Beste,
Wij zijn bij een bedrijf gevraagd om het domein weer op orde te brengen en het domain functional level te upgraden van windows 2000 domein naar uit eindelijk een windows 2008 domein.
Dit zal gebeuren in stappen aangezien hier nog een oude Windows 200 DC draaide.
De oude Windows 2000 DC is niet via een DCPROMO uit het domein verwijderd. Dit was niet mogelijk aangezien de windows 2000 DC niet goed meer functioneerde na een crash. Deze DC is daarom via ntdsutil verwijderd uit het domein. Hiervoor hebben wij gebruik gemaakt van de volgende artikelen:
Petri.co.il artikel
Microsoft artikel
Na dit gedaan te hebben is de volledige DNS server doorgezocht om alle verwijzingen naar de oude server handmatig te verwijderen aangezien een ping naar het domein nog wel eens verrassende IP adressen terug koppelde. De DNS is nu opgeschoond.
Op dit moment draaien er 2 DC's in het domein. Te weten een Windows 2003 server en een Windows 2008R2 server. Dit is door Microsoft aangegeven als een mogelijke oplossing voor het hosten van een domein. Zie het volgende artikel:
Microsoft artikel
Als we nu in het huidige domein een "raise domain functional level" willen uitvoeren van een windows 2000 domein naar een windows 2003 domein dan krijgen we de melding dat de server deze raise tegenhoud. In de eventlog is vervolgens terug te lezen dat ServerX (de oude Windows 2000 DC) nog in het domein aanwezig is en dat je hierdoor niet de mogelijkheid hebt om het domein qua functional level op te hogen.
Hier de melding welke terug komt in de Eventlog:
Als je ntdsutil draait en opzoek gaat naar de server in een bepaalde site is die daar niet terug te vinden. Hij staat ook niet in de andere site welke binnen AD aanwezig is. Verder zijn alle DNS records welke naar deze server verwezen verwijderd, maar nog steeds ziet hij op de een of andere manier die oude DC.
Verder ook met ADSIEDIT gezocht naar de Server binnen AD maar ook hier geen succes. De server is binnen het domein niet terug te vinden als DC.
Weet iemand nog een locatie waar ik zou moeten zoeken? Of weet iemand een mogelijke oplossing voor dit probleem waardoor wij kunnen zorgen dat het domein van de klant alsnog verhoogd wordt in zijn domein functional level?
Alvast bedankt!
Wij zijn bij een bedrijf gevraagd om het domein weer op orde te brengen en het domain functional level te upgraden van windows 2000 domein naar uit eindelijk een windows 2008 domein.
Dit zal gebeuren in stappen aangezien hier nog een oude Windows 200 DC draaide.
De oude Windows 2000 DC is niet via een DCPROMO uit het domein verwijderd. Dit was niet mogelijk aangezien de windows 2000 DC niet goed meer functioneerde na een crash. Deze DC is daarom via ntdsutil verwijderd uit het domein. Hiervoor hebben wij gebruik gemaakt van de volgende artikelen:
Petri.co.il artikel
Microsoft artikel
Na dit gedaan te hebben is de volledige DNS server doorgezocht om alle verwijzingen naar de oude server handmatig te verwijderen aangezien een ping naar het domein nog wel eens verrassende IP adressen terug koppelde. De DNS is nu opgeschoond.
Op dit moment draaien er 2 DC's in het domein. Te weten een Windows 2003 server en een Windows 2008R2 server. Dit is door Microsoft aangegeven als een mogelijke oplossing voor het hosten van een domein. Zie het volgende artikel:
Microsoft artikel
Als we nu in het huidige domein een "raise domain functional level" willen uitvoeren van een windows 2000 domein naar een windows 2003 domein dan krijgen we de melding dat de server deze raise tegenhoud. In de eventlog is vervolgens terug te lezen dat ServerX (de oude Windows 2000 DC) nog in het domein aanwezig is en dat je hierdoor niet de mogelijkheid hebt om het domein qua functional level op te hogen.
Hier de melding welke terug komt in de Eventlog:
Type: Warning Source: NTDS General Event ID: 1723 Active Directory failed to raise the functional level of the domain or forest because the following domain controller is at a lower functional level. Object (forest or domain): DC=DOMEIN,DC=LOCAL NTDS Settings object of domain controller: CN=NTDS Settings,CN=OUDE_2000_SERVER\0ACNF:1ae4ffb2-3569-4619-8163-edb149b2ac52,CN=LostAndFoundConfig,CN=Configuration,DC=DOMEIN,DC=LOCAL |
Als je ntdsutil draait en opzoek gaat naar de server in een bepaalde site is die daar niet terug te vinden. Hij staat ook niet in de andere site welke binnen AD aanwezig is. Verder zijn alle DNS records welke naar deze server verwezen verwijderd, maar nog steeds ziet hij op de een of andere manier die oude DC.
Verder ook met ADSIEDIT gezocht naar de Server binnen AD maar ook hier geen succes. De server is binnen het domein niet terug te vinden als DC.
Weet iemand nog een locatie waar ik zou moeten zoeken? Of weet iemand een mogelijke oplossing voor dit probleem waardoor wij kunnen zorgen dat het domein van de klant alsnog verhoogd wordt in zijn domein functional level?
Alvast bedankt!