<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rollen &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/rollen/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Sat, 12 Feb 2022 15:15:13 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>rollen &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Merker: AD Migration</title>
		<link>https://www.systemtechnics.de/merker-windows-ad-migration/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 12 Feb 2022 15:14:07 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[active]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[rollen]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3205</guid>

					<description><![CDATA[Hier möchte ich mir in Kurzform die notwendigen Schritte zur AD Migration notieren. Ein gewisses Verständnis für Windows 20xx Server [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Hier möchte ich mir in Kurzform die notwendigen Schritte zur AD Migration notieren. Ein gewisses Verständnis für Windows 20xx Server sollte man schon mitbringen.</p>



<p>Zuerst starten wir den &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und werden die <em><strong>Domänenfunktionsebene</strong></em> heraufstrufen. Je nachdem welche Version man von Windows Server verwendet, sollte man schauen welche Mindestvorraussetzung von Nöten ist. </p>



<p>Ist dies getan starten wir &#8222;<em>Active Directory Domänen und Vertrauensstellungen</em>&#8220; sind stufen die <strong><em>Gesamtfunktionsebene</em></strong> herauf.</p>



<p>Nun geht es mit der Powershell (als Administrator) weiter. Neuere Windows Versionen verwenden DFS. Ob dies bei Deinem verwendeten System schon so ist kann Du mit folgendem Befehl prüfen:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /getglobalstate</pre>



<p>Sollte dies nicht der Fall sein, musst Du folgende 4 Stufen (0-3) mit den unten stehenden Befehlen aktivieren. Dabei bitte immer mit dem zweiten Befehl prüfen ob die jeweilige Stufe auch erfolgreich beendet ist. Dies kann schon mal pro Stufe 10-30 Minuten andauern.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 0
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 1
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 2
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 3
dfsrmig /getmigrationstate</pre>



<p>Gibt der jeweilige Migrationstate keine Fehlermeldung aus prüfen wir das DFS endgültig nochmal mit:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /getglobalstate</pre>



<p>Die Vorarbeiten sind nun getan. Nun können wir auf dem neuen Server die Notwendigen Rollen installieren. &#8222;<em>Active Directory-Domänendienste</em>&#8222;. DNS wird automatisch installiert, evtl. sollte man noch DHCP oder weitere Rollen auswählen. Dieser Vorgang ist nicht weiter aufwändig und nach dem Boot der Servers auch abgeschlossen.</p>



<p>Nach dem Neustart kann man sich wieder am Server anmelden und muss nun die einzelnen Rollen übertragen. Dazu starten wir &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und klicken mit der rechten Maustaste auf die Domäne.<br />Unter dem Punkt &#8222;Betriebsmaster&#8220; können wir die Rollen <strong>RID, PDC und Infrastruktur </strong>auf den neuen Server umstellen. Prüfen kann man das über folgenden Befehl kontrollieren:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">netdom query fsmo</pre>



<p>Drei von fünf Rollen sind schonmal verschoben. Um die nächste Rolle zu verschieben starten wir &#8222;<em>Active Directory Domänen und Vertrauensstellungen</em>&#8220; und klicken ganz oben (nicht auf die Domäne) mit der rechten Maustaste auf Betriebsmaster. Nun kann dieser &#8222;Domänennamen-Betriebsmaster&#8220; auch verschoben werden.</p>



<p>Für die letzte Rolle (Schemamaster) müssen wir (vermutlich) zuerst das Schema-Management registrieren um es via MMC öffnen zu können. Dies geht mit:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">regsvr32 schmmgmt.dll</pre>



<p>Nun können wir die MMC starten und das Swap-in &#8222;<em>Active Directory-Schema</em>&#8220; einblenden. Zuerst müssen wir die Verbindung zu einem anderen Domain-Controller herstellen. Sonst kann diese Rolle nicht auf sich selbst verschoben werden. Ist dies getan geht es wie gewohnt mit der rechten Maustaste auf &#8222;Betriebsmaster&#8220; und können diese ändern. </p>



<p>Zum Abschluss der Rollen können wir nochmal mit folgendem Befehl die Rollen kontrollieren.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">netdom query fsmo</pre>



<p>Bevor man nun auf die Idee kommt den alten Server zu entfernen, sollte man noch schauen ob der neue Server den Global Katalog hat. Dies geht über &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und schaut ob bei dem neuen AD ein [<strong>GC</strong>] bei steht. Falls nicht, einfach doppelt auf die Maschine drauf klicken und den Haken wie gewünscht setzen.</p>


]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Server Rollen verschieben mit der AD-Powershell</title>
		<link>https://www.systemtechnics.de/server-rollen-verschieben-mit-der-ad-powershell/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sun, 20 Dec 2015 19:51:39 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[fsmo]]></category>
		<category><![CDATA[netdom]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[rollen]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1012</guid>

					<description><![CDATA[Am einfachsten und schnellsten kann man FSMO Rollen mit der AD-Powershell verschieben. Dazu genügt ein einziges CMD-Let und die Bestätigung [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Am einfachsten und schnellsten kann man FSMO Rollen mit der AD-Powershell verschieben. Dazu genügt ein einziges CMD-Let und die Bestätigung der entsprechenden Verschiebungsandorderung der Rolle mit &#8222;Y&#8220;</p>
<p><span id="more-1012"></span></p>
<table class="uk-table uk-table-hover uk-table-striped uk-table-condensed">
<tbody>
<tr>
<td>0</td>
<td>PDCEmulator</td>
</tr>
<tr>
<td>1</td>
<td>RIDMaster</td>
</tr>
<tr>
<td>2</td>
<td>InfrastructureMaster</td>
</tr>
<tr>
<td>3</td>
<td>SchemaMaster</td>
</tr>
<tr>
<td>4</td>
<td>DomainNamingMaster</td>
</tr>
</tbody>
</table>
<p>Den notwendigen Befehl kann man je nach Rolle die man verschieben möchte aus obiger Tabelle entnehmen.</p>
<pre><code>Move-ADDirectoryServerOperationMasterRole -Identity [Ziel-DC] -OperationMasterRole 0,1,2,3,4</code></pre>
<p>In obigen Beispiel werden alle Rollen auf den neuen DC umgezogen. Ich habe mir angewöhnt die Verschiebungsanforderung auf dem Ziel-DC direkt auszuführen.<br />
Sollte der aktuelle Rolleninhaber nicht mehr vorhanden sein, so kann man noch die Option <strong>-force</strong> mit an das CMD-Let anhängen.</p>
<p>Mit dem Befehl netdom kann man anschließend abfragen welcher Server welche Rolle inne hat</p>
<pre><code>netdom /query fsmo</code></pre>
<p><img decoding="async" src="/wp-content/uploads/netdom-query.png" alt="" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
