RealUnreal 11 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 Hi zusammen, Ich möchte einen Domäne Controller (Server 2012R2, läuft als VM) erneuern. Es handelt sich um Augenblick um den einzigen DC in der Domäne. (Ich weiß, ist nicht optimal). Aktualisiert werden soll auf Server 2022. Folgendes Vorgehen hatte ich mir vorgestellt: - Installieren des Server 2022 als neuen Mitgliedsserver (Schon geschehen) - Active Directory Rolle installieren - Server zum Domäne Controller hochstufen - DC zur vorhandenen Domäne hinzufügen - Vom alten DC replizieren lassen - Betriebsmasterrollen auf neuen DC ziehen - DC zukünftig mit externem NTP Server Uhrzeit synchronisieren lassen - DHCP Server von altem Server auf neuen migrieren - DHCP Einstellungen aktualisieren (neuer DC) - DHCP Leases aktualisieren, damit der neue DC angesprochen wird Muss ich noch eine DNS Weiterleitung konfigurieren? Habe ich noch etwas vergessen? Danke vorab und viele Grüße Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 Die fsmo musst du nicht zwingend händisch übertragen, das würde automatisch beim runterstufen des alten dcs passieren. Ansonsten sollte das soweit ok sein. Zitieren Link zu diesem Kommentar
NilsK 2.939 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 Moin, zwei Dinge: DHCP sollte nicht auf einem DC laufen, das ist sicherheitstechnisch nachteilig solange du keinen anderen zweiten DC installierst, solltest du den 2012 R2 in dieser Rolle belassen Gruß, Nils Zitieren Link zu diesem Kommentar
RealUnreal 11 Geschrieben 3. Januar 2022 Autor Melden Teilen Geschrieben 3. Januar 2022 Danke euch :) DNS Weiterleitung muss ich keine konfigurieren? Irgendwo hatte ich da was gelesen. @NilsK: Wenn der Umzug fertig ist, werde ich den alten Hyper-V Host platt machen. Er bekommt dann wahrscheinlich, statt der bisherigen Festplatten ein paar SSDs spendiert und darauf werde ich dann den zweiten Domäne Controller aufbauen. Dann allerdings auch wieder mit Server 2022. Ein einzelner Domäne Controller funktioniert soweit gut, aber das Problem ist z.b. bei einem Neustart des Hyper-V Hosts, verlieren die Maschinen jedesmal das Netzwerkprofil. Erst nach einem deaktivieren und aktivieren der Netzwerkkarte, erkennen die Maschinen dann das Domänenetzwerk wieder. Ist ja auch logisch, weil der Hyper-V -vor- dem virtuellen DC startet und da gibt es noch keine Domäne zum anmelden. Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 vor 2 Minuten schrieb RealUnreal: Erst nach einem deaktivieren und aktivieren der Netzwerkkarte, erkennen die Maschinen dann das Domänenetzwerk wieder. Da reicht üblicherweise der Neustart des nla Services. Zitieren Link zu diesem Kommentar
NilsK 2.939 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 Moin, ein einzelner DC funktioniert so lange gut, wie der einzelne DC gut funktioniert. vor 21 Minuten schrieb RealUnreal: DNS Weiterleitung muss ich keine konfigurieren? Irgendwo hatte ich da was gelesen. Wen würdest du denn wohin umleiten wollen? Am DNS ändert sich ja nix. Gruß, Nils Zitieren Link zu diesem Kommentar
dormi98 15 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 der neue Domain Controller wird ja automatisch auch DNS Server. Die interne Zone wird automatisch repliziert. Da musst du nichts machen. Nur die DHCP Option für die DNS Server musst du bedenken. Zitieren Link zu diesem Kommentar
cj_berlin 1.323 Geschrieben 3. Januar 2022 Melden Teilen Geschrieben 3. Januar 2022 vor 3 Stunden schrieb RealUnreal: Habe ich noch etwas vergessen? Ja, alle Geräte, die DNS statisch eingetragen haben. Wenn es solche in dieser Umgebung nicht gibt, sollte es soweit passen. Aber wenn Du *irgendeine* Möglichkeit hast, DHCP nicht auf DC zu fahren, solltest Du dieses Upgrade zum Anlass nehmen, das umzusetzen. Zitieren Link zu diesem Kommentar
RealUnreal 11 Geschrieben 4. Januar 2022 Autor Melden Teilen Geschrieben 4. Januar 2022 vor 10 Stunden schrieb NorbertFe: Da reicht üblicherweise der Neustart des nla Services. Danke, wieder was gelernt :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.