Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 10.03.2010, 16:12   #1
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 130
AD - Migration 2003 -> 2008R2 + andere Domäne

Hallo,

ich soll für einen Kunden folgendes umsetzten:

Ist: Server 2003 als AD und DNS, Fileserver (NetApp), 2 Standorte
Soll: Am 1 Standort ein Server 2008 als AD und DNS mit anderem Domänennamen.

Das AD soll von 2003 auf einen neuen Server (neue Hardware) 2008 R2 umgezogen werden.
So weit so gut.
Aber die Domäne soll am Schluss einen anderen Namen haben. Die Benutzer (ca. 100 Stück) werden wie von Hand neu eingepflegt. Das AD soll in diesem Zuge auch entrümpelt werden. Die Clients werden alle mittels SCCM auf Windows 7 gebracht.
Das Problem ist jetzt nur, daß nicht alle Clients gleichzeit umgezogen werden können.
Also müssten vorübergehend die Benutzer aus der alten und der neuen Domäne auf den Fileserver zugreifen können. Der Fileserver kann aber nicht gleichzeitig in zwei Domänen sein. So wird es sehr schwierig mit der Rechteverwaltung.
Ich stehe etwas auf dem Schlauch.

Jemand ne Idee??

Gruss

Dä Cyberjojo

Signatur
Aktueller Status: MCP, MCSA 2003, MCSE 2003, MCITP EA, MCT
Prüfungen bestanden: 70-270, 70-290, 70-291, 70-299, 70-298, 70-293, 70-294, 70-620, 70-649, 70-647, 70-680
Nächste Prüfung: evtl. CEH

    Mit Zitat antworten
Alt 10.03.2010, 16:17   #2
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.536
Servus,

dann migriere die Benutzer-, Gruppen- sowie Computerkonten mit ADMT in eine neue Domäne. Erstelle mit dem neuen Server die neue Domäne mit dem gewünschten Domänennamen und migriere dann nach und nach die Konten mit der SIDHistory in die neue Domäne. Somit können die Benutzer aus der alten und die Benutzer aus der neuen Domäne, auf die Ressourcen der alten Domäne zugreifen.

LDAP://Yusufs.Directory.Blog/ - Eine Domänenmigration durchführen

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 11.03.2010, 09:38   #3
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.173
Moin,

das wesentliche Wort, das Yusuf nicht ausgesprochen hat, lautet: "Vertrauensstellung".

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 12.03.2010, 09:01   #4
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 130
Genau so mach ichs.

Ich baue ne Vertrauenstellung zwischen den beiden Domänen auf. Installiere auf beiden DCs den ADMT und migriere nach und nach die User und die Computer.

Manchmal kanns so einfach sein.

THX @ all

Signatur
Aktueller Status: MCP, MCSA 2003, MCSE 2003, MCITP EA, MCT
Prüfungen bestanden: 70-270, 70-290, 70-291, 70-299, 70-298, 70-293, 70-294, 70-620, 70-649, 70-647, 70-680
Nächste Prüfung: evtl. CEH

    Mit Zitat antworten
Alt 19.04.2010, 10:51   #5
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 130
So,

die Benutzer und Computer können migriert werden.
Aaaaaaber.................sobald der Benutzer im neuen AD liegt, hat er keine Berechtigung mehr sein eigenes Profil zu lesen.
Das Profil liegt auf einem Fileserver. Die SID History wurde natürlich mit migriert.
Bei anderen Freigaben auf die der User vorher Zugroff hatte gibt es keinerlei Probleme. Nur das Profil will nicht so richtig.

Jemand ne Idee?

Wenn ich als Admin den Besitz des Profilordners übernehme, danach den gleichen User wieder als Besitzer eintrage klappt alles. Das ist aber bei um die 100 Usern nicht gerade Praxistauglich.

Signatur
Aktueller Status: MCP, MCSA 2003, MCSE 2003, MCITP EA, MCT
Prüfungen bestanden: 70-270, 70-290, 70-291, 70-299, 70-298, 70-293, 70-294, 70-620, 70-649, 70-647, 70-680
Nächste Prüfung: evtl. CEH

    Mit Zitat antworten
Alt 22.04.2010, 15:12   #6
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 130
Niemand ne Idee??

Signatur
Aktueller Status: MCP, MCSA 2003, MCSE 2003, MCITP EA, MCT
Prüfungen bestanden: 70-270, 70-290, 70-291, 70-299, 70-298, 70-293, 70-294, 70-620, 70-649, 70-647, 70-680
Nächste Prüfung: evtl. CEH

    Mit Zitat antworten
Alt 22.04.2010, 15:14   #7
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.173
Moin,

servergespeicherte Profile solltest du mit der passenden Funktion des ADMT "übersetzen".

Beachte auch das Thema "SID Filtering" auf der Trust-Ebene, falls noch nicht geschehen.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
AD - Migration 2003 ->2008R2 & DNS Fehler tsaenger Active Directory Forum 14 15.03.2010 11:11
Migration in andere Domäne mit oder ohne vorh. Umbenennen? Der.Fischer Active Directory Forum 9 23.02.2010 15:35
Exchange Swing Migration in andere Domäne S!nky MS Exchange Forum 8 04.04.2008 09:48
Migration SBS 2003 nach SBS 2003 neue Hardware andere (existierende) Domain ratondeau Windows Forum – Migration 8 21.02.2008 10:38
SID werden bei Migration von W2k3-Domäne auf andere W2k3 Domäne nicht mitgenommen! gmeurb Windows Forum – Migration 3 28.06.2006 09:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:13 Uhr. Seite generiert in 0,062 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang