ipsec 10 Geschrieben 3. Februar 2006 Melden Teilen Geschrieben 3. Februar 2006 Hi, ich bin mitten in einer Exchange-Migration 5.5 (nt4-domain) nach 2K3 (ad-domain) und wollte das AD jetzt in den native mode schalten, damit ich mit dem ADMT die sIDHistory übernehmen kann. Die Postfächer sind bereits per ADC umgezogen. Jetzt zu der Frage: Wie wirkt sich das Umschalten auf die NT4-Domäne bzw. die Migration aus? Hier die Konstellation: NT4 domain PDC mit Ex5.5 (DHCP&WINS) -> BDC -> BDC mit RAS | ADC | W2K domain DC/GC W2K(DNS) -> DC/GC W2K3->W2K3 Member mit Exchange W2K3 P.S.: Habe viele Threads diesbezüglich hier durchgelesen aber keine Antwort gefunden. Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 3. Februar 2006 Melden Teilen Geschrieben 3. Februar 2006 solange du NT DC's in der domäne hast würde ich die finger davon lassen auf den native mode umzuschalten. wenn der letzte NT DC aus ist und aus bleibt ist es OK. Zitieren Link zu diesem Kommentar
ipsec 10 Geschrieben 3. Februar 2006 Autor Melden Teilen Geschrieben 3. Februar 2006 Danke für die schnelle Antwort :cool: Es sind zwei Domänen, die über einen Trust verbunden sind. Die AD-Domäne selber hat keine NT4 DCs. Ist das Umschalten trotzdem nicht zu empfehlen? Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 3. Februar 2006 Melden Teilen Geschrieben 3. Februar 2006 dann sollte es kein problem sein. aber bevor ich was falsches sage vergewissere dich doch bitte dort: http://support.microsoft.com/kb/272314/de Zitieren Link zu diesem Kommentar
ipsec 10 Geschrieben 3. Februar 2006 Autor Melden Teilen Geschrieben 3. Februar 2006 ich glaube in dem Artikel geht es darum wie man Exchange in den Native Mode umschaltet. Die Frage zielte aber auf den native mode des Active Directorys :) Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 3. Februar 2006 Melden Teilen Geschrieben 3. Februar 2006 Moin, sprichst Du von der Domänen- oder Gesamtstrukturfunktionsebene ? Falls es sich um zwei Forests handelt, spielt der Modus keine Rolle. http://support.microsoft.com/default.aspx?scid=kb;%5Bln%5D;822179 http://technet2.microsoft.com/WindowsServer/en/Library/c3aa5e55-42c0-4386-93ba-66e5c538b0ac1033.mspx Zitieren Link zu diesem Kommentar
ipsec 10 Geschrieben 4. Februar 2006 Autor Melden Teilen Geschrieben 4. Februar 2006 ähm ich weiss nicht ob ich ein oder zwei forrests habe :o woran kann ich das erkennen? Ich habe eine nt4-domain und eine w2k-domain, welche über einen Trust verbunden sind (s. Konstellation im 1. Posting). Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 4. Februar 2006 Melden Teilen Geschrieben 4. Februar 2006 Du hast in dem Fall nur ein Forest. Aber es reicht auc, nur die 2k3-Doäme in den höheren Modus zu schalten. Siehe hier: http://support.microsoft.com/kb/322692/en-us grizzly999 Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 4. Februar 2006 Melden Teilen Geschrieben 4. Februar 2006 Moin grizzly, Du hast in dem Fall nur ein Forest. Aber es reicht auc, nur die 2k3-Doäme in den höheren Modus zu schalten. da wäre ich mir nicht sicher. Der OP hat eine NT Domäne mit einem 5.5 Exchange und er möchte auf eine 2003er Domäne mit einem 2003er Exchange migrieren (wenn ich das alles richtig interprätiere). Weiterhin hat er erwähnt das er mit ADMT migrieren möchte, es könnte also gut möglich sein - das es sich um 2 Forests handelt. Aber wie dem auch sei, egal welches Szenario - der Modus hat mit dem Trust nichts zu tun. Zitieren Link zu diesem Kommentar
ipsec 10 Geschrieben 4. Februar 2006 Autor Melden Teilen Geschrieben 4. Februar 2006 Also es ist eine Windows-2000 Domain der Exchange 2003 lauft auf einem 2003-Member in der 2000er Domain. Ich möchte in den Windows 2000 native mode, damit ich die SID der NT4 Konten in die sIDHistory mit ADMT übertragen kann. Wieviel Forests ich jetzt hab, weiss ich nicht. Ich möchte nur sicherstellen, dass die User, die in der nt4-domain angemeldet sind, normal auf die 2000er-Domäne zugreifen können und umgekehrt. Ausserdem hatte ich bedenken wegen DHCP und WINS, die ja immernoch in der NT4-Domäne liegen. NT4 domain PDC mit Ex5.5 (DHCP&WINS) -> BDC -> BDC mit RAS | ADC | W2K domain DC/GC W2K(DNS) -> DC/GC W2K3->W2K3 Member mit Exchange W2K3 Zitieren Link zu diesem Kommentar
Kolath 10 Geschrieben 4. Februar 2006 Melden Teilen Geschrieben 4. Februar 2006 also wenn alles nichts hilft und man keine erfahrung hat damit. und dann noch auf nummer sicher gehen will, kommt man mit try and error in einer testumgebung auch schon recht weit... aber veranschlag da mal ein bissel mehr zeit... die meisten fehler entpuppen sich erst im laufenden betrieb... Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 4. Februar 2006 Melden Teilen Geschrieben 4. Februar 2006 Moin grizzly, da wäre ich mir nicht sicher. Der OP hat eine NT Domäne mit einem 5.5 Exchange und er möchte auf eine 2003er Domäne mit einem 2003er Exchange migrieren (wenn ich das alles richtig interprätiere). Weiterhin hat er erwähnt das er mit ADMT migrieren möchte, es könnte also gut möglich sein - das es sich um 2 Forests handelt. Aber wie dem auch sei, egal welches Szenario - der Modus hat mit dem Trust nichts zu tun. Also die Ausgangsbeschreibung war ziemlich klar, zwei Domänen, eine NT 4.0, eine AD, dann hat er einen Forest. Eine NT Domäne kann nicht in einem Forest laufen. Der Domänenmodus hat nicht direkt mit dem Trust zu tun, das ist richtig, aber iindirekt. Das hat ipsec richtig erkannt, die SID kann nur in die SIDHistory migriert werden, wenn die Zieldomäne im einheitlichen Modus läuft. Allerdings sind da noch einige Sachen mehr vorher einzurichten, ADMT hilft dabei. Ich gebe Kolath recht, man sollte das Ganze in einer Testumgebung (am billigsten VS oder VMWare) übern und testen. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.