Jump to content

PhilDon

Members
  • Gesamte Inhalte

    11
  • Registriert seit

  • Letzter Besuch

Fortschritt von PhilDon

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

0

Reputation in der Community

  1. Mal sehen, aber ich bedanke mich erstmal für eure Hilfe :) Mal schauen ob der Rest mit dem DC noch klappt, das werde ich heute nicht mehr machen, da muß ich vor Ort sein, ich melde mich :D
  2. Naja, die Umstellung der Herstellersoftware des Autohauses mache ja nicht ich, leider, sonst hätte ich das schon so umgestellt, der Hersteller hat da direkt eine Firma beauftragt. Die Vorgaben für mich waren, neue Hardware zu stellen (der Alte DC ist 14 Jahre alt), den DC und die Herstellersoftware zu trennen, also zwei getrennte Hyper-V Instanzen, dann den alten DC zu migrieren (was ich jetzt gemacht habe), und der Fremdfirma die zweite Hyper-V Win Server 2012 R2 Instanz zur Verfügung stellen (mit der IP/Computernamen des alten DC), damit sie dort die Herstellersoftware übertragen und einrichten können.
  3. Dagegen spricht eigentlich nichts, aber vom Aufwand her ist es erstmal das gleiche, ob ich jetzt an einen Rechner gehe und die DNS ändere, oder die Netzwerkeinstellungen auf Automatisch beziehen (DHCP) setze, macht vom zeitlichen Aufwand her keinen großen Unterschied, dazu kommt halt noch die Einrichtung des DHCP Servers auf dem DC. Vorteil wäre halt dann, dass man spätere Änderungen der DC DNS, sofort über DHCP mitteilen kann, hmm, mal schauen... @NorbertFe Leider aktuell nicht möglich, auf dem DC läuft noch eine Software, für die ich auch nochmal extra eine zweite Hyper-V Instanz erstellt habe, soll auch nochmal ein eigener Win Server 2012 R2 werden, und diese Instanz muß den Computernamen und die IP des alten DC bekommen, sonst kommt in der Firma keiner mehr auf die Software drauf, eine Umstellung auf eine neue IP für die Software, wäre leider viel zu umständlich.
  4. @NorbertFe Du hast ja recht :D @Nobbyaushb Nachdem ich mich jetzt mit dem Domain Admin angemeldet hab, hat alles soweit geklappt, hatte es wirklich total übersehen... Jetzt geht es dann zum nächsten Punkt, den Master zu übertragen, den DC zu wechseln und am Schluss den alten DC vom GC zu entfernen. Ist ehrlich gesagt meine erste Migration. Meine Frage wäre noch, wie sieht es dann mit der neuen DNS aus, der neue DC hat ja eine andere IP, muß ich dann im nachhinein an jeden Rechner gehen und dort die DNS per Hand in den Netzwerkeinstellungen ändern? Es gibt hier https://blogs.technet.microsoft.com/canitpro/2013/05/05/step-by-step-adding-a-windows-server-2012-domain-controller-to-an-existing-windows-server-2003-network/ unter Punkt 20. noch die Möglichkeit über DHCP den neuen DNS an die Workstations mitzuteilen, auf meinem DC (auch auf dem Alten) läuft aber kein DHCP Server, DHCP kommt nur vom Router, und außerdem sind alle Workstations mit festen Netzwerkeinstellungen versehen.
  5. Ja, habe den Fehler aber jetzt gefunden, ich war zwar mit dem neuen DC Server in der Domain angemeldet, aber der Windows Logon war "DE0728DC1/Administrator" und nicht "DE0728/Administrator", d.h. ich habe mich die ganze Zeit mit dem Lokalen Administrator Profil und nicht mit dem Domain Administrator Profil angemeldet, deswegen wurde auch der Zugriff verweigert...
  6. Danke, jetzt hat man das auch verstanden... Hat leider trotzdem nichts geholfen, der "NETZWERKDIENST" war bereits in der "Anmelden als Dienst" Richtlinie hinterlegt. Siehe auch Screenshot Hat sonst noch jemand einen Vorschlag was ich versuchen könnte?
  7. Danke, hilft mir aber leider nicht weiter, Lösung 2 fällt schon mal weg, weil keine Firewall läuft und aus der Lösung 1 werde ich irgendwie nicht richtig schlau, gibt's das irgendwo genauer erklärt? Irgendwie ist das auch total komisch übersetzt
  8. Natürlich nichts, wollte ich eigentlich nur als Zusatzinfo geben, und ja das Subnetz gehört der Firma. So, jetzt mal weiter zur Migration, das vergeben einer festen IP und eintragen der .161 als DNS hat geklappt, ich komme jetzt bis zur "Vorraussetzungsprüfung", da scheitere ich aber ein weiteres mal. Es kommt folgende Meldung Fehler bei der Überprüfung der Voraussetzungen für die Active Directory-Vorbereitung. Für die Domäne "de0728.local" konnte keine Exchange-Schemakonfliktüberprüfung ausgeführt werden.. Ausnahme: Zugriff verweigert. Daten des Servers "de0728n1.de0728.local" konnten über die Windows-Verwaltungsinstrumentation (WMI) nicht abgerufen werden. [Benutzeraktion] Informationen zu möglichen Fehlerursachen finden Sie in der Protokolldatei "ADPrep.log" im Verzeichnis "C:\Windows\debug\adprep\logs\20170730140243-test". Die Log datei habe ich auch mal angehangen. ADPrep.zip
  9. Ist in einem Autohaus mit einer ständigen VPN Verbindung zu einer anderen Niederlassung. @Nobbyaushb Ok, werde ich gleich mal versuchen.
  10. Alter DC Server Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : de0728n1 Primäres DNS-Suffix . . . . . . . : de0728.local Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . . : Ja WINS-Proxy aktiviert . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : de0728.local Ethernet-Adapter broadcom netxtreme gigabit ethernet: Verbindungsspezifisches DNS-Suffix: de0728.local Beschreibung . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet Physikalische Adresse . . . . . . : 00-19-99-61-0B-BB DHCP aktiviert . . . . . . . . . : Nein IP-Adresse. . . . . . . . . . . . : xxx.xxx.43.161 Subnetzmaske . . . . . . . . . . : 255.255.255.0 Standardgateway . . . . . . . . . : xxx.xxx.43.1 DNS-Server . . . . . . . . . . . : xxx.xxx.43.161 xxx.xxx.43.1 Primärer WINS-Server . . . . . . : xxx.xxx.43.161 Neuer DC Server Windows-IP-Konfiguration Hostname . . . . . . . . . . . . : DE0728DC1 Primäres DNS-Suffix . . . . . . . : de0728.local Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert . . . . . . : Nein WINS-Proxy aktiviert . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : de0728.local intern Ethernet-Adapter Ethernet: Verbindungsspezifisches DNS-Suffix: intern Beschreibung. . . . . . . . . . . : Microsoft Hyper-V-Netzwerkadapter Physische Adresse . . . . . . . . : 00-15-5D-2B-23-01 DHCP aktiviert. . . . . . . . . . : Ja Autokonfiguration aktiviert . . . : Ja Verbindungslokale IPv6-Adresse . : fe80::4991:e80c:c86d:4b8b%12(Bevorzugt) IPv4-Adresse . . . . . . . . . . : xxx.xxx.43.23(Bevorzugt) Subnetzmaske . . . . . . . . . . : 255.255.255.0 Lease erhalten. . . . . . . . . . : Sonntag, 30. Juli 2017 10:41:49 Lease läuft ab. . . . . . . . . . : Sonntag, 30. Juli 2017 19:01:49 Standardgateway . . . . . . . . . : xxx.xxx.43.1 DHCP-Server . . . . . . . . . . . : xxx.xxx.43.1 DHCPv6-IAID . . . . . . . . . . . : 301995357 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-21-0D-00-C6-00-15-5D-2B-23-01 DNS-Server . . . . . . . . . . . : xxx.xxx.43.1 194.25.2.129 NetBIOS über TCP/IP . . . . . . . : Aktiviert Tunneladapter isatap.intern: Medienstatus. . . . . . . . . . . : Medium getrennt Verbindungsspezifisches DNS-Suffix: intern Beschreibung. . . . . . . . . . . : Microsoft-ISATAP-Adapter Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja Tunneladapter 6TO4 Adapter: Verbindungsspezifisches DNS-Suffix: intern Beschreibung. . . . . . . . . . . : Microsoft-6zu4-Adapter Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2002:cea4:2b17::cea4:2b17(Bevorzugt) Standardgateway . . . . . . . . . : DHCPv6-IAID . . . . . . . . . . . : 385875968 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-21-0D-00-C6-00-15-5D-2B-23-01 DNS-Server . . . . . . . . . . . : xxx.xxx.43.1 194.25.2.129 NetBIOS über TCP/IP . . . . . . . : Deaktiviert Tunneladapter LAN-Verbindung* 2: Verbindungsspezifisches DNS-Suffix: Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP aktiviert. . . . . . . . . . : Nein Autokonfiguration aktiviert . . . : Ja IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:78cf:1cd1:33b4:315b:d4e8(Bevo rzugt) Verbindungslokale IPv6-Adresse . : fe80::1cd1:33b4:315b:d4e8%15(Bevorzugt) Standardgateway . . . . . . . . . : DHCPv6-IAID . . . . . . . . . . . : 402653184 DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-21-0D-00-C6-00-15-5D-2B-23-01 NetBIOS über TCP/IP . . . . . . . : Deaktiviert Nur noch als Zusatzinfo, der neue DC Server läuft virtuell über Hyper-V auf einem Windows Server 2016.
  11. Guten Tag, ich bin ganz neu hier und habe auch gleich ein Problem mitgebracht :) Und zwar möchte ich meinen alten Windows Server 2003 R2 Domain Controller auf einen Windows Server 2012 R2 Domain Controller übertragen. Der Windows Server 2012 R2 ist ganz frisch aufgesetzt, auf dem Server soll nur der Domain Controller (Active Directory), DNS-Server, WINS-Server und Dateiserver laufen. Den alten Server habe ich gerade eben schon von der Windows Server 2000 Domainfunktionsebene und Gesamtstrukturfunktionseben auf die Windows Server 2003 Ebene heraufgestuft. Jetzt habe ich mich zur Migration an diese Anleitung gehalten https://blogs.technet.microsoft.com/canitpro/2013/05/05/step-by-step-adding-a-windows-server-2012-domain-controller-to-an-existing-windows-server-2003-network/ und danach dann https://blogs.technet.microsoft.com/canitpro/2014/04/01/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012-r2/ Es scheitert bei mir aber schon beim ersten Link unter Punkt 12., sobald ich das DSRM Password definiert habe und auf "Weiter" klicke, kommt eine Meldung dass die Domain nicht mehr erreichbar wäre, wenn ich dann im Konfigurations-Assistenten wieder zurück zum Anfang (Bereitstellungskonfiguration) gehe, dann geht es dort auf einmal auch nicht mehr weiter, da kommt dann folgende Meldung. Der alte Domaincontroller läuft aber und man kann sich auch ganz normal an der Domain anmelden, wo liegt hier nun das Problem? edit: Was mir nun aufgefallen ist, wenn ich ein bisschen warte, geht es auf einmal wieder, ich scheitere aber dann spätestens wieder bei dem Punkt mit dem DSRM Passwort... Grüße PhilDon
×
×
  • Neu erstellen...