Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

2. Domänencontroller einrichten und Active Directory replizieren Hilfe!!

Frage Netzwerke LAN, WAN, Wireless

Mitglied: silversurfer

silversurfer (Level 1) - Jetzt verbinden

13.11.2004, aktualisiert 17.06.2006, 17739 Aufrufe, 4 Kommentare

Hallo,

ich bin für die verwaltung einer 2000 Server Domäne mit 60 Clients (98, 2000, XP Prof.)verantwortlich.
Jetzt soll der bestehende Domänencontroller ausgetauscht werden und der alte als einfacher Mitglieddsserver dienen.
Da der neue Controller identisch mit dem alten sein sollte (NAme, IP) dachte ich mir ich könnte das Active Directory neu erstellen und die User von Hand eintragen. Da das Active Directory neu strukturiert werden sollte, wäre das die Beste Möglichkeit.
Ich kann mich aber von den Clients (2000, XP Prof) nicht an dem Server anmelden (Testumgebung mit einem "realen" Client. Als Domänenadmin kann ich mich am Client anmelden, kann aber nur über die Netzwerkumgebung Verbindung mit dem Server aufnehmen. Habe ein neues Testkonto erstellt, hier kann ich mich nicht einmal anmelden.

ALs Alternative habe ich mir gedacht, dem neuen DC einen anderen Name u. IP zu geben und ihn dann mit dcpromo als 2. DC hochzustufen.

1. Gibt es Probleme wenn ich temporär einen 2. DC mit der gleichen Lizenz in die Domäne einbinde?

2. Wird dann das Active Directory automatisch repliziert, oder muss ich noch weiterre Einstellungen vornehmen???

Wenn ja, dann könnte ich ja anschließend den 1. DC von der Domäne entfernen und alles wäre in Butter, oder??

Für eure Hilfe bin ich dankbar.

Viele Grüße Silversurfer
Mitglied: rge_
15.11.2004 um 11:16 Uhr
wenn du Benutzerkonten einfach auf einem neuen DC erstellst sind das nicht gleichen wie vorher, auch wenn Name usw. gleich sind, du müstest die Clients aus der alten Domäne rausnehmen und in der neuen anmelden, außerdem gehen dir dabei auch so Sachen flöten wie servergespeicherte Profile etc. Es gibt allerdings die Möglichkeit Benutzerkonten von einer in eine andere Domäne zu übertragen.
Die einfachste Version ist den neuen zum zusätzlichen DC heraufstufen und danach den alten DC herunterstufen. Zwar hat der einen anderen Namen und IP aber das sollte eigentlich egal sein.
Bitte warten ..
Mitglied: Leobuck64
17.11.2004 um 16:57 Uhr
Hey Silverserver,

grundsätzlich kannst Du erstmal einen zweiten DC aufsetzen, der repliziert auch brav das AD. Bevor Du aber Nr. 1 abschaltest, solltest Du die Betriebsmasterfunktionen auch auf den anderen übertragen sonst fehlen die Dir !!!!! Die sind auf den ersten festgeschrieben und werden nicht repliziert.

Das mit dem identischen Namen und IP kannste abschnattern - IP ist noch ok (sofern Du an dem ersten natürlich eine andere gibst - kann aber auch zu Problemen führen - mußt Du die Namensauflösung komplett kontrollieren ! Was hast Du für DNS Zone ? Wins ?

Dass sich die neuen Clients nicht anmelden können liegt wahrscheinlich an den Betriebsmasterfunktionen - wenn die fehlen - dann können sich nur die Admins anmelden.

Das mit den Lizenzen sollte - zumindest für den Betrieb kein Problem darstellen - allerdings lizenztechnisch ! Außerdem brauchst Du ja eh eine zweite Lizenz - selbst wenn Du den ersten runter stufst - gibt ja keine "DC- Lizenz"

Hoffe Dir ein bisschen geholfen zu haben.

Gruß Leo
Bitte warten ..
Mitglied: silversurfer
19.11.2004 um 14:06 Uhr
Hallo Leute,

ihr habt mir sehr geholfen.
Vielen Dank.

Gruß
Silversurfer
Bitte warten ..
Mitglied: RaRi2003
17.06.2006 um 14:09 Uhr
Hi @ll,

ich hab ein klitze kleines Problem - mir ist der Betriebsmaster abgeraucht, und zwar vollständig und abgeraucht ist wohl das richtige Wort (Brannt).

Ich hab nen zweiten DC - die User können sich auch alles fein anmelden - nur Änderungen im AD werden fast immer mit einen Fehler Quittiert.

Ich bin hilflos....

Hat jemand ne gut Idee?

Vielen Dank für Eure Antworten!

Mit freundlichen Grüßen
EDIT:

Hallo Leute,

könnt euch wieder hinlegen. Ich hab die Betriebsmaster Rolle einfach in AD Benutzer und Computer dem Server zuteilen können.

Rechtsklick auf Domäne dort Betriebsmasterrolle... anklicken.
Den Reiter "PDC" hier auf ändern klicken (steht FEHLER wo der Server stehen sollte) und dann den Anweisungen Folgen. Kommt eine FSMO Meldung hoch lest den Inhalt durch und bestätigt. Bei mir hat es gegeht! Aber keine Garantie!

CU @ll!!

Berwertungen sind toll!


R.Richter
Bitte warten ..
Neuester Wissensbeitrag
Batch & Shell

Batch Script Editor - Programmvorstellung des Entwicklers

(7)

Tipp von wowItsDoge zum Thema Batch & Shell ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Laptop über WLAN anmelden mit RADIUS im active directory (2)

Frage von tobivan zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Migration Manager for Active Directory (3)

Frage von adrian138 zum Thema Windows Server ...

Windows Netzwerk
gelöst Schnelle Hilfe gefragt - Active Directory Rechte übertragen (von Server zu Server) (14)

Frage von miscmike zum Thema Windows Netzwerk ...

Windows Server
Active Directory RPC feste Ports vergeben (1)

Frage von Bastoly zum Thema Windows Server ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
Suche richtig schlechte SSD und HDD (32)

Frage von Hyperion69 zum Thema Festplatten, SSD, Raid ...

Batch & Shell
gelöst PowerShell Transpose Objects und Memoryleak (11)

Frage von agowa338 zum Thema Batch & Shell ...

Windows Netzwerk
gelöst Statischer DNS-Server wird nach Sekunden automatisch gelöscht (Windows 10) (8)

Frage von walterwhite zum Thema Windows Netzwerk ...

Netzwerkprotokolle
Kurze Frage: AnyConnect woher beziehen? (8)

Frage von PharIT zum Thema Netzwerkprotokolle ...