Jump to content

Globalen Katalog übertragen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Servus beinander!

 

Ich muss wohl meinen DC neu installieren und hätte mir jetzt überlegt, einfach einen zweiten Rechner als 2. DC ins bestehende Active Directory hinzuzufügen. Das hab ich getan, und dann wollte ich auf dem ersten DC AD wieder entfernen.

 

Der Assistent hat aber gemeint, dass das nicht geht, weil dieser server den globalen katalog enthält.

 

Gibts vielleicht irgendeine möglichkeit, diesen auf den 2. DC zu übertragen, damit der 1. DC nicht mehr den globalen katalog hat?

 

Oder hat sogar jemand nen anderen Lösungsvorschlag?

 

Danke und Gruß

Roland

Gast zzZZStonyZZzz
Geschrieben

Hola :-)

 

Eigenschaften von: Active Directory Standorte und Dienste/Sites/%name_deiner_site%/Servers/%Name_des_Server/NTDS_Settings/

 

Dort bei dem server der globaler Katalog werden soll den Haken bei "Globaler Katalog" setzen

 

Replikation abwarten

 

Danach bei dem Server der weg soll dort den Haken rausnehmen.

 

Gruß,

Stony

Geschrieben

Danke für die Antworten.

 

In dem Link von the_brayn steht folgender satz:

 

Schema-Master: einmal pro Forest vorhanden, verwaltet als einziger das AD-Schema (Verwaltung: Active Directory-Schema)

 

Nur, wo finde ich das? Ich habe keinen Menüeintrag Active Directory Schema... :D

Geschrieben
@RolandDEG

Wenn du mit der Windos Verschlüsselung arbeitest, dann kann es auch noch Probleme geben, wenn der erste DC entfernt wird.

 

Auch wenn er bisher noch niemand EFS genutzt hat. Daher wie the_brayn schon sagte....ans Recovery Agent Zertifikat denken und exportieren!!!!!!!!!!!!

Geschrieben
Auch wenn er bisher noch niemand EFS genutzt hat. Daher wie the_brayn schon sagte....ans Recovery Agent Zertifikat denken und exportieren!!!!!!!!!!!!

Wenn noch nicht mit EFS gearbeitet wurde, kann man auch einfach ein neues DRA-Zertifikat ausstellen und einbinden, sozusagen für die, die den Export vergessen haben. Besser natürlich das Zert nebst private key (DER ist der wichtige, nicht das olle Zertifikat) exportieren, falls doch einer .....

 

@RolandDEG:

Nur, wo finde ich das? Ich habe keinen Menüeintrag Active Directory Schema...

Wenn du das adminpak installiert, kannst du diese Konsole über mmc.exe hinzufügen

 

grizzly999

Geschrieben

Danke nochmal :)

 

Wenn ich jetzt in den 4 AD-MMC´s jeweils den Betriebsmaster auf den Zwischen-Server umgestellt hab, reicht das dann oder muss man noch mehr machen?

 

Ich finde nirgends eine Einstellung RID-Master und Infrastruktur-Master, wie in dem Artikel von kaczenski.de :confused:

 

Edit meint: habs gefunden! :D

Gruß

Roland

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...