Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

2. Domänencontroller einrichten und Active Directory replizieren Hilfe!!

Frage Netzwerke LAN, WAN, Wireless

Mitglied: silversurfer

silversurfer (Level 1) - Jetzt verbinden

13.11.2004, aktualisiert 17.06.2006, 18149 Aufrufe, 4 Kommentare

Hallo,

ich bin für die verwaltung einer 2000 Server Domäne mit 60 Clients (98, 2000, XP Prof.)verantwortlich.
Jetzt soll der bestehende Domänencontroller ausgetauscht werden und der alte als einfacher Mitglieddsserver dienen.
Da der neue Controller identisch mit dem alten sein sollte (NAme, IP) dachte ich mir ich könnte das Active Directory neu erstellen und die User von Hand eintragen. Da das Active Directory neu strukturiert werden sollte, wäre das die Beste Möglichkeit.
Ich kann mich aber von den Clients (2000, XP Prof) nicht an dem Server anmelden (Testumgebung mit einem "realen" Client. Als Domänenadmin kann ich mich am Client anmelden, kann aber nur über die Netzwerkumgebung Verbindung mit dem Server aufnehmen. Habe ein neues Testkonto erstellt, hier kann ich mich nicht einmal anmelden.

ALs Alternative habe ich mir gedacht, dem neuen DC einen anderen Name u. IP zu geben und ihn dann mit dcpromo als 2. DC hochzustufen.

1. Gibt es Probleme wenn ich temporär einen 2. DC mit der gleichen Lizenz in die Domäne einbinde?

2. Wird dann das Active Directory automatisch repliziert, oder muss ich noch weiterre Einstellungen vornehmen???

Wenn ja, dann könnte ich ja anschließend den 1. DC von der Domäne entfernen und alles wäre in Butter, oder??

Für eure Hilfe bin ich dankbar.

Viele Grüße Silversurfer
Mitglied: rge_
15.11.2004 um 11:16 Uhr
wenn du Benutzerkonten einfach auf einem neuen DC erstellst sind das nicht gleichen wie vorher, auch wenn Name usw. gleich sind, du müstest die Clients aus der alten Domäne rausnehmen und in der neuen anmelden, außerdem gehen dir dabei auch so Sachen flöten wie servergespeicherte Profile etc. Es gibt allerdings die Möglichkeit Benutzerkonten von einer in eine andere Domäne zu übertragen.
Die einfachste Version ist den neuen zum zusätzlichen DC heraufstufen und danach den alten DC herunterstufen. Zwar hat der einen anderen Namen und IP aber das sollte eigentlich egal sein.
Bitte warten ..
Mitglied: Leobuck64
17.11.2004 um 16:57 Uhr
Hey Silverserver,

grundsätzlich kannst Du erstmal einen zweiten DC aufsetzen, der repliziert auch brav das AD. Bevor Du aber Nr. 1 abschaltest, solltest Du die Betriebsmasterfunktionen auch auf den anderen übertragen sonst fehlen die Dir !!!!! Die sind auf den ersten festgeschrieben und werden nicht repliziert.

Das mit dem identischen Namen und IP kannste abschnattern - IP ist noch ok (sofern Du an dem ersten natürlich eine andere gibst - kann aber auch zu Problemen führen - mußt Du die Namensauflösung komplett kontrollieren ! Was hast Du für DNS Zone ? Wins ?

Dass sich die neuen Clients nicht anmelden können liegt wahrscheinlich an den Betriebsmasterfunktionen - wenn die fehlen - dann können sich nur die Admins anmelden.

Das mit den Lizenzen sollte - zumindest für den Betrieb kein Problem darstellen - allerdings lizenztechnisch ! Außerdem brauchst Du ja eh eine zweite Lizenz - selbst wenn Du den ersten runter stufst - gibt ja keine "DC- Lizenz"

Hoffe Dir ein bisschen geholfen zu haben.

Gruß Leo
Bitte warten ..
Mitglied: silversurfer
19.11.2004 um 14:06 Uhr
Hallo Leute,

ihr habt mir sehr geholfen.
Vielen Dank.

Gruß
Silversurfer
Bitte warten ..
Mitglied: RaRi2003
17.06.2006 um 14:09 Uhr
Hi @ll,

ich hab ein klitze kleines Problem - mir ist der Betriebsmaster abgeraucht, und zwar vollständig und abgeraucht ist wohl das richtige Wort (Brannt).

Ich hab nen zweiten DC - die User können sich auch alles fein anmelden - nur Änderungen im AD werden fast immer mit einen Fehler Quittiert.

Ich bin hilflos....

Hat jemand ne gut Idee?

Vielen Dank für Eure Antworten!

MfG
EDIT:

Hallo Leute,

könnt euch wieder hinlegen. Ich hab die Betriebsmaster Rolle einfach in AD Benutzer und Computer dem Server zuteilen können.

Rechtsklick auf Domäne dort Betriebsmasterrolle... anklicken.
Den Reiter "PDC" hier auf ändern klicken (steht FEHLER wo der Server stehen sollte) und dann den Anweisungen Folgen. Kommt eine FSMO Meldung hoch lest den Inhalt durch und bestätigt. Bei mir hat es gegeht! Aber keine Garantie!

CU @ll!!

Berwertungen sind toll!


R.Richter
Bitte warten ..
Ähnliche Inhalte
Windows Server
Dieser active directory domänencontroller schein der letzte dns (3)

Frage von homermg zum Thema Windows Server ...

Windows Server
gelöst Active Directory Report (7)

Frage von mah0ni zum Thema Windows Server ...

Windows Server
Active Directory-Verwaltungscenter macht Probleme (1)

Frage von MrFuzz zum Thema Windows Server ...

Windows Server
gelöst Verschlüsselungsmethode Active-Directory Domänen Usern (4)

Frage von User79 zum Thema Windows Server ...

Neue Wissensbeiträge
Sicherheit

Millionen Euro in den Sand gesetzt?

(3)

Information von transocean zum Thema Sicherheit ...

Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Eine Netzwerkdose im Wechsel für zwei unterschiedliche Netze (12)

Frage von kartoffelesser zum Thema LAN, WAN, Wireless ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (11)

Frage von Spitzbube zum Thema Netzwerke ...

Voice over IP
SNOM D765 an LancomR883VAW (10)

Frage von MS6800 zum Thema Voice over IP ...

Windows Netzwerk
Ordner-Freigabe außerhalb der Domäne (9)

Frage von Remsboys zum Thema Windows Netzwerk ...