DC tausch 2003 auf 2008 R2

Naesh

Commodore
Registriert
Jan. 2011
Beiträge
4.736
Hey Leute ich habe folgendes Problem.

Ausgangssituation:
Eine Firma
Win Server 2003 DC soll getauscht werden gegen 2008 R2 dieser soll auch DC sein.
Da DC, selber Name und selbe IP wie der alte, damit die Clients und Verknüpfungen noch funktionieren.

Wie gehe ich da vor ? Das ist leider der erste Tausch eines DCs den ich durchlaufen muss O.o

Über jede hilfe bin ich dankbar.
 
Durfte vor kurzem eine ähnliche Umstellung machen. Win 2000 Server auf 2008 R2.


Ein paar mehr Infos wären aber nicht schlecht.

1. Ist es der einzige DC in dieser Firma?

2. Wenn nein, hält dieser Server die FSMO-Rollen?

3. Ist der Server auch ein Fileserver oder Printserver? (Da du von Verknüpfungen sprichst)


An deiner Stelle würde ich mir Hilfe suchen. Grundsätzlich ist es zwar nicht so schwer, aber sollten Probleme auftreten, dann wird es eng.

lg,
test
 
Mein erstes Mal war auch vor 1 Jahr. Ich hab mit diesem Text aus Technet gearbeitet.

Technet

Nen Thread im Social Technet hier

am besten eine Testumgebung aufbauen :D
 
Ja es ist der einzige DC und ja es ist auc ein Fileserver.


Ja Verknüpfungen weil die User auf dem Server-Laufwerk speichern, um Datenverluste auszuschließen.
 
KOmmst um ne neuinstallation nicht rum da das die sauberste Variante ist.

Ich würde sagen, wenn man es verkraften kann den mal für nen halben oder am besten einen ganzen Tag lahm legen kann

1. Alle Daten + Konfigurationen sammeln.

sprich, IP + Namen + DNS Einträge.

Alle DC´s haben die selben Active Directory Einträge da sie diese Kopieren.

Sollte es dein Einzigster DC sein dann unbedingt diese mitsichern !

Dann eben neuinstallierne und alles formatieren.

Wenn Win Server 2008 neu installiert ist eben die wichtigsten Softwarepakete + Konfigurationen setzen und wieder ran ans Netz !
 
Am einfachsten geht das indem du den neuen 2008er als weiteren DC in die Domäne aufnimmst und alles syncronisieren lässt. Anschließend ziehst du die Rollen auf den 2008er, stufst den 2003er herunter und nimmst ihn aus dem Netz. Jetzt kannst du dem 2008er den gleichen Namen wie dem alten Server geben und die Verknüpfungen funktionieren wieder.
 
Ich stehe auch vor der Aufgabe eine 2000er Domäne auf 2008 RC2 umzustellen.
Ich habe bis jetzt erstmal zwei 2008er aufgesetzt und werde im nächsten Zug die DC Funktion von den alten 2000ern auf 2008 übertragen - bzw. aus den zwei DC's erst 4 machen und dann die beiden alten rauswerfen.

Allerdings habe ich mir die alten 2000er erstmal in VM's konvertiert, die beiden neuen 2008er sind sowieso nur virtuell - so werde ich die umstellung erstmal als "demo" durchspielen.
 
Zuletzt bearbeitet:
Mach es, wie es Masasune2 vorschlägt! Bei einer Neuinstallation müssen nämlich alle Klient-PCs neu an der Domäne angemeldet werden, was je nach Anzahl sehr langwierig werden kann.
Vorher aber unbedingt (!) eine Sicherung anlegen!
 
Masamune2 hat es schon beschrieben.

Um das ganze etwas zu vereinfachen DC1 = alt DC2= neu

Ok, wenn es der einzige DC ist, würde ich so vorgehen:

0. BACKUP DC1!

1. DC2 mit einem anderen Namen aufsetzen
2. DC2 in die Domain einbinden.
3. DC2 als weiteren DC in der Domain hinzufügen. (dcpromo)
4. DNS und alle weiteren benötigten Dienste am DC2 aktivieren.
5. Alle Daten, Freigaben, etc. auf den DC2 schaufeln. (Freigaben sind in der Registry gesetzt und können exportiert werden, sofern der Speicherort am DC2 gleich bleibt)
7. DC1 herabstufen und damit alle FSMO-Rollen auf den DC2 verlegt werden.
8. Mal warten bis alles sauber abgeglichen wurde.
9. DC1 offline nehmen und aus dem AD, DNS vom DC2 löschen.
10. Wieder etwas warten.
11. DC2 auf den alten Servernamen umbenennen.
12. Wenn alles läuft würde ich in weiter Folge die Domain-Struktur anheben um alle 2008er Funktionen nutzen zu können.

Ohne Garantie und Gewährleistung.

Wenn es allerdings Probleme geben sollte, schalt den DC2 aus und spiel das Backup am DC1 ein.
Dann hast du hast zumindest einen weiteren Versuch. :)

lg,
test

EDIT:
Clients sollten in dieser Zeit nicht aktiv sein!
 
Zuletzt bearbeitet: (Zusatz)
Ich werde es so machen wie test zuletzt beschrieben hat. Danke an alle für die Hilfe.
 
einen DC umbenennen? Dort würde ich die meisten Probleme erwarten.
Oder gehr das mittlerweile problemlos? Ansonsten ist der beschriebene Weg von "test" stimmig.
 
Geht bei 2008 ohne Probleme. Wir haben bereits mehrere Domänen auf diesem Weg migriert.
 
@dieselroxx:

Ich glaub seit dem 2008 geht das. Der 2008er R2 kann es sicher.
Und gerade wenn nur ein DC existiert, sollte das wenig Probleme machen.

@Naesh:

Viel Glück dabei.


lg,
test
 
Ich würde wie folgt vorgehen:

Systemstate Sicherung vom alten DC machen.
1. 2008 Kiste zum DC machen (mit nem andern namen)
2. Fileserver damit http://www.microsoft.com/downloads/de-de/details.aspx?FamilyID=d00e3eae-930a-42b0-b595-66f462f5d87b migrieren/verschieben
-> ad abgleich sollte in dieser Zeit ewig durch sein
3. FSMO Rollen verschieben (nicht einfach den DC runterstufen)
4. Alten DC runterstufen
5. 2008 Büchse umbennenen
6. Memberserver rebooten oder zumindest Dienste neustarten

Ob clients aktiv oder nicht ist wurst...kann zwar zu authentifizierungsproblemen kommen, wenn die änderung aber durch sind einfach die mit problemen neustarten...

Danach solltest du dich mal mit dfs-n beschäftigen, damit deine servernamen egal sind...dann haste auch keinen stress mit sowas und musst deine shares und quatsch nicht 1zu1 umziehn. Das was die memberserver/clients ausm tritt bringen kann ist lediglich dass unter dem gleichen namen nach dem umbennenen ein anderer server antwortet.
Ergänzung ()

dieselroxx schrieb:
einen DC umbenennen? Dort würde ich die meisten Probleme erwarten.
Oder gehr das mittlerweile problemlos? Ansonsten ist der beschriebene Weg von "test" stimmig.
Den DC umbennen geht seit 2003 (mit klimmzügen auch bei 2000)...das Problem sind da eher die clients und memberserver, die haben das auth ticket ja vom alten -> wenn sies versuchen zu erneuern dann schlägt das fehl.

Ein einfacher reboot dieser kisten reicht aus um das problem zu beheben...man sollte aber durchaus dns/wins mal drüber schauen ob sich der neue auch richtig registriert hat -> zur not auf dem neuen ipconfig /registerdns aber das funktioniert i.d.R. aber auch so problemlos
 
Zuletzt bearbeitet:
Naesh ich würde schon empfehlen, das mal in nem testnetz durchzuspielen wenn du keinen plan hast und ggf. nen dienstleister hinzuzuziehen, das dürfte im normalfall billiger kommen als mehrtägiger ausfall mit datenverlust und und und;)
 
@0711
Das ist leicht gesagt. Wenn irgendetwas schiefläuft, was macht er dann mit dem Systemstate Backup? Das sollte vorher anhand einer Testumgebung durchgespielt werden. Ein zweiter DC ist ebenfalls dringend anzuraten.
 
FBrenner schrieb:
@0711
Das ist leicht gesagt. Wenn irgendetwas schiefläuft, was macht er dann mit dem Systemstate Backup?
Ja was macht er damit, zurückspielen...
FBrenner schrieb:
Das sollte vorher anhand einer Testumgebung durchgespielt werden.
Dem hab ich auch nicht widersprochen
FBrenner schrieb:
Ein zweiter DC ist ebenfalls dringend anzuraten.
anspruchs und umgebungsabhängig...
 
Zuletzt bearbeitet:
Wenn er sich nicht damit auskennt und das noch nie gemacht hat? Dann soll er schnell mal die Schritte posten ;)
 
in der not kann er mit nem backup immernoch zu jemand rennen der sich damit auskennt ;)

was wär die alternative zu backup erstellen wenn er obiges umsetzen will?


Natürlich könnte man ihm von anfang an raten "geh zu jemand der sich auskennt" aber so ein hexenwerk is sein vorhaben nun auch nicht
 
Zuletzt bearbeitet:
Zurück
Oben