Jump to content

Migration oder neues Active Directory


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

vorab: Diesen Post werde ich bei Administrator.de ebenfalls veröffentlichen!

 

ich bin stiller Mitleser dieses Forums. 

 

Jetzt bin ich in einer Situation, wo ich eine Meinung von euch benötige. 

 

Unsere IST-Situation:

 

- SBS 2003 mit 55 Benutzerkonten (AD, Exchange, DHCP, DNS, Avira, Backup, etc.) 

- Server 2003 als Fileserver (2. DC, Fileserver)

- Server 2003 als SQL-Server mit Datev und kleineren SQL Anwendungen

- Server 2008r2 Standalone Server zum "Spielen"

 

Soll Situation:

 

1 Server mit folgenden VM´s:

- 1 Server 2012r2 AD, DHCP, DNS

- 1 Server 2012r2 mit Exchange 2010/2013 (direkte Migration nicht möglich, daher "erst" 2010, langfristig 2013)

- 1 Server 2012r2 für Antivir, 

- etc.

 

Die beiden 2003er Server werden langfristig umgestellt. Die sind aber erstmal sekundär zu betrachten. 

 

Alter SBS Server soll als Backup2Disk2Tape-Server weiterverwendet werden. Der wird mit neuen Platten bestückt und dann neuinstalliert. 

 

Nun zum groben Ablauf der Umstellung:

Von unserem Systemhaus kam folgende Anmerkung. Die würden keine Migration sondern ein neues AD+Exchange aufsetzen, die Benutzer, Gruppen, GPO´s etc. neu anlegen, sowie die Exchange-Daten manuell übernehmen und dann die PC´s in die neue Domäne transferieren. 

 

Mein Bauchgefühl sagt mir, das das keine gute Idee ist, da ich nicht abschätzen kann, wie hoch der Umstellungsaufwand ist und welche Probleme nach der Umstellung auftreten können. Dazu würde ich gerne mal eine andere Meinung hören! 

Unser AD ist gut gepflegt (bis auf ein paar alte Computerkonten + alte Benutzer) - Domänenfunktionsebene + Gesamtstrukturebene Windows 2000 pur

 

Ich habe selbst mal eine SBS 2003 zu SBS 2011 Umstellung ohne größere Probleme gemacht. 

 

Danke und Gruß

 

doelle

Link zu diesem Kommentar

Also ohne sinnvolle Begründung würde ich da gar nix neu anlegen, sondern eine normale Inplace Migration durchführen. Bei 55 Usern dürfte das Neuanlegen deutlich mehr Aufwand verursachen als eine Migration. Von "manueller" Übernahme von Exchangedaten will ich gar nicht anfangen, denn damit ist im Allgemeinen der Export in .pst Dateien gemeint, und dabei geht jede Menge Info auch mal flöten. Das wäre also wirklich nur die allerletzte Möglichkeit, wenn gar nichts anderes mehr funktioniert.

 

Bye

Norbert

Link zu diesem Kommentar

Wieviel DL Aufwand hat dir das Systemhaus dafür geschätzt?

Mit einer manuellen Migration muss jeder PC einzeln abgelaufen werden und alleine der E-Mail Export in eine PST und Import kann mal eben paar Stunden dauern bei großen Postfächern und Rechnern ohne SSD.

Wie Norbert schon sagte, der geplante Weg ist eigentlich nur für Notfälle gedacht, wenn AD und/oder Exchange komplett auf der Seite liegen.

 

Als Tipp, bevor Ihr den SBS plattmacht würde ich die Netzwerkkarte deaktivieren und 2-3 Tage schauen ob noch alles Problemlos läuft. Ab und an gibt es dann doch versteckte Clients oder irgendwelche Maschinen in der Produktion die nicht auf DHCP gesetzt sind und so keinen Kontakt mehr zum DNS haben.

Link zu diesem Kommentar

Hallo,

 

Gibt es auch eine Begründung warum ein neues AD? Ich würde das AD eher migrieren.

 

Es soll vermieden werden, das "alte" SBS Einstellungen mit übernommen werden. 

 

Also ohne sinnvolle Begründung würde ich da gar nix neu anlegen, sondern eine normale Inplace Migration durchführen. Bei 55 Usern dürfte das Neuanlegen deutlich mehr Aufwand verursachen als eine Migration. Von "manueller" Übernahme von Exchangedaten will ich gar nicht anfangen, denn damit ist im Allgemeinen der Export in .pst Dateien gemeint, und dabei geht jede Menge Info auch mal flöten. Das wäre also wirklich nur die allerletzte Möglichkeit, wenn gar nichts anderes mehr funktioniert.

Bye
Norbert

ich denke auch das eine Migration der deutlich angenehemere, sichere und der von Microsoft empfohlene Weg ist. 

 

 

Wieviel DL Aufwand hat dir das Systemhaus dafür geschätzt?

Mit einer manuellen Migration muss jeder PC einzeln abgelaufen werden und alleine der E-Mail Export in eine PST und Import kann mal eben paar Stunden dauern bei großen Postfächern und Rechnern ohne SSD.

Wie Norbert schon sagte, der geplante Weg ist eigentlich nur für Notfälle gedacht, wenn AD und/oder Exchange komplett auf der Seite liegen.

 

Als Tipp, bevor Ihr den SBS plattmacht würde ich die Netzwerkkarte deaktivieren und 2-3 Tage schauen ob noch alles Problemlos läuft. Ab und an gibt es dann doch versteckte Clients oder irgendwelche Maschinen in der Produktion die nicht auf DHCP gesetzt sind und so keinen Kontakt mehr zum DNS haben.

Es wurde noch gar nichts geschätzt. Die Angebotsphase beginnt gerade jetzt erst. Ich brauche erstmal das OK unserer GL. Es gibt nur ein grobes Budget aus 2012, damit man mal ein Gefühl für eine Umstellung bekommt.

Wenn die Angebote detaillierter werden, werde ich mich sicherlich nochmal melden!

 

Danke und Gruß

Christian

Link zu diesem Kommentar

Alte SBS-Einstellungen? Welche?

 

Es käme doch ein neues Blech für den VM-Host. Darauf zunächst eine VM für den zweiten DC der bestehenden Domäne; dieser DC führt natürlich auch das  bestehende AD. Nun, dann konfiguriert man noch den DNS (falls das nötig). Ob man den DHCP des SBS gleich ablöst und auf dem neuen DC konfiguriert?

 

Der nächste Schritt wäre dann wohl die Migration des Exchange vom SBS auf die zweite VM. Oder? Ob das Systemhaus davor Angst hat? Nun, das ist doch eine etwas unfaire Annahme.

 

 

Schliesslich werden doch die FSMO-Rollen vom SBS auf den 2012 verschoben, dann der SBS demotet und aus der Domäne genommen. Oder?

bearbeitet von lefg
Link zu diesem Kommentar

 

Alte SBS-Einstellungen? Welche?

 

Es käme doch ein neues Blech für den VM-Host. Darauf zunächst eine VM für den zweiten DC der bestehenden Domäne; dieser DC führt natürlich auch das  bestehende AD. Nun, dann konfiguriert man noch den DNS (falls das nötig). Ob man den DHCP des SBS gleich ablöst und auf dem neuen DC konfiguriert?

 

Der nächste Schritt wäre dann wohl die Migration des Exchange vom SBS auf die zweite VM. Oder? Ob das Systemhaus davor Angst hat? Nun, das ist doch eine etwas unfaire Annahme.

 

 

Schliesslich werden doch die FSMO-Rollen vom SBS auf den 2012 verschoben, dann der SBS demotet und aus der Domäne genommen. Oder?

Genau so werden wir es machen!

 

Vielen Dank an alle für das Feedback. 

 

Schönes Wochenende!

 

Gruß

Doelle

Link zu diesem Kommentar

Bei uns ist gerade derselbe Fall und wir haben uns gegen eine Migrierung des AD (von Server 2003aus) entschieden da.

 

1.) eine neue Gruppen- und Sicherheitsstruktur gebildet werden soll, sowohl im Bereich User als auch im Bereich Dateien

2.) jeder User eine neue E-Mail Adresse bekommt

3.) alle Arbeitsplätze die noch XP haben auf Win7 umgerüstet werden

4.) Alle Arbeitsplätze auf Office 2013 umgestellt werden

5.) Drucker neu aufgestellt werden

6.) 3 Standorte über VPN verbunden in ein AD integriert werden, mit Replikationspartnern am Standort

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...