Jump to content

Domäne neu aufsetzen - was geht verloren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich habe eine alte Domäne (Ursprung aus NT Zeiten) und will diese bereinigen bzw neu aufsetzen. Evt. sogar zukünftig Univention als DC einsetzen.

 

Meine Umgebung hat 5 Win Server (2012 + 2016) und einen entfernten Exchange. Die User haben Linux Thinclients und arbeiten auf einem Remote Desktop Server. Auch laufen zwei SQL Server im Netz.

 

 

Macht es Sinn die Domäne neu aufzusetzen oder sollte man es sein lassen?
Was geht verloren, wenn ich eine neue Domäne aufsetze? Computerkonten und 20 Userkonten sind ja überschaubar. Wie rette ich die Userprofile? Was verliere ich sonst noch?

 

Wie ist eure Meinung?

 

Grüße

Link zu diesem Kommentar

Moin,

 

du hast dir deine Fragen schon fast selbst beantwortet. Du wirst alles "retten" müssen, was mit Berechtigungen zu tun hat. Auch bei nur 20 Usern kann das eine Menge Arbeit sein.

 

Fragen wir mal andersrum: Was erhoffst du dir denn als Nutzen von einem Neuaufbau? Meist gibt es da falsche Vorstellungen, daher lass uns mal drüber reden. Erfahrungsgemäß ist es oft sinnvoller, eine AD-Umgebung aufzuräumen, als sie neu zu machen.

 

Und was soll der Nutzen eines Linux-DCs sein? Solange du weiter mit Windows-RDS arbeitest, werden die Lizenzkosten für die gesamte Umgebung nahezu dieselben sein. Da würde ich dann auch einen echten und vom Hersteller supporteten DC nehmen, keinen Nachbau.

 

Gruß, Nils

 

 

Link zu diesem Kommentar
vor 17 Minuten schrieb =jfk=:
 

 

Macht es Sinn die Domäne neu aufzusetzen oder sollte man es sein lassen?

Da Du nicht schreibst, WARUM Du meinst, die Domäne neu aufsetzen zu wollen/müssen, ist es schwer zu sagen, ob es Sinn macht. Du solltest die Artefakte aus längst vergangenen Zeiten bereinigen, da helfen Tools wie PingCastle, den Überblick zu behalten. Einige dieser Artefakte wirst Du nicht bekommen, wenn Du die Domain neu auf 2019 oder 2022 aufsetzt, aber ob das die Arbeit rechtfertigt?

 

Meiner Meinung nach, solltest Du die Arbeit lieber in folgende Punkte investieren:

  • SMB1 überall loswerden und von den Windows Devices als Feature deinstallieren
  • NTLM möglichst beschränken und am besten blockieren
  • Berechtigungen auf AD-Containern und GPOs gerade ziehen und härten
  • Alle nicht mehr vorhandenen PKI-Bäume aus dem AD entfernen, evtl. vorhandene Enterprise PKI härten

Es gibt genug zu tun, und viele dieser Dinge werden an Deinen Usern unbemerkt vorbeiziehen, wenn Du es sauber umsetzt. Der Neuaufbau wird in der Regel Reibungsverluste verursachen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...