Jump to content

2 x 2K Server , FSMO Inhaber-Tausch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hey!

Habe demnächst eine Umstellung durchzuführen. Es handelt sich dabei um 2 2K Server, wobei der 2K Server ausgetauscht werden soll, der alle FSMO inne hat + GC.

 

Der 2te 2K Server hat keine Rollen, aber auch den GC.

 

DNS ist Active Directory integriert.

 

Wie gehe ich bei dem Austausch des 1 PDC (alle FSMO+GC) am besten vor:

1. Neuen Server (ebenfalls 2K Server) in die Domäne aufnehmen als Member (DNS Einstellungen zeigen auf den 2ten 2K-Server?)

2. Danach DCPromo am neuen 2K Server (folglich müssten dann 3 x 2K DC in der Domäne sein.)

3. DNS Dienst am neuen DC installieren -> folglich DNS Replikation über AD

4. Nach erfolgreichem DC-Promo übertrage ich dann alle Rollen mittels GUI vom alten 2K Server auf den neuen 2K Server und aktiviere den GC auf dem neuen DC?

5. Wenn alle diese Vorgänge erfolgreich waren demote ich den alten 2 K Server mittels dcpromo und kann das Computerkonto des alten Server dann aus der Domäne löschen?

 

Ist diese Vorgangsweise ok?

 

Wie kann ich sicherstellen, dass die Replikation (vor allem wegen dem GC) erfolgreich abgeschlossen wurde bevor ich den alten 2K aus der Domäne entferne?

 

Gibt es eine Möglichkeit, dass der neue DC den gleichen Namen wie der zu entfernende bekommen kann?

 

Ich hab hier schön desöfteren über ein "exportieren der Zertifikate" gelesen. Welche Zertifikate sind damit gemeint?

Link zu diesem Kommentar

Bitte auch an das Verschiebenn des Standortlizenzservers denken ... Das Zertifikat samt privatem Schlüssel sollte gesichert werden, damit man noch eine Hintertür für die Entschlüsselung (EFS) hat. Am Anfang haben alle Server den verbleibenden DC/DNS als bevorzugten DNS-Server, auf dem Neuen ist der DNS-Dienst vor dem Promoten schon installiert. Wenn der alte Server seine Rollen, den GC und den Standortlizenzserver übertragen hat, das Zertifikat samt privatem Schlüssel ebenfalls übertragen wurde, demotest Du ihn. Das Computerkonto kannst Du löschen, ebenso den Eintrag in Active Directory Standort- und Dienste, überprüfe auch DNS und WINS nach alten Einträgen und entferne sie. Danach die Replikationstopologie überprüfen lassen und den neuen Server mit dem Namen des alten Servers promoten. Dann die Replikation abwarten und die Rollen, Standortlizenzserver usw. wieder zurück transferieren ...

Irgendwas vergessen ?

Link zu diesem Kommentar

Hey IT-home!

 

Von welchem Szenario gehst du beim von dir Beschriebenen aus?

 

Davon, dass ich den neuen Server als dritten in die Domäne bringe, oder davon, dass ich die FSMO des alten zu ersetzenden Server auf den 2ten bringe, damit ich den neuen dann mit gleichen Namen in der Domäne einsetzen kann?

 

Im Fall, dass der neue Server anders heisst, kann ich es ja so machen, dass ich alle 3 Server in der Domäne hab, dann die Rollen vom alten DC auf den neuen bringe + GC und dann den alten demote?

 

Reichts, wenn ich mit replmon bzw. dcdiag checke , ob die Übertragung der Rollen einwandfrei durchgführt worden ist oder gibts nochwas was man checken sollte / kann?

 

Standortlizenzserver, wie verschieb ich den bzw. wie exportier ich das Zertifikat?

 

Hab das Szenario mal in ner VM nachgestellt, d.h. die Rollen inkl GC verschoben, ging ohne Troubles... nur den Standortlizenzserver hab ich ehrlich gesagt nicht angerührt.

 

Hab grad nen Link über das Board gefunden: Was muss ich tun, um den ersten DC zu deinstallieren? - faq-o-matic.net Werd ich mir mal genau durchlesen.

Link zu diesem Kommentar

Den Standortlizenzserver findest Du in Active Directory Standorte und DIenste, musst unter Ansicht aber erst Dienstknoten anzeigen lassen ...

Ich gehe von 2 Servern aus, ein neuer Server kommt und ein alter Server soll rausfliegen ...

How to back up the recovery agent Encrypting File System (EFS) private key in Windows Server 2003, in Windows 2000, and in Windows XP

Mit REPLMON kannst Du auch eine Replikation erzwingen.In den Ereignisanzeigen steht z.B. dass ein DC jetzt der Globale Katalog ist ...

Link zu diesem Kommentar

So und nun zum Abschluss nochmals ne Zusammenfassung (sorry für meine lange Leitung und danke für die schnellen Antworten).

 

Also: 1. EFS Zertifikate exportieren zb auf Disk (Die brauch ich dann aber grundsätzlich nicht am neuen Server importieren)

2. Lizenzierungscomputer über den alten DC auf den neuen DC ändern. Hast du vielleicht noch ne Ahnung ob das ein wenig dauert bis diese Änderung wirksam wird, oder sollte das gleich soweit sein?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...