silversurfer
Goto Top

2. Domänencontroller einrichten und Active Directory replizieren Hilfe!!

Hallo,

ich bin für die verwaltung einer 2000 Server Domäne mit 60 Clients (98, 2000, XP Prof.)verantwortlich.
Jetzt soll der bestehende Domänencontroller ausgetauscht werden und der alte als einfacher Mitglieddsserver dienen.
Da der neue Controller identisch mit dem alten sein sollte (NAme, IP) dachte ich mir ich könnte das Active Directory neu erstellen und die User von Hand eintragen. Da das Active Directory neu strukturiert werden sollte, wäre das die Beste Möglichkeit.
Ich kann mich aber von den Clients (2000, XP Prof) nicht an dem Server anmelden (Testumgebung mit einem "realen" Client. Als Domänenadmin kann ich mich am Client anmelden, kann aber nur über die Netzwerkumgebung Verbindung mit dem Server aufnehmen. Habe ein neues Testkonto erstellt, hier kann ich mich nicht einmal anmelden.

ALs Alternative habe ich mir gedacht, dem neuen DC einen anderen Name u. IP zu geben und ihn dann mit dcpromo als 2. DC hochzustufen.

1. Gibt es Probleme wenn ich temporär einen 2. DC mit der gleichen Lizenz in die Domäne einbinde?

2. Wird dann das Active Directory automatisch repliziert, oder muss ich noch weiterre Einstellungen vornehmen???

Wenn ja, dann könnte ich ja anschließend den 1. DC von der Domäne entfernen und alles wäre in Butter, oder??

Für eure Hilfe bin ich dankbar.

Viele Grüße Silversurfer

Content-Key: 3931

Url: https://administrator.de/contentid/3931

Printed on: April 19, 2024 at 13:04 o'clock

Member: rge_
rge_ Nov 15, 2004 at 10:16:25 (UTC)
Goto Top
wenn du Benutzerkonten einfach auf einem neuen DC erstellst sind das nicht gleichen wie vorher, auch wenn Name usw. gleich sind, du müstest die Clients aus der alten Domäne rausnehmen und in der neuen anmelden, außerdem gehen dir dabei auch so Sachen flöten wie servergespeicherte Profile etc. Es gibt allerdings die Möglichkeit Benutzerkonten von einer in eine andere Domäne zu übertragen.
Die einfachste Version ist den neuen zum zusätzlichen DC heraufstufen und danach den alten DC herunterstufen. Zwar hat der einen anderen Namen und IP aber das sollte eigentlich egal sein.
Member: Leobuck64
Leobuck64 Nov 17, 2004 at 15:57:03 (UTC)
Goto Top
Hey Silverserver,

grundsätzlich kannst Du erstmal einen zweiten DC aufsetzen, der repliziert auch brav das AD. Bevor Du aber Nr. 1 abschaltest, solltest Du die Betriebsmasterfunktionen auch auf den anderen übertragen sonst fehlen die Dir !!!!! Die sind auf den ersten festgeschrieben und werden nicht repliziert.

Das mit dem identischen Namen und IP kannste abschnattern - IP ist noch ok (sofern Du an dem ersten natürlich eine andere gibst - kann aber auch zu Problemen führen - mußt Du die Namensauflösung komplett kontrollieren ! Was hast Du für DNS Zone ? Wins ?

Dass sich die neuen Clients nicht anmelden können liegt wahrscheinlich an den Betriebsmasterfunktionen - wenn die fehlen - dann können sich nur die Admins anmelden.

Das mit den Lizenzen sollte - zumindest für den Betrieb kein Problem darstellen - allerdings lizenztechnisch ! Außerdem brauchst Du ja eh eine zweite Lizenz - selbst wenn Du den ersten runter stufst - gibt ja keine "DC- Lizenz"

Hoffe Dir ein bisschen geholfen zu haben.

Gruß Leo
Member: silversurfer
silversurfer Nov 19, 2004 at 13:06:24 (UTC)
Goto Top
Hallo Leute,

ihr habt mir sehr geholfen.
Vielen Dank.

Gruß
Silversurfer
Member: RaRi2003
RaRi2003 Jun 17, 2006 at 12:09:08 (UTC)
Goto Top
Hi @ll,

ich hab ein klitze kleines Problem - mir ist der Betriebsmaster abgeraucht, und zwar vollständig und abgeraucht ist wohl das richtige Wort (Brannt).

Ich hab nen zweiten DC - die User können sich auch alles fein anmelden - nur Änderungen im AD werden fast immer mit einen Fehler Quittiert.

Ich bin hilflos....

Hat jemand ne gut Idee?

Vielen Dank für Eure Antworten!

MfG
EDIT:

Hallo Leute,

könnt euch wieder hinlegen. Ich hab die Betriebsmaster Rolle einfach in AD Benutzer und Computer dem Server zuteilen können.

Rechtsklick auf Domäne dort Betriebsmasterrolle... anklicken.
Den Reiter "PDC" hier auf ändern klicken (steht FEHLER wo der Server stehen sollte) und dann den Anweisungen Folgen. Kommt eine FSMO Meldung hoch lest den Inhalt durch und bestätigt. Bei mir hat es gegeht! Aber keine Garantie!

CU @ll!!

Berwertungen sind toll!


R.Richter