Domänen-Anmeldung umwandeln in lokale Anmeldung ohne Datenverlust

Wenn ihr auf lokale Anmeldung umsteigt wird höchstwahrscheinlich auch der Zugriff auf die Dateifreigabe auf dem Server nicht mehr funktionieren...
 
  • Gefällt mir
Reaktionen: freudi1993
Und ebenso weiß hier KEINER wie die GPOs gesetzt sind und welche Dienste noch laufen:
(GPOs für die Computerkonfiguration gelten nämlich, egal welcher User angemeldet ist. D.h. Umstellung auf lokale User würde nicht dafür sorgen, dass Windows zu den "Standardeinstellungen" zurückkehrt.)

  • Windows Updates
  • WSUS
  • DHCP
  • DNS
  • Dateifreigaben (DFS?)
  • Druckerfreigaben
  • E-Mail-Archivierung?
  • Backups?
  • Serverbasierte Software? (Datev, Lexware, Hamburger Software, oder sonstige CRM, ERP, ....)
  • Loginscripts?
  • Firewall/Virenscanner, Webproxy/Filter?
  • VPNs (RAS) etc.

Vielleicht liegt da ja auch noch eine VM drauf, ein UniFi Controller, oder vielleicht ist der Server ja nur ein Hypervisor, und der bekannte ITler hat sich nur mit einer VM von vielen beschäftigt?

Who knows...
 
Zuletzt bearbeitet:
@HollaWaldFee661

IT-Dienstleister hier... gut gemeinter Tipp, wie auch die anderen hier im Thread: kontaktiere ein IT-Systemhaus, lass dich beraten, nimm Geld in die Hand und lass es richtig machen! Sonst wird das nur in einem Chaos enden, wo nur gefrickelt wird... und ich glaube nicht, dass Du als Frickelhans enden willst ;)

Gruß
Chris
 
Kleine Prophezeiung: die Abkürzung die du vorhast zu nehmen wird sich in (naher) Zukunft rächen.
 
Sowas läuft immer gleich ab: Zuerst hat man einen IT Dienstleister der einem alles macht. Aufeinmal zerkracht sich jemand mit dem und man glaubt man kann sowas selbst verwalten, weil ist ja nichts dabei und so ja viel günstiger. Am Ende schaut dann immer ein riesen großes Chaos raus. Es wird höchstwarscheinlich auf dem Active Directory ein DNS Server laufen und ein DHCP Server. Wenn man die weg tut dann wird das ganze sehr spannend da keiner mehr wiß was alles auf dem DNS Server hinterlegt werden. Aja Kerberos geht dann natürlich so auch nicht mehr und bei jedem zugriff auf das Netzlaufwerk wird Windows fragen mit was es sich anmelden soll.

Da ich immer wieder zu solchen Fällen dazu komme meinen Rat: Es gibt Firmen die sowas machen und auf das Spezialisiert sind.
Ich bin/war 8 Jahre in einer großen Firma Netzwerkadministrator, somit sollte ich wissen wovon ich rede. Ich würde da an Ihrer Stelle lieber die Fingern davon lassen sowas kann schnell recht teuer werden wenn Daten verloren gegangen sind oder das Unternehmen mal für ein Paar Tage steht.

Ich möchte Ihnen damit nicht zunahe treten allerdings möchte ich vermeiden das jemand in Schwirigkeiten kommt.
 
HollaWaldFee661 schrieb:
Server ist eigentlich nur eine reine Dateiablage für Office-Dokumente
Wie gesagt, mach Dir Gedanken wie Du das ohne Server regelst. Ich sage voraus, dass wenn der Server weg ist, wirst Du den ziemlich schnell vermissen.
Ist schon geil, wenn man Benutzer/Computer/Berechtigungen/Drucker uvm. Zentral, von einem Gerät aus steuern kann.
Du musst dann halt, jede Änderung im Netzwerk/Benutzer usw., viermal machen.

CU
redjack
 
Hi und (erstmal) willkommen im Forum...

HollaWaldFee661 schrieb:
Ich probiere das Tool auf alle Fälle mal und werde berichten ob es klappt / geklappt hat
H A L T !
Auch wenn's mglw. in Deiner/Eurer Sichtweise um ein "dringliches" Anliegen geht - bitte, bitte, bitte als fachlich unbedarfte IT-Nutzer NICHT einfach so drauflos "rumprobieren"!
HollaWaldFee661 schrieb:
Backup: Wohl nicht vorhanden
Und als absolut aller-, aller-, allererste Handlung:
Unbedingt sofort eine DATENSICHERUNG auf einem bzw. mehreren EXTERNEN Datenträger(n) (je nach Datenvolumen bspw. USB-HDD/SSD) machen!
Nur mal so als Worst-Case-Szenario: Was ist denn, wenn der Server von jetzt auf gleich den Dienst quittiert - egal, ob Hardware- oder Software-bedingt?
Steht dann der Betrieb still, weil keiner mehr richtig weiter arbeiten kann - wer kann sich sowas leisten?

HollaWaldFee661 schrieb:
Man müsste nur sicherstellen dass die Dateien auf dem Desktop und auch unsere Programme erhalten bleiben und weiterhin funktionieren.
Ist eigtl. nur eine Frage von Daten-Backup, Strukturierung und mglw. neu zu erstellenden Zuordnungen (vllt. vereinzelt Installationen) - sollte sich aber wohl zumind. ohne komplette Neu-Installationen umsetzen lassen.​

HollaWaldFee661 schrieb:
Daten: Excel und Word Dokumente auf einer Server Freigabe
HollaWaldFee661 schrieb:
Server: 1 Stück, aber teuer im Unterhalt, alleine der Stromverbrauch grausam, läuft 24 Stunden
Ja - dafür und für "nur" vier Benutzer muß nicht unbedingt zwingend eine AD-Domäne auf einem Server laufen, kann allerdings auch durchaus ihre Berechtigung haben.​

HollaWaldFee661 schrieb:
Software: Firmen- und Branchensoftware auf 3 Clients
Mir sind solche Szenarien in KMUs mit wenigen Arbeitsplätzen und speziellen Softwareanwendungen (bspw. aus Autohäusern, etc.) nicht unbekannt.
Daher: Zuerst recherchieren, ob die Software nur Client-seitig (bspw. im Browser) ausgeführt wird oder zwingend ein Server-OS voraussetzt - oder, ob mglw. auch ein Betrieb als nur lokal ausgeführter Serverdienst auf einem Client möglich ist.

Dann: Wie sieht's mit gemeinsam genutzten Gerätschaften, wie bspw. Drucker etc., aus - was und wie viele sind da vorhanden? Wie ist die Internet-Anbindung realisiert und für wie viele Geräte muß eine Versorgung bereit gestellt werden? Was ist mit Aspekten bzgl. Datensicherheit (bspw. Sicherungskopien, DSGVO) - sowohl Schutz von eigenen als auch mögl. Kundendaten? U. s. w., u. s. f...
Da gibt's einfach zu viele bedenkenswerte Punkte - das gehört einfach mit Fachkompetenz durch Augenscheinnahme in einem (o. mglw. sogar mehreren) Vor-Ort-Termin(en) evaluiert.

Sicherlich kann auch grundsätzlich bei jedem Domänen-Client einfach ein lokales Benutzerkonto erstellt und benutzt werden, sofern das nicht explizit durch eine Richtlinie (ACL) ausgeschlossen und verhindert wird - inwieweit das allerdings dann auch produktiv benutzt werden könnte, steht auf einem anderen Blatt.​
 
HollaWaldFee661 schrieb:
Danke für die vielen Tipps. Aber ich weiß immer noch nicht, wie man die Anmeldung am PC nun lokal laufen lässt statt über den Server... Wie können wir das umstellen?

LG
Alle sagen dir, dass das keine gute Idee ist..vllt mal in Erwägung ziehen?
 
fishraven schrieb:
Alle sagen dir, dass das keine gute Idee ist.
Alle die wissen was sie tun sagen, dass man das mit den bestehenden Informationen nicht einschätzen kann.

Vielleicht ist der Server wirklich fast vollständig unkonfiguriert und dient nur als Dateiablage. DHCP könnte sogar über den Router laufen.

Oder halt auch nicht und kaum hat man die Domäne gekillt geht ein nahezu bodenloses Fass an Problemen auf die man abarbeiten muss oder die sich je nach branchenspezifischer Software ohne das AD zurück zu holen sogar garnicht lösen lassen.

Wie hier schon geschrieben:

Sephe schrieb:
  • Windows Updates
  • WSUS
  • DHCP
  • DNS
  • Dateifreigaben (DFS?)
  • Druckerfreigaben
  • E-Mail-Archivierung?
  • Backups?
  • Serverbasierte Software? (Datev, Lexware, Hamburger Software, oder sonstige CRM, ERP, ....)
  • Loginscripts?
  • Firewall/Virenscanner, Webproxy/Filter?
  • VPNs (RAS) etc.
Das sollte alles geklärt sein, bevor man anfängt zu basteln, sonst kann das mächtig schief gehen. Zusätzlich fällt mir noch ein
  • Gruppenrichtlinien
  • Berechtigungskonzepte
zugegeben eine kurze Liste, aber könnte auch ein gutes bisschen Kopfkratzen verursachen wenn da plötzlich was fehlt.

User007 schrieb:
Und als absolut aller-, aller-, allererste Handlung:
Unbedingt sofort eine DATENSICHERUNG auf einem bzw. mehreren EXTERNEN Datenträger(n) (je nach Datenvolumen bspw. USB-HDD/SSD) machen!
Ich stimme bei - ein Backup einzurichten hat oberste Priorität.

Ein gutes Backup einrichten ist noch eine andere Sache, aber das man von allen wichtigen Dateien eine Kopie hat ist schonmal ein Anfang.
 
Zurück
Oben