Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst FSMO-Rollen in Kleinstumgebung (nur ein Server) nach Migration manuell übertragen?

Mitglied: computerschuster

computerschuster (Level 1) - Jetzt verbinden

11.02.2013 um 11:02 Uhr, 1788 Aufrufe, 3 Kommentare

Hallo liebe AD-Spezialisten!

Ich hab da mal wieder eine kleine Verständnisfrage. Gegeben sei ein kleines (wirklich kleines) Netzwerk mit nur einem Server (Windows 2003 mit Active Directory). Wir haben dort eine Migration auf einen neuen, zusätzlichen Server mit Windows 2008R2 durchgeführt (ADPREP, neuen Server hochstufen, DNS konfigurieren etc.) - das lief und läuft alles sauber. Derzeit existieren also der alte und der neue Server noch parallel als DCs.

Nun geht es daran, den alten Server abzuschalten. Ich würde ihn demnach mit DCPROMO herabstufen, und genau dort setzt meine Frage an: Wie verhält es sich mit den FSMO-Rollen? Ich habe das so verstanden, dass die FSMO-Rollen vom ehemaligen FSMO-Inhaber automatisch auf andere DCs in der Domäne übertragen werden, sobald man ihn herabstuft. Das Problem dabei ist, dass man auf diesem Wege nicht voraussagen kann, welcher der anderen DCs welche FSMO-Rolle(n) zugewiesen bekommt. Im konkreten Fall ergibt sich das Problem nun nach meiner Überlegung nicht, da es ja ohnehin nur einen weiteren DC gibt - der alte DC kann also gar nicht anders, als alle FSMO-Rollen an den neuen DC zu übertragen, und alles wäre gut.

Ist diese Überlegung so korrekt? Ich frage etwas "blöd", weil es halt jede Menge Anleitungen gibt, wie man die FSMO-Rollen manuell überträgt (http://blog.dikmenoglu.de/Die+FSMORollen+Verschieben.aspx). Ich möchte das Ganze nur verstehen. Gibt es für das von mir dargestellte Szenario Gründe, die FÜR eine manuelle Übertragung der FSMO-Rollen (statt die automatische im Rahmen der Herabstufung) sprechen, oder gilt das wirklich nur für größere Umgebungen? Und, gedankliche Ergänzung, ändert sich irgendetwas, wenn noch weitere ("Member" Server im Spiel sind, die allerdings keine DC-Rolle inne haben? Nach meiner Vermutung nicht. Oder?

Bin gespannt und freue mich auf Eure Meinungen!
Mitglied: GuentherH
11.02.2013 um 11:12 Uhr
Hallo.

Führe es so wie im Blog von Yusuf beschrieben aus. Du kannst dazu ohne Probleme jeweils die Anleitung unter Verwendung der grafischen Oberfläche verwenden.

Warte nach der Übertragung einen Tag, überprüfe auf dem neuen Rollinhaber über netdom query fsmo ob alle Rollen sauber übertragen wurden und stufe dann den alten DC herunter.

Vor dem Herabstufen kannst du den alten DC einmal herunterfahren und dann testen ob sich alle Clients sauber anmelden können.

LG Günther
Bitte warten ..
Mitglied: Taramur
11.02.2013 um 12:01 Uhr
Hi,

egal welche Situation gegeben ist, ich übertrage die Rollen immer manuell nach der Anleitung von Yusuf. Danach lasse ich den alten DC für ein paar Tage abgeschaltet und überprüfe ob alles korrekt läuft.

Deine Überlegung sollte aber richtig sein, da es eh nur einen weiteren DC gibt würde bei einer automatischen Übertragung die Rollen auf den neuen DC übertragen werden.

Grüße
Taramur
Bitte warten ..
Mitglied: computerschuster
11.02.2013 um 12:14 Uhr
Hm, OK, danke für eure Antworten, ich habe jetzt grad mal die Rollen per NTDSUTIL manuell übertragen. Das ist ja so schnell gemacht, dass ich es wohl zukünftig auch so halten werde, selbst wenn es eigentlich automatisch passieren sollte. Aber verkehrt macht man mit dem manuellen Weg im Zweifelsfalle nichts, von daher investiere ich einfach die paar Tastendrücke.

Besten Dank & Gruß
Gunnar
Bitte warten ..
Ähnliche Inhalte
Windows Server
FSMO Rollen zurück übertragen
gelöst Frage von manu90Windows Server3 Kommentare

hi zusammen, ich hatte einen SBS2003 und einen 2012 R2 dummerweise habe ich sämtliche FSMO Rollen bereits auf den ...

Microsoft
FSMO Rollen wiederherstellen? SBS2011
gelöst Frage von renarenaMicrosoft7 Kommentare

Hallo zusammen, durch einen Fehler bei der SBS2011 Migration (ein bisher auf einer physischen Maschine laufender SBS2011 sollte mittels ...

Windows Server

Defekter DC nicht merh vorhanden FSMO Rollen am neuen DC hinzufügen

gelöst Frage von d.mayerWindows Server7 Kommentare

Hallo Leute, habe folgendes Problem habe früher zwei DCs (DC1 (defekt) und DC2(vorhanden))gehabt. Leider hat der DC1 den Geist ...

Windows Server

Verschiedene Rollen auf 2008R2 Server

Frage von SmithXJohnWindows Server10 Kommentare

Hallo zusammen Was haltet ihr von einem 2008R2 Server mit 16GB Ram auf welchem ein AD, DNS, DHCP, Fileserver, ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 13 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 20 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 23 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 2 TagenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...