Jump to content

Einen ersten Windows Server 2008 R2 DC in eine Win 2003 R2 Domäne hinzufügen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo liebes Board,

 

ich möchte einen Windows Server 2003 R2 x64 Domaincontroller durch einen Windows Server 2008 R2 DC ersetzen (auf neuer Hardware). Der "alte" DC soll anschließend aus dem AD entfernt werden.

 

Unsere Domäne hat insgesamt 3 DCs mit Windows Server 2003 R2, SP2.

Unsere Umgebung:

 

 

2 Standorte, die über VPN miteinander verbunden sind, 3 DCs

 

Standort A

1. DC (SRV01): Windows Server 2003 R2 x64, SP2 [Domänennamen-Betriebsmaster, Schemamaster, Betriebsmaster (RID, PDC, Infrastruktur), GC, DNS]

 

2. DC (SRV02): Windows Server 2003 R2 x32, SP2 (GC, DNS)

 

 

Standort B

1. DC (SRV03): Windows Server 2003 R2 x64, SP2 (GC, DNS)

 

 

Domänenfunktionsebene: Windows Server 2003

Gesamtstrukturfunktionsebene: Windows Server 2003

 

 

Die IP-Adressen werden manuell vergeben, kein DHCP.

 

 

Nach Yusufs Blog (LDAP://Yusufs.Directory.Blog/ - Active Directory|Migration) würde ich nun so vorgehen:

 

 

____

Installation von Windows Server 2008 R2 => IP-Adresse vergeben (1. DNS die IP von SRV01, 2. DNS die IP von SRV02) => Updates + Patches => Server als "Member" in die Domäne hinzufügen =>

____

 

1. auf dem Server "SRV01" (von der Windows Srv. 2008 R2-DVD) ausführen von: adprep /forestprep

 

2. auf dem Server "SRV01" ausführen von: adprep /domainprep /gpprep

 

"=> Die anderen beiden DCs werden nicht angefasst?"

 

=> DCPROMO auf dem Windows Server 2008 R2 ausführen [DNS (Active Directory integriert) wird automatisch installiert?]

 

=> Rollen von SRV01 auf den Server 2008 R2 verschieben?

=> DNS-Einstellungen von SRV02 und SRV03 so anpassen, dass die IP von SRV01 durch die IP von Server 2008 R2 ersetzt wird!?

 

 

Kann mir das jemand so bestätigen, bzw. ergänzen?

 

Vielen Dank für eure Hilfe.

 

Martin

Link zu diesem Kommentar

Servus,

 

Nach Yusufs Blog

 

Gute Wahl. ;)

 

____

Installation von Windows Server 2008 R2 => IP-Adresse vergeben (1. DNS die IP von SRV01, 2. DNS die IP von SRV02) => Updates + Patches => Server als "Member" in die Domäne hinzufügen =>

____

 

OK, aber du musst die Maschine nicht zuerst als Mitgliedsserver zur Domäne hinzufügen. Du kannst direkt DCPROMO ausführen und den Server als zusätzlichen DC der bereits bestehenden Domäne hinzufügen. Somit ersparst du dir einen Schritt und dadurch einen Neustart.

 

"=> Die anderen beiden DCs werden nicht angefasst?"

 

Nö, an diesen musst du nichts verändern.

 

=> DCPROMO auf dem Windows Server 2008 R2 ausführen [DNS (Active Directory integriert) wird automatisch installiert?]

 

Wenn du DCPROMO ausführst, wird die AD DS Rolle automatisch mitinstalliert. An entsprechender Stelle hast du dann die Möglichkeit neben dem GC auch das DNS mit installieren zu lassen, was du auch tun solltest. Die Forward Lookup Zone sollte natürlich AD-integriert gespeichert sein.

 

=> Rollen von SRV01 auf den Server 2008 R2 verschieben?

 

Korrekt. Die FSMO-Rollen sollten stets auf dem aktuellsten DC liegen.

 

=> DNS-Einstellungen von SRV02 und SRV03 so anpassen, dass die IP von SRV01 durch die IP von Server 2008 R2 ersetzt wird!?

 

Kann man machen, muss man aber nicht.

 

Kann mir das jemand so bestätigen, bzw. ergänzen?

 

Das sieht gut aus. Die Wahrheit erfährst du dann in der Praxis. ;)

Link zu diesem Kommentar

Danke für den Hinweis.

 

Mir fällt gerade auf, dass auf dem zweiten DC (SRV02) ein alter DC (der seit über einem Jahr nicht mehr existiert) in der Registrierung unter: HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\<SRC Root Domain SRV> eingetragen ist. SRV01 hat an dieser Stelle "SRV02" eingetragen, bei SRV03 ist "SRV01" angegeben. Sollte ich nun den nicht mehr existieren Server manuell in z.B. "SRV01" ändern oder was sollte ich mit dem offenbar fehlerhaften Eintrag machen?

 

 

Edit: Die Schema-Version des Servers am entfernten Standort ist nach ca. 45 Minuten noch immer die 31. Wie lange dauert es denn ca. bis der Server die Replikate (von adprep /forestprep) empfängt? Die anderen beiden Server haben mittlerweile die 47 als Schema-Version.

bearbeitet von martins
Ergänzung
Link zu diesem Kommentar
Sollte ich nun den nicht mehr existieren Server manuell in z.B. "SRV01" ändern oder was sollte ich mit dem offenbar fehlerhaften Eintrag machen?

 

Nein, diesen Schlüssel kannst du getrost ignorieren. Dieser wird bei der Erstreplikation, sprich beim promoten zum DC gesetzt und genutzt. Anschließend hat dieser Reg.-Key keine Bedeutung mehr.

 

Edit: Die Schema-Version des Servers am entfernten Standort ist nach ca. 45 Minuten noch immer die 31. Wie lange dauert es denn ca. bis der Server die Replikate (von adprep /forestprep) empfängt? Die anderen beiden Server haben mittlerweile die 47 als Schema-Version.

 

Das kommt darauf an, wie die Replikationszeit bei deiner standortübergreifenden AD-Replikation eingestellt ist. Standardmäßig wird nämlich nach 180 Minuten standortübergreifend repliziert.

Link zu diesem Kommentar
Das kommt darauf an, wie die Replikationszeit bei deiner standortübergreifenden AD-Replikation eingestellt ist. Standardmäßig wird nämlich nach 180 Minuten standortübergreifend repliziert.

 

Daran hab ich gar nicht gedacht. Es sind die default-Einstellungen. Mittlerweile wurde auch repliziert - zumindest wurde die Schema-Version auf 47 geändert.

 

Danke :)

 

Martin

Link zu diesem Kommentar
... kann mir bitte jemand sagen, wie ich den Schema-Master auf den neuen W2K8 R2 DC bekomme?

 

Na, wie sonst auch. Entweder über die GUI oder mit NTDSUTIL

 

Siehe:

 

LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben

 

 

Denke aber auch an den Infrastrukturmaster der DNS-Partitionen:

 

LDAP://Yusufs.Directory.Blog/ - Die Infrastrukturmaster der Anwendungsverzeichnispartitionen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...