<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>directory &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/directory/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Sat, 12 Feb 2022 15:29:36 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>directory &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Alten Domaincontroller entfernen</title>
		<link>https://www.systemtechnics.de/alten-domaincontroller-entfernen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 12 Feb 2022 15:29:34 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[active]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[dcpromo]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[ntds]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3213</guid>

					<description><![CDATA[Um einen alten Domaincontroller zu entfernen sollte man sicherstellen, dass alle 5 Rollen (PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster und DomainNamingMaster) auf [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um einen alten Domaincontroller zu entfernen sollte man sicherstellen, dass alle 5 Rollen (PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster und DomainNamingMaster) auf einem neuen Server laufen. Ist dies der Fall starten wir mit Admin-Rechten eine DOS Box und folgenden Befehl:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dcpromo</pre>



<p>Diesen Assistenten durchführen (natürlich <strong>NICHT</strong> die Domäne löschen) und ein Passwort für den neuen lokalen Admin vergeben. Nach dem Neustart ist dieser nun auch kein Domain-Controller mehr.</p>



<p>Auf dem neuen AD starten wir &#8222;<em>Active Directory-Standorte und Dienste</em>&#8220; und kontrollieren ob der Server bei &#8222;<em>Default-First-Site-Name</em>&#8220; und Servers nicht mehr vorhanden ist. Sollte da der alte Server noch stehen, einfach ein wenig Zeit geben und evtl. am Folgetag löschen. Ansonsten können Replikationsfehlermeldungen kommen. Bei den <strong>NTDS Settings</strong> ebenfalls kontrollieren das der alte Server entfernt ist.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Merker: AD Migration</title>
		<link>https://www.systemtechnics.de/merker-windows-ad-migration/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 12 Feb 2022 15:14:07 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[active]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[rollen]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3205</guid>

					<description><![CDATA[Hier möchte ich mir in Kurzform die notwendigen Schritte zur AD Migration notieren. Ein gewisses Verständnis für Windows 20xx Server [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Hier möchte ich mir in Kurzform die notwendigen Schritte zur AD Migration notieren. Ein gewisses Verständnis für Windows 20xx Server sollte man schon mitbringen.</p>



<p>Zuerst starten wir den &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und werden die <em><strong>Domänenfunktionsebene</strong></em> heraufstrufen. Je nachdem welche Version man von Windows Server verwendet, sollte man schauen welche Mindestvorraussetzung von Nöten ist. </p>



<p>Ist dies getan starten wir &#8222;<em>Active Directory Domänen und Vertrauensstellungen</em>&#8220; sind stufen die <strong><em>Gesamtfunktionsebene</em></strong> herauf.</p>



<p>Nun geht es mit der Powershell (als Administrator) weiter. Neuere Windows Versionen verwenden DFS. Ob dies bei Deinem verwendeten System schon so ist kann Du mit folgendem Befehl prüfen:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /getglobalstate</pre>



<p>Sollte dies nicht der Fall sein, musst Du folgende 4 Stufen (0-3) mit den unten stehenden Befehlen aktivieren. Dabei bitte immer mit dem zweiten Befehl prüfen ob die jeweilige Stufe auch erfolgreich beendet ist. Dies kann schon mal pro Stufe 10-30 Minuten andauern.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 0
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 1
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 2
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 3
dfsrmig /getmigrationstate</pre>



<p>Gibt der jeweilige Migrationstate keine Fehlermeldung aus prüfen wir das DFS endgültig nochmal mit:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /getglobalstate</pre>



<p>Die Vorarbeiten sind nun getan. Nun können wir auf dem neuen Server die Notwendigen Rollen installieren. &#8222;<em>Active Directory-Domänendienste</em>&#8222;. DNS wird automatisch installiert, evtl. sollte man noch DHCP oder weitere Rollen auswählen. Dieser Vorgang ist nicht weiter aufwändig und nach dem Boot der Servers auch abgeschlossen.</p>



<p>Nach dem Neustart kann man sich wieder am Server anmelden und muss nun die einzelnen Rollen übertragen. Dazu starten wir &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und klicken mit der rechten Maustaste auf die Domäne.<br />Unter dem Punkt &#8222;Betriebsmaster&#8220; können wir die Rollen <strong>RID, PDC und Infrastruktur </strong>auf den neuen Server umstellen. Prüfen kann man das über folgenden Befehl kontrollieren:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">netdom query fsmo</pre>



<p>Drei von fünf Rollen sind schonmal verschoben. Um die nächste Rolle zu verschieben starten wir &#8222;<em>Active Directory Domänen und Vertrauensstellungen</em>&#8220; und klicken ganz oben (nicht auf die Domäne) mit der rechten Maustaste auf Betriebsmaster. Nun kann dieser &#8222;Domänennamen-Betriebsmaster&#8220; auch verschoben werden.</p>



<p>Für die letzte Rolle (Schemamaster) müssen wir (vermutlich) zuerst das Schema-Management registrieren um es via MMC öffnen zu können. Dies geht mit:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">regsvr32 schmmgmt.dll</pre>



<p>Nun können wir die MMC starten und das Swap-in &#8222;<em>Active Directory-Schema</em>&#8220; einblenden. Zuerst müssen wir die Verbindung zu einem anderen Domain-Controller herstellen. Sonst kann diese Rolle nicht auf sich selbst verschoben werden. Ist dies getan geht es wie gewohnt mit der rechten Maustaste auf &#8222;Betriebsmaster&#8220; und können diese ändern. </p>



<p>Zum Abschluss der Rollen können wir nochmal mit folgendem Befehl die Rollen kontrollieren.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">netdom query fsmo</pre>



<p>Bevor man nun auf die Idee kommt den alten Server zu entfernen, sollte man noch schauen ob der neue Server den Global Katalog hat. Dies geht über &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und schaut ob bei dem neuen AD ein [<strong>GC</strong>] bei steht. Falls nicht, einfach doppelt auf die Maschine drauf klicken und den Haken wie gewünscht setzen.</p>


]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
