Jump to content

Fileserver Umzug - DNS Name?


Direkt zur Lösung Gelöst von daabm,

Empfohlene Beiträge

Hallo!

Ich habe einen Domaincontroller (Server 2012) der gleichzeitig Fileserver ist. Jetzt habe ich einen DC mit Server 2022 hinzugefügt und alle Rollen übertragen. Der letzte Schritt wäre die VHDX in die neue VM einzubinden und die Freigaben in dem GPO anzupassen (es soll ein neuer Servername verwendet werden). Problem ist hierbei dass einige Clients über VPN arbeiten, also die bestehenden Freigaben (nach Aktualisierung der Freigabe per GPO) über das AD nicht (oder zu langsam) aktualisiert werden über den DC.

 

Mir sind 2 Ideen gekommen, bin da aber nicht weitergekommen. Eine Möglichkeit wäre vielleicht (nach dem Entfernen des alten DC) einen CName Eintrag auf dem DC zu erstellen, sodass DNS Namen vom neuen und alten DC auf dem neuen landen. DNS Auflösung klappt, aber SMB reagiert leider nicht auf Anfragen (Telnet: Verbindungsfehler).

 

Eine 2. Idee war die Freigabe auf dem neuen DC auf dem alten DC freizugeben, aber das scheint nicht zu funktionieren.

 

Habt ihr ne Idee wie das am schlausten machbar ist?

Link zu diesem Kommentar

Hi,

 

nutze die Chance doch "einfach" und trenne DC und Fileserver in jeweils eine eigene VM auf. Dann noch einen DFS Namespace und du bist dein Problem für die Zukunft los. Für das konkrete Problem dann ein Handout und/oder Script für die User bereitstellen.

 

Generell könntest du auch den WAN Zugriff über VPN auf die Daten überdenken. I.d.R. hast du deutlich weniger Probleme, wenn die User per Terminalserver / virtuellem Desktop auf die Fileservices zugreifen.

 

Gruß

Jan

  • Like 1
  • Danke 1
Link zu diesem Kommentar

Moin,

 

die Idee, neue Fileserver mit CNAME- oder sogar A-Records mit dem alten Namen zu maskieren ist zwar verbreitet, aber am Ende landest Du meistens bei DisableStrictNameChecking und öffnest ein paar Anfälligkeiten, die Du nicht unbedingt haben müsstest. Grundsätzlich kriegt man das hin, ich würde es aber erst als Plan Z in Betracht ziehen.

 

Wenn die Maschinen virtuell sind, kannst Du ja einen neuen Server 2022 als Fileserver mit dem Namen des DC erstellen. Das würde vermutlich die geringste Disruption verursachen, und Du hättest den DC vom Fileserver getrennt.

 

Ansonsten musst Du die Migration gegenüber den Usern vielleicht einfach ankündigen: "Am Donnerstag, VPN aufbauen, langsam bis 20 zählen, dann gpupdate durchführen und rebooten." Danach sollte doch eigentlich alles funktionieren :-) , auch wenn Zugriff auf GPOs erst nach dem VPN-Aufbau möglich ist.

 

Der Einwand von Jan, dass SMB nicht für WAN und erst recht nicht für VPN gemacht ist, ist absolut berechtigt, aber natürlich kann sich nicht jeder einen Terminalserver / eine TS- oder VDI-Farm leisten. Spätestens jedoch. wenn die superkritisiche Excel-Tabelle durch WAN-Unterbrechung zerschossen wird, könnte auch Budget für eine solche Lösung frei werden. Wieviele User sind im Schnitt gleichzeitig per VPN verbunden?

Link zu diesem Kommentar
  • Beste Lösung
vor 5 Stunden schrieb M4rt1n:

Im VPN sind im Schnitt ca. 3-6 Leute verbunden (von 35 insgesamt).

Kann ich das nicht einfach nahtlos mit DFS lösen indem ich ein DFS erstelle und den alten Server hinzufüge, dann die DFS Freigabe per GPO verteile und dann, wenn alle die DFS Freigabe haben, den Server umziehe und in DFS aktualisiere?

 

Ja, das sollte gehen, solange der alte Server noch online ist. Siehe oben - CNAME erfordert DisableStrictNameChecking. Neue Freigaben hast Du dann immer noch, aber per DFS sind die Clients von der Kenntnis des "realen" Ziels entkoppelt, das Du dann beliebig verschieben kannst. Egal wohin DFS zeigt, der Client sieht nur den DFS-Share. Den Rest macht MUP für ihn :-)

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...