Jump to content

2 x W2K3 DC und 1 x W2K DC ADS W2K muss weg wie?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

in ADS laufen 2 Windows 2003 DC und ein Windows 2000 DC alle 3 haben den Globaler Katalog.

 

Ich will den W2K Server von der ADS komplett weg haben.

Wie bekomme ich heraus welche Funktionen er noch hat außer Globaler Katalog?

Das ich ihn mit dcpromo aus der ADS rausnehmen kann ist klar kein Thema.

Ich will das auch so machen dass ich dann von einer gemischten Windows Umgebung auf eine reine W2K3 Umgebung ändere und später noch einen W2K3 Server als 3. DC hinzufüge.

 

Wer hat eine Idee?

 

Danke

Link zu diesem Kommentar

Hallo IThome,

 

Vielen Dank vorerst für Deine Antwort.

 

So wie ich das verstanden habe muss ich wohl so vorgehen.

 

Mit Active Directory Standorte und Dienste nehme ich einfach beim W2K den Hacken raus und somit hat er kein Globaler Katalog! OK habe ich verstanden.

Muss ich dann alle Server manuell replizieren?

Aber was meinst Du mit Lizenzserver übertragen??

 

OK das mit dem heraufstufen von Windows 2000 gemischt auf Windows 2003 habe ich gefunden. Denke das dass aber als letztes kommt oder?

 

OK wenn ich alles überprüft bzw. umgezogen (also alle Rollen sich zu 100% auf den beiden W2K3 Server befinden) habe, dann kann ich ja dcpromo machen und den W2K herabstufen damit er einfach ein Computer (Server) in der OU Computer wird/ist.

 

Dann kommt die Änderung bzw. Heraufstufung von Windows 2000 gemischt auf Windows 2003 Server unter Active Directory-Domänen und –Vertrauensstellungen und mache die Domänenfunktionsebene heraufstufen. So nun habe ich dann eine reine Windows 2003 ADS und kann einen neuen W2K3 Server als dritten DC hinzufügen.

 

Was meinst DU?

 

Gruß bandit-black

Link zu diesem Kommentar

Klick mal mit rechts in Active Directory Benutzer und Computer auf die Domäne und dann auf Betriebsmaster , in Active Directory Domänen und Vertrauensstellungen mit rechts auf "Active Directory Domänen und Vertrauensstellungen" und dann auf Betriebsmaster, in Active Directory Schema rechtsklick auf "Active Directory Schema" und dann auf Betriebsmaster, in Active Directory Standorte und Dienste musst Du den obersten Punkt anklicken, dann auf Ansicht - Dienstknoten anzeigen, dann unter Sites auf den Standort. Den Domänen- und Forestbetriebsmodus änderst Du ganz zum Schluss, wenn alles repliziert und der 2000 DC entfernt wurde ...

Du kannst auch mit NETDOM QUERY FSMO prüfen, wer welche Rollen hat

Link zu diesem Kommentar

Mit Lizenzserver meint er, das ist eine mögliche Rolle, die du ihm zugewiesen haben könntest (bei einsatz von Terminalserver). Wenn er diese Rolle nicht hat, dann ist das nicht zu beachten.

Die Betriebsmaster-Rollen, so er überhaupt welche hat, müssten nicht explizit übertragen werden, die würde er bei einem dcpromo rückwarts selber an einen der anderen DCs übertragen. Es sei denn, die sollte ein bestimmter DC bekommen, dann müsstest du das manuell machen.

 

Denke das dass aber als letztes kommt oder?

Korrekt ;)

 

Dann kommt die Änderung bzw. Heraufstufung von Windows 2000 gemischt auf Windows 2003 Server unter Active Directory-Domänen und –Vertrauensstellungen und mache die Domänenfunktionsebene heraufstufen.

Ja, dann kannst du aber auch den Gesamtstruktur Funktionsmodus auch auf 2003 heraufstufen, um alle Features nutzen zu können.

 

Hat der 2000 Dc einen DNS laufen. Dann auch den DNS Dienst entfernen (der soll ja komplett entfernt werden?!), und anschließend solltest du auch nachher die DNS-Einträge alle checken, insbesondere, ob er nicht mehr als DNS auftaucht.

 

War das mal der erste DC im Netz? Dann auch das Zertifikat mit samt dem private key des Dateiwiederherstellungsagenten exportieren und auf CD brennen. Das geht als Domänen-Admin mit einer selber erstellten Managementkonsole, SnapIn Zertifikate "Eigener Benutzer".

 

grizzly999

 

/edit: Ah, da ist er ja daselbst :)

Link zu diesem Kommentar

Mit Lizenzserver meint er, das ist eine mögliche Rolle, die du ihm zugewiesen haben könntest (bei einsatz von Terminalserver). Wenn er diese Rolle nicht hat, dann ist das nicht zu beachten.

 

Ja wir haben Terminalserver früher W2K und nun W2K3

Also muss ich das mit den Lizenzserver ebenefalls beachten!

 

Hat der 2000 Dc einen DNS laufen. Dann auch den DNS Dienst entfernen (der soll ja komplett entfernt werden?!), und anschließend solltest du auch nachher die DNS-Einträge alle checken, insbesondere, ob er nicht mehr als DNS auftaucht.

 

Ja DNS laufen aber auf den neuen W2K3 DC Server und der alte W2K muss ich noch zu 100% kontrolieren.

 

War das mal der erste DC im Netz? Dann auch das Zertifikat mit samt dem private key des Dateiwiederherstellungsagenten exportieren und auf CD brennen. Das geht als Domänen-Admin mit einer selber erstellten Managementkonsole, SnapIn Zertifikate "Eigener Benutzer".

 

Also direkt als Admin am W2K anmelden und mit mmc den SnapIn Zertifikate "Eigener benutzer" hinzufügen und was kammt dann?

 

Werde das Morgen mir anschauen und melde mich Morgen wieder.

 

Danke an Euch allen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...