killtec
Goto Top

ADMT ohne zweiten DC

Hallo,
ich möchte gerne einen Domänenmigration machen.
Mein Urpsrünglicher Plan war, die zu migrierende Domäne temporär mit einem zweiten DC auszustatten. Dies funktioniert leider nicht korrekt, da der einzige DC der Domäne sich nicht repliziert. Es fehlen u.a. die Registry Keys um eine D2 und D4 Replikation zu starten. Der zweite DC repliziert sich somit nicht und legt auch die SYSVOL und NETLOGON Freigaben nicht an.

Daher die Frage: Kann ich die Domäne ohne weiteres in eine neue Domäne Integrieren, so dass auch der alte DC, der weg fallen soll nachher sauber als Memberserver in der neuen Domäne ist?
Auf dem alten DC sind auch Freigaben drauf, er dient somit auch als Fileserver.

Könnte es hier zu Problemen kommen? Wenn ja, welche? Hat hier schon jemand Erfahrungen?

Der Domaintrust geht und ich kann mich gegenseitig anmelden.


Gruß

Content-Key: 357398

Url: https://administrator.de/contentid/357398

Printed on: April 23, 2024 at 08:04 o'clock

Member: emeriks
emeriks Dec 07, 2017 at 10:38:10 (UTC)
Goto Top
Hi,
das eine hat erstmal nichts mit dem anderen zu tun.
Einen 2. DC braucht man "nur", wegen der Redundanz, jedoch nicht für ADMT.
Es fehlen u.a. die Registry Keys um eine D2 und D4 Replikation zu starten.
"D2" und "D4" sagen mir jetzt nichts. Hilf mir mal auf die Sprünge ...
Daher die Frage: Kann ich die Domäne ohne weiteres in eine neue Domäne Integrieren, so dass auch der alte DC, der weg fallen soll nachher sauber als Memberserver in der neuen Domäne ist?
Einen DC kann man nicht mit ADMT migrieren.
Aber Du kannst, nachdem Du alle Gruppen, Benutzer und Domain Member Computer in die neue Domäne migriert hast, den alten DC demoten und anschließend der neuen Domäne beitreten lassen. Wenn Du beim ADMT die SIDs mit migriert hast (sidHistory), dann sollte anschließend der Zugriff auf die Freigaben 1:1 funktionieren.

E.
Member: killtec
killtec Dec 07, 2017 at 10:55:31 (UTC)
Goto Top
Zitat von @emeriks:

"D2" und "D4" sagen mir jetzt nichts. Hilf mir mal auf die Sprünge ...

D2 und D4 waren die autorisierte oder auch nicht autorisierte Wiederherstellung.
https://support.microsoft.com/de-de/help/290762/using-the-burflags-regis ...

da fehlen aber zig Registry Keys.

Einen DC kann man nicht mit ADMT migrieren.
Aber Du kannst, nachdem Du alle Gruppen, Benutzer und Domain Member Computer in die neue Domäne migriert hast, den alten DC demoten und anschließend der neuen Domäne beitreten lassen. Wenn Du beim ADMT die SIDs mit migriert hast (sidHistory), dann sollte anschließend der Zugriff auf die Freigaben 1:1 funktionieren.


OK, das wäre das, was ich meine. Also muss ich die SID Histroy mit nehmen und es sollte klappen. Wenn nicht muss ich die einmal neu machen...

Das mit dem AD Migrieren zielte auch eher auf die Freigaben die dort sind. Also das müsste ich im schlimmsten Fall per Hand machen (NTFS-Berechtigungen etc...)?

Gruß
Member: emeriks
emeriks Dec 07, 2017 updated at 11:59:36 (UTC)
Goto Top
Also das müsste ich im schlimmsten Fall per Hand machen (NTFS-Berechtigungen etc...)?
Was soll der schlimmst Fall sein? Dass Du vergisst, die SID's zu migrieren oder dass Du alle vorhandenen ACL's löschst?
Wenn die SIDs migriert werden, dann wirst Du keine Probleme haben. Selbst wenn Du die Daten aus den Freigaben von Backup wiederherstellen müsstest.
Wenn Du die SIDs nicht mirgrierst, dann könntest Du sie anschließend mit z.B.- SetACL austauschen.
Member: Dani
Dani Dec 07, 2017 at 11:19:11 (UTC)
Goto Top
Moin,
Wenn Du die SIDs nicht mirgrierst, dann könntest Du sie anschließend mit z.B.- SetACL austauschen
wobei meiner Erfahrung das nicht immer 100% sauber funktioniert. Wir haben manuell schon einiges nacharbeiten müssen. Da würde ich auf jeden Fall die SID migrieren. face-smile


Gruß,
Dani
Member: killtec
killtec Dec 07, 2017 at 11:53:06 (UTC)
Goto Top
Ok,
danke für die Infos face-smile
Es handelt sich prinzipiell um keine 10 Root-Ordner und da sind Gruppen drin.

Gruß