[Server 2003] Aanmelden na het maken van additional DC.

Pagina: 1
Acties:

  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Probleem:
Het aanmelden op de (nieuwe) SBS Server duurt enorm lang.

Sitiuatie:
Na het installeren van de hp ml110 server met de hp windows 2003 SBS r2 software gelijk de installatie voortgezet om het hele software pakket van SBS geinstalleerd te krijgen.
Hierna de voorbeeld DC (sbs.local) eraf gehaald met dcpromo en tevens de DHCP en DNS functies die meegeinstalleerd waren stop gezet.
Nu de SBS server dmv dcpromo > additional domain controller.. lid gemaakt van het bestaande domein als tweede domeincontroller.
Server reboot en nu blijft er te staan : "Computer instellingen worden bijgewerkt" voor al ruim 2uur.

De SBS Server is wel te bereiken op het netwerk via pings,shares en zijn eigen AD-structuur is ook dmv. een console (connect to domain contr.) te benaderen.
Het bestaande Domein bestaat uit een 5-tal gebruikers zonder ingewikkelde rechten,shares,mailboxen of wat dan ook.
Het plan is om na het aanmelden de SBS server als catalog server en primary DC server te maken omdat dit noodzakelijk schijnt te zijn omdat SBS niet met 2 domein controllers zou kunnen werken. Eventueel kan de huidige primary domeincontroller nog gedeactiveerd worden.

Ben ik stappen vergeten waarom het process nu nog steeds vast zit met computerinstellingen bijwerken? Moet deze soms toch zijn eigen DNS server hebben?

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
Een SBS laat maar 1 DC toe in het domein. En die ene DC dient de SBS te zijn.

Wil je een swing migratie doen tussen de oude dc en de nieuwe SBS ?

[ Voor 34% gewijzigd door bgrr op 09-04-2008 12:02 ]


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 15:30
Moet je ff zoeken, Jazzy had geloof ik een handleiding om een bestaand domein te migreren naar sbs. Het maakt wel uit wat je domein is trouwens..

En sbs moet zeker de dns zijn, maar je kan gerust meerdere domeincontrollers hebben hoor. Het gaat om de FSMO rollen en GC: die moeten bij de sbs server liggen.

[ Voor 12% gewijzigd door _H_G_ op 09-04-2008 12:05 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

bgrr schreef op woensdag 09 april 2008 @ 12:00:
Een SBS laat maar 1 DC toe in het domein. En die ene DC dient de SBS te zijn.
Onzin.
Je SBS server moet wel de FSMO rollen houder zijn, en de PDC emulator, maar je mag er rustig tien extra DC's bij zetten als je de onbedwingbare behoefte daartoe voelt.

Als je het over een swing migration wil hebben of over het 'erbij' zetten van een DC met SBS media moet je wel een iets andere techniek gaan gebruiken, een gedeelte daarvan heb ik al eens beschreven alt-92 in "Exchange overzetten op nieuwe server SBS...".

[ Voor 27% gewijzigd door alt-92 op 09-04-2008 13:30 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Met alle respect, maar deze werkwijze zuigt. :)

Je hebt dus eerst SBS volledig geïnstalleerd en vervolgens Active Directory weer verwijderd? Dat is op zo veel vlakken niet ondersteund dat ik niet eens ga helpen om de boel weer aan de gang te krijgen. :/

Het beste kun je de boel ongedaan maken en eerst even lezen hoe je een standaard domein kunt upgraden met SBS 2003: http://www.microsoft.com/.../sbs/upgrade/default.mspx

Exchange en Office 365 specialist. Mijn blog.


  • pennenlikker
  • Registratie: Oktober 2007
  • Laatst online: 20-01 15:13
* Draai een dcpromo op de nieuwe dc en demote hem. Alle logon's zullen worden afgehandeld door de achtergebleven DC. Hierdoor heb je dus geen down-time voor gebruikers. Zorg dat deze een manual IP adres heeft.
* Hernoem de default-first-site naar "Haarlem", maak het bijbehorende subnet aan en link deze aan elkaar. Maak een nieuwe site en een nieuw subnet aan voor het andere kantoor in Den Bosch en link dit subnet aan de site. Je hebt nu 2 sites in AD, Den Bosch en Haarlem. Je hebt 2 subnetten gemaakt (ZORG DAT JE SUBNET MASKER KLOPT!) en deze aan de juiste site gelinkt.
* Op de nieuwe DC, zet hier in de netwerk instellingen als primary DNS server het IP adres van de bestaande DC in de andere site. (op deze manier kan hij de SRV en A records opvragen uit DNS)
* Ik ga er vanuit dat je AD interegrated DNS draait? Installeer DNS op de nieuwe DC.
* Draai DCPROMO en wacht tot je de melding ziet in het eventlog 'FRS is no longer preventing bla bla'
* Maak 2 replicatie paden aan in sites & services. Controleer met Replmon of dit functioneert.
* Zet nu pas op beide dc's Primary DNS naar zichzelf en de secondary DNS naar elkander.

DAN is je dc klaar en zou hij beide shares moeten hebben. Controleer of DNS in orde is en correct is gerepliceerd.

Additioneel, zorg dat DHCP voor beide sites de juiste DNS instellingen meegeeft. Dus voor alle clients de DC in hun eigen site als Primary DNS server en die in de andere site als Secondary DNS server. Op deze manier reduceer je load, bedenk ook hoevaak er wijzigen plaatsvinden en of mensen heen en weer reizen tussen de kantoren. Als dit beide bijna nooit gebeurt zou je er over kunnen denken om de replicatie interval op te hogen of misschien zelfs alleen s'nachts te repliceren om de lijn te ontlasten.

Die heb ik hier op tweakers van iemand gehad, al had je even de search gebruikt had had je hem gevonden.
Deze gaat wel over twee verschillende subnetten, maar misschien heb je er wat aan.

Met het commando set kun je op de client zien wat hij allemaal doet.

suc 6 ;)

Tact is the ability to tell someone to go to hell in such a way that they look forward to the trip


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
Als je iets koppie-peest uit een ander verhaal, neem dan in ieder geval de moeite om irrelevante zooi zoals site configurations gewoon weg te laten, want dat maakt je verhaal alleen maar nodeloos ingewikkeld en verwarrend voor de TS.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Dit euvel had ik inderdaad ook al onderzocht en kan bevestigen dat dit klopt zolang de SBS server maar de rollen in handen heeft. Maar vervolgens is het nog steeds niet mogelijk om nu in te loggen en de FSMO en GA rollen in te stellen/over te nemen op de SBS2003.

In deze (How to install Small Business Server 2003 in an existing Active Directory domain) guide staat dat je eerst voor het doorlopen van de SBS setup na het opstarten van windows deze rollen moet instellen. Vervolgens zou je sbssetup nog een keer kunnen uitvoeren maar in deze hp sbssetup wilt hij gelijk alles opnieuw default configureren. (met dus een nieuwe lokale AD.)

Opnieuw installeren is zo gedaan maar wat dan?

( Op de blog van Jazzy (http://jetzemellema.blogspot.com/) heb ik tevens niets kunnen vinden over dit onderwerp. )

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Morph666 schreef op woensdag 09 april 2008 @ 13:39:
Vervolgens zou je sbssetup nog een keer kunnen uitvoeren maar in deze hp sbssetup wilt hij gelijk alles opnieuw default configureren. (met dus een nieuwe lokale AD.)
Heb je de installatieCDs voor SBS2003 STD wel (dus niet de on-disk setup)? Dan kan je daar zelf je eigen installatie mee doen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Morph666 schreef op woensdag 09 april 2008 @ 13:39:
Opnieuw installeren is zo gedaan maar wat dan?
Na de installatie van cd1 start inderdaad de installatie van SBS. Maar die kun je gewoon afbreken.

(Note You must cancel the integrated Setup program at this point.)

[ Voor 14% gewijzigd door Jazzy op 09-04-2008 13:50 ]

Exchange en Office 365 specialist. Mijn blog.


  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Ik heb alleen de HP versie van de SBS 2003 cd's, maar allereerst ga ik het plan zoals op de website staat uitvoeren en vervolgens kijken of exchange dan wel niet los te installeren valt (omdat ik op die manier de sbssetup.exe ontwijk).

Alleen cd1 is HP labeled, cd 2 3 4 5(outlook) zijn gewoon originele microsoft cd's.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Morph666 schreef op woensdag 09 april 2008 @ 13:56:
Ik heb alleen de HP versie van de SBS 2003 cd's, maar allereerst ga ik het plan zoals op de website staat uitvoeren en vervolgens kijken of exchange dan wel niet los te installeren valt (omdat ik op die manier de sbssetup.exe ontwijk).
Je ontwijkt het niet, je gaat eerst de server in het domien opnemen en pas later de SBS Setup voortzetten.
Alleen cd1 is HP labeled, cd 2 3 4 5(outlook) zijn gewoon originele microsoft cd's.
Mooi, dan hoef je geen afwijkende procedure te volgend.

Exchange en Office 365 specialist. Mijn blog.


  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Afbeeldingslocatie: http://img182.imageshack.us/img182/4954/screenwh1.th.jpg

Na stap voor stap How to install Small Business Server 2003 in an existing Active Directory domain gevolgd te hebben en steeds gechecked in beide servers of instellingen correct werden overgenomen vindt sbssetup het nog steeds niet voldoende.

Meldingen tijdens setup :
Windows small business server 2003 kan niet worden geinstalleerd op een domeincontroller die niet de rol van operation-master heeft. Ik heb alle stappen nog eens doorgenomen om te controleren of er instellingen teruggezet zijn maar alles staat nog zoals het hoort (volgens bovenstaande link).

Waar kan dit nog vandaan komen? Is er ergens een alternatieve manier om te laten zien wie de domeincontroller is?

Eventueel kan ik de originele server (waar alle roles nu weggenomen zijn) via dcpromo degraderen en zijn domein tijdelijk ontnemen, al moet het ook op een normale manier kunnen lijkt me.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Controleer even of alle FSMO rollen staan op de nieuwe server en dat deze als enige GC is. Voor de FSMO rollen: How to view and transfer FSMO roles in Windows Server 2003

O ja, het domein-account waarmee je bent ingelogd is niet lid van alle vereiste groepen. Ik neem aan dat je zelf weet heo je dat op moet lossen. Of was dat niet de reden dat je dat plaatje laat zien?

Exchange en Office 365 specialist. Mijn blog.


  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Alle 5 de FSMO rollen zijn inderdaad op die manier overgezet wat ze tevens al waren.
Ondanks dat alles erop wijst dat de SBSserver nu alle 5 rollen beschikt (rollen staan op beide servers goed ingesteld) en de enige Global Catalog server is staat er nog steeds bij clients waar ik me op aanmeld :

LOGONSERVER : \\2003SERVER
(dmv. set)
hier zou dus moeten staan \\SBSSERVER ?

Het offline halen van de 2003Server gaat nog steeds niet veranderen dan de sbssetup ineens wel doorgaat denk ik, het domein verwijderen hierop met dcpromo vindt ik een groot risico met zich meebrengen.

De ntdsutil.exe doet niets extra's dan deze 5 fsmo rollen aanpassen (omdat er maar 5 zijn lijkt me) dus deze manier zal dan ook geen verdere veranderingen aanbrengen omdat de 5 rollen gewoon goed staan.

Edit :

Als ik kies 'Nu repliceren' bij AD sites en services krijg ik de foutmelding :
De replicatiebewerking is mislukt vanwege een niet overeenkomend schema voor de betrokken servers.
Is dit iets wat ik verder moet onderzoeken? Users die ik aanmaak worden na enkele minuten wel overgekopieerd naar de andere AD dus dit lijkt me wel goed te gaan.

[ Voor 18% gewijzigd door Morph666 op 10-04-2008 11:06 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Morph666 schreef op donderdag 10 april 2008 @ 11:03:
Alle 5 de FSMO rollen zijn inderdaad op die manier overgezet wat ze tevens al waren.
Ondanks dat alles erop wijst dat de SBSserver nu alle 5 rollen beschikt (rollen staan op beide servers goed ingesteld) en de enige Global Catalog server is staat er nog steeds bij clients waar ik me op aanmeld :

LOGONSERVER : \\2003SERVER
(dmv. set)
hier zou dus moeten staan \\SBSSERVER ?
Waarom zou daar nu SBSSERVER moeten staan? Die andere is toch gewoon een geldige DC?
Het offline halen van de 2003Server gaat nog steeds niet veranderen dan de sbssetup ineens wel doorgaat denk ik, het domein verwijderen hierop met dcpromo vindt ik een groot risico met zich meebrengen.
Ik heb geen idee wat je hier mee bedoelt, volg gewoon het plan en ga niet zelf rommelen.

[ Voor 11% gewijzigd door Jazzy op 10-04-2008 11:09 ]

Exchange en Office 365 specialist. Mijn blog.


  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Ik was inderdaad al verder aan het zoeken naar een oorzaak waarom sbssetup de sbsserver nog steeds niet als domeincontroller ziet. Het document heb ik goed uitgevoerd en steeds naderhand gechecked of instellingen goed werden overgenomen op beide servers. Alle 5 rollen en GC staat goed ingesteld nu.

Het verder rommelen met dcpromo had ik het idee om de domeincontroller functie op de 2003 server op te heven en daardoor zou er nog maar 1 domeincontroller overblijven, de sbsserver.

Het blijft vreemd waarom de sbsserver niet als operationmaster gezien wordt in de sbssetup voor mij ondanks dat ik alleen de stappen heb uitgevoegd zoals microsoft in hun how to aangeeft.

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 15:30
Morph666 schreef op donderdag 10 april 2008 @ 11:03:
Als ik kies 'Nu repliceren' bij AD sites en services krijg ik de foutmelding :
De replicatiebewerking is mislukt vanwege een niet overeenkomend schema voor de betrokken servers.
Is dit iets wat ik verder moet onderzoeken? Users die ik aanmaak worden na enkele minuten wel overgekopieerd naar de andere AD dus dit lijkt me wel goed te gaan.
Zo te horen ben je de adprep vergeten die in het begin van je gelinkte stappenplan stond.

Weet eigenlijk zo niet of je dat achteraf nog kan doen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat kan je nog achteraf doen door vanaf de commandline de bijbehorende ldif files in te lezen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Morph666 schreef op donderdag 10 april 2008 @ 11:17:
Het verder rommelen met dcpromo had ik het idee om de domeincontroller functie op de 2003 server op te heven en daardoor zou er nog maar 1 domeincontroller overblijven, de sbsserver.
Lees je zinnen nog eens na voor je post, je vergeet geregeld een woord waardoor niet geheel duidelijk is wat je nu bedoelt.

Als je op de zelfde manier met de server aan het werk bent, dan wil ik nog een keer extra benadrukken om zeer zorgvuldig en nauwkeurig te werken.

Exchange en Office 365 specialist. Mijn blog.


  • Morph666
  • Registratie: Februari 2001
  • Laatst online: 28-11-2025
Het is gelukt, met dank aan een aantal handige tip- en advies-gevers.

De oplossing was het nog eens correct kopieren van de AD structuur dmv. ldif.
Hier was het aan het begin van de installatie blijkbaar al mis gegaan doordat ik adprep.exe vergeten ben mede doordat ik dacht dat dit alleen gebruikt wordt voor windows 2000 domein controllers.

Dit was de eerste keer dat ik in aanraking kwam met Small Business software en zeker niet de laatste, dit was tenminste voor mij een zeer leerzaam topic. Hopen dat het nog eens van pas komt voor iemand.

Bedankt. :)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:29

Jazzy

Moderator SSC/PB

Moooooh!

Mooi dat het gelukt is. :) Nog even een opmerking, aangezien SBS nieuw voor je is. Ik neem aan dat je de komende tijd nog allerlei dingen wilt uit testen of aanpassen. Wees je er dan goed van bewust dat SBS 2003 op veel vlakken significant anders is dan een losse Server 2003 en Exchange 2003.

Met name zaken die gaan over het aanmaken van gebruikers, toevoegen van computers in het domein, configureren van externe toegang, aanmaken van certificaat, OWA, Activesync, netwerk en firewall, gaan bij een SBS 2003 server anders. Anders is beter in dit geval, maar je moet het wel even weten. :)

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1