Jump to content

Full Trust to external Trust


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an alle,

 

wir haben in unserem Forrest zwei subdomänen (full trust) und mehrere Ressourcendomänen (external trust). Ich möchte nun die beiden verblieben Full Trust Domänen ebenfalls zu Ressourcen Domänen ändern. Also die Maschinenkonten bleiben, und die Benutzer- Gruppenkonten wandern in die Root Domäne.

 

Gibt es heir einen "best practice" Weg um das ganze mit einem so gering wie möglichen Zeit und unterbrechungsaufwand umzusetzen?

 

Bin für alle Tips und Infos dankbar

Link zu diesem Kommentar

Zumindest mir fällt es schwer, auf Grund Deiner wenigen Informationen zu bestimmen, wie Deine Umgebung genau aussieht und wie sie aussehen soll.

 

Zum Beispiel verstehe ich nicht, ob Du nun einen Forest hast oder mehrere. Ich weiss nämlich nicht, was ein External Trust innerhalb der gleichen Gesamtstruktur sein soll. Auch habe ich noch nie von einem "Full Trust" gehört, obschon ich jede Menge Migrationen durchführe.

How Domain and Forest Trusts Work: Domain and Forest Trusts

 

Da Du Dich nach Best Practices erkundigst:

faq-o-matic.net » Welches Domänenmodell ist das Beste für Active Directory?

 

Die Frage ist weshalb Du mehrere Gesamtstrukturen/Domänen überhaupt brauchst. Isolation und Autonomie sind hier ggf. Stichworte. Ich kenne globale Infrastrukturen, die mit einer Gesamtstruktur und Domäne auskommen, während andere eine leere Root-Domäne und eine Produktiv-Domäne (neuer Domänenstrukturraum in der gleichen Gesamtstruktur) mit weit über 50'000 Benutzerobjekten führen.

Link zu diesem Kommentar

Hallo,

 

Sorry für die fehlenden Info.

 

Die Bezeichnung "Full Trust" muss gegen "transitive trust" getauscht werden.

Bei den Domänen handelt es sich um Child Domänen, die unter outgoing und incoming trust in den Eigenschaften der Stammdomäne (forest root domain) angeführt sind.

 

Die jetzigen Ressourcen Domänen sind nicht transitive, mit trust type "external" und unter incoming trust aufgeführt. Es handelt sich hier um eigenständige Testumgebungen, wo sich die Benutzer der Stammdomäne anmelden können.

Dahin sollten auch die beiden parent-child Domänen migriert werden.

Forrest und Domain functional level ist jeweils Windows 2008 R2.

 

Hoffe das nun alle Infos drinnen sind :) Danke.

Link zu diesem Kommentar

Hallo Nils,

 

danke für die Info.

Mein Plan wäre einen neuen DC einzurichten, hier den external trust zum forest root zu konfigurieren und die Maschinenkonto der aktuellen Child Domäne in die neue Domäne zu verschieben. Danach die Benutzer der child Domäne in die forest root domäne verschieben. Wenn alles gelaufen ist, löse ich die jetzige Child Domäne auf.

 

Wäre der Ablauf hier soweit in Ordnung? Sollte man bei der Planung etwas speziell berücksichtigen? Das ganze würde ich über das admt machen.

Eine Anforderung ist auch, das der Name der Domain gleich bleibt. Ist das überhaupt machbar? Beim erstellen der neuen Domäne wird die Prüfung ergeben, das der Name bereits existiert ... :(

 

Danke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...