Vraag


Acties:
  • 0 Henk 'm!

  • Callewaert
  • Registratie: December 2016
  • Laatst online: 16-09 17:00
Dag medetweakers
We gaan binnenkort overstappen naar een nieuwe server die enkel DHCP gaat voor zijn rekening nemen, nu is dit nog gecombineerd, en ism. onze it partner is dit nu de nieuwe best practice (per rol aparte server).
Onze 2008 gaat er uit en er komt een 2025.

Nu de vraag op het vlak van DHCP: is het écht zo simpel als met het commando
netsh dhcp server export C:\Users\\Desktop\dhcp.txt all
te exporteren en dan gewoon eenmaal de nieuwe rollen geïnstalleerd zijn te importeren?
Zijn er nog tips en tricks waar ik rekening kan mee houden?

Wat ik al gevonden of geprobeerd heb:
Voorlopig al de DHCP geëxporteerd via bovenstaand commando :)

alvast bedankt!

[ Voor 8% gewijzigd door Callewaert op 03-07-2025 12:16 . Reden: OP vraag van de mod, Wat ik al gevonden of geprobeerd heb toegevoegd :) ]

Beste antwoord (via Callewaert op 08-07-2025 10:18)


  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 06:58

nelizmastr

Goed wies kapot

Callewaert schreef op donderdag 3 juli 2025 @ 12:14:
[...]

In orde!


[...]

Ik heb dan ook nog DNS maar die wordt toch gerepliceerd door onze andere DC's dus ik vermoed zodra de nieuwe server in ons domein komt die dan gewoon de DNS weer repliceert?
thx!
DNS en DHCP doen onderling niet zo veel. Je bepaalt in je DHCP scope instellingen welke DNS server je clients krijgen, maar het is niet zo dat er een speciale onderlinge afhankelijkheid is. DHCP kan wel je DNS records bijwerken voor hosts die een DHCP lease krijgen in de betr. DNS zone, maar dat is het dan ook wel.

DNS replicatie is iets tussen DNS servers onderling. Als ook je DC's en DNS servers (al dan niet gecombineerd) ook nog op 2008 draaien hebben jullie trouwens wel een lakse IT-partner, 't spul is "pas" 5,5 jaar end of life >:)

I reject your reality and substitute my own

Alle reacties


Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 15-09 12:57
Callewaert schreef op donderdag 3 juli 2025 @ 11:57:
Dag medetweakers
We gaan binnenkort overstappen naar een nieuwe server die enkel DHCP gaat voor zijn rekening nemen, nu is dit nog gecombineerd, en ism. onze it partner is dit nu de nieuwe best practice (per rol aparte server).
Onze 2008 gaat er uit en er komt een 2025.

Nu de vraag op het vlak van DHCP: is het écht zo simpel als met het commando
[...]
te exporteren en dan gewoon eenmaal de nieuwe rollen geïnstalleerd zijn te importeren?
Zijn er nog tips en tricks waar ik rekening kan mee houden?

alvast bedankt!
Ja, zo simpel is het.
Volgens mij moet je de optie "all" gebruiken om ook actieve leases mee te nemen.
Let op eventuele dhcp-opties voor Voip bijvoorbeeld, wat niet altijd even goed gaat, meestal wel.

Who's general failure, and why is he reading my disk?


Acties:
  • +1 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 12-09 16:29

Jazzy

Moderator SSC/PB

Moooooh!

Modbreak:Toen je dit topic aanmaakte stond er een template met onder andere dit:
Wat ik al gevonden of geprobeerd heb
...
Dat mis ik op dit moment nog in je topicstart. Wil je dat even aanvullen?

Dat voorkomt dat mensen hier artikelen zoals https://learn.microsoft.c.../dhcp/migrate-dhcp-server gaan delen die je natuurlijk zelf ook al gevonden had toen je met Google zocht naar 'windows server migrate dhcp to new server'. ;)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Callewaert
  • Registratie: December 2016
  • Laatst online: 16-09 17:00
Jazzy schreef op donderdag 3 juli 2025 @ 12:01:
[modbreak]Toen je dit topic aanmaakte stond er een template met onder andere dit:

[...]

Dat mis ik op dit moment nog in je topicstart. Wil je dat even aanvullen?

Dat voorkomt dat mensen hier artikelen zoals https://learn.microsoft.c.../dhcp/migrate-dhcp-server gaan delen die je natuurlijk zelf ook al gevonden had toen je met Google zocht naar 'windows server migrate dhcp to new server'. ;)[/]
In orde!
Ora et Labora schreef op donderdag 3 juli 2025 @ 12:01:
[...]

Ja, zo simpel is het.
Volgens mij moet je de optie "all" gebruiken om ook actieve leases mee te nemen.
Let op eventuele dhcp-opties voor Voip bijvoorbeeld, wat niet altijd even goed gaat, meestal wel.
Ik heb dan ook nog DNS maar die wordt toch gerepliceerd door onze andere DC's dus ik vermoed zodra de nieuwe server in ons domein komt die dan gewoon de DNS weer repliceert?
thx!

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 06:58

nelizmastr

Goed wies kapot

Callewaert schreef op donderdag 3 juli 2025 @ 12:14:
[...]

In orde!


[...]

Ik heb dan ook nog DNS maar die wordt toch gerepliceerd door onze andere DC's dus ik vermoed zodra de nieuwe server in ons domein komt die dan gewoon de DNS weer repliceert?
thx!
DNS en DHCP doen onderling niet zo veel. Je bepaalt in je DHCP scope instellingen welke DNS server je clients krijgen, maar het is niet zo dat er een speciale onderlinge afhankelijkheid is. DHCP kan wel je DNS records bijwerken voor hosts die een DHCP lease krijgen in de betr. DNS zone, maar dat is het dan ook wel.

DNS replicatie is iets tussen DNS servers onderling. Als ook je DC's en DNS servers (al dan niet gecombineerd) ook nog op 2008 draaien hebben jullie trouwens wel een lakse IT-partner, 't spul is "pas" 5,5 jaar end of life >:)

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Callewaert
  • Registratie: December 2016
  • Laatst online: 16-09 17:00
nelizmastr schreef op donderdag 3 juli 2025 @ 16:24:
[...]


DNS en DHCP doen onderling niet zo veel. Je bepaalt in je DHCP scope instellingen welke DNS server je clients krijgen, maar het is niet zo dat er een speciale onderlinge afhankelijkheid is. DHCP kan wel je DNS records bijwerken voor hosts die een DHCP lease krijgen in de betr. DNS zone, maar dat is het dan ook wel.

DNS replicatie is iets tussen DNS servers onderling. Als ook je DC's en DNS servers (al dan niet gecombineerd) ook nog op 2008 draaien hebben jullie trouwens wel een lakse IT-partner, 't spul is "pas" 5,5 jaar end of life >:)
Het is gelukkig niet zo erg, het is de enige die nog op een EoL draait :-)
Dus: qua DNS moet ik er niet veel mee inzitten? We hebben wel veel A-records staan op de DC's, maar overal dezelfde. Vandaar ;-)

Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 06:58

nelizmastr

Goed wies kapot

Callewaert schreef op vrijdag 4 juli 2025 @ 08:04:
[...]

Het is gelukkig niet zo erg, het is de enige die nog op een EoL draait :-)
Dus: qua DNS moet ik er niet veel mee inzitten? We hebben wel veel A-records staan op de DC's, maar overal dezelfde. Vandaar ;-)
In de context van DHCP heeft DNS hier geen enkele rol nee.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • Callewaert
  • Registratie: December 2016
  • Laatst online: 16-09 17:00
nelizmastr schreef op vrijdag 4 juli 2025 @ 08:24:
[...]


In de context van DHCP heeft DNS hier geen enkele rol nee.
Top, dan is dit makkelijker dan gedacht

Acties:
  • +1 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Callewaert schreef op donderdag 3 juli 2025 @ 11:57:
Dag medetweakers
We gaan binnenkort overstappen naar een nieuwe server die enkel DHCP gaat voor zijn rekening nemen, nu is dit nog gecombineerd, en ism. onze it partner is dit nu de nieuwe best practice (per rol aparte server).
Wauw... Ik heb eigenlijk nog nooit een dedicated DHCP-server gezien. Vanuit security gezien is DHCP geen spannende rol, en qua workload al helemaal niet.

Zijn er nog eisen en wensen rondom beschikbaarheid? Dáár zit nl. grote verschillen in qua mogelijkheden tussen Server 2008 en 2025. Gaan deze nog uitgenut worden?

Zijn er nog ip-helpers/dhcp-relay systemen actief in je netwerk die aangepast moeten worden?
Callewaert schreef op donderdag 3 juli 2025 @ 11:57:
Nu de vraag op het vlak van DHCP: is het écht zo simpel als met het commando
[...]
te exporteren en dan gewoon eenmaal de nieuwe rollen geïnstalleerd zijn te importeren?
Wat houd je tegen om de export/import gewoon eens te testen?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

@Question Mark

Zolang je géén gebruik maakt van Vendor Specific scopeoptions is Microsoft DHCP, incl. FailOver / Replication, niet zo heel erg spannend. Maak je wel gebruik van dat soort options (vaak VOIP gerelateerde zaken) dan is het wel zaak om deze Vendor Specific options ook bekend te maken op al je nieuwe DHCP server(s). Dat soort zaken worden niet (goed) mee genomen in de export functie welke hier al genoemd is.

Boldly going forward, 'cause we can't find reverse


Acties:
  • +2 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Will_M schreef op vrijdag 4 juli 2025 @ 10:10:
Zolang je géén gebruik maakt van Vendor Specific scopeoptions is Microsoft DHCP, incl. FailOver / Replication, niet zo heel erg spannend.
I know, ik heb het verleden veel migraties gedaan... Waar het even om gaat is dat sinds Server 2016 DHCP Failover een nieuw geintroduceerde mogelijkheid is om DHCP hoog beschikbaar te krijgen.

Mijn vraag was dus meer of TS een transitie van de As-Is situatie wil, of ook een transformatie wil doorlopen waarbij de nieuwere mogelijkheden die er nu zijn ook wil inzetten.

Sidenote: ik ben wel benieuwd waar de vraag vandaan komt. Als er gebruik gemaakt wordt van een IT-partner, zou dit eigenlijk gesneden koek voor de IT-partner moeten zijn. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • +1 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Eens met de sidenote van @Question Mark
Ik zou ook kijken naar een DHCP oplossing met failover, makkelijk te installeren. Één is geen, zeggen we altijd maar.
Aanvullend: wij hebben onze DHCP servers ook met DHCP failover draaien in Azure.
Dan komen er nog wat zaken bij als installatie van een internal loadbalancer en Microsoft Loopback Adapter.
https://learn.microsoft.c...network/how-to-dhcp-azure

Vanwege deze extra requirements en complexiteit draait het dus ook niet meer als extra rol bij een domain controller, wat we vroeger ook gewoon deden.

[ Voor 17% gewijzigd door akimosan op 04-07-2025 10:47 ]


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

akimosan schreef op vrijdag 4 juli 2025 @ 10:45:
Vanwege deze extra requirements en complexiteit draait het dus ook niet meer als extra rol bij een domain controller, wat we vroeger ook gewoon deden.
Waarom dan toch die keuze, en niet (traditioneel) twee DHCP-servers met split scope? Configureer beide DHCP-server in je IP-helper en klaar. (terechte vraag trouwens, ik heb geen ervaring met eigen DHCP-systemen in Azure). :)

Dedicated Systemen, mét een Azure Loadbalancer en loopback adapters voldoet niet echt aan KISS in mijn ogen. (maar waarschijnlijk mis ik kennis en context).

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • Callewaert
  • Registratie: December 2016
  • Laatst online: 16-09 17:00
Question Mark schreef op vrijdag 4 juli 2025 @ 09:58:
[...]

Wauw... Ik heb eigenlijk nog nooit een dedicated DHCP-server gezien. Vanuit security gezien is DHCP geen spannende rol, en qua workload al helemaal niet.

Zijn er nog eisen en wensen rondom beschikbaarheid? Dáár zit nl. grote verschillen in qua mogelijkheden tussen Server 2008 en 2025. Gaan deze nog uitgenut worden?

Zijn er nog ip-helpers/dhcp-relay systemen actief in je netwerk die aangepast moeten worden?


[...]

Wat houd je tegen om de export/import gewoon eens te testen?
De nieuwe VM is nog niet live ;-)
Zijn er nog ip-helpers/dhcp-relay systemen actief in je netwerk die aangepast moeten worden?
We zitten met meraki. Ik ben dat nu aan het bekijken maar ik zie dat de meeste gewoon relayen naar het IP van de te vervangen server en de rest hun eigen DHCP draaien voor een guest hotspot zoals in de bib.
We zijn zowiezo van plan om dezelfde IP te gebruiken zodat we de minste kopzorgen hebben.
Wauw... Ik heb eigenlijk nog nooit een dedicated DHCP-server gezien. Vanuit security gezien is DHCP geen spannende rol, en qua workload al helemaal niet.
Tjah.. We zijn een stad. Dit komt vanuit onze IT partner die dagelijks dit soort dingen doen. Ik vermoed dat er wel nog een andere reden zal zijn, maar de collega's zijn in vakantie ;)
Sidenote: ik ben wel benieuwd waar de vraag vandaan komt. Als er gebruik gemaakt wordt van een IT-partner, zou dit eigenlijk gesneden koek voor de IT-partner moeten zijn. :)
Akkoord mee, ik snap het ook niet echt maar ik vermoed dat zij plannen en wij uitvoeren. Ik ben dan ook de new guy en er is mij gevraagd om gewoon de dhcp te migraten

[ Voor 48% gewijzigd door Callewaert op 04-07-2025 11:24 ]


Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 16-09 18:20

DataGhost

iPL dev

Callewaert schreef op vrijdag 4 juli 2025 @ 11:17:
[...]

De nieuwe VM is nog niet live ;-)
Dat test je dan toch gewoon in een andere VM? Heb je sowieso geen testomgeving waarin je dit soort dingen gewoon kan doen? Dan krijg je namelijk direct te zien tegen wat voor problemen je wellicht aan gaat lopen. Je moet niet willen wachten op "de nieuwe VM" en je tests uitvoeren op live(?) lijkt me niet echt wenselijk. Dit had je bij wijze van spreken op je werklaptop ofzo vrij makkelijk voor elkaar moeten kunnen krijgen binnen een uurtje of twee.

Acties:
  • +1 Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
@Question Mark De keuze voor failover ipv split scope (wat we daarvoor deden) hebben we al jaren geleden gemaakt, omdat het je beheer nog verder vereenvoudigt en je meer flexibiliteit en continuïteit hebt.

https://learn.microsoft.c...nd-2012/dn338978(v=ws.11)

De 2e keuze om het in Azure te doen, viel samen met het compleet uitfaseren van onze on-premise (hoewel co-located) datacenter. We draaien geen VMWare of lokale servers meer.

Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Callewaert schreef op vrijdag 4 juli 2025 @ 11:17:
[...]
We zitten met meraki. Ik ben dat nu aan het bekijken maar ik zie dat de meeste gewoon relayen naar het IP van de te vervangen server en de rest hun eigen DHCP draaien voor een guest hotspot zoals in de bib.
We zijn zowiezo van plan om dezelfde IP te gebruiken zodat we de minste kopzorgen hebben.
Maar dan hou je dus een single point of failure in stand... Besef je dat wel.
Callewaert schreef op vrijdag 4 juli 2025 @ 11:17:
Tjah.. We zijn een stad. Dit komt vanuit onze IT partner die dagelijks dit soort dingen doen. Ik vermoed dat er wel nog een andere reden zal zijn, maar de collega's zijn in vakantie ;)
Dan stel je toch de vraag aan de IT-partner?

Ik heb moeite met de combinatie van een complete dedicated VM voor DHCP (waarmee eigenlijk aangegeven wordt dat deze dienst wel ontzettend belangrijk voor je organisatie is), en deze met hetzelfde gemak als spof ingericht wordt. Does not compute...

Er is een best practise om DHCP niet op een Domain Controller te draaien, maar dan nog blijft het eigen risico-afweging voor het combineren van dit soort rollen.
Wat bedoel je hiermee? ICT binnen regionale overheden worden op Gemeente niveau geregeld.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1