Weiß jemand ob Umlaute im Hostnamen im AD DNS erlaubt sind. So richtig fündig auf eine Antwort wurde ich nicht. Benennung von Computern, Domänen, Standorten und Organisationseinheiten (OUs) - Windows Server | Microsoft Learn
Fehler gefunden. GPO geht jetzt. Sicherheitsgruppe vertauscht.
Das einzige was mich bei GPRESULT /R noch stört das er bei Gruppenrichtlinieanwendung der alte DC steht. Ist das OK.
Konstellation alter DC und neuer DC. Beide noch aktiv. Neuer DC ist migriert. alter DC noch nicht weg.
Ich hab eine GPO für Zuweisung eines Netzlaufwerkes erstellt.
Sicherheitsgruppe mit Mitgliedern
GPO Benutzerkonfiguration eine Laufwerkszuordnung mit Aktion Erstellen und bei Zielgruppenadressierung auf Elementarebene die Sicherheitsgruppe hinzu gefügt.
Das Laufwerk wird aber nicht erstellt beim User.
ich mache auf einen DC nslookup von einem Client in der Domain.
Antwort ist
Server: localhost
Adresse: ::1
Name: liefert den Namen
Adresse: IP Adresse die im DNS steht.
aber müsste bei Server oben bei Adresse nicht ::1 stehen sondern 127.0.0.1
Wie kommt das zu Stande?
Ich sehe in Active Directory Domänen und Vertrauenstellungen tatsächlich noch eine Windows Server 2003 Ebene. Ich könnte auf Windows Server 2008 oder Windows Server 2008 R2 gehen.
Was ist besser?
Ja
Hallo,
folgende Umgebung habe ich.
DC1 Windows Server 2008 R2
DC2 Windows Server 2022
DC2 soll als "Domänencontroller zu einer vorhandenen Domäne hinzufügen" hinzugefügt werden.
Der sagt mir aber das es nicht geht. Siehe Anlage.
DC1 sagt mir aber bei Aktuelle Domänfunktionsebene "Windows Server 2008 R2"
Wo könnte das Problem liegen?
Gruß Marcel
Ich habe die zwei Bilder der Rollen Euch mitgeteilt und eine Überprüfung des Server auf seine Rollen hat ergeben das ein alter DC gelöscht worden ist. Wahrscheinlich wurde damals bei der Umstellung auf 2008 diese Rollen mit umzuziehen.. heißt das ich kann mit dem Move Befehl auf dem alten DC die Rollen neu setzen?
Jeder hat mal angefangen mit so was und schaltet nicht gleich jemanden ein der da ein wenig mehr weiß.
Für mich ist nur entscheident komme ich mit dem Fehlerbild mit mit Move-ADDirectoryServerOperationMasterRole -Identity WINLINE -OperationMasterRole 3,4 -Force an mein Ziel?
Ich habe mir mal diesen Artikel angeschaut. Sollte also so möglich sein.
Verschieben der FSMO-Rollen erzwingen mit dem Zusatz -force
FSMO-Rollen per Powershell übertragen | TECH FAQ (tech-faq.net)
Das war mir nicht klar das ich Seize benutzen soll. Es geht um den Schemamaster und Betriebsmaster. die sind beim alten als Fehler gekennzeichnet.
Also ich verbinde mich vom neuen DC auf den alten oder vom alten auf den neuen um die fehlerhaften Rollen zu übertragen.
Mir ist nur nicht klar mache ich das auf dem alten DC wo die zwei Rollen als Fehler angezeigt werden oder mach ich das vom neuen DC aus?