsoft.com/kb/884453/en-us
Nicht vergessen darf aber das DNS und der Gloabal-Catalog.
Auch der Globale Catalog darf am Ende der Umstellung NUR auf dem SBS-Server liegen.
Nochmals zusammengefasst gilt für SBS 2000/2003:
In einer Domäne kann es nur EINEN SBS-Server geben, da
SBS-Server MUSS Domain-Controller sein.
SBS-Server erlaubt keine Domain-Trusts und Child-Domains
SBS-Server MUSS alle 5 FMSO-Rollen innehaben.
SBS-Server als einziger in der Domain den Globalen Catalog führen darf.
SBS-Server muss der Licensing-Server sein
Diese Bedingungen müssen innerhalb von 14 Tagen nach installation des SBS-Servers abgeschlossen sein.
Nachzulesen: http://support.microsoft.com/kb/884453/en-us
hi
nette Diskussion die ihr da führ. Ich hab dazu auch eine Frage. Wir haben ein SBS als PDC und würden gern manche Aufgaben wie die Domainkontrolle an einen anderen Win2003 Standard abgeben, weil eine weiter Domain Nebenwerk dazu gekommen ist. Der SBS sollte wenn möglich weiter am Netz bleiben nur nicht mehr als Redelsführer.
Gibt es Möglichkeiten wie ich die Grundkonzeption des SBS umgehen oder deaktivieren kann, ohne ihn zu Ersetzen zu müssen (herunter Stufen)?
Gruß DuDu
nette Diskussion die ihr da führ. Ich hab dazu auch eine Frage. Wir haben ein SBS als PDC und würden gern manche Aufgaben wie die Domainkontrolle an einen anderen Win2003 Standard abgeben, weil eine weiter Domain Nebenwerk dazu gekommen ist. Der SBS sollte wenn möglich weiter am Netz bleiben nur nicht mehr als Redelsführer.
Gibt es Möglichkeiten wie ich die Grundkonzeption des SBS umgehen oder deaktivieren kann, ohne ihn zu Ersetzen zu müssen (herunter Stufen)?
Gruß DuDu
Hallo,
zum Thema Trusted Domains eine Ergänzung:
MS-KB: -> There must not be any existing domain trusts or child domains
Heisst das bei der Integration keine vorhanden sein dürfen.
Nach der Integration können Vertrauensbeziehungen etc. aufgebaut werden.
Der SBS ist ein König und will es bleiben, den kannst du nicht herunterstufen.
Gegen eine zweiten DC (z. B. W2K3) spricht nichts, nur dafür.
Weitere Memberserver sind möglich. (Bei mir sind es 2 DCs und 5 Memberserver (SAP etc.) und ein Linux-Server.)
Lustig finde ich das mit :
<Mit der Vorgehensweise hast du>
<hoffendlich nur 2 Server im Netzwerk alles>
<andere wäre fahrlässig.>
Aber der ist ja (Gottseidank) verstummt.
mfg
Tom12
zum Thema Trusted Domains eine Ergänzung:
MS-KB: -> There must not be any existing domain trusts or child domains
Heisst das bei der Integration keine vorhanden sein dürfen.
Nach der Integration können Vertrauensbeziehungen etc. aufgebaut werden.
Der SBS ist ein König und will es bleiben, den kannst du nicht herunterstufen.
Gegen eine zweiten DC (z. B. W2K3) spricht nichts, nur dafür.
Weitere Memberserver sind möglich. (Bei mir sind es 2 DCs und 5 Memberserver (SAP etc.) und ein Linux-Server.)
Lustig finde ich das mit :
<Mit der Vorgehensweise hast du>
<hoffendlich nur 2 Server im Netzwerk alles>
<andere wäre fahrlässig.>
Aber der ist ja (Gottseidank) verstummt.
mfg
Tom12
Darf ich mich hier einmal einhaken =)
Wir haben hier auch einen SBS 2003 am Start. Die Überlegung war, dass wir unsere andere Lizenz (Server2003 Sdt.) nutzen für eine reine Datenkiste ... ABER gleich darauf ist uns eingefallen... "mist" der bietet in der Standardversion ja "nur" 5 Cals... somit nicht möglich, wenn ca. 25 Leute dann auf Daten vom 2ten Server mit nur 5 Cals zuzugreifen (auf dem SBS sind genug Liz. also keine Sorge).
Jetzt haben wir aber noch einige Liz über die wir damals fälschlicherweise zu viel gekauft haben (für den SBS) somit habe ich kurzer Hand einen 2ten SBS aufgesetzt (ohne jetzt diesen Thread zu kennen) habe ich dann alles wie beschrieben gemacht... (ist ja generell auch beim Standard so üblich).
- SBS 2003 Std. also installiert
- Setup nach installation abgebrochen
- den neuen SBS in die Domaine (vom alten SBS2003) eingebunden
- dcpromo ausgeführt um die ADs zu replizieren
Kiste läuft... ADS laufen beide sauber... soooo aber nu hab ich ein kleines Problem... WIE bekomme ich "ohne" die Serververwaltungskonsole (da ich ja das Setup, wie auch hier beschrieben) vorher abgebrochen habe) auf den Server?
Auf dem Wege, wie es in fast jedem Forum beschrieben ist... "Setup.exe von CD1 starten etc." kann man voll knicken, da spätestens bei der Prüfung dann die Meldung kommt:
"Windows Small Business Server 2003 kann nicht auf einem Domänencontroller installiert werden, dem keine Betriebsmasterfunktionen zugewiesen sind."
und somit geht das Setup nicht weiter und ich kann diese nicht installieren.
Ich dachte ich versuche dies manuell, d.h. auf CD3 ist ja diese cd3\sbs\admin aber das Ding lässt sich nicht händig installieren.
Dann dachte ich, ich versuche es über
Start - Programme - Verwaltung - Lizenzierung
ABER hier kommt dann die Meldung, dass ich den Liz.-Assistenten nutzen soll.
Hat wer noch eine Idee?
Wir haben hier auch einen SBS 2003 am Start. Die Überlegung war, dass wir unsere andere Lizenz (Server2003 Sdt.) nutzen für eine reine Datenkiste ... ABER gleich darauf ist uns eingefallen... "mist" der bietet in der Standardversion ja "nur" 5 Cals... somit nicht möglich, wenn ca. 25 Leute dann auf Daten vom 2ten Server mit nur 5 Cals zuzugreifen (auf dem SBS sind genug Liz. also keine Sorge).
Jetzt haben wir aber noch einige Liz über die wir damals fälschlicherweise zu viel gekauft haben (für den SBS) somit habe ich kurzer Hand einen 2ten SBS aufgesetzt (ohne jetzt diesen Thread zu kennen) habe ich dann alles wie beschrieben gemacht... (ist ja generell auch beim Standard so üblich).
- SBS 2003 Std. also installiert
- Setup nach installation abgebrochen
- den neuen SBS in die Domaine (vom alten SBS2003) eingebunden
- dcpromo ausgeführt um die ADs zu replizieren
Kiste läuft... ADS laufen beide sauber... soooo aber nu hab ich ein kleines Problem... WIE bekomme ich "ohne" die Serververwaltungskonsole (da ich ja das Setup, wie auch hier beschrieben) vorher abgebrochen habe) auf den Server?
Auf dem Wege, wie es in fast jedem Forum beschrieben ist... "Setup.exe von CD1 starten etc." kann man voll knicken, da spätestens bei der Prüfung dann die Meldung kommt:
"Windows Small Business Server 2003 kann nicht auf einem Domänencontroller installiert werden, dem keine Betriebsmasterfunktionen zugewiesen sind."
und somit geht das Setup nicht weiter und ich kann diese nicht installieren.
Ich dachte ich versuche dies manuell, d.h. auf CD3 ist ja diese cd3\sbs\admin aber das Ding lässt sich nicht händig installieren.
Dann dachte ich, ich versuche es über
Start - Programme - Verwaltung - Lizenzierung
ABER hier kommt dann die Meldung, dass ich den Liz.-Assistenten nutzen soll.
Hat wer noch eine Idee?
Hi Leute....
das Thema hat sich wohl erledigt... habe bei Microsoft angerufen und war echt "sorry... muss ich aber mal über mich zugeben" DÄMLICH!
Wenn... ich einen SBS als DC habe... und (egal welchen Server) mit in die Domäne bringe, dann ist das "nur" ein Memberserver und somit werden die Liz. übernommen und ich brauch hier gar keine weiteren Liz.
Sprich meine 30 User melden sich aktuell an dem SBS an... und greifen ja dann erst auf den Member-Server (z.B. Profile) zu, daher brauch man für diesen nicht nochmal 30 Liz.
War ein Denkfehler von mir und Microsoft gab mir die Erleuchtung ^^
In diesem Sinne hat sich die Frage indirekt in Luft aufgelöst.
Gruß
das Thema hat sich wohl erledigt... habe bei Microsoft angerufen und war echt "sorry... muss ich aber mal über mich zugeben" DÄMLICH!
Wenn... ich einen SBS als DC habe... und (egal welchen Server) mit in die Domäne bringe, dann ist das "nur" ein Memberserver und somit werden die Liz. übernommen und ich brauch hier gar keine weiteren Liz.
Sprich meine 30 User melden sich aktuell an dem SBS an... und greifen ja dann erst auf den Member-Server (z.B. Profile) zu, daher brauch man für diesen nicht nochmal 30 Liz.
War ein Denkfehler von mir und Microsoft gab mir die Erleuchtung ^^
In diesem Sinne hat sich die Frage indirekt in Luft aufgelöst.
Gruß