departure69
Goto Top

Windows 2000-Domaincontroller demoten - was ist zu beachten?

Hallo.

Ich möchte an einem Standort (Site mit eigenem Subnet) endlich den Windows 2000-Domaincontroller zum Memberserver herunterstufen.

Ich habe bereits einen W2K8-DC mit DNS und DHCP-Relay-Agent am Standort installiert und in Betrieb genommen. Allerdings wickelt der alte W2K-DC immer noch alle Anmeldungen ab, weil er gegenüber dem W2K8-DC schneller reagiert.

Was ist beim Demoten zu beachten? Gibt es dazu Schritt-für-Schritt-Anleitungen? Ich habe eine Anleitung direkt bei Microsoft gefunden ("http://support.microsoft.com/kb/238369/de", das demoten ist im letzten Drittel des Dokuments beschrieben), kapiere aber nicht, was es mit dem Global Catalog auf sich hat. Der wird nicht automatisch woanders hin übertragen. Wie stelle ich überhaupt fest, ob der alte W2K-DC einen GC trägt? Und falls ja, wie muß ich damit umgehen?

Wäre klasse, wenn jemand etwas dazu wüßte.

Vielen Dank erstmal.

Content-Key: 213185

Url: https://administrator.de/contentid/213185

Ausgedruckt am: 29.03.2024 um 15:03 Uhr

Mitglied: manuel1985
manuel1985 02.08.2013 um 09:12:14 Uhr
Goto Top
Hi,

Infos zum GC und wie du einen DC zum GC machst, findest du hier:

http://blog.dikmenoglu.de/Globaler+Katalog+Global+Catalog+GC.aspx

Du kannst unter AD Benutzer und Computer in den Eigenschaften des DCs unter allgemein sehen, ob dein Server GC ist oder nicht. Wenn es bis dato einziger DC am Standort ist, ist er auch GC. Wenn der 2008er ebenfalls GC ist, kannst du den 2000er demoten und gut. Brauchst nichts weiter beachten.

Gruß Manuel
Mitglied: departure69
departure69 02.08.2013 aktualisiert um 10:06:32 Uhr
Goto Top
Hallo.

Danke für Deine schnelle Antwort.

Ich habe versucht, mit dem AD-Snap-In "Benutzer und Computer" die Eigenschaften des alten W2K-DC einzusehen, aber wie in dem Screenshot zu sehen ist, gibt es über das Kontextmenü mit re. Maustaste gar keinen "Eigenschaften"-Eintrag.

Wie (wo ) finde ich das nun?

506914d61c20eef7a2fb9a21e2172d0f

Danke und Grüße,

departure
Mitglied: Dani
Dani 02.08.2013 um 10:03:24 Uhr
Goto Top
Nicht auf der Domäne sondern in den Eigenschaften des Computerkontos. face-smile


Grüße,
Dani
Mitglied: manuel1985
manuel1985 02.08.2013 aktualisiert um 10:07:20 Uhr
Goto Top
Da gibt es in deinem Screenshot die OU Domain Controllers. Darin sind alle DCs zu finden. Da klickste auf den DC, klickst auf Eigenschaften und dann siehste deine Infos.

8553109059471ed2b7444b8b82c2a4a7
Mitglied: Th0mKa
Th0mKa 02.08.2013 um 10:04:41 Uhr
Goto Top
Zitat von @manuel1985:
Brauchst nichts weiter beachten.

Moin,

Hier muß ich mal wiedersprechen, es ist immer eine gute Idee die FSMO Rollen vorher zu verschieben.

VG,

Thomas
Mitglied: departure69
departure69 02.08.2013 aktualisiert um 10:10:14 Uhr
Goto Top
Hallo nochmal.

Da steht im Register "Allgemein" leider auch nichts von GC oder nicht.


Aber ich hab's jetzt. Zur Einsicht der Eigenschaften des DC (und, ob er den GC hält) braucht es ein anderes Snap-In, nämlich "Standorte und Dienste". Darin steht, daß sowohl der alte als auch der neue jeweils GC-Server sind. Somit müßte Dein letzter Satz stimmen, wonach ich den 2000er einfach demoten kann und fertig.

Vielen Dank nochmals.

Grüße

von

departure
Mitglied: manuel1985
manuel1985 02.08.2013 um 10:05:47 Uhr
Goto Top
OK, schlecht ausgedrückt.
Natürlich FSMO-Rollen verschieben.
Aber was den GC angeht, nichts weiter beachten. Das meinte ich.
Mitglied: departure69
departure69 02.08.2013 um 10:13:20 Uhr
Goto Top
Mist, jetzt hab' ich den Thread schon auf gelöst gesetzt, und jetzt kommt Ihr mit FSMO-Rollen! face-wink

Wie finde ich dies nun heraus (also, ob der alte welche innehat)?

Danke und Grüße
Mitglied: Dani
Dani 02.08.2013 um 10:16:01 Uhr
Goto Top
Ich will mal nicht so ein... grüner Haken entfernt. face-smile

FSMO steht alles hier:
http://blog.dikmenoglu.de/Die+FSMORollen+Verschieben.aspx


Grüße,
Dani
Mitglied: departure69
departure69 02.08.2013 um 10:20:36 Uhr
Goto Top
Zitat von @Dani:
Ich will mal nicht so ein... grüner Haken entfernt. face-smile

Danke! (Bist Du ein Mod - oder warum kannst Du grüne Haken entfernen?)


Nochmals Danke. Den Blog kenne ich, da hätte ich eigentlich zuerst suchen können - aber ich will ja auch meine Treue zu www.administrator.de zeigen face-smile.



Grüße,
Dani

Servus
Mitglied: Dani
Dani 02.08.2013 um 10:24:54 Uhr
Goto Top
Jop, du als Beitragsersteller kannst ebenfalls den gründen Haken entfernen. Einfach ganz oben auf Bearbeiten klicken und dann in rechten Spalte ziemlich weit unten. Ich habe sowieso gerade die Bilder bei uns hochgeladen und hab den Haken einfach mitgenommen. face-wink


Grüße,
Dani
Mitglied: departure69
departure69 02.08.2013 um 10:32:11 Uhr
Goto Top
Verstehe und nochmals Danke.

Hab' jetzt mittels Befehl "DCDIAG /Test:Knowsofroleholders /v" herausgefunden, daß nur ein einziger unserer 8 DC's alle FSMO-Rollen innehat, dies bedeutet für mich, daß ich beim Demoten des alten W2K-DC tatsächlich gar nichts beachten muß, was mich sehr beruhigt (solche Aktionen im AD kommen mir immer wie Operationen am offenen Herzen vor, denen ich mit allergrößtem Respekt und entsprechender Vorsicht gegenüber stehe, deswegen habe ich auch so dämlich gefragt und mir jeden Schritt von Euch erklären und abnicken lassen - dafür vielen Dank an alle).

Jetzt aber endlich "Grün".


Grüße

von

departure