W2000 BDS settings aanpassen zonder PDS / puinruimen

Pagina: 1
Acties:

  • iGadget
  • Registratie: Januari 2000
  • Laatst online: 06-07-2025
In mijn nieuwe baan (klein bedrijf, ongeveer 10 man) heb ik de eer de puinhopen van mijn reeds lang geleden vertrokken voorganger(s) te mogen fixen. Op zich wel leuk en een uitdaging, maar ik kom er nu even niet meer uit.

Situatie:
-Primary Domain server (W2003) is enkele maanden geleden overleden en er was nooit een backupbeleid dus de settings kunnen als verloren worden beschouwd.
-Secondary Domain server (W2000) heeft de taken zo goed en zo kwaad als het ging overgenomen, maar als ik zaken probeer aan te passen hierop (terminal services, users etc.) klaagt de server dat de primaire onbereikbaar is en er niets aangepast kan worden.

Ik moet dus waarschijnlijk de secundaire server omzetten naar primair? Zo ja, hoe doe ik dit?

Wat ook vrij apart is, is dat deze BDS ook gebruikt wordt als DNS server binnen het netwerk, maar als ik de DNS beheertool van W2000 opstart, krijg ik de melding dat de server geen DNS server is. Desondanks klaagt er niemand dat er dingen niet werken, dus kennelijk doet het systeem toch iets van DNS... Waar kan ik dit zien en hoe stel ik dit in?

Op termijn wil ik eigenlijk waar mogelijk alle Windows servers vervangen door Linux alternatieven. Er komen in ieder geval geen nieuwe Windows servers bij. De huidige BDS is hardwarematig ook zodanig slecht ingericht (oude workstation, P3 generatie) dat eigenlijk alles vervangen moet worden. Maar ik kan niet alles tegelijk en mensen moeten wel kunnen doorwerken.

De shares waar mensen hun data op opslaan staan op een AS400 machine, dit vond men destijds praktisch omdat de AS400 een behoorlijk goed backupsysteem ingebouwd heeft. Deze machine wordt binnenkort vervangen door een nieuwer model, dus ik probeer nu een plan te maken waarbij alles goed opgezet, gebackupt en gedocumenteerd is.

De werkstations zijn gemixt Linux (Ubuntu) en Windows XP en de servers zijn zoals gezegd een mix van Windows, AS400 en Linux. Het liefst maak ik dus bij de herstructurering gebruik van cross-platform technieken, zodat we als bedrijf platform onafhankelijk worden. Gelukkig wordt er geen gebruik gemaakt van Exchange en staat men redelijk positief tegenover open oplossingen, dus als ik met een goed plan kom, dan krijg ik dat er wel door. Als je hier ervaring mee hebt laat het svp weten :)

"I'll just use my Go-Go-Gadget handbook!"


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 13:44
Waarschijnlijk moet je de FSMO rollen overzetten. Er zijn uitgebreide whitepapers betreft het verwijderen van een domaincontroller uit een AD domain.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik heb jaren geleden eens een documentje geschreven wat jouw AD probleem precies tackelt. Verder zou ik me serieus bezinnen of zo'n uitspraak "geen windows servers meer" wel enige waarde heeft, als je pas heel kort bij het bedrijf werkt, en duidelijk ook niet weet wat je er allemaal mee kan ;)
HOWTO: 2000 - Overblijvende domeincontroller herstellen

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:41

Jazzy

Moderator SSC/PB

Moooooh!

iGadget schreef op woensdag 13 februari 2008 @ 16:41:
In mijn nieuwe baan (klein bedrijf, ongeveer 10 man) heb ik de eer de puinhopen van mijn reeds lang geleden vertrokken voorganger(s) te mogen fixen. Op zich wel leuk en een uitdaging, maar ik kom er nu even niet meer uit.
Geweldig, en over een jaartje mag je opvolger een vergelijkbaar topic openen. Je mist kennis van zaken maar weet wel dat je voorganger een puinhoop heeft gemaakt en gaat je bedrijf adviseren om met open standaarden te werken. Nee, zo kom je er... :/

/rant

Goed. Begin eens met uitzoeken hoe het allemaal zit. Welke DNS-servers worden gebruikt door de clients, voor de domain members mag dat alleen de overgebleven AD controller zijn en in geen geval het adres van een router of een provider.

Vervolgens inderdaad uitzoeken waar de 5 FSMO rollen staan, dat doe je als volgt: How to view and transfer FSMO roles in Windows Server 2003 Wanneer nu blijkt dat er nog rollen op de verdwenen server stonden dan kun je die verhuizen door ze te 'seizen': Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller

De termen BDS en PDS zijn niets, waarschijnlijk ben je in de war met PDC en BDC. Die gebruiken we niet meer sinds 2000 dus mag je gerust vergeten. :)

Vervolgens kun je de overleden server verwijderen uit Active Directory: How to remove data in Active Directory after an unsuccessful domain controller demotion

Verder, en dat zul je waarschijnlijk niet leuk vinden, is waarschijnlijk de beste oplossing voor jullie bedrijf het aanschaffen van SBS 2003. Dat is een server met server-OS, backupsoftware, intranet, groupware, monitoring, reporting, externe toegang, webinterface, VPN endpoint, etc. Kost je 2 dagen om te installeren en af te configureren en klaar is Kees. Als clients kun je Windows, MacOS X en Linux gebruiken want het ondersteunt SMB, NFS, MAPI, IMAP, POP en wat je maar wilt.

Exchange en Office 365 specialist. Mijn blog.


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Jazzy schreef op woensdag 13 februari 2008 @ 20:24:
Verder, en dat zul je waarschijnlijk niet leuk vinden, is waarschijnlijk de beste oplossing voor jullie bedrijf het aanschaffen van SBS 2003. Dat is een server met server-OS, backupsoftware, intranet, groupware, monitoring, reporting, externe toegang, webinterface, VPN endpoint, etc. Kost je 2 dagen om te installeren en af te configureren en klaar is Kees. Als clients kun je Windows, MacOS X en Linux gebruiken want het ondersteunt SMB, NFS, MAPI, IMAP, POP en wat je maar wilt.
Plus gratis Outlook/Entourage, zie ik ook wel als een waardevolle extra :P

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • iGadget
  • Registratie: Januari 2000
  • Laatst online: 06-07-2025
Geweldig, en over een jaartje mag je opvolger een vergelijkbaar topic openen. Je mist kennis van zaken maar weet wel dat je voorganger een puinhoop heeft gemaakt en gaat je bedrijf adviseren om met open standaarden te werken. Nee, zo kom je er..
Touché... Ik denk echter wel dat je het met me eens bent dat het niet handig is om je domeinservers in te richten op afgeschreven werkstations met maar één harddisk, en dan vervolgens nalaten om een backupstrategie te implementeren.

Windows 2003SBS is een optie, maar heeft niet mijn voorkeur omdat het niet schaalbaar is (geen mogelijkheid voor een backup domain server bijv.)
Mijn voorkeur voor open source en open standaarden komt niet uit de lucht vallen - het bedrijf waar ik voor werk promoot en support open source actief. En ik vind dan persoonlijk - 'practice what you preach'. Maar dat neemt niet weg dat we wel realistisch moeten blijven natuurlijk, dus ik waardeer je opmerking zeker.

Anyway, ik ga alle tips uitzoeken en proberen, onwijs bedankt voor de feedback.

"I'll just use my Go-Go-Gadget handbook!"


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
iGadget schreef op donderdag 14 februari 2008 @ 10:37:
[...]
(geen mogelijkheid voor een backup domain server bijv.)
Dat is onzin, kan prima, zoveel als je wil ;)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 13:41

Jazzy

Moderator SSC/PB

Moooooh!

iGadget schreef op donderdag 14 februari 2008 @ 10:37:
[...]


Touché... Ik denk echter wel dat je het met me eens bent dat het niet handig is om je domeinservers in te richten op afgeschreven werkstations met maar één harddisk, en dan vervolgens nalaten om een backupstrategie te implementeren.
Ik betwist niet dat je voorganger er een zooitje van heeft gemaakt, ik ben alleen niet overtuigd dat jij het beter gaat doen. Ik zie je namelijk van alles roepen zonder dat je kennis van zake hebt. Dat lijkt mij geen goed uitgangspunt om de hele boel om te gooien.
Windows 2003SBS is een optie, maar heeft niet mijn voorkeur omdat het niet schaalbaar is (geen mogelijkheid voor een backup domain server bijv.)
Zie Sanfranjake, uitgaande van device CALs mag je 75 DC's toevoegen. :)
Mijn voorkeur voor open source en open standaarden komt niet uit de lucht vallen - het bedrijf waar ik voor werk promoot en support open source actief. En ik vind dan persoonlijk - 'practice what you preach'. Maar dat neemt niet weg dat we wel realistisch moeten blijven natuurlijk, dus ik waardeer je opmerking zeker.
Het maakt me op zich niet uit wat je doet, als je het maar zorgvuldig doet en je keuze basseert op goede informatie. :)

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1