Jump to content

NT Server (PDC) durch Win2k3 Server ersetzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Servus,

 

so folgendes habe ich an jetzt erledigt (Ziel Migration von NT auf 2003 )

 

1. In der Testumgebung den VM- BDC zum PDC gemacht und auf 2003 geupdatet

2. Auf der neuen Hardware einen Win2k3 Server installiert.

3. FSMO-Rollen umgelegt und VM-Win2k3 Server entfernt.

 

--> Mein Win2k3 Server läuft in der Testumgebung ohne probleme.

 

Jetzt stellt sich mir die Frage ob ich einfach den aktuell noch laufenden NT Server einfach herunterfahren kann, ausschalten und durch den Win2k3 Server ersetzen kann ? Oder muss ich die ganze Prozedure im laufenden Netzwerk nochmal durchführen?

Die Frage ist eben ob sich die Clients ohne Probleme am neuen Server anmelden können, ohne dass ich jeden Client nochmal neun hinzufügen muss?

Wenn dies nicht der Fall ist wie siehts dann mit dem umgekehrten Fall aus, angenommen die Anmeldung am Win2k3 Server funktioniert nicht, kann ich dann einfach den alten NT server wieder ins Netz hängen und die Anmeldung der Clients funktioniert wieder ?

 

Danke

 

Gruß Xavac

Link zu diesem Kommentar

Ahoi,

 

Jetzt stellt sich mir die Frage ob ich einfach den aktuell noch laufenden NT Server einfach herunterfahren kann, ausschalten und durch den Win2k3 Server ersetzen kann ?

 

Erläutere das genauer. Was meinst du mit "ersetzen"?

Den NT-Server kannst du herunterfahren und löschst das Computerobjekt im AD.

Dein neuer 2003er-DC ist somit der neue DC deiner neuen (Testumgebung) Domäne.

 

 

Oder muss ich die ganze Prozedure im laufenden Netzwerk nochmal durchführen?

 

Ich kann deinen Gedankengang nicht folgen. Bitte erläutere es weiter.

 

Die Frage ist eben ob sich die Clients ohne Probleme am neuen Server anmelden können, ohne dass ich jeden Client nochmal neun hinzufügen muss?

 

Also jetzt komme ich garnicht mehr mit.

Du hast doch gerade erst in einer Testumgebung eine Migration getestet, oder nicht?

Wenn das erfolgreich geklappt hat, musst du das gleiche in der produktiven Domäne erledigen, sprich migrieren.

 

Wenn dies nicht der Fall ist wie siehts dann mit dem umgekehrten Fall aus, angenommen die Anmeldung am Win2k3 Server funktioniert nicht, kann ich dann einfach den alten NT server wieder ins Netz hängen und die Anmeldung der Clients funktioniert wieder ?

 

Erläutere erstmal den Sachstand, erst dann lässt sich etwas dazu sagen.

Ohne ein klares Bild zu haben, geht nichts.

Link zu diesem Kommentar

Also nochmal der Reihe nach, ich habe einen VM-NT als BDC in die laufende Domän eingebunden, und mit dem aktuellen NT server syncronisieren lassen (einziger DC im Netzwerk). Danach habe ich den VM-NT vom Netzwerk getrennt, zum PDC promotet, auf WIn2k3 server geupdatet. Gleichzeitig habe ich auf der neuen Hardware Win2k3 direkt installiert. Danach habe ich den VM-2003 server und den anderen 2003 server verbunden und syncronisiert. Danach die FSMO Rollen übertragen und den VM Server aus dem neuen Win2k3 server entfernt. Somit habe ich ja quasi alle Daten vom laufenden NT server auf dem Win2k3 Server in meiner vom laufenden Netztwerk getrennten Testumgebung.

 

Jetzt will ich den Win2k3 Server ins laufende Netzwerk einfügen um den NT Server zu ersetzen.

 

Wie soll ich das machen ?

Link zu diesem Kommentar
Wie soll ich das machen ?

 

OK. Wenn der Test-Lauf sauber verlaufen ist, machst du nun das gleiche in der produktiven Domäne. Du installierst eine VM mit NT, fügst diesen in die NT-Domäne als BDC hinzu, stufst ihn zum PDC herauf und aktualisierst das System auf 2003.

 

Als Domänen- sowie Gesamtstrukturfunktionsebene würde ich während der Migration "Windows Server 2003 Interim" wählen und nach Abschluss, auf beiden Ebenen (Domäne sowie Gesamtstruktur) in den Modus "Windows Server 2003" wechseln, damit du von den Vorteilen (AD-Replikation, LVR usw.) profitieren kannst.

 

Ein Zurückstufen der Ebenen, sei es der Domänenfunktionsmodus bzw. Gesamtstrukturfunktionsmodus ist im Nachhinein nicht mehr möglich!

 

Das Herauf stufen des Domänenfunktionsmodus kann entweder über das Snap-In „Active Directory-Benutzer und –Computer“ oder „Active Directory-Domänen und -Vertrauensstellungen“ erledigt werden (mit einem Rechtsklick auf den FQDN), wobei die Gesamtstruktur ausschließlich im Snap-In „Active Directory-Domänen und -Vertrauensstellung“ herauf gestuft werden kann. Beides lässt sich ebenfalls durch bearbeiten (mit LDP.exe oder ADSIEdit.msc) des Attributs msDS-Behavior-Version herauf stufen.

 

Siehe auch:

How to raise domain and forest functional levels in Windows Server 2003

How to raise domain and forest functional levels in Windows Server 2003

 

 

Die neue Maschine würde ich neu installieren und anschließend in die aktualisierte Domäne als zusätzlichen DC in die Domäne integrieren. Auf der VM-NT sollte das DNS installiert und die Forward Lookup Zone sollte AD-integriert gespeichert sein.

 

Yusuf`s Directory - Blog - Einen zusätzlichen DC in die Domäne hinzufügen

Link zu diesem Kommentar

nene die Benutzer sind alle noch die gleichen, die Kennwörter auch, von den Daten her ist kein unterschied zw. den Servern.

 

Mein Kollege meinte nur, es könnte sein, dass die Clients sich evtl. nicht an dem Win2k3 Server anmelden können. Kann das passieren? Wenn ja wieso? Die Clients müssen in die DNS eingetragen werden, das ist klar, aber im Servermanager stehen die Clients ja alle drin.

Link zu diesem Kommentar
nene die Benutzer sind alle noch die gleichen, die Kennwörter auch, von den Daten her ist kein unterschied zw. den Servern.

 

Woher weißt du, dass nicht die Benutzer in der zwischenzeit sich das Kennwort geändert haben?

Woher weißt du, ob nicht in der zwischenzeit sich das Computerkennwort geändert hat?

 

Eine Inplace-Migration sieht ander aus, nämlich so, wie ich es im vorherigen Post skizziert hatte.

 

Mein Kollege meinte nur, es könnte sein, dass die Clients sich evtl. nicht an dem Win2k3 Server anmelden können. Kann das passieren?

 

JA, dass kann passieren, aber nicht wegen dem DNS, sondern wegen dem Computerkennwort.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...