[2003] Upgraden DC op co-locatie*

Pagina: 1
Acties:

  • oeroe.b
  • Registratie: December 2005
  • Laatst online: 14-09-2025
Goedemorgen,

We hebben een management server staan op een co-locatie. Nu willen we een partner ook toegang geven op de server zodat zij een "next-hop" hebben naar een van onze klanten. Nu is mij gevraagd om deze toegang te regelen en om het account helemaal dicht te gooien. Gister even lopen zoeken maar volgens mij kan dit alleen maar met policies. Probleem is dat deze server (windows 2003) geen DC is, en volgens mij kan je profielen alleen dicht gooien als je een user policy voor deze user aanmaak. (correct me if i'm wrong).

Nu de vraag, zou ik gewoon op afstand het windows cdtje kunnen kopieren en vervolgens de server kunnen upgraden met dcpromo? Zijn er nog dingen die verkeerd kunnen gaan, enige tips waar ik op moet letten?

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Kwenie hoor. Maar als je na een uurtje googlen tot de konklusie komt dat je "iets met policies" moet en dan maar voor het eerst van je leven een Active Directory in de lucht gaat brengen, meteen in een live productie omgeving, ben je verkeerd bezig.

Denk dat je beter eerst op een rijtje kunt zetten wat die account wel en niet moet kunnen en dan dit forum gebruikt om vast te stellen of jouw plan om dat te realiseren klopt.

QnJhaGlld2FoaWV3YQ==


  • oeroe.b
  • Registratie: December 2005
  • Laatst online: 14-09-2025
1 ik heb vaker een dc promo gedaan. Maar niet op afstand... ja live omgevingen. Ze hebben er hier bij mijn stage adres geen rekening mee gehouden dat er ook andere partners op de server konden werken. Dus was een DC niet nodig :+

2. Probleem ontstaat dus als je een gebruiker erbij wilt maken dat je afhankelijk bent van de local policies. Wijzig je hier wat, dan doe je dat ook voor het administrator account.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

maar backup van je systemstate van huidige domain controller save dat naar disk als bdk file. zorg dat die file via cd ofzo naar de 2e locatie komt. Hierna kun je dcrpomo /advanced doen en verwijzen naar de bkf file ;)

Maar zoals Brahiewahiewa al meld lees je eerst eens in de stof test op een testomgeving alvorens een liveomgeving om zeep te helpen (no offence)

  • oeroe.b
  • Registratie: December 2005
  • Laatst online: 14-09-2025
jups mee eens maar dat is nu niet anders..

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Maar die server die daar staat - dat is gewoon een memberserver of is het een server die niet eens lid is van een domain? :)
Pagina: 1