lampert
Goto Top

DC aus Domäne nehmen und neue Domäne aufbauen

Hallo zusammen,

ich stehe demnächst vor einer größeren Herausforderung und hoffe auf ein paar Erfahrungen.

Aktuelle Situation kurz und knapp aber so ausführlich wie möglich.

Wir haben 2 Firmen und eine Domain, beide Firmen sind per VPN Tunnel miteinander vernetzt.
Firma A 2 DCs (Domänen Master) + weiter Server, Firma B 1 All in One Server (DC, File, Print, DHCP,…. wurde vor meiner Zeit so aufgebaut).

Für beide Firmen gibt es im AD getrennte OUs mit Benutzer, Computer, Globalen und Lokalen Gruppen.
Firma A und Firma B DCs haben jeweils einen Azure AD Connect für die eigenen OU Benutzer.

Mein aktueller Ansatz ist, den Server der Firma B als Hyper-V Host mit 2 Servern (DC und Applikation, File) und neuer Domäne aufzusetzen, kurzzeitig eine Vertrauensstellung, alle Computer und Benutzer migrieren, Azure AD Connect neu verbinden. Davor natürlich den aktuellen DC der Firma B ordentlich herabstufen.

Bei Firma B handelt es sich um 8 Benutzer, der Aufwand ist also in jeder Hinsicht überschaubar.

Danke schon mal im Voraus 😊

Content-Key: 7665168928

Url: https://administrator.de/contentid/7665168928

Printed on: May 6, 2024 at 15:05 o'clock

Member: kreuzberger
kreuzberger Jun 27, 2023 at 11:36:32 (UTC)
Goto Top
@Lampert

Moin, Wozu?

Kreuzberger
Member: Spirit-of-Eli
Spirit-of-Eli Jun 27, 2023 at 11:39:11 (UTC)
Goto Top
Moin,

warum solltest du das machen?
Das ganze ist doch jetzt korrekt eingerichtet.

Gruß
Spirit
Member: Lampert
Lampert Jun 27, 2023 updated at 11:42:56 (UTC)
Goto Top
Das wichtigste vergessen.
Firme A und Firma B müssen getrennt werden.
Am Schluss komplett unabhängig voneinander laufen.
Member: Vision2015
Vision2015 Jun 27, 2023 at 11:42:35 (UTC)
Goto Top
Moin...
würde ich auch gerne wissen, warum willst du das machen?
ist doch alles, so wie es sein soll?!?!
Frank
Member: NordicMike
NordicMike Jun 27, 2023 at 11:43:38 (UTC)
Goto Top
Alles klar, viel Erfolg. Oder hast du auch noch eine Frage dazu?
Member: kreuzberger
Solution kreuzberger Jun 27, 2023 at 11:46:17 (UTC)
Goto Top
@Lampert

also ... wenn du beide firmen weiter administrieren sollst, dann trenne nur über die Zugriffsrechte. Das reicht dann.

Hast du aber zukünftig mit Firma B nichts mehr zu7 tun, muss es tatsächlich komplett getrennt werden.

Dazu kann man die VPN Verbindung kappen, und dann den Firma B DC Hochstufen als eigenständigen DC. Die Domäne umbenennen kann man machen, muss man aber nicht.

Kreuzberger
Member: Lampert
Lampert Jun 27, 2023 at 11:57:21 (UTC)
Goto Top
@kreuzberg

Danke für die Antwort, das bringt mich weiter.
Ich möchte mich da zukünftig herausnehmen, daher auch die Trennung.

Dann werde ich den Weg mal so gehen ;)
Member: Hubert.N
Solution Hubert.N Jun 27, 2023 updated at 12:03:06 (UTC)
Goto Top
Moin

Über da, was muss oder nicht muss, sollten wir uns hier doch nicht den Kopf zerbrechen?!

Zitat von @Lampert:
Mein aktueller Ansatz ist, den Server der Firma B als Hyper-V Host mit 2 Servern (DC und Applikation, File) und neuer Domäne aufzusetzen,
Ich las was von "Fileserver"... Also ggf. ans Backup denken, bevor Du den platt machst...
kurzzeitig eine Vertrauensstellung, alle Computer und Benutzer migrieren, Azure AD Connect neu verbinden.
Da käme das ADMT zum Zuge aber
Bei Firma B handelt es sich um 8 Benutzer, der Aufwand ist also in jeder Hinsicht überschaubar.
Bei 8 Benutzern, würde ich das wahrscheinlich einfach komplett von Hand neu aufsetzen. Bis Du da die notwendigen Voraussetzungen für eine Domänenmigration installiert hast, hast Du auch die paar Benutzer und Gruppen händisch neu angelegt...

Gruß