CeDeZ 0 Geschrieben 3. März 2015 Melden Teilen Geschrieben 3. März 2015 Hallo, leider bin ich noch neu in der Serverlandschaft bzw. im Umgang mit AD. Ein vorhandenes AD verwalten habe ich bis jetzt immer gemeistert, Ebenso wie ein in-place-upgrade von Server 2003 -> Server 2008. Nun, demnächst steht ein Servertausch bevor. D.h. vorhanden ist ein Server 2008 R2 mit AD (dient lediglich als Fileserver). Dieser soll ersetzt werden durch einen komplett neuen Server (Server 2012 R2). Meine Frage ist nun, wie binde ich diesen Server in das Netzwerk ein und wie gehe ich als nächstes vor (zum Domänencontroller hochstufen? Werden die Daten automatisch repliziert?)? Was mache ich, nachdem der neue das komplette AD drauf hat, mit dem alten Server? Einfach abschalten? Oder muss ich da auch noch was beachten? Sorry wenn es einen ähnlichen Beitrag schon gibt oder sich IT Professionals die Hände über dem Kopf zusammenschlagen :-D Zitieren Link zu diesem Kommentar
CoolAce 17 Geschrieben 3. März 2015 Melden Teilen Geschrieben 3. März 2015 (bearbeitet) Hy, im Prinzip machst du den 2012 R2 zum DC, danach musst du falls der 2008R2 der einzige ist die FSMO Rollen übertragen (solltest du das nicht tun hast du hinterher definitiv ein Problem), danach den 2008 R2 über dcpromo zum Memberserver machen und fertig. Die Rollen DHCP und DNS müssen je nach Implementation auch umgezogen werden. Die Replikation findet automatisch statt vom AD Gruß Coolace bearbeitet 3. März 2015 von CoolAce 1 Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 3. März 2015 Melden Teilen Geschrieben 3. März 2015 Neuen Server installieren, in die Domain aufnehmen, Windows Updates installieren. DNS prüfen, der 1. DNS Server muss auf den bisherigen DC/DNS-Server zeigen. Server zum DC raufstufen. Nach dem Neustart trägst Du ihn selbst als *zweiten* DNS Server bei sich selbst ein, der erste DNS zeigt immer noch auf den alten. Windows Updates installieren, falls fällig. Replikation prüfen, wenn möglich beide Server für eine Nacht zusammen stehen lassen. Der zweite Server dann durch entfernen der Rolle bzw. mit Hilfe von DCPROMO zum Memberserver herabstufen. Vor dem Neustart in den IP-Einstellungen den zweiten neuen DC als 1. DNS eintragen, Neustart. Im SnapIn Standorte und Dienste prüfen ob der alte Server noch als DC auftaucht, wenn ja, löschen. Wenn Du den alten zum Memberserver degradiert hast, kannst Du auch auch abschalten und aus dem AD löschen. Vorher müssen natürlich alle anderen Rollen noch übertragen werden. Zitieren Link zu diesem Kommentar
CeDeZ 0 Geschrieben 3. März 2015 Autor Melden Teilen Geschrieben 3. März 2015 (bearbeitet) Vielen Dank für die schnellen Antworten :-) . Also würde ich jetzt so vorgehen (nach eurer Anleitung + Anleitungen aus dem Internet): 1. AD Rolle auf dem neuen 2012 Server installieren und ihn dann in die vorhandene Domäne als Memberserver einbinden mit eingetragenem DNS auf den alten Server. 2. Per DCPROMO zum DC heraufstufen 3. Globalkatalog prüfen im Snap-In Standorte und Dienste 4. Im Servermanager unter DHCP Serverrollen -> Bereichsoptionen den neuen Server als DNS Server hinterlegen 5. alten Server per DCPROMO herunterstufen und ihn aus dem AD entfernen. Ein paar Fragen bleiben jetzt natürlich noch offen: 1. Wie lange dauert die Replikation und wo sehe ich den aktuellen Status der Replikation? 2. Wie übertrage ich FSMO Rollen (per ntdsutil habe ich gelesen, muss das passieren bevor der neue server zum dc raufgestuft wurde oder danach?)3. Wie übertrage ich DHCP / DNS Rollen? :confused: bearbeitet 3. März 2015 von CeDeZ Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 3. März 2015 Melden Teilen Geschrieben 3. März 2015 1. AD Rolle auf dem neuen 2012 Server installieren und ihn dann in die vorhandene Domäne als Memberserver einbinden mit eingetragenem DNS auf den alten Server. Lies dir den Teil nochmal *genau* durch. 1. Wie lange dauert die Replikation und wo sehe ich den aktuellen Status der Replikation? Die Replikation dauert nur wenige Sekunden bis Minuten. Im SnapIn Standorte + Dienste kannst Du das auch forcieren. 2. Wie übertrage ich FSMO Rollen (per ntdsutil habe ich gelesen, muss das passieren bevor der neue server zum dc raufgestuft wurde oder danach?) Die FSMO-Rollen kannst Du nur einem DC geben, also weißt Du jetzt eigentlich auch die Antwort auf diese Frage. ;) 3. Wie übertrage ich DHCP / DNS Rollen? :confused: Die DNS-Rolle wird beim Promoten zum DC mit angelegt, die DHCP-Rolle mußt Du selbst übertragen. Bezüglich DHCP gibt es beim Hersteller genug Dokumente: https://technet.microsoft.com/de-de/library/dn495425.aspx 1 Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 3. März 2015 Melden Teilen Geschrieben 3. März 2015 Die Replikation dauert nur wenige Sekunden bis Minuten. Im SnapIn Standorte + Dienste kannst Du das auch forcieren. Oder auch mal ein paar Stunden, wenn man nur genug Benutzerobjekte hat. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 3. März 2015 Melden Teilen Geschrieben 3. März 2015 Oder auch mal ein paar Stunden, wenn man nur genug Benutzerobjekte hat. Jepp, beim TO gehe ich allerdings vom Gegenteil aus. ;) Zitieren Link zu diesem Kommentar
CeDeZ 0 Geschrieben 5. März 2015 Autor Melden Teilen Geschrieben 5. März 2015 Lies dir den Teil nochmal *genau* durch. Ich weiß nicht, ob ich jetzt einen Gedankenfehler habe oder mich nur falsch ausgedrückt hab? Ich mein ich würde erst die Active Directory Domänendienste installieren und bei dem neuen Server die IP von dem alten Server unter DNS eintragen. Anschließend den Server als Memberserver in die Domäne übernehmen und zum DC machen? Und noch einmal vielen Dank für die schnellen Antworten :-) Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 5. März 2015 Melden Teilen Geschrieben 5. März 2015 Zuerst in die Domain aufnehmen, DNS-Server korrigieren, AD-Rolle installieren, zum DC machen. Und immer schön Windows Updates nach jeder Aktion installieren. Es kann nämlich sein, dass Du nach der Installation einer Rolle wieder welche zum installieren hast. Zitieren Link zu diesem Kommentar
CeDeZ 0 Geschrieben 5. März 2015 Autor Melden Teilen Geschrieben 5. März 2015 Vielen Dank :-) Morgen ist es an der Zeit die Theorie in die Praxis umzusetzen. Ich werde berichten, inwifern es alles klappt Zitieren Link zu diesem Kommentar
CeDeZ 0 Geschrieben 6. März 2015 Autor Melden Teilen Geschrieben 6. März 2015 (bearbeitet) DHCP und DNS hat leider nicht funktioniert, spielt aber erstmal keine rolle. Der alte Server 2008 R2 sollte rausgenommen werden, wurde auch herabgestuft. Der alte Server wurde umbenannt und jetzt wollte ich dem neuen Server den alten Servernamen geben. Per GUI kommt "Eine Datei kann nicht erstellt werden..." und per netdom, dass dieser Name bereits existiert. Aber kann ihn nirgends wiederfinden, langsam verzweifel ich... Ps. Dem alten server kann ich den alten namen auch wieder verpassen... hatte ihn auch nochmal hochgestuft. Hatte dann per netdom add den neuen hinzugefuegt als primary gemacht und den alten entfernt per remove. Leider will es auf dem neuen nicht klappen. Finde keine eintraege mehr die auf den alten servernamen hinweisen. Die tests mit dcdiag sind alle mit passed abgeschlossen bis auf DSFR... deswegen gehe ich mal davon aus, dass der DNS auch erfolgreich läuft auf dem neuen Server? Per nslookup kann er erfolgreich einen forward lookup machen und reserve lookup. bearbeitet 7. März 2015 von CeDeZ Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 7. März 2015 Melden Teilen Geschrieben 7. März 2015 "Metadata Cleanup" ist das Stichwort. Das Demoten hinterläßt leider meist Reste im DNS und in dssite.msc Zitieren Link zu diesem Kommentar
CeDeZ 0 Geschrieben 11. März 2015 Autor Melden Teilen Geschrieben 11. März 2015 "Metadata Cleanup" ist das Stichwort. Das Demoten hinterläßt leider meist Reste im DNS und in dssite.msc Hatte ich schon kontrolliert. Hab es nach der Anleitung auf der technet Seite gemacht und trotzdem hat es nicht funktioniert. Naja, mittlerweile hat der Server einen neuen Namen bekommen. War nicht ganz optimal aber so ließ sich größerer Arbeitsaufwand durch die Problemsuche im Endeffekt vermeiden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.