stonson25 11 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Hallo Leute, wir haben einen Kunden übernommen der folgendes Problem hat: Die haben 2 Domänencontroller. DC1 ist der 2k3 Standard-Server (AD,DNS,DHCP,Fileserver) dieser hat ein Hardware Problem und schaltet sich dauernd ab (ist ziemlich alt) Der 2te DC ist ein 2k8R2 Enterprise (AD, DNS, DHCP, Fileserver-neu). Dieser hat auch Exchange und macht den DHCP. Wir wollen den DC1 aus der Domäne nehmen. Wenn wir mit dcpromo den DC rausnehmen wollen müssen wir die Zertifikatsdienst deinstallieren. Damit alles wieder funktioniert müssen wir die Zertifikatsdienste auf dem DC2 installieren. Habt ihr einen Tipp für mich wie man das am besten angeht? Und in welcher Reihenfolge? Danke im Voraus LG Zitieren Link zu diesem Kommentar
NorbertFe 2.105 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Dazu gibts bei MS ein entsprechendes Whitepaper. Die interessantere Frage dürfte aber eher sein, lohnt sich der Umzug der CA, oder werden sowieso kaum Zertifikate verwendet, dann ist meist eine Neuinstallation einer CA schneller und einfacher. Bye Norbert PS: AD CS Migration: Migrating the Certification Authority Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Hallo, das Problem ist. Ich habe den DC1 abgedreht und die Clients konnten sich nicht mehr anmelden. Danke, ich werde mir das durchlesen. LG Zitieren Link zu diesem Kommentar
NorbertFe 2.105 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Das hat mit hoher Wahrscheinlichkeit aber nichts mit der CA zu tun. Was stand denn in den Eventlogs? Sind beide DCs auch GCs? Wer hat die FSMOs? Haben alle Clients beide DCs als DNS? Fragen über Fragen, die alle nichts mit einer CA zu tun haben. ;) Bye Norbert Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Hallo, ich habe jetzt das Problem das der dc1 nicht mehr startet. Was muss ich tun das wir das Ding als einzelnen DC verwenden können? lg Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Hallo, wenn ich den DC1 wieder zum Laufen bringe. Wie kann ich die FSMO Rollen ausleden? LG Zitieren Link zu diesem Kommentar
NorbertFe 2.105 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Fsmo übertragen (google) wenn du den dc1 nochmsl gestartet bekommst, sonst (seize fsmo). bye Norbert Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Hallo, keine Chance das ich draufkomme. Du meist wenn ich nicht mehr draufkomme seize fsmo? LG Zitieren Link zu diesem Kommentar
testperson 1.732 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Hi, LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben Aber les dir ALLES durch! Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 super, danke Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Hallo Leute, nachdem der dc1 ja down ist kann ich auch nicht auslesen welche FSMO Rollen darauf installiert sind. Soll ich einfach mit seize fsmo alle übertragen?? LG Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Kommandozeile auf dem funktionierenden DC öffnen -> "netdom query fsmo" (ohne An- und Abführung) zeigt an, welche DCs welche FSMO-Rollen haben. Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Hatte ich probiert. Das funkt aber nicht. Fehler: Die Angegebene Domäne konnte nicht gefunden werden, oder es konnte keine Verbindung hergestellt werden. LG Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 30. Juli 2011 Melden Teilen Geschrieben 30. Juli 2011 Wer ist der primäre DNS-Server für den noch funktionierenden DC? Er selbst oder der nicht mehr startende? Zitieren Link zu diesem Kommentar
stonson25 11 Geschrieben 30. Juli 2011 Autor Melden Teilen Geschrieben 30. Juli 2011 Leider der nicht mehr startende!! LG Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.