Man, Dir muss man ja hinterherlaufen, also alles noch einmal:
Hi,
Du hast also einen Domänen-Contoller der funzt, und willst einen zweiten Server aufsetzen der dann alle Aufgaben des Ersten übernimmt. Der Erste soll dann nur noch Memberserver sein, also keine Active-Directory-Aufgaben mehr erfüllen. Korrekt ?
andere Benutzer aus der workgroup solltennatürlich nicht auf die beiden Buchhaltungsserver zugreifen können
|
?? Verstehe ich nicht "Workgroup" ? Regel dass doch über die ganz normalen Zugriffsrechte in der Domäne, aber zurück zum Thema.
Grundsätzlich würde ich den zweiten Server als "Backup"-Domänencontroller behalten, falls Dir mal eine Kiste abraucht. Aber Du willst es ja anders machen. Erkläre ich Dir ersteinmal Deinen Weg:
Neuen Server anschließen, aufsetzten und in die Domäne nehmen. DCPromo auf den neuen Server ausführen und als zusätzlichen Domänencontroller in die Domäne "X" integrieren. . Nun DCPromo auf dem ersten Server ausführen und diesen zum Memberserver zurückstufen. Fertig. Neuer Server ist dann ein DC der alte nur noch ein Memberserver. In der Site-Struktur das alte Serverobjekt löschen. Aber wie gesagt, würde ich nicht machen.
Ich würde so verfahren:
Neuen Server anschließen, aufsetzten und in die Domäne nehmen. DCPromo auf den neuen Server ausführen und als zusätzlichen Domänencontroller in die Domäne "X" integrieren. 1/2 h warten bis alles repliziert ist. Nun in der Site-Struktur darauf achten, dass der Infrastrukturmaster nicht gleichzeitig Global Catalog-Server ist, sonst gibt es Probleme. Ggf. anpassen. Ein GC musst Du allerdings haben.
Den Zugriff auf die Buchhaltungsdaten steuerst Du am besten über die Benutzerrechte.
Noch Fragen ??
Gruß Data