Jump to content

Koexistenz von w2k Server und w2003 Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Servus,

 

ich muss eine Win2k Server-Domäne auflösen incl. alle Clients und diese in eine 2003'er Domäne migrieren.

 

erleichterst du dir dabei die Arbeit und migrierst auch mit ADMT ?

 

Yusuf`s Directory - Blog - Benutzermigration mit ADMT v3: How-To

 

 

Also der 2003 Server soll weiterhin als PDC fungieren. Wie mache ich diesen w2k server zu SDC?

 

Bitte gleich merken, PDC/BDC gibt es nicht mehr.

Seit Windows 2000 sind es nur noch DCs ;) .

 

 

Funktionsebene der 2003'er Server ist "Win2000 pur".

 

Das ist das entscheidende.

Dann kannst du den 2000er Server ganz normal als zusätzlichen Domänencontroller einer bereits existierenden Domäne hinzufügen.

Danach solltest du auf dem 2000er das DNS noch installieren und auf diesem den GC aktivieren.

 

Yusuf`s Directory - Blog - Einen zusätzlichen DC in die Domäne hinzufügen

Link zu diesem Kommentar

Wieso muss man da ne Migration machen *dumfrag*

 

Ich hab bei uns vor 3 Tagen einen 2k3 Member Derver zum DC ernannt.

Die Schemaerweiterung von 13 auf 31 + Exchange2000 Objectanpassung, auf dem Schemamaster durchgeführt.

 

Die Betriebsmasterrolle, RID, PDC, Infrastruktur,GK auf den win2k3 übertragen.( DNS + WINS )

Dann noch die Replikationen auf Wins und AD angepasst, und der Fisch ist geputzt...

 

So und mein Verständniss währe jetzt, den win2k ( nach einigen Tagen ) mit dcpromo runterstufen dan die Gesamtstruktur anheben, und gut ist, liege ich da falsch?

 

Gruss

 

Micha

Link zu diesem Kommentar
So und mein Verständniss währe jetzt, den win2k ( nach einigen Tagen ) mit dcpromo runterstufen dan die Gesamtstruktur anheben, und gut ist, liege ich da falsch?

 

Wenn das der erste DC in der Gesamtstruktur ist, dann wäre noch das EFS-Zertifikat zu sichern. Es sein denn du bist dir 100% sicher, dass bisher kein EFS genutzt wurde.

Dann kannst du den 2000er mit DCPROMO aus der Domäne nehmen, dass DNS sowie WINS kontrollieren und im Snap-In die "Hülle" des 2000er DCs entfernen.

 

Anschließend - wenn keine weiteren 2000er DCs mehr existieren, kannst du im ersten Schritt den Domänenfunktionsmodus, gefolgt von dem Gesamtstrukturfunktionsmodus (hierbei darf es keinen 2000er DC in einer anderen Domäne geben) auf Windows Server 2003 stufen.

 

 

Den Domänenfunktionsmodus bzw. Gesamtstrukturfunktionsmodus kann man während dem Betrieb umstellen. Es sind quasi "drei Klicks" und die Domäne bzw- Gesamtstruktur ist

umgestellt. Es ist eben darauf zu achten, dass damit, je nach Ebene, älterere DCs nicht mehr existieren dürfen/können.

 

In einen anderen Domänenmodus kann man nur dann wechseln, wenn alle bestehenden DCs die neue Ebene unterstützen. Bedeutet, möchte man in den Domänenfunktionsmodus

"Windows Server 2003", dann dürfen weder NT-BDCs noch 2000 DCs mehr in der Domäne existieren, da ansonsten das heraufstufen nicht möglich ist.

 

Das gleiche gilt für die Gesamtstruktur. Möchte man die Gesamtstruktur auf den Gesamtstrukturfunktionsmodus "Windows Server 2003" heraufstufen, müssen vorher alle

bestehenden Domänen in dem Domänenfunktionsmodus "Windows Server 2003" sein.

 

Bestehende Vertrauensstellungen sind davon nicht betroffen bzw. haben mit dieser Umstellung kein Problem und funktionieren weiterhin.

Falls mehrere Domänen in einer Gesamtstruktur existieren, dann sollte die Umstellung der einzelnen Domänen respektive Gesamtstruktur "zügig" vollzogen werden. Denn wenn man sich dabei Zeit lässt, können Replikationsprobleme auftauchen.

 

Das Herauf stufen des Domänenfunktionsmodus kann entweder über das Snap-In „Active Directory-Benutzer und –Computer“ oder „Active Directory-Domänen und -Vertrauensstellungen“ erledigt werden (mit einem Rechtsklick auf den FQDN), wobei die Gesamtstruktur ausschließlich im Snap-In „Active Directory-Domänen und -Vertrauensstellung“ heraufgestuft werden kann. Beides lässt sich ebenfalls durch bearbeiten (mit LDP.exe oder ADSIEdit.msc) des Attributs msDS-Behavior-Version herauf stufen.

 

 

Siehe auch:

How to raise domain and forest functional levels in Windows Server 2003

Link zu diesem Kommentar

Wenn das der erste DC in der Gesamtstruktur ist, dann wäre noch das EFS-Zertifikat zu sichern. Es sein denn du bist dir 100% sicher, dass bisher kein EFS genutzt wurde.

Dann kannst du den 2000er mit DCPROMO aus der Domäne nehmen, dass DNS sowie WINS kontrollieren und im Snap-In die "Hülle" des 2000er DCs entfernen.

 

Ähm, es waren insgesammt 3 DCs win2k, einen davon habe ich mit dcprom heute zum member gemacht, ergo haben wir jetzt 2 win2k und 1win2k3 se2 DCs

Was ist ein EFS-Zertifikat? kann ich das irgendwo in der AD sehen ob wir das haben/hatten.

 

@alpha80

sorry das daß hier etwas OT wird...

 

Gruss

 

Micha

Link zu diesem Kommentar
Was ist ein EFS-Zertifikat?

 

Das liest du bitte selbst im Internet nach.

Eine Suchmaschine deines vertrauens ist dir bei behilflich.

 

kann ich das irgendwo in der AD sehen ob wir das haben/hatten.

 

Wenn der bereits heruntergestufte der allererste DC war, dann ist es ohnehin zu spät.

Du kannst dann mit Cipher /r ein neues Zertifikat erstellen.

 

Was muss ich tun, um den ersten DC zu deinstallieren? - faq-o-matic.net

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...