[2003] Nieuwe server / omgeving: Feedback over opzet

Pagina: 1
Acties:

  • Toolmaker
  • Registratie: April 2004
  • Laatst online: 09-06-2025
Ik ben gevraagd om een nieuwe Windows 2003 Server op te zetten voor een klein bedrijf in Utrecht, waar momenteel al een 2003 omgeving draait op een machine die niet echt bedoeld is als server. Mijn vertrouwen in deze machine is weg, en op mijn advies is dan ook een HP Proliant server aangeschaft. NA overleg over de kosten hebben ze gevraagd of ik deze server wil inrichten.

Aangezien ik nog niet zo heel lang geleden keihard op me bek ben gegaan met het aanpassen van een server, lijkt het mij een goed plan om alles eerst eens even op een rijtje te zetten en wat feedback over het plan te krijgen door mensen die misschien wat meer ervaring dan mij hebben.

De nieuwe server wordt deze week geleverd, en dus wil ik eigenlijk eind deze week een begin maken met de installatie. Er komt een 2003 domein controller op te draaien met daarin alle gebruikers onderverdeeld per UO. Ze werken met een hoofdkantoor en een reeks kleine filialen met 1 of 2 man die op een TS werken. Ik zat te denken aan een UO Hoofdkantoor en Filialen, waarbij de filialen vervolgens bij naam worden onderverdeeld(Handig met toewijzen printers?). Mijn vraag: Is het verstandig om het hoofdkantoor verder onder te verdelen per afdeling, zoals planning, sales, etc.? Het betreft hier tussen de 3 tot 5 man per sub-UO, maar ze gebruiken wel andere shares(Dus zou ik het logon script aan de GPO kunnen hangen). Evt. feedback hierover is gewenst, aangezien ik nog niet zo heel vaak UOs in actie heb gezien.

Daarnaast wil ik in ieder geval met GPOs gaan werken. In het verleden deed ik dat niet, maar ik denk dat ik veel winst kan halen op het gebied van beheer. Zo wil ik USB sticks blokkeren(Op verzoek), zijn er voor een aantal TS gebruikers specifieke rechten nodig, wil ik op de TS de drive letters verbergen, printers per UO toewijzen, etc. Daarbij wil ik WSUS gaan draaien, en deze dus via een global GPO doorverwijzen(Maar niet de default). Evt. nog dingen die ik misschien zou kunnen meenemen in de GPO?

Daarnaast zit ik nog met een probleem: Alle gegevens moeten vanaf de huidige server gemigreerd worden naar de nieuwe server. Op zich niet zo'n probleem, maar ik zit dus met hoe ik het ga aanpakken met het toevoegen van de nieuwe server... De oude server zal binnen 2 weken verdwijnen uit het netwerk, dus hoe ga ik te werk met het toevoegen van mijn nieuwe DC? Kan ik deze gewoon toevoegen aan het domein en zonder problemen de bestaande DC verwijderen? Of kan ik beter de gehele omgeving opnieuw opbouwen, aangezien er met betrekkign tot de huidige omgeving veel zal veranderen, zoals onder verdeling met UOs, logn batches, etc.

Alvast bedankt.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat heb je zelf zoal gevonden? Je slaat nu alleen maar onderwerpen aan waar je het antwoord door zelf vijf minuten te zoeken makkelijk had kunnen vinden.

Jij moet die server gaan inrichten, niet wij ;) Graag wat meer inzet tonen.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Toolmaker
  • Registratie: April 2004
  • Laatst online: 09-06-2025
sanfranjake schreef op maandag 20 augustus 2007 @ 10:19:
Wat heb je zelf zoal gevonden? Je slaat nu alleen maar onderwerpen aan waar je het antwoord door zelf vijf minuten te zoeken makkelijk had kunnen vinden.

Jij moet die server gaan inrichten, niet wij ;) Graag wat meer inzet tonen.
Het is niet mijn bedoeling de indruk te wekken dat ik niets gedaan heb. Zou te makkelijk zijn :). Ik heb de laatste 2 maanden een baan als Junior Systeembeheerder gehad waarbij ik veel heb kunnen testen en spelen met GPOs en UOs. Mijn doel is wat feedback te krijgen over de opstelling, niet dat het werk voor me gedaan wordt. Op zich, met de GPOs kom ik er wel uit. Mijn laatste 'avontuurtje' met GPOs resulteerde in een server die totaal murw was, doordat ik de default domain policy had aangepast(DOM DOM DOM). Hier heb ik zoveel mee getest omdat ik dat niet nog eens mee wil maken, dat ik hier geen probleem mee zal hebben.

Mijn grote vraag blijft hoe ik de migratie het beste kan aanpakken. Kan ik beter een nieuwe omgeving bouwen of de 2e server in het domein hangen, spullen migreren en daarna herinrichten? Hier kan ik niet mee testen(Heb geen toegang meer tot een 2-tal test machines,en mijn eigen homeserver is niet sterk genoeg om VMWare te draaien), en dus ben ik een klein beetje aangewezen op wat anderen adviseren.

Het op zich toevoegen van een 2e DC is niet heel lastig, maar de vraag is, in hoeverre is het een probleem dat de 1e DC verdwijnt? Ik heb een tijdje terug gelezen dat sinds 2003 het Primary / Secondary DC verhaal niet meer van toepassing is, en dan ze elkaar gewoon 'ondersteunen'. Dus dat zou dan betekenen dat ik de 1e DC gewoon zonder problemen kan verwijderen. Rest de vraag: Of is het beter om met een schone omgeving te beginnen? Het is geen hele complexe situatie, dus met een dag of 2 zou alles in perfecte staat moeten zijn, maar dat elimineert de kans om terug te vallen op de oude server in het geval er iets mis gaat...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Toolmaker schreef op maandag 20 augustus 2007 @ 10:43:
[...]
Mijn grote vraag blijft hoe ik de migratie het beste kan aanpakken. Kan ik beter een nieuwe omgeving bouwen of de 2e server in het domein hangen, spullen migreren en daarna herinrichten?
Dat ligt eraan hoe de staat van die bestaande AD is, en of je veel werk wil hebben aan het opnieuw in het domain zetten of migreren van alle client PCs..

Zolang je weet wat je moet doen als je je oude server wil demoten is er niet veel aan de hand denk ik.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Denk wel aan alle FSMO roles? Deze staan standaard op de eerste DC. Als je die dus wilt removen, zul je die FSMO roles moeten overzetten naar de nieuwe DC, zowel de forest-wide als domain wide roles.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Het zijn OU's niet UO's :P

Wat ik niet helemaal begrijp in je topicstart is dat je begint over TS - je gaat dus ook een terminal server draaien? Denk je dan aan de licentieering van je terminal service license server?

Daarnaast moet je - aangezien je dit als dienst verkoopt - ook aan je licenties denken. De huidige Server 2003 die er gekocht is, is dat een OEM versie? Zo ja, dan mag je deze niet overzetten naar je nieuwe server.

Qua domain zou ik inderdaad persoonlijk gewoon een tweede DC opbrengen, deze een paar dagen laten draaien terwijl je de OU's indeelt en de PC's en clients moved naar de juiste OU's en vervolgens als de nieuwe DC stabiel blijkt te zijn de FSMO rollen overbrengen. Als dit enige tijd stabiel is kan je dan ook de oude DC demoten.

Vertel verder eens wat er voor diensten op de server draaien? Is het nu puur een fileserver/printserver?

Waar je verder nog op moet letten is:
  • Vergeet je 'diensten' (DHCP, evt. WINS, SQL server, etc) niet
  • Laat alle verwijzingen op IP (in je DHCP server, DNS/LDAP instellingen op printers, faxen, etc) naar je nieuwe DC verwijzen
  • Zorg dat je wat ervaring krijgt met de nieuwe hardware (wat moet je bv. doen als er een harddisk in je raid array stuk gaat, hoe reageert het systeem daar op?)
  • Ga geen GPO's instellen voor het GPO's instellen maar doe dit in goed overleg met het management
  • Let op dat het instellen van GPO's op een terminal server een redelijk apart verhaal is

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 12-02 13:44
Sowieso mis je toch een server? Ik neem aan dat je geen TS gaat draaien op je domaincontroller?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Als je een server netjes demote gebeurt dat vanzelf.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1