Jump to content

Domain Controller an neuen Standort transportieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo allerseits,

 

ich habe da mal eine Frage die einen Server Umzug betrifft.

Wir haben hier einen Domain Controller für eine Domäne aufgesetzt er ist der 3 DC in der Domäne und soll an einen anderen Standort gebracht werden um dort Anmeldungen, Dhcp, DNS, usw zu übernehmen (WAN verbindung zu entlasten).

Jetzt stellt sich mir die Frage macht es diesem etwas aus wenn er Freitags oder schon früher (Di oder Mi) heruntergefahren wird über das Wochenende nicht Online ist und dann Montags am neuen Standort aufgebaut und in betriebgenommen wird?

 

Das wären dann also 4-6 Tage in denen er nicht im AD wäre.

 

MFG

 

Kweldulf

Link zu diesem Kommentar

Ok noch eine kurz Frage hätte ich dazu.

Am neuen Standort ist ein anderes Subnetz.

Wenn ich den DC dort aufstelle muss ändere ich sofort die ip auf den IP Adress Range des neuen SUbnetzes und Verschiebe ihn unter Standorte und Dienste an den neuen STandort?

 

oder muss man da einen anderen Weg gehen?

 

Was passiert mit dem DNS und dem Wins der auf diesem DC läuft?

Link zu diesem Kommentar

Hi,

 

du solltest schauen, ob die Kiste FSMO-Rollen besitzt. In dem Fall können 6 Tage recht lang sein (RID).

 

Zu der Standortfrage:

 

Du kannst die IP einfach ändern und den DC dann an den richtigen Standort verschieben. Allerdings solltest du das Subnetz des Standortes auch diesem Im AD zugeordnet haben, weil sich sonst die Clients von dort überall anmelden, nur nicht da, wo sie sollen.

 

DNS lässt sich so pauschal nicht beantworten. Wenn alles Standard ist, dann sollte es keine Probleme geben. Wenn du aber z.B. die Kiste auf einer anderen Maschine als Forwarder eingetragen hast, musst du diesen Eintrag anpassen. Oder wenn du auf der Maschine sekundäre Zonen hast, musst du evtl. die Zonenübertragung für die neue IP erlauben.

 

Zu WINS kann ich nicht viel sagen, sowas kommt uns nicht ins Haus :D . Ich könnte mir aber auch da vorstellen, dass du die WINS-Replikation nochmal anschauen solltest. Da wird doch glaub ich mit IPs gearbeitet?!?

 

Gruß

 

woiza

Link zu diesem Kommentar

Ach noch was. Falls DNS AD-integriert ist:

 

Lass zumindest für die Zeit des Umzuges den Clienteintrag des Servers auf einen DNS am Hauptstandort zeigen. Sonst registriert er seine Änderung im DNS und will diese zum Hauptstandort replizieren. Er kann dies aber nicht, weil er von der Zentrale nicht gefunden wird, solange dort die DNS-Änderung nicht bekannt ist.

 

Wie du die Replikation einrichten musst, ist dir geläufig (SiteLinks usw.)?

 

Gruß

 

woiza

Link zu diesem Kommentar

Naja also habe ihn hier am Hauptstandort im Netz zur Zeit d.h. er ist auch hier unter Standorte und Dienste zu finden.

Muss ihn ja dann nur von Hauptstandort an den neuen ziehen in Sites.. Und ihm natürlich vom neuen Standort eine IP geben (bzw Gateway).

 

Wie genau meinst du das mit dem DNS auf den Hauptstandort zeigen vom Pointer her?

 

Er hat doch zur Zeit einen Eintrag mit einer IP vom Hauptstandort.

 

"Wie du die Replikation einrichten musst, ist dir geläufig (SiteLinks usw.)?"

Du Kannst mir dazu gerne noch ein paar Tipps geben nicht das ich eventuell etwas übersehen habe.

Ziehe das alleine durch und is ein wenig hektisch bei uns da noch einige andere Netzwerk änderung gemacht wurden!

Link zu diesem Kommentar

 

Er hat doch zur Zeit einen Eintrag mit einer IP vom Hauptstandort.

 

 

 

Jagut, das wusste ich ja nicht. Bin davon ausgegangen, dass er auf sich selber zeigt.

 

 

Zur Replikation: Ihr habt vermutlich 2 Sites. Diese sind beide im DefaultFirstSiteLink? Dann ist eigentlich alles gut. Habt ihr preferred Bridgeheads? Wenn nicht, kümmert sich AD auch darum.

Link zu diesem Kommentar
Jagut, das wusste ich ja nicht. Bin davon ausgegangen, dass er auf sich selber zeigt.

 

Du meinst da schon den DNS in der IP Konfiguration odeR?

Habe beim dc hochstufen noch kein dns drauf gehabt deswegen zeigt er noch auf den 1 DC in der root domäne..

Werde das ändern wenn sobald er am neuen Standort steht.

 

Zur Replikation: Ihr habt vermutlich 2 Sites. Diese sind beide im DefaultFirstSiteLink? Dann ist eigentlich alles gut. Habt ihr preferred Bridgeheads? Wenn nicht, kümmert sich AD auch darum.

 

Ja das ist korrekt 2 Sites beide im Default... Soweit ich das sehen kann haben wir keine preferred bridgeheads denke da kümmert sich ad drum..

Link zu diesem Kommentar

Hi,

 

Wenn es sich um w2k3 handelt, solltest du "install from media" benutzen. d.h. du erstellst ein Backup (ntbackup) eines DCs und legst es auf die Platte des noch zu installierenden DCs. und startest am neuen Standort das dcopromo mit der option "dcpromo /adv". Dann kannst du das Backupfile auswählen.

damit gehst du den sicheren Weg, für den IFM designed wurde.

 

Such auf Microsoft Corporation nach "install from media".

How to use the Install from Media feature to promote Windows Server 2003-based domain controllers

 

nachteile der Umziehmethode.

- Deine FRS/ DNS/ ActiveDirectory Eventlogs der übrigen 2 DCs werden voll sein d.h. Blindflug, wenn echte Probleme innerhalb der 4-6 Tage auftauchen.

- hat sich irgendjemand die IP des 3 DCs fest als DNS eingetragen? Derjenige fällt auf die Nase.

- bis sich die Replikation der übriggebliebenen DCs neu gefunden hat, können auch bis 2 Stunden vegehen. Ausser du greifst manuell ein

 

cu

blub

Link zu diesem Kommentar

Mh ok den neuen DC hat sich noch keiner Eingetragen da ich ihn frisch aufgesetzt habe!

 

Sind alles W2K Server befinden uns auch noch im W2k nicht im 2003 Modus.

 

Naja deshalb habe ich ihn ja am Hauptstandort aufgesetzt um die Replikation nicht übers WAN zu machen. Da ich eh hinfahren muss kann ich ihn auch gleich mit nehmen und dort aufstellen.

Link zu diesem Kommentar
  • 2 Wochen später...

So Hallo noch mal

Weis nicht ob ich ein neuen thread Anfangen soll oder es hier weiter diskutieren soll..

 

Fange einfach mal an:

 

DC steht an neuem Standort..

d.h. Standort 1:

2 DC'S für Root Domain

Eigenes Subnetz mit DHCP/WINS/DNS

DNS ist eingerichtet für Domäne und Subnets mit einer Delegierung für die Sub Domäne.

Reverselookup ebenfalls eingerichtet für da 192.168.x.x Netz mit Delegierung für192.168.8.x - .16.x usw..

192.168.0.0/21

 

Standort2:

2 DC's für Subdomain

1 DC für Root Domain

Eigenes Subnetz DHCP/WINS/DNS

DNS ist eingerichtet für Domäne und Subnets mit einer Weiterleitung für die Root Domäne.

Reverselookup ebenfalls eingerichtet für da 192.168.x.x Netz mit Weiterleitung für 192.168.0.x - .7.x usw..

192.168.8.0/21

 

Standorte sind auch eingerichtet Default und Standort 1 und Standort 2 DC's sind dort auch richtig verteilt.

Alle sind Global Katalog Server.

 

Seit dem nun aber der DC'S an Standort 2 steht hat er keine automatisch eingerichtete Verbindung unter Sites zu den anderen 2 DC's aus der Root Domain.

d..h. Automatisch sind eingerichtet die 2 DC's von STandort 1 untereinander.

Die 3 DC's an Standort 2 untereinander.

 

Folgende Meldung kam an den 2 DC's am ersten Standort.

Daraufhin habe ich die Verknüpfungen für die Replikationstopologie von Hand erstellt.

 

Ereignistyp: Informationen

Ereignisquelle: NETLOGON

Ereigniskategorie: Keine

Ereigniskennung: 5785

Datum: 06.11.2006

Zeit: 14:24:31

Benutzer: Nicht zutreffend

Computer: DC1 Standort1

Beschreibung:

Dieser Domänencontroller verwaltet den Standort "Standort2" nicht mehr automatisch.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

Das eigentliche Problem ist nun das auf Freigaben auf DC'2 an Standort 1 nicht mehr zugegriffen werden kann!

 

Namensauflösung über NSlookup scheint aber zu gehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...