Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gleichgestellte Server - einen erneuern

Frage Microsoft Windows Server

Mitglied: fugu

fugu (Level 2) - Jetzt verbinden

22.03.2012 um 18:54 Uhr, 2738 Aufrufe, 6 Kommentare

Hey Com!

Hier mal eine Frage an die Active-Directory-Spezis!

Ausgangssituation:

Windows Server 2003 und Windows 2000 Server als gleichgestellte Server.

Vor ein paar Monaten wurde der 2000 Server durch einen Server 2008 R2 abgelöst - den alten per dcpromo heruntergestuft und aus der Domäne entfernt, dann den neuen eingebunden - in diesem Zusammenhang wurde das AD auf dem 2003 Server natürlich aktualisiert! Hat alles prima geklappt.

Jetzt soll auch der alte "Haupt"-Server erneuert werden.

Situation jetzt:

Windows Server 2003 und Windows Server 2008 R2 als gleichgestellte Server.

Wie ist hier die beste Vorgehensweise? Meiner Logik nach sollte es möglich sein, den 2003-Server ebenfalls herunterzustufen und aus der Domäne zu entfernen. Dann den neuen Server heraufstufen und wiederum zum gleichgestellten Server in der Domäne machen.

Gibt es bei zwei gleichgestellten Servern eigentlich noch einen Master? Das PDC- und BDC-Prinzip ist meines Erachtens schon länger abgeschafft worden. Liegt auf einem der Server noch ein globaler Katalog? Oder ist das AD komplett auf beiden Servern synchronisiert?

Wird meine Vorgehensweise funktionieren oder muss ich da anders dran?

Thx Fugu
Mitglied: wiesi200
22.03.2012 um 19:39 Uhr
Also grundsätzlich gibt's das PDC und BDC schon lange nicht mehr.
Geleichgestellt sind sie aber deshalb auch nicht. Es gibt Schemamaster und die (ich glaub 5) Funktion musst du übertragen und darauf achten das der 2008er auch den globalen Katalog hat dann ist's relativ einfach.
Gib ihm aber auch etwas zeit das sich alles repliziert hat.
Bitte warten ..
Mitglied: 2hard4you
22.03.2012 um 20:05 Uhr
Moin,

was hindert Dich, erst den w2k8R2 zu promoten, die FSMO-Rollen zu übertragen und dann den W2k3 runterzustufen...?

Gruß

24
Bitte warten ..
Mitglied: jsysde
22.03.2012 um 21:36 Uhr
Moin,

was hindert Dich, erst den w2k8R2 zu promoten, die FSMO-Rollen zu übertragen und dann den W2k3 runterzustufen...?
Jupp, so würde ich das auch machen. Stressfrei.

Cheers,
jsysde
Bitte warten ..
Mitglied: fugu
22.03.2012 um 23:15 Uhr
Danke für die Antworten schon mal.

Mit "promoten" ist genau was gemeint? Den neuen Server ebenfalls als gleichgestellten Server in die Domäne bringen und dann den globalen Katalog übertragen? Für die Übertragung habe ich folgende Kurzanleitung (aus 2005) gefunden:

- Eigenschaften von: Active Directory Standorte und Dienste/Sites/%name_deiner_site%/Servers/%Name_des_Server/NTDS_Settings/
Dort bei dem server der globaler Katalog werden soll den Haken bei "Globaler Katalog" setzen
- Replikation abwarten
- Danach bei dem Server der weg soll dort den Haken rausnehmen.

Ist das immer noch der korrekte Weg?

Leute, ihr seid super
Wenn man mal echt auf dem Schlauch rumsteht, dreht ihr wieder Wasser auf

thx Fugu
Bitte warten ..
Mitglied: jsysde
23.03.2012 um 07:43 Uhr
Moin,

"promoten" heisst, den Server per DCPROMO zum Domain Controller hochzustufen (Promotion).
Er wird dann automatisch dem Standort hinzugefügt und du kannst ihn in der Verrwaltung der Standorte und Dienste zum GC machen.

Per
netdom query fsmo
an der Konsole erfährst du, welche(r) Server die FSMO hält (halten); sollte es der sein, den du abschalten willst, übernimmst du die FSMO auf den neuen Server.

Dann stufst du den abzuschaltenden Server per DCPROMO herunter zum Memberserver und wartest die Replikation dieser Änderung im AD ab. Sobald die durch ist, kannst du den Server abschalten und aus dem AD entfernen; Aufräumen nicht vergessen (DNS etc.).

Cheers,
jsysde
Bitte warten ..
Mitglied: LauneBaer
23.03.2012 um 09:56 Uhr
Tach auch,

ist oben ja alles schon schön beschrieben, aber im Zweifel kannst es auch nochmal hier nachlesen:

http://blog.dikmenoglu.de/Einen+Zus%C3%A4tzlichen+DC+In+Die+Dom%C3%A4ne ...

Grüße
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2013 kein Support für Windows Server 2016? (1)

Frage von vBurak zum Thema Exchange Server ...

Exchange Server
gelöst Windows Server 2008 Domäne - Exchange Deinstallieren oder nicht (2)

Frage von jojo0411 zum Thema Exchange Server ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(4)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...