Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Dutchylex
  • Registratie: Oktober 2007
  • Niet online
Ik heb op internet gezocht en veel antwoorden gevonden op een aantal vragen die ik heb tav een AD migratie, maar ik ben nog een beetje onzeker over de te nemen stappen en/of de impact. Hieronder de case:

Te migreren:
2 Windows 2000 DC (Functional Level : 2000 Native) naar 1 Server 2008 (Functional level 2008) Ook de DNS en DHCP moeten naar de 2008 machine. (DNS is al geïnstalleerd via DCPromo)

Ik heb op de DC met al de rollen een schema update gedaan vanaf de server 2008 machine. Dat is allemaal goed gegaan. Wat ik nu moet gaan doen is de rollen overzetten, de DNS op de clients en servers aanpassen en de DHCP server overzetten. Het probleem is dat er in principe geen downtime mag zijn. Hieronder de methode hoe ik het wil doen:

- Overzetten FSMO rollen (gewoon onder werktijd)
- DNS is al automatisch overgezet
- DHCP server installeren. DHCP server overzetten van oude naar nieuwe server. De DNS server op de DHCP server omzetten naar de nieuwe server. (hier zal misschien een paar minuten downtime zijn?)
- DCPromo op beide servers uitvoeren
- Functional level verhogen

Mis ik iets in het verhaal? Waar ik onzeker over ben is het moment van het overzetten van de DNS/DHCP. Hoe zien de clients (die allemaal via DHCP werken) dat ze via de nieuwe DC moeten werken? Wanneer krijgen Clients de nieuwe DNS server? Moet op elke PC een /flushdns worden uitgevoerd? Op welk moment kan ik (handmatig) de DNS omzetten op al de client servers? Kan dat misschien al voor de FSMO rollen over zijn?

Alvast bedankt voor het meedenken

  • Appel
  • Registratie: November 2007
  • Laatst online: 13-11 14:47
Er is zeker wel wat te vinden over een AD upgrade van 2000 naar 2008 (R2?)

Deze bijvoorbeeld: http://technet.microsoft..../cc733167%28WS.10%29.aspx
Ik lees alleen wel verschillende berichten. Een in-place upgrade schijnt niet mogelijk te zijn, maar een upgrade met nieuwe hardware dan weer wel. Er is in ieder geval zat over te vinden.

Een out-of place schijnt wel mogelijk te zijn. Je draait je domain en forest preps op je bestaande domain controller en dan is het een kwestie van de nieuwe server joinen, promoten en dan de FSMO rollen overzetten.

Maar DNS geïnstalleerd via dcpromo? Die kan je toch gewoon via de Add-roles wizard installeren?

DNS migreer je met je DHCP mee. Je past je huidige scope aan naar een kortere lease-tijd. Je maakt je nieuwe identieke scope aan op de nieuwe server. Zodra je over wilt zet je de scope op de 2000 server uit en op de 2008 server aan.

Als je scope een lease-tijd van 2 uur heeft, dan zal de client na een uur kijken of hij deze kan verlengen. Kan hij dat niet dan moet deze na 2 uur een nieuw IP adres hebben. De client zal gewoon van de 2008 server een IP adres krijgen na 50% van de lease tijd.

DCpromo zou ik doen voordat je de nieuwe servers in productie neemt. Het functional level kan je gewoon onder werktijd verhogen. Let wel op dat het door alles ondersteund word.

Let ook op dat het best practise is om minimaal 2 domain controllers te hebben. Als er geen DC's online zijn dan kan niemand meer inloggen.

  • Dutchylex
  • Registratie: Oktober 2007
  • Niet online
Bedankt voor je antwoord! Het gaat om Server 2008 (niet de R2 editie)

>> Maar DNS geïnstalleerd via dcpromo? Die kan je toch gewoon via de Add-roles wizard installeren?
Bij het installeren van de DC rol ging dit automatisch mee
>> en dan de FSMO rollen overzetten.
Dit kan ik toch gewoon nu, onder werktijd, doen? (ad de 5 rollen?)

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 30-11 09:14
Ad rollen kun je inderdaad gewoon onder werktijd overzetten. Misschien is het wel handig om je eerst in te lezen in deze rollen. Bepaalde rollen worden aanbevolen om niet op 1 server te zetten maar te verdelen.

DNS kun je gewoon standaard mee installeren via dcpromo of add-roles.
Volgens mij kun je echter geen 2008 64bit machine in een 2000 domein hangen en kun je zeker niet de domein upgrade doen. Het is ook niet zo dat je zomaar kunt klikken om het domein level te upgraden.
Je moet eerst Forestprep en ADprep doen op de 2008 server die je eerst in het domein moet hangen.

  • Appel
  • Registratie: November 2007
  • Laatst online: 13-11 14:47
Dutchylex schreef op dinsdag 15 februari 2011 @ 09:02:
Bedankt voor je antwoord! Het gaat om Server 2008 (niet de R2 editie)

>> Maar DNS geïnstalleerd via dcpromo? Die kan je toch gewoon via de Add-roles wizard installeren?
Bij het installeren van de DC rol ging dit automatisch mee
>> en dan de FSMO rollen overzetten.
Dit kan ik toch gewoon nu, onder werktijd, doen? (ad de 5 rollen?)
Het zit in mijn ritueel om eerst de DNS zelf op orde te krijgen alvorens ik de DC rol ga installeren.

De FSMO rollen kan je gewoon in productie overzetten. Maar let er wel op dat je eerst alle Forest en Domain preps hebt gedraaid op de W2000 DC vanaf de 2008 DVD. Anders kan je later nog vreemde problemen krijgen.
nilisvw schreef op dinsdag 15 februari 2011 @ 13:53:
Ad rollen kun je inderdaad gewoon onder werktijd overzetten. Misschien is het wel handig om je eerst in te lezen in deze rollen. Bepaalde rollen worden aanbevolen om niet op 1 server te zetten maar te verdelen.

DNS kun je gewoon standaard mee installeren via dcpromo of add-roles.
Volgens mij kun je echter geen 2008 64bit machine in een 2000 domein hangen en kun je zeker niet de domein upgrade doen. Het is ook niet zo dat je zomaar kunt klikken om het domein level te upgraden.
Je moet eerst Forestprep en ADprep doen op de 2008 server die je eerst in het domein moet hangen.
Domeinen en Forests maken geen onderscheid tussen 32 en/of 64b. Ik heb hier ook een forest en domein wat op een mengelmoes van 32/64 en 2003/2008R2 servers draait. Je kan alleen een Windows 2000 DC geen in-place upgrade geven naar 2008.

Met een in-place upgrade bedoel ik dat je het 2000 OS op dezelfde machine naar 2008 upgrade. En of het gebrek aan rolverdeling een performance issue gaat opleveren weet ik niet. Mijn glazen bol vertelt mij dat dit niet zo'n enorm grote omgeving is...

[ Voor 43% gewijzigd door Appel op 15-02-2011 14:45 ]


  • Dutchylex
  • Registratie: Oktober 2007
  • Niet online
Dank jullie voor de antwoorden! Het gaat om een 32 bit server 2008 DC. Ik heb op de 2000 DC een server 2008 domein/forestprep gedaan. Dat is een vereiste voordat je een 2008 DC machine wil toevoegen aan het domein. Ik heb inmiddels 3 rollen overgezet en geen problemen gezien. Ik ga vanavond een DCPROMO uitvoeren op de 2000 machine. Ik hoop dat al de clients gewoon blijven draaien. Ben alleen nog niet helemaal zeker van het feit dat al de clients netjes de nieuwe DNS server zullen krijgen via DHCP (heb de lease gisteren veranderd van 8 dagen naar 2 uur verloop tijd) Vanavond de DHCP server overzetten en dan in de DHCP opties de DNS aanpassen naar de nieuwe 2008 machine. Zien jullie hier problmenen? Eerst DHCP over en dan DCPROMO? Of andersom?
Pagina: 1