jlebris 10 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 Ja, ADMT wird nur für Migrationen eingesetzt. Da du keine User, File oder Computermigration machst brauchst du das Tool nicht. Das was DU meinst ist eine Replikation und die funktioniert standardmäßig automatisch zwischen Deinem 2000 und 2003 Domain Controller. LG jlebris Zitieren Link zu diesem Kommentar
floh007 10 Geschrieben 20. April 2007 Autor Melden Teilen Geschrieben 20. April 2007 Ja, ADMT wird nur für Migrationen eingesetzt. Da du keine User, File oder Computermigration machst brauchst du das Tool nicht. Das was DU meinst ist eine Replikation und die funktioniert standardmäßig automatisch zwischen Deinem 2000 und 2003 Domain Controller. LG jlebris naja User/Gruppen und die Berechtigungen sollten schon übernohmen werden. Zitieren Link zu diesem Kommentar
doudi 10 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 hallo dass selber problem habe ich ja auch ! Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 naja User/Gruppen und die Berechtigungen sollten schon übernohmen werden. Von was sprichst du genau Wenn du in deine Windows 2000 Domäne einen Windows Server 2003 DC hinzufügen möchtest, dann wendest du zuerst ADPREP an und fügst den 2003er als zusätzlichen DC deiner bereits existierenden Domäne hinzu. Wegen der Ausfallsicherheit sollte auf dem 2003er auch das DNS installiert werden, wobei die Forward Lookup Zone auf dem 2000er DC AD-integriert gespeichert sein sollte. Wenn sich der 2003er DC mit dem 2000er DC repliziert hat, befinden sich die Benutzer/Gruppen auch auf dem 2003er DC. Das passiert automatisch. Mit ADMT migriert man z.B Benutzer- sowie Computerkonten von einer Domäne in eine andere. Das ist aber bei dir nicht der Fall. Also ist das ADMT nicht das Werkzeug das du brauchst. Zitieren Link zu diesem Kommentar
floh007 10 Geschrieben 20. April 2007 Autor Melden Teilen Geschrieben 20. April 2007 Ja ok. Also brauche ich es nicht. Hab nun "adprep.exe /forestprep" ausgeführt und folgende Fehlermeldung bekommen: --------------------------------------------------- Adprep konnte das Schema nicht erweitern. [status/Folgen] Es besteht ein Schemakonflikt mit Exchange 2000. Das Schema wurde nicht aktualisiert. [benutzeraktion] Der Schemakonflikt muss behoben werden, bevor adprep ausgeführt werden kann. Beheben Sie den Schemakonflikt, ermöglichen Sie die Replikation zwischen allen Replikationspartnern und führen Sie anschließend Adprep aus. Weitere Informationen betreffend der Behebung dieses Konflikts erhalten Sie in der Microsoft KnowledgeBase, Artikel Q325379. --------------------------------------------------- Nun, den Artikel hab ich dann gelesen und versucht den Schemakonflik zu beheben mit dem Skript InetOrgPersonPrevent.ldf Da bekomme ich aber wiederum diese Fehlermeldung: --------------------------------------------------- C:\Dokumente und Einstellungen\Administrator>ldifde -i -f inetorgpersonprevent.ldf -v -c DC=X "dc=intern,dc=test,dc=de" Verbindung mit "PDC.intern.test.de" wird hergestellt. Anmelden als aktueller Benutzer unter Verwendung von SSPI Das Verzeichnis wird aus der Datei "inetorgpersonprevent.ldf" importiert. Die Einträge werden geladen. 1: CN=ms-Exch-Assistant-Name,CN=Schema,CN=Configuration,dc=intern,dc=test,dc=de Fehler in Zeile 1: Ausführung verweigert Serverseitiger Fehler: "Schemaaktualisierungen sind auf diesem Domänencontroller nicht erlaubt. Entweder ist der Registrierungsschlüssel nicht gesetzt, oder der Domänencontroller ist nicht der FSMO-Funktionsbesitzer." 0 Einträge wurden einwandfrei geändert. Fehler im Programm --------------------------------------------------- Tja weiter weiß ich nun nicht mehr. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 Fehler in Zeile 1: Ausführung verweigert Serverseitiger Fehler: "Schemaaktualisierungen sind auf diesem Domänencontroller nicht erlaubt. Entweder ist der Registrierungsschlüssel nicht gesetzt, oder der Domänencontroller ist nicht der FSMO-Funktionsbesitzer." Du führst es direkt auf dem Schema-Master aus ? Dann kontrolliere mal folgendes: Schema Updates Require Write Access to Schema in Active Directory Zitieren Link zu diesem Kommentar
floh007 10 Geschrieben 20. April 2007 Autor Melden Teilen Geschrieben 20. April 2007 Und wieder einmal mein Retter in der Not^^ hat geklappt, Danke! so mal sehen wie es weitergeht. adprep.exe /forestprep hat einwandfrei funktioniert adprep.exe /domainprep auch, sagt mir aber ich könnte noch adprep.exe /domainprep /gpprep auch ausführen, um Berechtigungen für Gruppen zu replizieren. Wäre nich schlecht oder ? Zitieren Link zu diesem Kommentar
doudi 10 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 Hallo Flo , kannst du mich vielleicht weiter hilfen : und zwar ich will auch dasselber wie Du MAchen ( Migration vom Server 2000 zu 2003 Server ) MAchen. nun leider habe ich kein Ahnung wie mann da anfängt! Ich habe versucht die LIteratur von Microsoft zu lesen und da habe ich nicht verstanden woher Kommen die Dateien "ADPrep.exe"? Danke Zitieren Link zu diesem Kommentar
floh007 10 Geschrieben 20. April 2007 Autor Melden Teilen Geschrieben 20. April 2007 Hallo Flo ,kannst du mich vielleicht weiter hilfen : und zwar ich will auch dasselber wie Du MAchen ( Migration vom Server 2000 zu 2003 Server ) MAchen. nun leider habe ich kein Ahnung wie mann da anfängt! Ich habe versucht die LIteratur von Microsoft zu lesen und da habe ich nicht verstanden woher Kommen die Dateien "ADPrep.exe"? Danke les doch mal alles durch im forum, da steht es, wenn du Windows 2003 Server R2 hast, dann ist es auf CD2 in "CMPNENTS", beim normalen ist es auf der CD1 in i386 glaube ich. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 @Doudi 1. Spring nicht in den Threads hin und her, sondern bleibe in Deinem! Das verstößt gegen die Board-Regeln. 2. Empfehle ich dir, besorg dir externe Hilfe. Bei dir fehlen elementare Grundlagen. Ansonsten erleidest du Schiffbruch. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 adprep.exe /domainprep /gpprep auch ausführen, um Berechtigungen für Gruppen zu replizieren. Wäre nich schlecht oder ? Schaden würde es nicht. Zitieren Link zu diesem Kommentar
floh007 10 Geschrieben 20. April 2007 Autor Melden Teilen Geschrieben 20. April 2007 Aktueller Stand: Windows 2003 wurde als zusätzlicher PDC erfolgreich in die Domäne integriert und die Replikation war erfolgreich. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. April 2007 Melden Teilen Geschrieben 20. April 2007 Aktueller Stand: Windows 2003 wurde als zusätzlicher PDC erfolgreich in die Domäne integriert und die Replikation war erfolgreich. So muss das sein :) Bitte tut mir einen Gefallen und benutzt auch die richtigen Begrifflichkeiten. Seit Windows 2000 gibt es nicht mehr PDC sowie BDC wie sie zu NT Zeiten existierten, sondern, es sind alle DCs und einer/manche DCs haben eine besondere Rolle. Dieser ist eben der Träger der fünf FSMO-Rollen. Des Weiteren heißt es nicht ADS sondern AD (das nur nebenbei). Danke für die Beachtung ;) Zitieren Link zu diesem Kommentar
floh007 10 Geschrieben 22. April 2007 Autor Melden Teilen Geschrieben 22. April 2007 O.K. ich versuchs ;) Also wie geht das jetzt eigentlich weiter? Auf dem 2003er DC sind noch keine FSMO Rollen und kein GC, ebenfalls kein DNS. Muss ich jetzt den DNS zuerst einrichten oder zuerst die Rollen und GC. Das steht auf deiner Homepage nicht so eindeutig. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 22. April 2007 Melden Teilen Geschrieben 22. April 2007 Muss ich jetzt den DNS zuerst einrichten oder zuerst die Rollen und GC. Die Rollen und der GC müssen eben bevor du den Ursprungsträger herunterstufst verschoben werden. Die Reihenfolge ist egal, sie müssen nur in der Domäne vorhanden sein. Installiere auf dem 2003er DC jetzt noch das DNS, aber konfiguriere es nicht, denn das DNS ist bereits auf dem 2000er DC konfiguriert. Achte darauf, dass in den TCP/IP-Einstellungen des 2003er DCs ein bestehender 2000DC/DNS eingetragen ist. Danach brauchst du nur die AD-Replikation abzuwarten. Erst wenn die Replikation stattgefunden hat, kannst du die DNS-Einstellungen ändern. Folgende Einstellungen wären möglich: Yusuf`s Directory - Blog - Welcher DNS-Server sollte eingetragen werden ? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.