blauaklasse
Goto Top

Domänencontroller W2k3 mit coldclone in ESXi4 virtualisieren

Ich wollte einen DC (2.DC) virtualisieren und zwar mittels coldclone von vmware auf eine ESXi4-Hardware.
Die bisherige Hardware ist "fertig" und als zweiten DC sollte das auch keine grösseren Probleme beim Betrieb machen (solange der 1. DC läuft) - denke ich mal und hab auch in allen Foren darüber nichts konkretet gefunden was dagegen sprechen würden.

Das cloning von CD funktioniert auch, wenn ich den Server dann aber in der Vsphere-Console starte, kommt er genau bis zu "Netzwerkverbindungen werden hergestellt", dann bleibt er da hängen.
Beim Cloning hab ich die Netzwerkeinstellungen angepasst (bisher zwei NICs als HP-Teaming), hab nur eine verwendet und der eine feste IP zugewiesen (die der Server ursprünglich auch hatte). Was ich nicht gemacht habe, ist beim cloning gleich mit syprep eine neue SSID erstellen lassen. Da bekomm ich evtl. Probleme mit den anderen DCs im Forest.

Ich hab schon zwei Server ohne Probleme so virtualisiert und es hat immer gepasst, aber noch keinen DC.

Hab ich da einen Denkfehler, oder ist beim DC was besonderes ?

Für Hilfe wäre ich echt dankbar, hab schon viele Stunden damit verbracht.

Content-Key: 148186

Url: https://administrator.de/contentid/148186

Printed on: April 23, 2024 at 18:04 o'clock

Member: katuma
katuma Aug 03, 2010 at 07:47:50 (UTC)
Goto Top
Das kann natürlich funktionieren, aber trotzdem kommt mir bei der Idee einen DC mittels coldclone zu virtualisieren das kalte grausen. Wieso mit sysprep eine neue SSID erstellen lassen? Du kennst glaube ich die richtigen Zusammenhänge nicht wirklich....

Mach es auf die einfache, saubere und schnelle Art. Installiere einfach einen ganz normalen Windowsserver (gleiches OS-Version) wie dein erster DC und dann mach auf diesem ein DCPROMO und gut ist. Ist sauberer und funktioniert auch problemlos...
Member: Neomatic
Neomatic Aug 03, 2010 at 08:29:33 (UTC)
Goto Top
Hallo,

warum hast du nicht den VMware Converter genommen um den DC zu virtualisieren? Der ändert automatisch den Hardwareuntergrund und der Server startet danach problemlos. Das Problem wird wahrscheinlich die neu generierte SID sein.

Tu dir selbst ein gefallen und versuch es nochmal mit dem Converter. http://www.vmware.com/de/products/converter/


Gruß

Neomatic
Member: blauaklasse
blauaklasse Aug 03, 2010 at 08:35:52 (UTC)
Goto Top
Zitat von @Neomatic:
Hallo,

warum hast du nicht den VMware Converter genommen um den DC zu virtualisieren? Der ändert automatisch den Hardwareuntergrund
und der Server startet danach problemlos. Das Problem wird wahrscheinlich die neu generierte SID sein.


Hallo Neomatic
hab ich bisher nicht genommen, weil ich damit sicher gehen wollte, dass sich zwischen herunterfahren der Hardware-Kiste und starten des virtuellen DCs keine AD-Einträge verändert haben können. Beim online-Converter könnte das doch passieren - oder nicht ?

Danke
Member: katuma
katuma Aug 03, 2010 at 08:36:33 (UTC)
Goto Top
Hallo Neomatic,

ich gehe jetzt davon aus, dass er den VMWARE Converter genommen hat (es gibt davon ja die Cold und Hotclonevariante). Grundsätzlich sind diese auch absolut okay, und ich würde Sie für fast alles verwenden, aber NIEMALS für einen DC!!!!!!!!!!!!!!!!

Gruß
Martin
Mitglied: 60730
60730 Aug 03, 2010 at 08:38:31 (UTC)
Goto Top
@neo - yupp 98%
weitere 1% meinerseits:

Schau bevor du den vitruellen DC ans Netz nimmst - dass der keine Hardwaretypischen Treiber und Dienste mehr hat.
(Broadcom Treiber HP-Teaming usw.)
Erst dann den virtuellen Nic aktiv setzen und den echten abklemmen.

Ich vermute daran - dass du die HP Sachen nicht deaktiviert hast - hat es geklemmt.

Gruß
Mitglied: 45877
45877 Aug 03, 2010 at 09:14:49 (UTC)
Goto Top
Hallo,

VMWare empfiehlt afaik keine DCs zu konvertieren. Also am besten herunterstufen , konvertieren und wieder heraufstufen falls es Probleme gibt.
Member: Dani
Dani Aug 03, 2010 at 09:34:14 (UTC)
Goto Top
Zitat von @45877:
VMWare empfiehlt afaik keine DCs zu konvertieren. Also am besten herunterstufen , konvertieren und wieder heraufstufen falls es
Probleme gibt.
Richtig, so haben wir das auch gemacht. Wir hatten auch unangenehme Probleme beim Konvertieren von DC's.


Grüße,
Dani
Member: Neomatic
Neomatic Aug 03, 2010 at 09:40:32 (UTC)
Goto Top
Zitat von @45877:
Hallo,

VMWare empfiehlt afaik keine DCs zu konvertieren. Also am besten herunterstufen , konvertieren und wieder heraufstufen falls es
Probleme gibt.


Stimmt,

aber wir haben bis jetzt 2 DCs mal Testweise konvertiert. Einmal ein 2003 SBS und einmal ein 2003 Standard. Beide haben danach normal funktioniert.

Es ist halt nicht von VMware freigegeben, da es zu Problemen kommen kann. Der offizielle Weg ist halt der den du beschrieben hast.
Member: Karo
Karo Aug 03, 2010 at 09:57:01 (UTC)
Goto Top
Sysprep auf nem DC ... uaaah face-wink

Du hast sämtliche Rollen an den anderen DC übergeben?
Den Server im abgesicherten Modus gestartet, sämtliche alten Nics (auch die hidden) rausgeschmissen und dann die virtuellen Nics konfiguriert?
Den alten Server heruntergefahren oder physikalisch getrennt?

Ansonsten ist neu aufsetzen die sauberste Methode.
Member: katuma
katuma Aug 03, 2010 at 10:01:02 (UTC)
Goto Top
Stimmt, aber wir haben bis jetzt 2 DCs mal Testweise konvertiert. Einmal ein 2003 SBS und einmal ein 2003 Standard. Beide haben danach normal funktioniert. Es ist halt nicht von VMware freigegeben, da es zu Problemen kommen kann. Der offizielle Weg ist halt der den du beschrieben hast.

Natürlich kann das funktionieren, aber wieso denn so umständlich. Beim AD geht intern so viel ab mit Zeitstempeln etc dass ich es für absolut unnötig halte hier ein Risiko einzugehen. Ich habe selber auch schon x-Maschinen konvertiert und recht wenig Probleme damit gehabt, aber wenn ich die Möglichkeit habe eine neue VM aufzusetzen mit vertretbarem Aufwand, dann ist das natürlich die absolut bevorzugte Variante, da dann keinerlei alter Treibermüll etc im System zurückbleibt. Wir haben jetzt nur von einem DC gesprochen und wenn auf diesem keine besonderen weiteren Zusatzprogramme drauf sind, dann ist es doch ein absolut einfaches, sicheres und vor allem sauberes Migrieren eines DC's easy möglich.

Ich würde wie folgt vorgehen - wobei das nur meine Art zu migrieren wäre:

- Installation einer VM mit exact gleichem Betriebssystem und Patchstand wie der DC welcher abgelöst werden soll
- Betriebsmasterrollen vom alten DC auf andere DC's umziehen
- Runterstufen des alten DC's mit DCPROMO
- Abwarten bzw Kontrollieren dass bei allen anderen DC's das ganze sauber durchrepliziert wurde (sprich der DC entfernt wurde)
- Herunterfahren des alten DC
- Der VM die gleichen IP-Adressen geben wie der alte DC (damit man an den Clients nichts ändern muss)
- Reboot der VM und kontrollieren ob der DNS Eintrag auf allen DC's korrekt gesetzt ist für die VM
- DCPROMO auf der VM machen und diese zum DC anheben
- Betriebsmasterrollen wieder zurückziehen

Replikationseinstellungen vom DNS/WINS etc noch beachten - vielleicht vorher kurz notieren und bei Windows 2003 DNS ReverseLookupZonen kontrollieren ob diese wieder korrekt angelegt wurden....

Das ganze ist wenn man weiss was man weiss wie, in weniger als 1h erledigt, und dabei noch blitzsauber....
Member: blauaklasse
blauaklasse Aug 03, 2010 at 12:15:54 (UTC)
Goto Top
Hallo katuma,
so werd ich das jetzt auch machen.

Danke für die ausführliche Anleitung dazu