alpha80 10 Geschrieben 20. September 2007 Melden Teilen Geschrieben 20. September 2007 Hallo, ich muss eine Win2k Server-Domäne auflösen incl. alle Clients und diese in eine 2003'er Domäne migrieren. Also der 2003 Server soll weiterhin als PDC fungieren. Wie mache ich diesen w2k server zu SDC? Funktionsebene der 2003'er Server ist "Win2000 pur". Vielen Dank im Voraus! Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. September 2007 Melden Teilen Geschrieben 20. September 2007 Servus, ich muss eine Win2k Server-Domäne auflösen incl. alle Clients und diese in eine 2003'er Domäne migrieren. erleichterst du dir dabei die Arbeit und migrierst auch mit ADMT ? Yusuf`s Directory - Blog - Benutzermigration mit ADMT v3: How-To Also der 2003 Server soll weiterhin als PDC fungieren. Wie mache ich diesen w2k server zu SDC? Bitte gleich merken, PDC/BDC gibt es nicht mehr. Seit Windows 2000 sind es nur noch DCs ;) . Funktionsebene der 2003'er Server ist "Win2000 pur". Das ist das entscheidende. Dann kannst du den 2000er Server ganz normal als zusätzlichen Domänencontroller einer bereits existierenden Domäne hinzufügen. Danach solltest du auf dem 2000er das DNS noch installieren und auf diesem den GC aktivieren. Yusuf`s Directory - Blog - Einen zusätzlichen DC in die Domäne hinzufügen Zitieren Link zu diesem Kommentar
MichaStgt 10 Geschrieben 20. September 2007 Melden Teilen Geschrieben 20. September 2007 Wieso muss man da ne Migration machen *dumfrag* Ich hab bei uns vor 3 Tagen einen 2k3 Member Derver zum DC ernannt. Die Schemaerweiterung von 13 auf 31 + Exchange2000 Objectanpassung, auf dem Schemamaster durchgeführt. Die Betriebsmasterrolle, RID, PDC, Infrastruktur,GK auf den win2k3 übertragen.( DNS + WINS ) Dann noch die Replikationen auf Wins und AD angepasst, und der Fisch ist geputzt... So und mein Verständniss währe jetzt, den win2k ( nach einigen Tagen ) mit dcpromo runterstufen dan die Gesamtstruktur anheben, und gut ist, liege ich da falsch? Gruss Micha Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. September 2007 Melden Teilen Geschrieben 20. September 2007 So und mein Verständniss währe jetzt, den win2k ( nach einigen Tagen ) mit dcpromo runterstufen dan die Gesamtstruktur anheben, und gut ist, liege ich da falsch? Wenn das der erste DC in der Gesamtstruktur ist, dann wäre noch das EFS-Zertifikat zu sichern. Es sein denn du bist dir 100% sicher, dass bisher kein EFS genutzt wurde. Dann kannst du den 2000er mit DCPROMO aus der Domäne nehmen, dass DNS sowie WINS kontrollieren und im Snap-In die "Hülle" des 2000er DCs entfernen. Anschließend - wenn keine weiteren 2000er DCs mehr existieren, kannst du im ersten Schritt den Domänenfunktionsmodus, gefolgt von dem Gesamtstrukturfunktionsmodus (hierbei darf es keinen 2000er DC in einer anderen Domäne geben) auf Windows Server 2003 stufen. Den Domänenfunktionsmodus bzw. Gesamtstrukturfunktionsmodus kann man während dem Betrieb umstellen. Es sind quasi "drei Klicks" und die Domäne bzw- Gesamtstruktur ist umgestellt. Es ist eben darauf zu achten, dass damit, je nach Ebene, älterere DCs nicht mehr existieren dürfen/können. In einen anderen Domänenmodus kann man nur dann wechseln, wenn alle bestehenden DCs die neue Ebene unterstützen. Bedeutet, möchte man in den Domänenfunktionsmodus "Windows Server 2003", dann dürfen weder NT-BDCs noch 2000 DCs mehr in der Domäne existieren, da ansonsten das heraufstufen nicht möglich ist. Das gleiche gilt für die Gesamtstruktur. Möchte man die Gesamtstruktur auf den Gesamtstrukturfunktionsmodus "Windows Server 2003" heraufstufen, müssen vorher alle bestehenden Domänen in dem Domänenfunktionsmodus "Windows Server 2003" sein. Bestehende Vertrauensstellungen sind davon nicht betroffen bzw. haben mit dieser Umstellung kein Problem und funktionieren weiterhin. Falls mehrere Domänen in einer Gesamtstruktur existieren, dann sollte die Umstellung der einzelnen Domänen respektive Gesamtstruktur "zügig" vollzogen werden. Denn wenn man sich dabei Zeit lässt, können Replikationsprobleme auftauchen. Das Herauf stufen des Domänenfunktionsmodus kann entweder über das Snap-In „Active Directory-Benutzer und –Computer“ oder „Active Directory-Domänen und -Vertrauensstellungen“ erledigt werden (mit einem Rechtsklick auf den FQDN), wobei die Gesamtstruktur ausschließlich im Snap-In „Active Directory-Domänen und -Vertrauensstellung“ heraufgestuft werden kann. Beides lässt sich ebenfalls durch bearbeiten (mit LDP.exe oder ADSIEdit.msc) des Attributs msDS-Behavior-Version herauf stufen. Siehe auch: How to raise domain and forest functional levels in Windows Server 2003 Zitieren Link zu diesem Kommentar
MichaStgt 10 Geschrieben 20. September 2007 Melden Teilen Geschrieben 20. September 2007 Wenn das der erste DC in der Gesamtstruktur ist, dann wäre noch das EFS-Zertifikat zu sichern. Es sein denn du bist dir 100% sicher, dass bisher kein EFS genutzt wurde. Dann kannst du den 2000er mit DCPROMO aus der Domäne nehmen, dass DNS sowie WINS kontrollieren und im Snap-In die "Hülle" des 2000er DCs entfernen. Ähm, es waren insgesammt 3 DCs win2k, einen davon habe ich mit dcprom heute zum member gemacht, ergo haben wir jetzt 2 win2k und 1win2k3 se2 DCs Was ist ein EFS-Zertifikat? kann ich das irgendwo in der AD sehen ob wir das haben/hatten. @alpha80 sorry das daß hier etwas OT wird... Gruss Micha Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 20. September 2007 Melden Teilen Geschrieben 20. September 2007 Was ist ein EFS-Zertifikat? Das liest du bitte selbst im Internet nach. Eine Suchmaschine deines vertrauens ist dir bei behilflich. kann ich das irgendwo in der AD sehen ob wir das haben/hatten. Wenn der bereits heruntergestufte der allererste DC war, dann ist es ohnehin zu spät. Du kannst dann mit Cipher /r ein neues Zertifikat erstellen. Was muss ich tun, um den ersten DC zu deinstallieren? - faq-o-matic.net Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.