winlicli
Goto Top

Fileserver in einer Domäne Problemlos umbenennen?

Hallo zusammen,

ich bin dabei unsere IT-Struktur etwas umzuändern und habe folgendes vor und somit eine Frage dazu:

Momentan haben wir einen von 2 DC's wobei einer auf einen W08R2 läuft.
Dieser Server ist gleichzeit auch Fileserver und trägt über 1TB Daten und hat auch logischerweise die passenden Berechtigungen für die Freigaben.

Ich möchte nun einen DC auf W2012R2 installieren um den 08R2 als DC abzulösen.

Soweit ist alles klar, allerdings trägt der 08R2 DC den namen (in dieser Frage umbenannt) DC1.

Da es in Zukunft nur ein Fileserver sein soll der in der Domäne bleibt, möchte ich ihn umbennen.

Ist es Problemlos möglich einen Fileserver umzubennen?

Hat jemand bereits Erfahrung gesammelt und weis, was mich da erwartet?
Wird in der AD dann das Computerkonto DC1 einfach umbennant oder taucht der Server als neuer Computer auf?

Auf Tipps und Hinweise würde ich mich freuen.

Lg

Content-Key: 342915

Url: https://administrator.de/contentid/342915

Printed on: April 24, 2024 at 23:04 o'clock

Member: tikayevent
Solution tikayevent Jul 09, 2017 at 17:19:30 (UTC)
Goto Top
Das Umbenennen im AD selbst ist kein Problem, das Problem wird erst später kommen, weil ja an zig Stellen auf den alten Namen referenziert wird (Loginscripts, Anwendungen, Benutzereinstellungen). Es funktioniert, aber über einige Zeit hinweg wirst du Probleme im Betrieb haben, weil die Pfade nicht passen.
Member: Dani
Solution Dani Jul 09, 2017 at 17:28:34 (UTC)
Goto Top
Moin,
Wird in der AD dann das Computerkonto DC1 einfach umbennant oder taucht der Server als neuer Computer auf?
Das Computerkonto wird umbenannt. Denn die Computer-SID bleibt erhalten und nur das ist wichtig.

Hat jemand bereits Erfahrung gesammelt und weis, was mich da erwartet?
Klarer Fall für ein TestLab. Ich würde behaupten, es reicht im DNS-Server ein weiteren A-Eintrag mit dem alten Namen auf die selbe IP-Adresse anzulegen. Soweit ich die Theorie...


Gruß,
Dani
Member: moJ090
Solution moJ090 Jul 09, 2017 updated at 17:51:17 (UTC)
Goto Top
OVor kurzem wurde doch hier im Forum ein Artikel gepostet um Aliases per netdom zu setzen. Ich finde den Post leider grade nicht.

Hier unter punkt 2 ist es aber auch beschrieben:

https://blogs.technet.microsoft.com/josebda/2010/06/04/multiple-names-fo ...

Ich hoffe das hilft dir weiter.

Gruß moJO
Member: jsysde
Solution jsysde Jul 09, 2017 at 19:33:00 (UTC)
Goto Top
N'Abend.

Was mir spontan einfällt:
- wenn der 2012R2 DC ein zusätzlicher Server werden soll, installier den zuerst, mach ihn zum DC und demote den 2008 erst danach
- Umbenennen klappt problemlos, was das AD angeht; die Probleme mit Loginskripten etc. wurden ja schon erwähnt - ergo wirst du um einiges an Handarbeit nicht herumkommen
- Wenn der 2008er dann kein DC mehr ist und als Fileserver mit neuem Namen zur Verfügung steht: Bau dir den Server als DFS-Server auf, dann hast du dieses Problem in Zukunft nicht mehr

Cheers,
jsysde
Member: Avaatar
Avaatar Jul 10, 2017 at 07:02:21 (UTC)
Goto Top
Danis Vorschlag mit dem DNS Eintrag funktioniert gut. Du musst an dem Server dann nur noch einen Registry Key setzen.
Stichwort: DisableStrictNameChecking
Ansonsten kriegst Du Verbindungsprobleme. Habe ich auch einmal schmerzhaft gespürt face-smile
Member: WinLiCLI
WinLiCLI Jul 10, 2017 at 08:24:04 (UTC)
Goto Top
Danke Leute für die Antworten.

Mit den Logonskripten wird es nicht knallen dürfen, da die IP statt der Name verwendet wird zum mappen.

Werde dann mal alles vorbereiten und den Server runterstufen.

Lg
Member: nEmEsIs
nEmEsIs Jul 11, 2017 at 16:38:25 (UTC)
Goto Top
Hi

Vielleicht solltest du noch nach der Umstellung darüber nachdenken deine Freigaben in einem DFS Namespace unterzubringen dann hast du später bei einem Umzug des 2008R2 wieder weniger Probleme auch im Hinblick auf Roaming Profiles etc.

mit freundlichen Grüßen Nemesis
Member: Dani
Dani Jul 11, 2017 at 17:20:03 (UTC)
Goto Top
Moin,
Danis Vorschlag mit dem DNS Eintrag funktioniert gut. Du musst an dem Server dann nur noch einen Registry Key setzen.
was ich vergessen habe, dass du natürlich die Service Principal Names manuell dem Computerkonto des Dateiservers im Active Directory hinzufügen musst. Dazu schau dir den Befehl setspn genauer an. Anderenfallss ist eine Authentifizierung von Kerberos nicht möglich und weicht je nach Sicherheitskonfiguration auf NTLMv2 aus.


Gruß,
Dani