Jump to content

Daten aus AD auf anderen Server kopieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi

 

Irgendwie gehen mir bei der Suche die Stichworte aus.

 

Problemkurzbeschreibung: Ich möchte ein AD auf einen anderen Server (selber Name, selber Domänenname) kopieren ohne Ihn zu replizieren (also ins alte Netz zu hängen). Evtl. würden Teilbereiche es AD reichen, z.B. Userkonten, Computerkonten? ,OUs....

 

Wie könnte man da am dümmsten vorgehen?

Ein systemstate fällt aus da dort ja auch die Registry mit geschrieben wird, oder sehe ich das falsch? Lassen sich solche sachen per Script auslesen und wieder einpuzzeln?

 

Gruß

MM

Geschrieben
Am besten macht man das mit dem ADMT (natürlich entsprechende Voraussetzungen und Vorabeiten erforderlich).

Kollege Yusuf (Daim) hat in seinem BLOG dazu eine Anleitung, MS auch

 

grizzly999

 

Wenn du das mit admt machen wolltest, müßtest du aber zweimal umziehen. Denn du kannst nicht zwei gleichlautetende AD mit admt bearbeiten.

 

Bye

Norbert

Geschrieben

Problemkurzbeschreibung: Ich möchte ein AD auf einen anderen Server (selber Name, selber Domänenname) kopieren ohne Ihn zu replizieren (also ins alte Netz zu hängen). Evtl. würden Teilbereiche es AD reichen, z.B. Userkonten, Computerkonten? ,OUs....

 

Was spricht denn dagegen einen zweiten DC einzurichten, den replizieren

zu lassen, Rollen übertragen, alten DC herunterstufen / entfernen und neuen

DC mit dem Namen des "Alten" zu versehen ?

 

Wir sprechen doch hier von W2k3 Servern ?

Geschrieben
Ich würde keinen DC in die Domäne hängen und dann wieder rausnehmen. Da hätte ich Bauchweh.

Warum? Das ist von Microsoft bei Unfällen so vorgesehen, das ist supportet, und im Unfallbereich habe ich das schon viele viele male ohne jegliche Probleme machen müssen. Ich meine, einen fehlenden DC aus dem AD herrauszuoperieren. Meist ist es im Vergleich dazu etwas zeitaufwändiger, den herausopertierten DC dann alleinstehednd wieder ohne Fehlermeldungen hinzubekommen, aber das geht.

 

 

grizzly999

Geschrieben

Ja,

 

den Server mit ntdsutil rauszuwerfen ist nicht das Problem. Allerdings hat der "kopierte" Server dann u.A. alle Originalpasswörter. Das finde ich unschön. Und man sollte sehr stark darauf achten, dass er nie wieder in Kontakt mit dem Produktiv-AD kommt. Sonst sind da auf einmal 2 RID Master.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...