Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 03.02.2012, 13:00   #1
Schwerer Fall
 
Offline
Registriert seit: 12-2004
Beiträge: 976
DC Migration 2003 auf 2008

Hallo zusammen,

Ich möchte demnächst einen Domänencontroller migrieren meine vorgehensweise wäre wie folgt geplant.

folgende IST Situation ist gegeben
1x 2003 er DC
1x 2008r2 DC

Einen Tag vorher Migriere ich die FSMO Rollen auf den 2008er DC

Dann möchte ich den alten DC herunterstufen zum Memberserver da ich die IP Adresse des bestehenden Servers verwenden will/muss da sonst sämtliche FW regeln wieder angepasst werden müssen.
- Muss ich den DNS Service nach dem runterstufen manuell löschen

Danach gebe ich dem neuen DC die alte IP und Promote ihn zum neuen Domänencontroller. Müssen vorher noch die bestehenden ADMX Files sichern?

Wie würdet ihr in dieser Situation vorgehen?

Vielen Dank im Voraus!

Signatur
Mit freundlichem Gruß
Passed: 70-270, 70-290, 70-291, 70-293, 70-284, 70-350, 70-351, 70-298, 70-294, 70-647, 70-649, 70-620,
Status: MCP2.0, MCSA+M, MCSA+S, MCTS, MCSE+S, MCITP/EA

    Mit Zitat antworten
Alt 03.02.2012, 17:43   #2
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.352
Moin,

die FSMO-Rollen hättest du schon längst auf den 2008-DC übertragen sollen, weil nur dadurch alle neuen AD-Funktionen verfügbar werden. Jedenfalls gibt es keinen Grund, das erst kurz vor der Umstellung zu machen.

Das DNS solltest du auf jeden Fall nach dem Herunterstufen des 2003-DCs (und vor dem Installieren des neuen DC) prüfen und ggf. manuell bereinigen. Ebenso ggf. WINS.

ADM- und ADMX-Dateien musst du nicht manuell migrieren, die replizieren sich selbst mit dem AD.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 09.02.2012, 15:02   #3
Schwerer Fall
 
Offline
Registriert seit: 12-2004
Beiträge: 976
hi danke für die Antwort!

Muss ich bei der Deinstallation vorher die DNS Replikation rausnehmen? oder kann ich DNS einfach so löschen

Jetzt habe ich noch 2 Fragen da die Migration von 2000 auf 2003 schon ein paar jahre her ist. Die DC´s stellen die Anmeldung in mehreren Vlans zur Verfügung. Diese Verbindungen werden Gefirewallt. Reicht es hier aus wenn ich folgende Ports freigebe?

TCP Ports

smb (445)
ldap (389)
1025-1100
DNS (53)
kerberos (88)
135
netbios-ssn (139)
49152-49159 (gibt es hier ein whitepaper wie ich diese einschränken kann?)

UDP Ports

DNS (53)
kerberos (88)
ldap (389)
netbios-ns(139)
netbios-dgm(138)


sind diese Freigaben Soweit OK?

Ich hoffe ihr könnt mir weiterhelfen!

mfg

toby

Signatur
Mit freundlichem Gruß
Passed: 70-270, 70-290, 70-291, 70-293, 70-284, 70-350, 70-351, 70-298, 70-294, 70-647, 70-649, 70-620,
Status: MCP2.0, MCSA+M, MCSA+S, MCTS, MCSE+S, MCITP/EA

    Mit Zitat antworten
Alt 09.02.2012, 15:36   #4
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.352
Moin,

Zitat von mr.toby Beitrag anzeigen
Muss ich bei der Deinstallation vorher die DNS Replikation rausnehmen?
das kommt darauf an, wie DNS bei euch repliziert. Wenn es AD-integriert ist, reicht es, den DC per dcpromo herunterzustufen, er wird dann automatisch aus der Replikation entfernt. Wenn ihr Primary/Secondary habt, dann solltest du prüfen, dass der zu deinstallierende Server nicht mehr der Primary ist und willst ihn evtl. aus der Liste berechtigter Server für die Zonenübertragung entfernen.

Diese Verbindungen werden Gefirewallt.
Interessant, das Verb kannte ich noch gar nicht.

Allgemein ist AD und interne Firewalls immer so eine Sache. Wenn es aber bislang geht, sollte es künftig auch funktionieren. Was du beachten musst, ist bei Microsoft ausführlich dokumentiert, Boogle oder Ging sollten dir den Weg weisen.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 13.02.2012, 08:10   #5
Schwerer Fall
 
Offline
Registriert seit: 12-2004
Beiträge: 976
Guten Morgen Community

Der Umzug hat soweit geklappt. Jetzt habe ich noch eine Frage da ich schon länger keinen DC mehr migriert habe. Die Firewallregeln waren OK!

Wie ist der beste Weg die FSMO Rollen aufzuteilen?
auf dem neuen DC hab ich bis jetzt den Infrastrukurmaster welche Rolle wäre hier noch gut diese draufzutun?

Signatur
Mit freundlichem Gruß
Passed: 70-270, 70-290, 70-291, 70-293, 70-284, 70-350, 70-351, 70-298, 70-294, 70-647, 70-649, 70-620,
Status: MCP2.0, MCSA+M, MCSA+S, MCTS, MCSE+S, MCITP/EA

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Migration SBS 2003 auf SBS 2008 +LOG eXitus01 Windows Server Forum 0 22.12.2011 11:38
2K3 - Migration SBS 2003 auf 2008 darkdevil Windows Server Forum 8 24.08.2011 07:51
SBS - Migration 2003 auf 2008 opti Windows Server Forum 4 07.07.2010 16:48
SBS - Migration von 2003 Std. auf 2008 SBS chrismuc Windows Server Forum 6 19.02.2010 12:45
2K8 - Migration 2003 zu 2008 AustriaWien Windows Server Forum 1 04.03.2008 13:28


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:07 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang