apetri
Goto Top

Domänen Migration, DHCP, VLAN, ADMT

Problemstellung im Zuge einer W2k8R2 Domänenmigration mit ADMT

Hallo,,
wir haben folgende Konstellation:
1 W2k8R2-Domäne mit einem IP-Bereich von 10.49.0/22
1 neue Domäne mit einem IP-Bereich von 10.49.4/22
Die neue Domäne wurde angelegt, um wegen Firmenverkauf letztendlich die alte Domäne dorthin migrieren zu können. Während des Verkaufsprozesses wsolten Daten für Mitglieder der ersten Domäne nicht sichtbar sein, auch nicht für Domain Admins. Deshalb wurde ein Vlan mit dem 10.49.4/22 Bereich angelegt und in diesem die neue Domäne mit einigen Servern, neuen Firewalls, Mailserver etc. schon im vorhinein installiert. Auf einen Share in dieser Domain bekamen einige wenige aus der alten Domain mittels neuem User in der neuen Domain Zugriff, um dort vertrauliche Daten abzulegen. Es existiert (noch) kein Trust zwischen den beiden Domains. Beide Domains haben einen DHCP für den jeweiligen Bereich.
Der Plan ist nun, User (ca. 600) Workstations (450)und die meisten Server der alten Domäne mit ADMT in die neue Domain zu migrieren. Durhc die Vlan-Problematik habe ich ja an den Ports der"User-Switche", selbst wenn ich den Trunk aktiviere, immer nur das Vlan1 oder 5. Wenn der ADMT nun die Maschine migriert und neu bootet, damit Sie in der neuen Domain sind, hängen diese ja noch am Port mit dem alten Vlan1. Das immer zeitgleich umzustellen, ist vom Aufwand her nicht machbar, zumal ich nicht weiß, welche Maschine an welchem Port hängt. Hat jemand eine Idee wie ich das am Besten mache?
Danke

Content-Key: 189122

Url: https://administrator.de/contentid/189122

Printed on: April 20, 2024 at 01:04 o'clock

Member: catachan
catachan Aug 06, 2012 at 08:12:48 (UTC)
Goto Top
Hi

mir würde jetzt nur spontan einfallen die Clients mittls Radius am Switchport zu authentifizieren (802.1x). Da kann man dann dynamische VLANS zuweisen. Allerdings ist das sehr aufwendig, und du müsstest vorher auf die CLients die entsprechenden Zertifikate importieren damit eine Verbindung hergestellt werden kann.

d.h. Anmeldeinformationen aus alter Domäne => VLAN alt
Anmeldeinformationen aus neuer Domäne => VLAN neu

LG