Jump to content

Zwei Domänen parallel - schleichende Umstellung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgendes Problem: unsere alte Domäne (W2K) läuft nicht mehr sehr stabil, wurde von Anfang an falsch aufgesetzt (intranet.firma.de), kam in Konflikt mit einer gleichnamigen Domäne, AD-Replizierung klappt kaum mehr, ...

Jedenfalls gibts nur noch Probleme und wir sind nur noch damit beschäftigt sie am Laufenden zu halten.

 

Nun haben wir (Admin- und Technikteam) geplant sie am Osterwochenende komplett neu zu installieren (diesmal gleich richtig: firma.local, W2k3). So, jetzt hatten wir letzte Woche das Meeting mit unseren "Geldgebern" ;) Die wollen das aber jetzt anders haben: wir sollen die neue Domäne parallel zur alten installieren, einrichten, ... und zu gegebenen Zeitpunkt alle User darauf umziehen. Nur haben wir (die Teams) eben starke Bedenken dass dies überhaupt funktioniert, bzw. reibungslos klappt. Wir denken eben nicht, irgendwas wird da sicher "krachen" und am Ende steht alles still - das können wir uns nicht leisten. Besser wäre es eben über das lange Wochenende zu machen da keiner an diesen Tagen im Netz arbeitet.

 

Infos alte Domäne:

 

- Server 1 (W2k, DNS, DC, läuft extremst instabil, startet kaum noch)

- Server 2 (W2k, DC, File, Print, Global Catalog)

- Server 3 (W2K, DC, Exchange 2000, Global Catalog)

- Server 4 (W2k, DC, David MX für Faxversand und -empfang, ist auch ein sehr heikles Thema da über diesen Server täglich bis zu 1000 Faxe eintrudeln)

- Server 5 (W2k, DC, ISA 2000, teilw. Global Catalog - klappt nicht mehr richtig)

- mehrere W2K und NT4-Server für DHCP der unterschiedlichen Netze, Routing

 

Neu geplante Domäne:

 

- Server 1 (wird ausgemustert, evtl. noch als Printserver verwendbar, W2K)

- Server 2 (W2K3, DC, DNS, DHCP, GC)

- Server 3 (W2k, bleibt weiterhin Exchange-Server, wird aber auch neu installiert)

- Server 4 (bleibt, wird nur neu installiert)

- Server 5 (W2K3, ISA 2000, DC)

- die NT4-Server werden ausgemustert, Routing und DHCP wird neu und besser verteilt)

 

Nun die Frage an euch: kann diese "schleichende" Migration klappen oder nicht. Müssen wir unsere "Geldgeber" davon überzeugen doch die "Wochenend-Methode" zu verwenden?

 

Gruss

Christian

Link zu diesem Kommentar

Wir haben vor kurzer Zeit unsere Domäne umgestellt von Win2k auf Win3k.

 

Wir haben einen temp Server genommen. (nichts besonderes) Win3k installiert und ihm als ersten DC der neuen Domäne konfiguriert (gleich den richtigen neuen Namen verwendet)

und eine Vertrauensstellung zwischen alt und neu erstellt.

 

Dann haben wir das Tool Ideal Migration von Pointdev verwendet. Mit diesem Tool haben wir erstmal alle Computer und User Accounts importiert. Der Vorteil dabei ist dass das Passwort damit beibehalten wird. Das haben wir alles während des normalen Betriebes gemacht. Es stört weiter nicht wenn mehrere Domänen gleichzeitig im Netz existieren. Die User merken garnichts davon.

 

Dannach haben wir erstmal einen weiteren DC von der alten Domäne neuistalliert und als 2en in der neuen eingetragen. Die zwei haben sich wunderbar repliziert.

 

Dieses Tool hat auch einen Agent der sich auf alle Rechner installiert und die in die neue Domäne aufnimmt aber gleichzeitig auch die Profile beibehaltet. Richtig cool :D

 

Und diese letzte Aktion haben wir an einem Samstag gemacht. Alles andere vorbereitet und getestet so dass alles funzt und keine bösen Überraschungen vorstehen.

 

Ich würde an eure Stelle diese Vorbereitungen wirklich in Ruhe machen wie eure Geldgeber sagen und mit ein Paar Rechner die Übernahme in der neuen Domäne testen. Und dann die WS in die neue Domäne aufnehmen. Nicht dass hinterher ihr eine schöne neue Domäne mit den alten Problemen habt :p

 

Alos nicht mit der Tür ins Haus fallen. :p

Link zu diesem Kommentar

Die vielleicht nicht aber alles andere drum herum.

Dann hast du nämlich den übrigen Stress nicht zusätzlich..

 

Ich habe den Eindruck du möchtest am liebsten diese hauruck Aktion durchführen... :)

 

Es ist dir aber klar dass du dich auf gut Glück verlässt...

 

Klar kann man nicht alles vorher testen. Man schließt nur so viel aus wie möglich (in´dem Fall die Erstellung und Vorbereitung der neuen Domäne) und dann hat man Zeit sich um komplizierte Sachen zu kümmern (hier Xchange). Auf diesen Weg kannst du auch Fehlerquellen ausschließen. Wenn du Sicher bist dass deine neue Domäne funzt und repliziert und der DNS sich ruhig verhält, hast du schon einen großen Vorsprung. Wie gesagt meine Meinung muss nicht auch deine Meinung sein.

 

Good Luck :cool:

Link zu diesem Kommentar

Das ist nicht nur meine Meinung, das ist die Meinung vom ganzen Team, wir finden einfach die "Hau-Ruck-Aktion" besser. Vor allem bei unserem instabilen Netz.

Es macht aber auch Sinn die Domäne nebenbei mit aufzusetzen und so schon Fehler im Vornherein zu finden und auch auszuschliessen. Werd mich mal mit dem Team beraten, vielleicht ist's doch besser wenn wir es schleichend machen.

Link zu diesem Kommentar

Ick sag mal wenn du die hau-ruck machst und sowieso neue rechner nimmst is doch da kein problem. Neue Domäne gebaut, getestet und wenn die sauber läuft die alte abschalten und fertisch.

 

:D

 

 

Einfach schnell und mit wenig problemen (billig)

Schwer langsam mit möglicherweise vielen Problemen (teuer) ;)

 

 

Also billig und teuer sollte jeder chef verstehn :D

Link zu diesem Kommentar
  • 1 Jahr später...

einen wunderschönen guten tag,

 

wie ist denn das wenn der server abgeraucht ist und mit einer neuinstallation eine domäne

erstellt wird, die wie die ursprüngliche heißt, checken das die clients?

legen die dann neue profile an, oder gehen die wie immer in die (gleiche) domäne rein?

es gibt in der ganzen domäne nur einen einzigen DC.

ich hoffe ich habe das jetzt nicht zu **** erklärt.

übrigens ist das ein w2k-server.

 

gruß fischauge

Link zu diesem Kommentar

Hallo,

 

sieht das Szenario so aus?

 

Der einzige DC derr Domäne abgeraucht, die Installation auf der Systemplatte ist hin, und es gibt keine Sicherung.

 

Eine Neuinstallation ist nötig und nach dem promoten gibt es eine neue Domäne. Diese hat eine neue SID. Auch bei gleicher Bezeichnung für NetBIOS und FQDN ist eine andere Domäne. Die Clients der alten Domäne müssen aus dieser entfernt und der neuen hinzugefügt werden. Auch die Benutzerkonten müssen neu angelegt werden und erhalten von der neuen Domäne neue User-SIDs.

Und dann die Profilgeschichte. Ich durchblicke es nicht wirklich, hatte damit Probleme. Ich hatte die Platten mit den Daten und Profilen von der alten in die neue Domäne eingesetzt. Die User hatten auch Berechtigingen auf die Profile. Beim Starten von Word etc. wurde die Installationsquelle verlangt. Outlook fand die Konfiguration nicht mehr.

Damit ich die Betriebsbereitschaft herstellen konnte, wurden die User in die Gruppe der Domänen-Admins aufgenommen. Damit ging es erstmal.

Später habe ich dann Handarbeit geleistet: Den User(Gruppe Domänen-Admin) auf einer WS angemeldet. Das Profil von server auf lokal umgestellt. Auf dem Server das Profil gelöscht, auf der WS das Profil wieder auf den Server umgestellt.

Ich schildere hier nicht alle Einzelheiten, nur das grobe Vorgehen. Das war bestimmt nicht elegent, habe mir nur so gut wie möglich beholfen.

Seitdem haben haben fast alle (meine) Domänen einen 2.DC. Bei einer mache ich öfters von der Systemplatte ein Image und teste dieses auch nach einer Wiederherstellung auf Funktionsfähigkeit.

 

Ich fühle mit Dir.

 

Edgar

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...