Jump to content

Migration von NT4-Server auf 2003 Std. Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo kommunity,

 

ich habe diesbezüglich ein paar Fragen an euch.

 

Ich wollte eine NT4 - Domäne auf eine Windows 2003 Std. AD umwandeln. Das habe ich mir wie folgt gedacht:

 

1. Installation des Windows 2003 Server auf einen Seperaten Computer.

2. Auf dem Windows 2003 Server die AD/DHCP/DNS/WINS einrichten und konfigurieren.

Anderer Domänen Namen als auf dem NT4-Server

3. Eine Vertauensstellung etablieren.

4. Die Account-Daten in die neue AD "kopieren".

5. Die Workstations in die neue Domäne integieren.

6. Testen :D

7. Nach ca. 4 Wochen alte NT4-Domäne abschalten.

 

nun habe ich 2 Fragen:

1. Habe ich einen Punkt vergessen?

2. Wie bekomme ich Account-Daten in die neue AD?

 

Es soll epliziet ein neuer Server und eine neue Domäne erstellt werden. Dieses schonmal vorweg :D

 

 

Vielen Dank im Voraus für eure Hilfe.

 

Gruß Markus

Link zu diesem Kommentar

Servus,

 

1. Installation des Windows 2003 Server auf einen Seperaten Computer.

2. Auf dem Windows 2003 Server die AD/DHCP/DNS/WINS einrichten und konfigurieren.

Anderer Domänen Namen als auf dem NT4-Server

3. Eine Vertauensstellung etablieren.

4. Die Account-Daten in die neue AD "kopieren".

5. Die Workstations in die neue Domäne integieren.

 

das kann man so machen, ich persönlich würde diese Variante ebenfalls bevorzugen.

Eine andere Möglichkeit wäre (ja ich weiß, es soll explizit eine neue Domäne werden, ich führe es nur der vollständigkeitshalber auf), dass Du auf der neuen Maschine ein NT installierst, diesen als BDC in die NT-Domäne nimmst und dann zum PDC stufst.

Somit machst Du quasi ein Inplace-Upgrade.

Das Problem ist bei dieser Variante oftmals die Hardware. Denn auf der heutigen Hardware kann es schwierig werden, NT-Treiber zu finden. Aber dann könnte man Virtual PC nutzen.

 

Aber so wie Du es skizziert hast, würde ich es ebenfalls erledigen.

Die Benutzer- sowie Computerkonten, kannst Du mit ADMT in die neue Domäne "verschieben".

Das hat den Vorteil, das quasi alles beim alten bleibt auf den Clients.

Die Benutzerprofile werden eins zu eins übernommen.

 

Yusuf`s Directory - Blog - Benutzermigration mit ADMT v3: How-To

 

1. Habe ich einen Punkt vergessen?

 

Sieht im großen und ganzen gut aus.

Diverse Feinheiten kannst Du z.B. hier nachlesen (DHCP,Daten etc.):

Yusuf`s Directory - Blog - Den ersten/einzigsten Domänencontroller austauschen

 

2. Wie bekomme ich Account-Daten in die neue AD?

 

Idealerweise mit ADMT.

Du könntest natürlich auch mit CSVDE oder LDIFDE rudimentär die User exportieren/importieren, aber nee... das willst Du ja nicht ;)

Link zu diesem Kommentar

Aloha,

 

ich habe es am Wochenende probiert, und bei ADMT 3.0 kam die meldung, dass die W2k3 nicht im Nativen mode sei.

 

ja, dass ist so. Die Ziel-Domäne muss sich im einheitlichen Modus befinden.

Das ist zwingend notwendig für die SID-History denn ohne die, macht das migrieiren keinen Sinn.

 

Ich habe die 10 User dann schnell mit der Hand eingefügt und die berechtigungen neu vergeben.

 

Das hättest Du Dir sparen können, denn der Domänenfunktionsmodus, respektive Gesamtstrukturfunktionsmodus Windows Server 2003 sollte ohnehin eingesetzt werden, sofern nichts dagegen spricht (wie z.B. ältere DCs in der Domäne/Forest).

 

Jetzt rein interresse halber:

Wie und Wo kann ich die w2k3-Domäne in den Nativen Mode setzen?

 

 

Eine Gesamtstruktur die in den Modus „Windows Server 2003“ gestuft werden soll, setzt voraus, das alle Domänen die sich in der Gesamtstruktur befinden, auf dem Domänenfunktionsmodus „Windows Server 2003“ befinden.

 

Ein Zurückstufen der Ebenen, sei es der Domänenfunktionsmodus bzw. Gesamtstrukturfunktionsmodus ist im Nachhinein nicht mehr möglich!

 

Das Herauf stufen des Domänenfunktionsmodus kann entweder über das Snap-In „Active Directory-Benutzer und –Computer“ oder „Active Directory-Domänen und -Vertrauensstellungen“ erledigt werden (mit einem Rechtsklick auf den FQDN),

wobei die Gesamtstruktur ausschließlich im Snap-In „Active Directory-Domänen und -Vertrauensstellung“ herauf gestuft werden kann.

 

Beides lässt sich ebenfalls durch bearbeiten (mit LDP.exe oder ADSIEdit.msc) des Attributs msDS-Behavior-Version herauf stufen.

 

Siehe auch:

How to raise domain and forest functional levels in Windows Server 2003

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...