Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Windows 2000-Domaincontroller demoten - was ist zu beachten?

Frage Microsoft Windows Netzwerk

Mitglied: departure69

departure69 (Level 2) - Jetzt verbinden

02.08.2013, aktualisiert 10:14 Uhr, 1548 Aufrufe, 12 Kommentare

Hallo.

Ich möchte an einem Standort (Site mit eigenem Subnet) endlich den Windows 2000-Domaincontroller zum Memberserver herunterstufen.

Ich habe bereits einen W2K8-DC mit DNS und DHCP-Relay-Agent am Standort installiert und in Betrieb genommen. Allerdings wickelt der alte W2K-DC immer noch alle Anmeldungen ab, weil er gegenüber dem W2K8-DC schneller reagiert.

Was ist beim Demoten zu beachten? Gibt es dazu Schritt-für-Schritt-Anleitungen? Ich habe eine Anleitung direkt bei Microsoft gefunden ("http://support.microsoft.com/kb/238369/de", das demoten ist im letzten Drittel des Dokuments beschrieben), kapiere aber nicht, was es mit dem Global Catalog auf sich hat. Der wird nicht automatisch woanders hin übertragen. Wie stelle ich überhaupt fest, ob der alte W2K-DC einen GC trägt? Und falls ja, wie muß ich damit umgehen?

Wäre klasse, wenn jemand etwas dazu wüßte.

Vielen Dank erstmal.
Mitglied: manuel1985
02.08.2013 um 09:12 Uhr
Hi,

Infos zum GC und wie du einen DC zum GC machst, findest du hier:

http://blog.dikmenoglu.de/Globaler+Katalog+Global+Catalog+GC.aspx

Du kannst unter AD Benutzer und Computer in den Eigenschaften des DCs unter allgemein sehen, ob dein Server GC ist oder nicht. Wenn es bis dato einziger DC am Standort ist, ist er auch GC. Wenn der 2008er ebenfalls GC ist, kannst du den 2000er demoten und gut. Brauchst nichts weiter beachten.

Gruß Manuel
Bitte warten ..
Mitglied: departure69
02.08.2013, aktualisiert um 10:06 Uhr
Hallo.

Danke für Deine schnelle Antwort.

Ich habe versucht, mit dem AD-Snap-In "Benutzer und Computer" die Eigenschaften des alten W2K-DC einzusehen, aber wie in dem Screenshot zu sehen ist, gibt es über das Kontextmenü mit re. Maustaste gar keinen "Eigenschaften"-Eintrag.

Wie (wo ) finde ich das nun?

506914d61c20eef7a2fb9a21e2172d0f - Klicke auf das Bild, um es zu vergrößern

Danke und Grüße,

departure
Bitte warten ..
Mitglied: Dani
02.08.2013 um 10:03 Uhr
Nicht auf der Domäne sondern in den Eigenschaften des Computerkontos.


Grüße,
Dani
Bitte warten ..
Mitglied: manuel1985
02.08.2013, aktualisiert um 10:07 Uhr
Da gibt es in deinem Screenshot die OU Domain Controllers. Darin sind alle DCs zu finden. Da klickste auf den DC, klickst auf Eigenschaften und dann siehste deine Infos.

8553109059471ed2b7444b8b82c2a4a7 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: tkr104
02.08.2013 um 10:04 Uhr
Zitat von manuel1985:
Brauchst nichts weiter beachten.

Moin,

Hier muß ich mal wiedersprechen, es ist immer eine gute Idee die FSMO Rollen vorher zu verschieben.

VG,

Thomas
Bitte warten ..
Mitglied: departure69
02.08.2013, aktualisiert um 10:10 Uhr
Hallo nochmal.

Da steht im Register "Allgemein" leider auch nichts von GC oder nicht.


Aber ich hab's jetzt. Zur Einsicht der Eigenschaften des DC (und, ob er den GC hält) braucht es ein anderes Snap-In, nämlich "Standorte und Dienste". Darin steht, daß sowohl der alte als auch der neue jeweils GC-Server sind. Somit müßte Dein letzter Satz stimmen, wonach ich den 2000er einfach demoten kann und fertig.

Vielen Dank nochmals.

Grüße

von

departure
Bitte warten ..
Mitglied: manuel1985
02.08.2013 um 10:05 Uhr
OK, schlecht ausgedrückt.
Natürlich FSMO-Rollen verschieben.
Aber was den GC angeht, nichts weiter beachten. Das meinte ich.
Bitte warten ..
Mitglied: departure69
02.08.2013 um 10:13 Uhr
Mist, jetzt hab' ich den Thread schon auf gelöst gesetzt, und jetzt kommt Ihr mit FSMO-Rollen!

Wie finde ich dies nun heraus (also, ob der alte welche innehat)?

Danke und Grüße
Bitte warten ..
Mitglied: Dani
02.08.2013 um 10:16 Uhr
Ich will mal nicht so ein... grüner Haken entfernt.

FSMO steht alles hier:
http://blog.dikmenoglu.de/Die+FSMORollen+Verschieben.aspx


Grüße,
Dani
Bitte warten ..
Mitglied: departure69
02.08.2013 um 10:20 Uhr
Zitat von Dani:
Ich will mal nicht so ein... grüner Haken entfernt.

Danke! (Bist Du ein Mod - oder warum kannst Du grüne Haken entfernen?)


Nochmals Danke. Den Blog kenne ich, da hätte ich eigentlich zuerst suchen können - aber ich will ja auch meine Treue zu www.administrator.de zeigen .



Grüße,
Dani

Servus
Bitte warten ..
Mitglied: Dani
02.08.2013 um 10:24 Uhr
Jop, du als Beitragsersteller kannst ebenfalls den gründen Haken entfernen. Einfach ganz oben auf Bearbeiten klicken und dann in rechten Spalte ziemlich weit unten. Ich habe sowieso gerade die Bilder bei uns hochgeladen und hab den Haken einfach mitgenommen.


Grüße,
Dani
Bitte warten ..
Mitglied: departure69
02.08.2013 um 10:32 Uhr
Verstehe und nochmals Danke.

Hab' jetzt mittels Befehl "DCDIAG /Test:Knowsofroleholders /v" herausgefunden, daß nur ein einziger unserer 8 DC's alle FSMO-Rollen innehat, dies bedeutet für mich, daß ich beim Demoten des alten W2K-DC tatsächlich gar nichts beachten muß, was mich sehr beruhigt (solche Aktionen im AD kommen mir immer wie Operationen am offenen Herzen vor, denen ich mit allergrößtem Respekt und entsprechender Vorsicht gegenüber stehe, deswegen habe ich auch so dämlich gefragt und mir jeden Schritt von Euch erklären und abnicken lassen - dafür vielen Dank an alle).

Jetzt aber endlich "Grün".


Grüße

von

departure
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Microsoft
gelöst Windows 2000 SP4 vs XP ohne Service Pack für Labor PC (11)

Frage von matze0004 zum Thema Microsoft ...

Windows Server
gelöst Windows 2008 R2 Backup Domaincontroller als Primary DC heraufstufen (2)

Frage von adrian138 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...