Jump to content

Win2003-Domäne (mit 5DCs) auf Win2008 anheben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

ich muss bei einem Kunden (Alles Win2003, insgesammt 5 DCs an verschiedenen Standorten) einen zusätzlichen DC installieren. Ich überlege mir, ob es nicht langsam an der Zeit wäre das ganze AD auf den Win2008 hochzuheben (adprep). Wenn ich nun an einem Standort einen neuen DC mit Win2008R2 installieren möchte, wird es reichen, wenn ich das adprep nur auf dem Rolleninhaber durchführe?

Gibt es irgendetwas zu beachten bei mehreren DCs und ADPrep?

 

Danke für Eure Tipps!

 

Grus

 

Thomas

Link zu diesem Kommentar

Servus,

 

wird es reichen, wenn ich das adprep nur auf dem Rolleninhaber durchführe?

 

du musst(!) sogar zwingend das ADPREP, zuerst mit dem Parameter /FORESTPREP auf dem Schemamaster und dann mit dem Parameter /DOMAINPREP /GPPREP auf dem Infrastrukturmaster ausführen.

 

LDAP://Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen

 

Anschließend verschiebe noch die FSMO-Rollen auf den neuen DC.

 

LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben

 

Warum?

 

Darum --> LDAP://Yusufs.Directory.Blog/ - Der PDC-Emulator

Link zu diesem Kommentar

Hallo

 

Danke für die Bestätigung meiner Annahme :-)

Nun der bestehende Rolleninhaber (alles auf einem "Haupt-DC") wird bleiben. Ich mus einen alten DC an einem Standort tauschen.... und da überlege ich mir eben gleich einen Win2008R2 inzustellen und bei der Gelegenheit das gesamte AD auf den neusten Stand anzuheben. Der Rolleninhaber kann ja auf einem Win2003 bleiben oder? Ich muss den nicht auch auf Win2008 wechseln? Danke für ein kutzes Feedback!

Link zu diesem Kommentar
Der Rolleninhaber kann ja auf einem Win2003 bleiben oder?

 

Ja, der Rollenionhaber kann weiterhin der Windows Server 2003 DC bleiben. Aber dann werden die neuen Gruppen nicht erstellt, die erst erstellt werden, wenn der PDC-Emulator verschoben wird. Denn dieser ist dafür zuständig (beachte dazu den dritten Link aus meiner vorherigen Antwort!)

 

Ich muss den nicht auch auf Win2008 wechseln?

 

Muss nicht, aber es ist auch kein Nacheil wenn du die Rollen verschieben würdest, was zu empfehlen wäre. Die Rollen können ja jederzeit verschoben werden.

Link zu diesem Kommentar

Vielen Dank für Eure Hinweise.

 

Werde bei dem Kunden wohl weiter mit Win2003 rumgurken müssen.

Wenn ich dem sage, dass er auch seinen "Haupt-DC" (Rolleninhaber) auf Win2008 umstellen müsste, wen ein Win2008-DC dazukommen sollte, so wird die erste Frage sein:

Brauchen wir das, wird es dann schneller, oder was für einen Vorteil gibt es ausser Unkosten... tja... Wenn ich dem sage, dass man bei Win2008R2 endlich einen "Papierkorb" für gelöschte AD-Objekte hat... wird ihn das wohl kaum so richtig begeistern... leider... zuwenig Vorteile, zu hohe (unnötige) kosten... ist halt so :-(

 

Gruss

 

Thomas

Link zu diesem Kommentar
Wenn ich dem sage, dass er auch seinen "Haupt-DC" (Rolleninhaber) auf Win2008 umstellen müsste, wen ein Win2008-DC dazukommen sollte, so wird die erste Frage sein...

 

... warum du ihm das "so" andrehen möchtest! Wenn der erste Windows Server 2008 R2 zur Domäne, als zusätzlicher DC hinzugefügt werden soll, muss doch keineswegs der bestehende Rolleninhaber auf Windows Server 2008 R2 aktualisiert werden! Wie kommst du denn darauf?! Der bestehende Rolleninhaber kann natürlich weiterhin unter Windows Server 2003 betrieben werden. Nur die FSMO-Rollen sollten eben auf den 2008 R2 verschoben werden. Nicht mehr und nicht weniger!

Link zu diesem Kommentar

Ich glaube ich stehe auf der Leitung?! Mit Rolleninhaber meine ich den "Haupt-DC" (Win2003) welcher aktuell die 5 FSMO-Rollen inne hat. Der steht am Hauptstandort. Ich muss nun einen ganz kleinen DC an einem ganz kleinen Standort austauschen und wäre gerne gerade auf Win2008R2 gegangen... die 5 FSMO-Rollen sollen aber beim Hauptstandort bleiben... und Du hast ja gasagt:

 

"Muss nicht, aber es ist auch kein Nacheil wenn du die Rollen verschieben würdest, was zu empfehlen wäre."

 

und:

 

Warum?

 

"Darum --> LDAP://Yusufs.Directory.Blog/ - Der PDC-Emulator"

 

Und ein anderer Kommentator meint es gäbe auch noch laufend fehlermeldungen im DNS-Protokoll...

 

Ja was denn nun... ?!

 

Gruss Thomas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...