Situatie gisteren:
- 1x Fysieke Windows Server 2012 DC -> heeft alle FSMO rollen
- 1x Fysieke Windows Server 2016 DC
- 1x Virtuele Windows Server 2016 DC
De 2012 server wil ik gaan uitfaseren.
Ik heb gisteren het volgende uitgevoerd:
- netdom query fsmo -> Liet zien dat alle rollen inderdaad op 2012 server draaien.
- Move-ADDirectoryServerOperationMasterRole -Identity NaamVirtuele2016DC -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
- DNS op netwerkkaart van alle DC's aangepast zodat ze primair naar 127.0.0.1 wijzen en secundair naar de nieuwe server met FSMO rollen (Hoewel ik ook hier en daar lees dat dit juist omgekeerd moet zijn, echter de meningen schijnen toch wel te verschillen hierover).
ik heb nu op alle DC's de primaire DNS verwezen naar een andere DC en secundair naar zichzelf (127.0.0.1).
- netdom query fsmo -> Laat zien dat alle rollen nu inderdaad zijn overgezet naar de 2016 VM.
So far so good....
Volgende week wil ik de oude 2012 DC gaan demoten.
Nu dacht ik dat het handig zou zijn om een dcdiag /v te draaien vanochtend om eens te kijken of gisteren echt alles goed is gegaan en ik met een gerust hart volgende week verder kan gaan.
DCDIAG geeft nu echter de volgende melding:
Unable to connect to the NETLOGON share! (\\NaamVirtuele2016DC\netlogon)
[NaamVirtuele2016DC] An net use or LsaPolicy operation failed with error 67,
The network name cannot be found..
......................... NaamVirtuele2016DC failed test NetLogons
Wanneer ik "Net share" uitvoer op de 2016 DC dan zie ik netlogon ook niet in de lijst staan.
Dit zie ik wel in de lijst staan bij de oude 2012 DC.
Ook advertising gaat niet zoals ik had verwacht:
Testing server: Default-First-Site-Name\NaamVirtuele2016DC
Starting test: Advertising
Warning: DsGetDcName returned information for
\\NaamVirtuele2016DC.domeinnaam.local, when we were trying to reach
NaamVirtuele2016DC.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... NaamVirtuele2016DC failed test Advertising
Advertising gaat wel nog goed op de oude 2012 server wanneer ik daar dcdiag run.
Hieruit denk ik te kunnen concluderen dat de 2012 server toch nog een belangrijke rol speelt in het domein, terwijl ik had verwacht dat door het overzetten van de FSMO rollen juist de nieuwe server al het netlogon volume zou gaan faciliteren voor het domein.
Mijn vraag nu: dien ik mij druk te maken om deze meldingen in DCDIAG, of is dit normaal gedrag en komt dit pas goed nadat ik de oude server een demote geef?
Demote wil ik gaan uitvoeren met het commando: Uninstall-ADDSDomainController -DemoteOperationMasterRole -RemoveApplicationPartition
- 1x Fysieke Windows Server 2012 DC -> heeft alle FSMO rollen
- 1x Fysieke Windows Server 2016 DC
- 1x Virtuele Windows Server 2016 DC
De 2012 server wil ik gaan uitfaseren.
Ik heb gisteren het volgende uitgevoerd:
- netdom query fsmo -> Liet zien dat alle rollen inderdaad op 2012 server draaien.
- Move-ADDirectoryServerOperationMasterRole -Identity NaamVirtuele2016DC -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
- DNS op netwerkkaart van alle DC's aangepast zodat ze primair naar 127.0.0.1 wijzen en secundair naar de nieuwe server met FSMO rollen (Hoewel ik ook hier en daar lees dat dit juist omgekeerd moet zijn, echter de meningen schijnen toch wel te verschillen hierover).
ik heb nu op alle DC's de primaire DNS verwezen naar een andere DC en secundair naar zichzelf (127.0.0.1).
- netdom query fsmo -> Laat zien dat alle rollen nu inderdaad zijn overgezet naar de 2016 VM.
So far so good....
Volgende week wil ik de oude 2012 DC gaan demoten.
Nu dacht ik dat het handig zou zijn om een dcdiag /v te draaien vanochtend om eens te kijken of gisteren echt alles goed is gegaan en ik met een gerust hart volgende week verder kan gaan.
DCDIAG geeft nu echter de volgende melding:
Unable to connect to the NETLOGON share! (\\NaamVirtuele2016DC\netlogon)
[NaamVirtuele2016DC] An net use or LsaPolicy operation failed with error 67,
The network name cannot be found..
......................... NaamVirtuele2016DC failed test NetLogons
Wanneer ik "Net share" uitvoer op de 2016 DC dan zie ik netlogon ook niet in de lijst staan.
Dit zie ik wel in de lijst staan bij de oude 2012 DC.
Ook advertising gaat niet zoals ik had verwacht:
Testing server: Default-First-Site-Name\NaamVirtuele2016DC
Starting test: Advertising
Warning: DsGetDcName returned information for
\\NaamVirtuele2016DC.domeinnaam.local, when we were trying to reach
NaamVirtuele2016DC.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... NaamVirtuele2016DC failed test Advertising
Advertising gaat wel nog goed op de oude 2012 server wanneer ik daar dcdiag run.
Hieruit denk ik te kunnen concluderen dat de 2012 server toch nog een belangrijke rol speelt in het domein, terwijl ik had verwacht dat door het overzetten van de FSMO rollen juist de nieuwe server al het netlogon volume zou gaan faciliteren voor het domein.
Mijn vraag nu: dien ik mij druk te maken om deze meldingen in DCDIAG, of is dit normaal gedrag en komt dit pas goed nadat ik de oude server een demote geef?
Demote wil ik gaan uitvoeren met het commando: Uninstall-ADDSDomainController -DemoteOperationMasterRole -RemoveApplicationPartition