Jump to content

Hilfe bei Verwendung Active Directory Migration Tool


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo nochmal,

heißt das, dass ich an alle Clients rennen muß?

Ich habe zwischenzeitlich auch auf dem NT-Server der lokalen Gruppe der Admins, die globale Admingruppe aus dem W2k3-System zuweisen können. Desweiteren habe ich den wohl notwendigen Wert in die Registry auf dem Quellserver angelegt.

Die Meldung des ADMT lautet immer noch:

The target Domain is not native mode.

Ich habe in der Knowledge Base gelesen, dass der W2k3 im einheitlichen Modus laufen muß, was ist das und wie kann ich es einstellen?

Vielen Dank im Voraus.

Gruß Jens

Link zu diesem Kommentar

Also was die Clients angeht wird Dir nix anderes übrig bleiben, da ja an den Clients standart gemäss nur die Domänen Admins eingetragen sind und in diese Globale Gruppe bekommst Du die Admins der neuen Domäne nicht rein.

Aber vielleicht kennt jemand ein Tool wo man die lokalen Admins mehrer Clients auf einmal verwalten kann.

Zu Deinem anderen Problem fällt mir leider nix ein.

 

Matthias

Link zu diesem Kommentar
Original geschrieben von JensM

Hallo nochmal,

heißt das, dass ich an alle Clients rennen muß?

Nein. Wenn du die Domänen-Admins der Quelldomäne zu den lokalen Administratoren auf dem DC der Zieldomäne hinzufügst, das geht ja, schreibst du, dann musst du zum Migrieren der Computerkonten (respektive Verteilen der Agenten auf die Clients) lediglich das ADMT mit "Ausführen als" unter dem Account des Domänen-Admin der Quelldomäne ausführen. Schon hast du alle Rechte zum Verteilen der Agenten ;)

 

 

 

grizzly999

Link zu diesem Kommentar

Guten Abend zusammen,

vielen Dank für den Tip mit "ausführen als", allerdings bekomme ich nur folgende Meldung:

Dem Benutzer wurde der angeforderte Anmeldetyp auf diesem Computer nicht erteilt.

Daraufhin hab ich nochmals die Konten überprüft. Es gibt tatsächlich keinen lokalen Admin. Ich habe wohl der lokalen Gruppe DNSAdmins die Domänen-Administratoren-Berechtigung von der alten Domäne zugewiesen, das geht nämlich nur auf lokalen Konten, wie ich feststellen mußte.

Vielleicht gib es noch eine andere Möglichkeit?

Gruß Jens

Link zu diesem Kommentar

Es gibt einen loakalen Admin auf einem DC w2k3, aber mit dem kannst Du nur Abgesichert hochfahren um das AD wieder herzustellen!!!!

Du siehst ja beim Anmelden am DC das Du bei der Domänenauswahl nicht wie bei einer Workstation den lokalen PC auswählen kannst!

Ich würde gern nochmal genauer wissen wie Grizzly999 das mit dem Ausführen als gemeint hat!

 

Matthias

Link zu diesem Kommentar
Ich würde gern nochmal genauer wissen wie Grizzly999 das mit dem Ausführen als gemeint hat!

Gerne :)

Mein Vorghehen:

Wenn die Vertrauensstellung richtig steht, geht man auf der Zieldomäne (AD) hin und fügt dort auf dem DC zur domänenlokalen Gruppe 'Administratoren' die globale Gruppe Domänen-Admins aus der Quelldomäne (NT 4.0) hinzu. Damit ist der Administrator der NT Domäne auch Administrator auf den DCs der Zieldomäne.

 

Man ist auf der Zieldomäne als dortiger Domänen-Adminstrator (aus dem AD) angemeldet, migriert mit dem ADMT die Gruppen und Benutzer.

 

Wenn es dann an die Migration der Computerkonten geht - man inst immer noch lokal auf dem Ziel-DC als Domänen-Administrator der AD-Domäne angemeldet, geht man über Start->Programme->....->Active Directory Migration Tool, rechte Maustaste->Ausführen als und gibt dort die Anmeldeinformationen des Domänen-Admins der Quelldomäne (NT) an. Der darf ja jetzt das Tool ausführen, denn er ist inzwischen Mitglied der Admins auf dem Ziel-DC.

Nun den Asssistenten für die Migration der Computerkonten starten. Die Berechtigung zum Verteilen des Agenten auf den Computern der Quelldomäne hat man somit, weil man ja das Toll in dem Moment als Domänen-Admin der NT-Domäne ausführt.

 

So habe ich diverse Migrationen erfolgreich durchgeführt.

 

 

grizzly999

Link zu diesem Kommentar

@Steeli & grizzly999

ok, wenn ich das richtig verstanden habe, muß ich Zugriff auf den lokalen Domänen-Admin unter w2k3 haben. Den habe ich allerdings ja nur im abgesicherten Modus. Kann ich im abgesicherten Modus auf meine NT4.0 Domäne zugreifen und der globale Admin-Gruppe von NT4.0 Zugriff auf die lokale Admin-Gruppe unter W2k3 gewähren - das alles im abgesicherten Modus?

Link zu diesem Kommentar

@Jans

Vergiss das mit dem Abgesicherten Modus! Grizzly hat schon recht! Es gibt in der Verwaltung eine Gruppe "Built In" (hab ich auch übersehen) Dort gibt es eine Gruppe Administratoren und dort kannst Du einen Domänen Admin aus der NT Quelldomäne hinzufügen (Wenn der Trust funktioniert)

Danach kannst Du dann das ADMT mit ausführen als unter diesem NT Account starten und hast somit volle Recht zum Migrieren und volle Rechte um den Agent zu installieren...

 

@Grizzly

Vielen Dank!!!!!!!!! :-)

 

Matthias

Link zu diesem Kommentar

hallo zusammen,

vielen Dank nochmals an euch beide. Über das "Built In" konnte ich auf die Globale-Administratorgruppe der NT-Domäne verweisen, auch das ADMT ließ sich mit "ausführen als" öffnen. Allerdings bringt mir das ADMT beim Versuch, die User aus der bisherigen Domain zu übernehmen immer noch den "Native-Mode-Fehler". Woran könnte das noch liegen?

Gruß Jens

Link zu diesem Kommentar

Die neue Domäne läuft höchstwahrscheinlich nicht im Windows2000 pur Modus, da ich später den BDC (auf NT4.0 basierend) noch mit ins Netzwerk einbinden wollte, anscheinend wünscht der ADMT das allerdings. Kann ich die Domäne kurzfristig in den Windows2000 pur Modus versetzen, um die Groups und Users zu kopieren und danach wieder umstellen? Falls ja, wie?

Vielen Dank im Voraus.

Gruß Jens

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...