Toon posts:

[2000/2003] Wisselen tussen server (Active Directory & DC)*

Pagina: 1
Acties:
  • 777 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste,
Onlangs heb ik een andere server gekocht (oude begint echt wel oud te worden). Op beide server draaid Windows 2000 server (sp4). Nu zou ik de gegevens van de Active Directory willen overzetten van de oude server naar de nieuwen, zodat de gebruikers kunnen aanloggen op de nieuwe server, liefst zonder dat ze er iets van merken, laat staan dat ik op de clients aanpassingen moet doen.

Op de oude server staat Active Directory en deze is ook DC

Ik ben al als volgt te werk gegaan.
1. Via ldifde export gedaan van users en computer
ldifde -f users.ldf -s testserver -r "(objectClass=user)"
ldifde -f comp.ldf -s testserver -r "(objectClass=computer)"
2. netwerkkabel oude server uitgetrokken
3. Nieuwe server hernoemd (zelfde pcnaam als oude server)
ip adres zelfde als oude server ingesteld
4. Active Directory geinstalleerd (zelfde naam als oude)
+ DNS
5. Aanpassingen ldifde files (enkel de zelfaangemaakte gebruikers in deze file laten staan)
6. import gedaan van ldifde files
ldifde -i -f users.ldf
ldifde -i -f comp.ldf
(gaf wel een foutmelding maar de gebruikers en pc staan wel in
de active directory)
7. PROBLEEM. Alles lijkt dus goed te gaan, enkel de client pc's lijken dit domein niet meer te vinden, ze kunnen dus niet meer aanloggen op dit domein. foutmelding in aard van "could not connect to domain..."

Heeft hier al iemand anders ooit met te maken gekregen... en dit ook kunnen oplossen.

Alvast bedankt

  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:35

lier

MikroTik nerd

Je weet zeker dat je laat verwijzen naar de juiste DNS server ?
DNS is inmiddels bijgewerkt ?

Eerst het probleem, dan de oplossing


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

als je DCPROMO doet op een 2000 server komt daar de volledige Actice Directory op te staan dus hoe jij er bij komt dat je zaken moet exporteren :S geen idee maar ik zou eens boeken gaan lezen hoe dit nu werkt. Verder moet je de FSMO roles overzetten van de oude naar de nieuwe domain controller en de Global Catalog op de nieuwe server activeren (1 vinkje zetten). Maar eerst lezen hoe active directory werkt lijkt me meer aan te raden.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
mutsje schreef op maandag 08 augustus 2005 @ 11:41:
als je DCPROMO doet op een 2000 server komt daar de volledige Actice Directory op te staan dus hoe jij er bij komt dat je zaken moet exporteren :S geen idee maar ik zou eens boeken gaan lezen hoe dit nu werkt. Verder moet je de FSMO roles overzetten van de oude naar de nieuwe domain controller en de Global Catalog op de nieuwe server activeren (1 vinkje zetten). Maar eerst lezen hoe active directory werkt lijkt me meer aan te raden.
volgens mij is dat global catalog vinkje niet nodig... het is verstandig dat je het aanzet op een server in sites (in een 2000 omgeving, 2003 heeft "ugmc")

maar idd de volgorde is simpel

dcpromo op nieuwe bak
dns install
fsmo roles overzetten
dcpromo op oude bak....

hou altijd in je achterhoofd dat er meer gekoppeld is dan je op het eerste oog zichtbaar is!

en voorkomen is beter dan genezen

Verwijderd

richardkraal schreef op maandag 08 augustus 2005 @ 15:03:
[...]


volgens mij is dat global catalog vinkje niet nodig... het is verstandig dat je het aanzet op een server in sites (in een 2000 omgeving, 2003 heeft "ugmc")

maar idd de volgorde is simpel

dcpromo op nieuwe bak
dns install
fsmo roles overzetten
dcpromo op oude bak....

hou altijd in je achterhoofd dat er meer gekoppeld is dan je op het eerste oog zichtbaar is!

en voorkomen is beter dan genezen
en dan geen gc meer hebben... je hebt toch echt minimaal 1 gc nodig in een domain, anders werkt ugmc ook niet want dan kan er niets gecached worden :)

@ts: het ongaat me ook even waarom je het zo doet, maar je foutmelding komt door dns. Laat clients dns server wijzen naar de nieuwe dc en zorg dat die dns zone ok is.

[ Voor 12% gewijzigd door Verwijderd op 08-08-2005 15:24 ]


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

Global Catalog aanmaken op nieuwe server. Laten repliceren en daarna op de oude server de global catalog weghalen.

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Verwijderd schreef op maandag 08 augustus 2005 @ 15:22:
[...]je foutmelding komt door dns...
Welnee joh, die werkstations zijn wanhopig op zoek naar een DC met de juiste domain SiD en die gaan ze ècht niet vinden als de oude DC uitstaat en de nieuwe DC een nieuw geïnstalleerde DC is.
McMiGHtY schreef op maandag 08 augustus 2005 @ 15:23:
Global Catalog aanmaken op nieuwe server. Laten repliceren en daarna op de oude server de global catalog weghalen.
Geloof nou maar dat die ouwe DC en die nieuwe voor geen millimeter met elkaar gaan willen repliceren. Lees ook maar eens een boekje over AD en ga begrijpen dat het joinen van een DC in een bestaand domain iets anders is dan het DCPromo-en van een DC met dezelfde domain name als de ouwe

QnJhaGlld2FoaWV3YQ==


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik blijf er ook bij dat de GC optie bullshit is in een omgeving zonder echt sites

als je geen echte GC's hebt aangegeven komt het echt nog wel goed... believe me, heb het al diverse keren gebruikt zonder ook maar één moment aan een GC te denken....

in een omgeving met sites is het overigens WEL aan te raden ;)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Rats, en ik maar denken dat je met Exchange in de problemen komt als je je GC 'vergeet' ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

BackSlash32 schreef op maandag 08 augustus 2005 @ 21:23:
Rats, en ik maar denken dat je met Exchange in de problemen komt als je je GC 'vergeet' ;)
goh ja dat dacht ik nou ook. Heb ik het al die jaren verkeerd begrepen >:)

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21-02 13:04

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

In its role as a domain controller, a global catalog server stores one domain directory partition that has writable objects with a full complement of writable attributes. In its role as global catalog server, it also stores the objects of all other domain directory partitions in the forest as read-only objects with a partial set of attributes.
Oftewel een Global Catalog is authoritive voor zijn eigen domein en kent tevens alle objecten van andere domeinen binnen hetzelfde forest. Echter, in een forest wat uit maar één domein bestaat zijn er geen andere domain partitions en is er geen verschil in de AD databases voor GC's en 'normale' DC's.

Wat het probleem is, is dat veel applicaties geschreven zijn om GC searches uit te voeren en deze verlopen via poort 3268 en alleen GC's kunnen op deze requests reageren.
In a single-domain forest, all domain controllers can service all logon requests, including UPN logons, without requiring a global catalog server. However, only domain controllers that are configured as global catalog servers can respond to LDAP traffic over port 3268.
Volgens mij ben je gewoon GC's nodig... Zie ook: Global catalog server placement and ratios in an Exchange 2000 Server organization or in an Exchange Server 2003 organization

[ Voor 4% gewijzigd door Question Mark op 09-08-2005 08:48 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ok, ik heb net een test situatie gemaakt met 2dc's waarvan 1 exchange... geen problemen, blijkbaar pakt hij gewoon 'een' dc om zijn aanvragen naar toe te gooien, ik kan er helaas geen niets gekkers van maken, bij mij werkt alles hier gewoon, zonder foutmeldingen

in een omgeving met echte sites moet je wel gc's gaan aangeven omdat je anders veel ad verkeer over je lijnen krijgt.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21-02 13:04

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

richardkraal schreef op dinsdag 09 augustus 2005 @ 10:33:
ok, ik heb net een test situatie gemaakt met 2dc's waarvan 1 exchange... geen problemen, blijkbaar pakt hij gewoon 'een' dc om zijn aanvragen naar toe te gooien, ik kan er helaas geen niets gekkers van maken, bij mij werkt alles hier gewoon, zonder foutmeldingen
Probeer het nog eens met 2 mailservers:
.... if a message has to be routed; Exchange Server determines whether the mailbox is on the local server by taking a look at the entries of the global address list (GAL). The GAL is created using the recipient update service (RUS) which has a look at the directory information and creates an entry for all objects that are email enabled. This process runs every minute. The RUS communicates with the global catalog server via GC-LDAP (Port 3268) .

If the recipient is not on the local server and the message needs to be routed to another server Exchange recognizes this via the GAL entry. Exchange server then has a look in the configuration partition and determines the way that server connections via connectors are available. This is done via GC-LDAP, too.
En dan nog. Als een GC niet noodzakelijk was geweest had MS ook de volgende knowledge base artikelen niet gepubliceerd:

[ Voor 20% gewijzigd door Question Mark op 09-08-2005 10:56 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

richardkraal schreef op dinsdag 09 augustus 2005 @ 10:33:
ok, ik heb net een test situatie gemaakt met 2dc's waarvan 1 exchange... geen problemen, blijkbaar pakt hij gewoon 'een' dc om zijn aanvragen naar toe te gooien, ik kan er helaas geen niets gekkers van maken, bij mij werkt alles hier gewoon, zonder foutmeldingen

in een omgeving met echte sites moet je wel gc's gaan aangeven omdat je anders veel ad verkeer over je lijnen krijgt.
Het scenario is als volgt: installeer DC1, join DC2, zet de FSMO roles over en pleur dan DC1 weg. En dan proberen Exchange te installeren: gaat niet werken omdat je geen GC meer hebt.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Brahiewahiewa schreef op maandag 08 augustus 2005 @ 20:47:
[...]
Welnee joh, die werkstations zijn wanhopig op zoek naar een DC met de juiste domain SiD en die gaan ze ècht niet vinden als de oude DC uitstaat en de nieuwe DC een nieuw geïnstalleerde DC is.
dus toch dns :). ok ok u r right...

@richardkraal: als je er niet op let, betekent niet dat je geen gc hebt... je eerste dc heeft er direct 1, handig he.
Pagina: 1