Acties:
  • 0 Henk 'm!

  • Raffy
  • Registratie: September 2003
  • Laatst online: 27-06 16:13
Beste,

Wij zijn bij een bedrijf gevraagd om het domein weer op orde te brengen en het domain functional level te upgraden van windows 2000 domein naar uit eindelijk een windows 2008 domein.

Dit zal gebeuren in stappen aangezien hier nog een oude Windows 200 DC draaide.

De oude Windows 2000 DC is niet via een DCPROMO uit het domein verwijderd. Dit was niet mogelijk aangezien de windows 2000 DC niet goed meer functioneerde na een crash. Deze DC is daarom via ntdsutil verwijderd uit het domein. Hiervoor hebben wij gebruik gemaakt van de volgende artikelen:

Petri.co.il artikel
Microsoft artikel

Na dit gedaan te hebben is de volledige DNS server doorgezocht om alle verwijzingen naar de oude server handmatig te verwijderen aangezien een ping naar het domein nog wel eens verrassende IP adressen terug koppelde. De DNS is nu opgeschoond.

Op dit moment draaien er 2 DC's in het domein. Te weten een Windows 2003 server en een Windows 2008R2 server. Dit is door Microsoft aangegeven als een mogelijke oplossing voor het hosten van een domein. Zie het volgende artikel:

Microsoft artikel

Als we nu in het huidige domein een "raise domain functional level" willen uitvoeren van een windows 2000 domein naar een windows 2003 domein dan krijgen we de melding dat de server deze raise tegenhoud. In de eventlog is vervolgens terug te lezen dat ServerX (de oude Windows 2000 DC) nog in het domein aanwezig is en dat je hierdoor niet de mogelijkheid hebt om het domein qua functional level op te hogen.

Hier de melding welke terug komt in de Eventlog:
Type: Warning
Source: NTDS General
Event ID: 1723

Active Directory failed to raise the functional level of the domain or forest because the following domain controller is at a lower functional level.

Object (forest or domain):
DC=DOMEIN,DC=LOCAL
NTDS Settings object of domain controller:
CN=NTDS Settings,CN=OUDE_2000_SERVER\0ACNF:1ae4ffb2-3569-4619-8163-edb149b2ac52,CN=LostAndFoundConfig,CN=Configuration,DC=DOMEIN,DC=LOCAL


Als je ntdsutil draait en opzoek gaat naar de server in een bepaalde site is die daar niet terug te vinden. Hij staat ook niet in de andere site welke binnen AD aanwezig is. Verder zijn alle DNS records welke naar deze server verwezen verwijderd, maar nog steeds ziet hij op de een of andere manier die oude DC.

Verder ook met ADSIEDIT gezocht naar de Server binnen AD maar ook hier geen succes. De server is binnen het domein niet terug te vinden als DC.

Weet iemand nog een locatie waar ik zou moeten zoeken? Of weet iemand een mogelijke oplossing voor dit probleem waardoor wij kunnen zorgen dat het domein van de klant alsnog verhoogd wordt in zijn domein functional level?

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Controleer even of je oude DC niet nog een aantal FSMO rollen houd via How To Find Servers That Hold Flexible Single Master Operations Roles

Acties:
  • 0 Henk 'm!

  • Raffy
  • Registratie: September 2003
  • Laatst online: 27-06 16:13
De FSMO rollen had ik eerder ook al bekeken maar nu voor de zekerheid nogmaals.
via CMD prompt de volgende opdracht uitgevoerd:

code:
1
netdom query fsmo


De uitkomst is dat alle 5 de FSMO rollen op de Windows 2003 DC draaien.

Nog even voor de duidelijkheid. Het domein staat op dit moment ingesteld in "Windows 2000 native mode".

[ Voor 18% gewijzigd door Raffy op 24-11-2009 11:19 ]


Acties:
  • 0 Henk 'm!

  • Raffy
  • Registratie: September 2003
  • Laatst online: 27-06 16:13
Opgelost!

Het probleem is gevonden en het domein is nu dan ook geupgrade naar Windows 2003!!

Hierbij nog even de oplossing zodat andere er ook voordeel van hebben als zij tegen dit probleem aanlopen:

Via ADSIEDIT ga je naar:

code:
1
Configuration [DOMEIN.LOCAL]


dan naar:

code:
1
CN=LostAndFoundConfig


Hier stond nog een verwijzing naar de Spook DC :*)
Eerst alle onderliggende verwijzingen verwijderd en daarna de oude DC.

Vervolgens op normale manier "domain functional level" geüpgraded en dat ging goed!

Elevator bedankt voor het meedenken.