derstick
Goto Top

Authentifizierte Clients im AD auf neuen DC importieren

Hallo liebe Community,

ende Dezember werden wir auf einen neuen DC (neuer Windows Server 2012R2) umziehen. Wir haben uns allerdings nicht für den Weg entschieden den neuen DC in die alte Domäne mitaufzunhemen, sondern seperat einzurichten und den alten DC über Weihnachten vom Netz zu nehmen um ihn in der Zeit durch den Neuen zu ersetzen. Die Benutzer konnten bereits über die PowerShell importiert werden.

Leider benötigen wir nun noch einen Weg die authentifizierten Computer zu importieren. Das heißt, dass der neue DC die Clients nicht erst finden muss damit diese im AD auftauchen, sondern bereits importiert vom alten DC (alter Windows Server 2008R2) vorfindet.

Weshalb sich nun die Frage stellt, ob es bei dieser Problematik eine Lösung gibt?

Ich hoffe ich konnte die Angelegenheit verständlich wiedergeben und bin dankbar für jede Hilfe.

Content-Key: 356946

Url: https://administrator.de/contentid/356946

Printed on: April 26, 2024 at 11:04 o'clock

Member: emeriks
emeriks Dec 04, 2017 at 10:34:52 (UTC)
Goto Top
Hi,
schau Dir mal ADMT an.

E.
Member: DerStick
DerStick Dec 04, 2017 at 11:20:17 (UTC)
Goto Top
Hallo emeriks und vielen Dank für deine Antwort;

ADMT setzt ja Vorraus, dass die DC's und die Clients in einem Netzwerk sind oder? (Man muss laut ADMT nicht nur Quell- sondern auch die Zieldomain angeben)

Gibt es "zufälligerwiese" auch einen Weg ohne den neuen Domänencontroller in die Netzwerkstruktur einzubinden und dennoch die Computer zu migrieren?
Member: emeriks
emeriks Dec 04, 2017 at 12:15:30 (UTC)
Goto Top
Ohne ADMT
Natürlich kannst Du schon im Voraus in der neuen Domäne Computer-Konten anlegen, welche dann schon in den gewünschten Ziel-OU liegen und dann beim Beitritt okkupiert werden.
Jedoch ändert das nichts daran, dass die Computer der neuen Domänen beitreten müssen. Wie auch immer. Manuell, per Script oder mittel ADMT.
Member: DerStick
DerStick Dec 05, 2017 at 09:26:23 (UTC)
Goto Top
Sofern über ADMT vorgegangen wird:

Worauf muss vor dem Hinzufügen des neuen DCs in die Domäne geachtet werden?

Können wir den neuen DC ohne Probleme in die Domäne einbinden und das einwandfreie Funktionieren des Alten garantieren?
(Der neue DC sollte möglichst nicht ab sofort die Aufgaben des Alten übernehmen, sodass eben über ADMT migriert werden kann.)
Member: emeriks
emeriks Dec 05, 2017 at 10:54:51 (UTC)
Goto Top
Was, wie, wo?
Erst schreibst Du:
Wir haben uns allerdings nicht für den Weg entschieden den neuen DC in die alte Domäne mitaufzunhemen, sondern seperat einzurichten
d.h. also neue Domäne im neuen Forest.
dann schreibst Du
Worauf muss vor dem Hinzufügen des neuen DCs in die Domäne geachtet werden?
Wo hinzufügen ? Du willst doch einen neuen Forest anfangen?
Member: DerStick
DerStick Dec 05, 2017 at 11:16:58 (UTC)
Goto Top
Wenn wir den neuen Server mit Firmennetz verbinden sollten (nicht Domäne), können die Benutzer über ADMT auf den neuen DC migriert werden oder?

Der Server muss dafür nicht in die Domäne? Habe ich das so richtig verstanden?
Member: emeriks
emeriks Dec 05, 2017 updated at 11:39:29 (UTC)
Goto Top
Wenn wir den neuen Server mit Firmennetz verbinden sollten
Wenn ... sollten? Warum solltet ihr das nicht tun?
können die Benutzer über ADMT auf den neuen DC migriert werden oder?
Nein. Aber sie können in die neue Domäne migriert werden.
Der Server muss dafür nicht in die Domäne? Habe ich das so richtig verstanden?
Nein, hast Du nicht. Natürlich muss er in die Domäne. In die neue, in welcher er DC sein soll.

Sag mal: Wie groß ist das alles?
Member: DerStick
DerStick Dec 05, 2017 at 12:27:58 (UTC)
Goto Top
Userbezogen? Ca. 50...
Member: emeriks
emeriks Dec 05, 2017 at 12:56:13 (UTC)
Goto Top
Und ich dachte immer, wir reden von Computern ....