windows_server:dc:changedomaincontrollerroles
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| windows_server:dc:changedomaincontrollerroles [2016/05/25 10:05] – aeinert | windows_server:dc:changedomaincontrollerroles [2017/11/23 10:39] (aktuell) – [Umziehen der FSMO-Rollen] aeinert | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== Domaincontrollerrollen übertragen ====== | ====== Domaincontrollerrollen übertragen ====== | ||
| + | \\ | ||
| + | **__Der Text wurde bei einem Domaincontrollerumzug von Server 2003 auf Server 2012 geschrieben. | ||
| + | Daher sind auch einzelne Hinweise für Server 2003 enthalten.__** | ||
| - | =====RZDC Istaufnahme und Durchführung Migration auf 2012R2===== | + | **In dem Szenario sind folgende Server enthalten: |
| - | ====Ermittlung des DC mit allen FSMO-Rollen==== | + | * OldDC [Server2003] (als alter Haupt-DC mit allen FSMO-Rollen |
| + | * FirstDC [Server2012] (als zweiter Replication-DC und als Zertifikateserver) | ||
| + | * SecondDC [Server2012] (neuer DC der alle FSMO-Rollen und DNS-Zones übernehmen soll) | ||
| - | < | + | =====Ermittlung des DC mit allen FSMO-Rollen===== |
| - | Schema owner sblsrv.sbloffice.sbl-gmbh.net | + | |
| - | Domain role owner | + | |
| - | PDC role sblsrv.sbloffice.sbl-gmbh.net | + | |
| - | RID pool manager | + | |
| - | Infrastructure owner sblsrv.sbloffice.sbl-gmbh.net | + | |
| - | </ | + | |
| - | ====Rollen Installieren auf neuem DC (der alle FSMO-Rollen übernehmen soll) (1 Std)==== | + | < |
| - | - AD-Domänendienste | + | oder für ältere Systeme |
| - | - DHCP-Server | + | |
| - | ====DHCP-Server Konfigurieren | + | < |
| + | dsquery server -hasfsmo schema | ||
| + | dsquery server -hasfsmo name | ||
| + | dsquery server -hasfsmo rid | ||
| + | dsquery server -hasfsmo pdc | ||
| + | dsquery server -hasfsmo infr | ||
| + | </ | ||
| + | ===Ergbnis: | ||
| + | < | ||
| + | Schema owner OldDC.srv.domainname.local | ||
| + | Domain role owner | ||
| + | PDC role OldDC.srv.domainname.local | ||
| + | RID pool manager | ||
| + | Infrastructure owner OldDC.srv.domainname.local | ||
| + | </ | ||
| + | \\ | ||
| + | =====DHCP-Server Konfigurieren===== | ||
| - | DHCP Adressbereich muss Manuell | + | DHCP Adressbereiche müssen manuell |
| - | Pool: | + | < |
| - | Lease : 8 tage | + | Pool: |
| - | Router: 172.16.1.3 | + | Lease : 8 tage \\ |
| - | DNS-Server: 172.16.1.7, 172.16.1.18, | + | Router: 192.168.1.3 \\ |
| - | DNS-Domänenname: | + | DNS-Server: 192.168.1.7, 192.168.1.18, |
| - | Reservierungen: | + | DNS-Domänenname: |
| + | Reservierungen: | ||
| + | </ | ||
| - | < | + | < |
| + | ===Ergebnis: | ||
| < | < | ||
| IPAddress | IPAddress | ||
| --------- | --------- | ||
| - | 172.16.1.120 | + | 192.168.1.120 |
| - | 172.16.1.121 | + | 192.168.1.121 |
| - | 172.16.1.122 | + | ... |
| - | 172.16.1.124 | + | 192.168.1.128 |
| - | 172.16.1.125 | + | 192.168.1.129 |
| - | 172.16.1.126 | + | |
| - | 172.16.1.127 | + | |
| - | 172.16.1.128 | + | |
| - | 172.16.1.129 | + | |
| - | 172.16.1.130 | + | |
| - | 172.16.1.131 | + | |
| - | 172.16.1.133 | + | |
| - | 172.16.1.134 | + | |
| - | 172.16.1.135 | + | |
| - | 172.16.1.136 | + | |
| - | 172.16.1.137 | + | |
| - | 172.16.1.140 | + | |
| - | 172.16.1.141 | + | |
| - | 172.16.1.142 | + | |
| - | 172.16.1.143 | + | |
| - | 172.16.1.144 | + | |
| - | 172.16.1.145 | + | |
| - | 172.16.1.146 | + | |
| - | 172.16.1.147 | + | |
| - | 172.16.1.148 | + | |
| - | 172.16.1.149 | + | |
| - | 172.16.1.132 | + | |
| - | 172.16.1.123 | + | |
| - | 172.16.1.138 | + | |
| - | 172.16.1.139 | + | |
| - | 172.16.1.150 | + | |
| - | 172.16.1.151 | + | |
| - | 172.16.1.170 | + | |
| - | 172.16.1.171 | + | |
| - | 172.16.1.172 | + | |
| - | 172.16.1.173 | + | |
| </ | </ | ||
| - | aastra5370ip00085... = aastra5380ip< | + | aastra5370ip00085... = aastra5380ip< |
| + | \\ | ||
| + | \\ | ||
| + | =====DNS-Server Konfigurieren===== | ||
| - | ====DNS-Server Konfigurieren (1 Std)==== | + | 1. DNS-Manager öffnen |
| - | + | 2. DNS-Server anwählen | |
| - | 1. DNS-Manager öffnen | + | 3. Weiterleitungen öffnen |
| - | 2. DNS-Server anwählen | + | 4. externe Weiterleitungen eintragen |
| - | 3. Weiterleitungen öffnen | + | 192.168.1.7 OldDC.srv.domainname.local \\ |
| - | 4. externe Weiterleitungen eintragen | + | 192.168.1.18 FirstDC.srv.domainname.local \\ |
| - | 172.16.1.7 SBLSRV.sbloffice.sbl-gmbh.net | + | \\ |
| - | 172.16.1.18 SBLDC01.sbloffice.sbl-gmbh.net | + | =====Replizierungstest===== |
| - | + | ||
| - | ====Replizierungstest | + | |
| < | < | ||
| - | | + | \\ |
| - | ====Domaincontroller Diagnose | + | =====Domaincontroller Diagnose===== |
| < | < | ||
| + | \\ | ||
| + | =====DNSZones verschieben===== | ||
| - | < | + | ====DomainDNSZones (DC=DomainDnsZones, |
| + | fSMORoleOwner=CN=NTDS Settings, | ||
| + | geändert in: | ||
| + | fSMORoleOwner=CN=NTDS Settings, | ||
| + | \\ | ||
| + | ====ForestDNSZones: | ||
| - | Anfangssetup wird ausgeführt: | + | fSMORoleOwner=CN=NTDS Settings, |
| - | | + | |
| - | | + | |
| - | * Identifizierte AD-Gesamtstruktur. | + | |
| - | | + | |
| - | + | ||
| - | Erforderliche Anfangstests werden ausgeführt. | + | |
| - | + | ||
| - | | + | |
| - | Starting test: Connectivity | + | |
| - | | + | |
| - | + | ||
| - | Primärtests werden ausgeführt. | + | |
| - | + | ||
| - | | + | |
| - | Starting test: Advertising | + | |
| - | | + | |
| - | Starting test: FrsEvent | + | |
| - | Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse vorhanden. Fehler bei der | + | |
| - | | + | |
| - | | + | |
| - | Starting test: DFSREvent | + | |
| - | | + | |
| - | Starting test: SysVolCheck | + | |
| - | | + | |
| - | Starting test: KccEvent | + | |
| - | | + | |
| - | Starting test: KnowsOfRoleHolders | + | |
| - | | + | |
| - | Starting test: MachineAccount | + | |
| - | | + | |
| - | Starting test: NCSecDesc | + | |
| - | | + | |
| - | Starting test: NetLogons | + | |
| - | | + | |
| - | Starting test: ObjectsReplicated | + | |
| - | | + | |
| - | Starting test: Replications | + | |
| - | | + | |
| - | Starting test: RidManager | + | |
| - | | + | |
| - | Starting test: Services | + | |
| - | | + | |
| - | Starting test: SystemLog | + | |
| - | | + | |
| - | Starting test: VerifyReferences | + | |
| - | | + | |
| - | + | ||
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: LocatorCheck | + | |
| - | | + | |
| - | Starting test: Intersite | + | |
| - | | + | |
| - | </ | + | |
| - | ====“ForestDNSZones und “DomainDNSZones” verschieben (1,5 Std)==== | + | |
| - | + | ||
| - | **DomainDNSZones: | + | |
| - | | + | |
| geändert in: | geändert in: | ||
| - | fSMORoleOwner=CN=NTDS Settings, | + | fSMORoleOwner=CN=NTDS Settings, |
| \\ | \\ | ||
| - | **ForestDNSZones: | + | =====Umziehen der FSMO-Rollen===== |
| - | fSMORoleOwner=CN=NTDS Settings, | + | |
| - | geändert in: | + | |
| - | fSMORoleOwner=CN=NTDS Settings, | + | |
| - | + | ||
| - | ====Umziehen der FSMO-Rollen | + | |
| **per Konsole** | **per Konsole** | ||
| NTDSUTIL | NTDSUTIL | ||
| ROLES // mit ROLES wechselt man zur “fsmo maintenance” in dieser Ebene gibt man Connections ein. | ROLES // mit ROLES wechselt man zur “fsmo maintenance” in dieser Ebene gibt man Connections ein. | ||
| - | Connect to Server | + | |
| - | quit // In der „server connections“ Ebene muss man mit “quit” oder „q“ erneut zur „fsmo maintenance“ Ebene wechseln. | + | |
| + | quit // In der „server connections“ Ebene muss man mit “quit” oder „q“ erneut zur „fsmo maintenance“ Ebene wechseln. | ||
| // Nun können die Betriebsmasterrollen auf den fokussierten DC übertragen werden: Transfer < | // Nun können die Betriebsmasterrollen auf den fokussierten DC übertragen werden: Transfer < | ||
| Transfer schema master | Transfer schema master | ||
| Zeile 206: | Zeile 108: | ||
| Active Directory-Benutzer und -Computer [rid, | Active Directory-Benutzer und -Computer [rid, | ||
| + | für Active Directory-Schema: | ||
| + | < | ||
| < | < | ||
| - | < | + | \\ |
| - | Schemamaster | + | =====Replizierungstest===== |
| - | Domänennamen-Master | + | |
| - | PDC SBLDC02.sbloffice.sbl-gmbh.net | + | |
| - | RID-Pool-Manager | + | |
| - | Infrastrukturmaster | + | |
| - | Der Befehl wurde ausgeführt. | + | |
| - | </ | + | |
| - | + | ||
| - | ====Replizierungstest | + | |
| < | < | ||
| + | ===Ergebnis: | ||
| < | < | ||
| Repadmin: Befehl "/ | Repadmin: Befehl "/ | ||
| - | AD-SBL-Luckenwalde-KHW06\SBLDC02 | + | AD-Musterstadt-KHW01\SecondDC |
| DSA-Optionen: | DSA-Optionen: | ||
| Standortoptionen: | Standortoptionen: | ||
| Zeile 230: | Zeile 127: | ||
| ==== EINGEHENDE NACHBARN===================================== | ==== EINGEHENDE NACHBARN===================================== | ||
| - | DC=sbloffice,DC=sbl-gmbh,DC=net | + | DC=srv,DC=domainname,DC=local |
| - | AD-SBL-Luckenwalde-KHW06\SBLDC01 | + | AD-Musterstadt-KHW01\FirstDC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:21:42 war erfolgreich. | Letzter Versuch am 2015-08-24 13:21:42 war erfolgreich. | ||
| - | AD-SBL-Luckenwalde-KHW06\SBLSRV | + | AD-Musterstadt-KHW01\OldDC über RPC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:21:43 war erfolgreich. | Letzter Versuch am 2015-08-24 13:21:43 war erfolgreich. | ||
| - | CN=Configuration, | + | CN=Configuration, |
| - | AD-SBL-Luckenwalde-KHW06\SBLSRV | + | AD-Musterstadt-KHW01\OldDC über RPC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:08:38 war erfolgreich. | Letzter Versuch am 2015-08-24 13:08:38 war erfolgreich. | ||
| - | AD-SBL-Luckenwalde-KHW06\SBLDC01 | + | AD-Musterstadt-KHW01\FirstDC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:08:40 war erfolgreich. | Letzter Versuch am 2015-08-24 13:08:40 war erfolgreich. | ||
| - | CN=Schema, | + | CN=Schema, |
| - | AD-SBL-Luckenwalde-KHW06\SBLSRV | + | AD-Musterstadt-KHW01\OldDC über RPC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:07:55 war erfolgreich. | Letzter Versuch am 2015-08-24 13:07:55 war erfolgreich. | ||
| - | AD-SBL-Luckenwalde-KHW06\SBLDC01 | + | AD-Musterstadt-KHW01\FirstDC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:08:10 war erfolgreich. | Letzter Versuch am 2015-08-24 13:08:10 war erfolgreich. | ||
| - | DC=ForestDnsZones, | + | DC=ForestDnsZones, |
| - | AD-SBL-Luckenwalde-KHW06\SBLDC01 | + | AD-Musterstadt-KHW01\FirstDC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:07:38 war erfolgreich. | Letzter Versuch am 2015-08-24 13:07:38 war erfolgreich. | ||
| - | AD-SBL-Luckenwalde-KHW06\SBLSRV | + | AD-Musterstadt-KHW01\OldDC über RPC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:07:41 war erfolgreich. | Letzter Versuch am 2015-08-24 13:07:41 war erfolgreich. | ||
| - | DC=DomainDnsZones, | + | DC=DomainDnsZones, |
| - | AD-SBL-Luckenwalde-KHW06\SBLDC01 | + | AD-Musterstadt-KHW01\FirstDC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:08:02 war erfolgreich. | Letzter Versuch am 2015-08-24 13:08:02 war erfolgreich. | ||
| - | AD-SBL-Luckenwalde-KHW06\SBLSRV | + | AD-Musterstadt-KHW01\OldDC über RPC |
| DSA-Objekt-GUID: | DSA-Objekt-GUID: | ||
| Letzter Versuch am 2015-08-24 13:08:05 war erfolgreich. | Letzter Versuch am 2015-08-24 13:08:05 war erfolgreich. | ||
| </ | </ | ||
| - | ====Domaincontroller Diagnose | + | \\ |
| + | =====Domaincontroller Diagnose===== | ||
| < | < | ||
| - | < | + | \\ |
| - | Verzeichnisserverdiagnose | + | =====Domaincontrollerzertikat===== |
| - | + | ||
| - | Anfangssetup wird ausgeführt: | + | |
| - | Der Homeserver wird gesucht... | + | |
| - | * Vergewissern Sie sich, dass es sich bei dem lokalen Computer SBLDC02 um einen Verzeichnisserver handelt. | + | |
| - | | + | |
| - | * Die Verbindung mit dem Verzeichnisdienst auf Server SBLDC02 wird hergestellt. | + | |
| - | * Identifizierte AD-Gesamtstruktur. | + | |
| - | | + | |
| - | * Standortinformationen werden gesammelt. | + | |
| - | | + | |
| - | ..... | + | |
| - | The previous call succeeded | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | * Alle Server werden identifiziert. | + | |
| - | | + | |
| - | The previous call succeeded.... | + | |
| - | The previous call succeeded | + | |
| - | | + | |
| - | | + | |
| - | gmbh, | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | site info obtained | + | |
| - | All the info for the server collected | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | site info obtained | + | |
| - | All the info for the server collected | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | site info obtained | + | |
| - | All the info for the server collected | + | |
| - | * Alle Querverweise des Namenskontexts werden identifiziert. | + | |
| - | * 3 Domänencontroller gefunden. 1 davon werden getestet. | + | |
| - | | + | |
| - | + | ||
| - | Erforderliche Anfangstests werden ausgeführt. | + | |
| - | + | ||
| - | | + | |
| - | Starting test: Connectivity | + | |
| - | * Active Directory LDAP Services Check | + | |
| - | | + | |
| - | * Active Directory RPC Services Check | + | |
| - | | + | |
| - | + | ||
| - | Primärtests werden ausgeführt. | + | |
| - | + | ||
| - | | + | |
| - | | + | |
| - | The DC SBLDC02 is advertising itself as a DC and having a DS. | + | |
| - | The DC SBLDC02 is advertising as an LDAP server | + | |
| - | The DC SBLDC02 is advertising as having a writeable directory | + | |
| - | The DC SBLDC02 is advertising as a Key Distribution Center | + | |
| - | The DC SBLDC02 is advertising as a time server | + | |
| - | The DS SBLDC02 is advertising as a GC. | + | |
| - | | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Starting test: FrsEvent | + | |
| - | * Der Ereignisprotokollierungstest für den Dateireplikationsdienst | + | |
| - | | + | |
| - | Starting test: DFSREvent | + | |
| - | The DFS Replication Event Log. | + | |
| - | | + | |
| - | | + | |
| - | Starting test: SysVolCheck | + | |
| - | * Der SYSVOL-Bereitschaftstest für den Dateireplikationsdienst | + | |
| - | Das SYSVOL des Dateireplikationsdiensts ist bereit. | + | |
| - | | + | |
| - | Starting test: KccEvent | + | |
| - | * The KCC Event log test | + | |
| - | Found no KCC errors in " | + | |
| - | | + | |
| - | Starting test: KnowsOfRoleHolders | + | |
| - | Role Schema Owner = CN=NTDS Settings,CN=SBLDC02,CN=Servers,CN=AD-SBL-Luckenwalde-KHW06, | + | |
| - | Role Domain Owner = CN=NTDS Settings, | + | |
| - | Role PDC Owner = CN=NTDS Settings, | + | |
| - | Role Rid Owner = CN=NTDS Settings, | + | |
| - | Role Infrastructure Update Owner = CN=NTDS Settings, | + | |
| - | | + | |
| - | Starting test: MachineAccount | + | |
| - | | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | * SPN found : | + | |
| - | | + | |
| - | Starting test: NCSecDesc | + | |
| - | * Security Permissions check for all NC's on DC SBLDC02. | + | |
| - | The forest is not ready for RODC. Will skip checking ERODC ACEs. | + | |
| - | * Überprüfung der Sicherheitsberechtigungen für | + | |
| - | | + | |
| - | (NDNC, | + | |
| - | * Überprüfung der Sicherheitsberechtigungen für | + | |
| - | | + | |
| - | (NDNC, | + | |
| - | * Überprüfung der Sicherheitsberechtigungen für | + | |
| - | | + | |
| - | (Schema, | + | |
| - | * Überprüfung der Sicherheitsberechtigungen für | + | |
| - | | + | |
| - | (Configuration, | + | |
| - | * Überprüfung der Sicherheitsberechtigungen für | + | |
| - | | + | |
| - | (Domain, | + | |
| - | | + | |
| - | Starting test: NetLogons | + | |
| - | * Network Logons Privileges Check | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | Starting test: ObjectsReplicated | + | |
| - | | + | |
| - | | + | |
| - | Object is up-to-date on all servers. | + | |
| - | | + | |
| - | Object is up-to-date on all servers. | + | |
| - | | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Starting test: Replications | + | |
| - | * Replications Check | + | |
| - | * Replication Latency Check | + | |
| - | DC=DomainDnsZones, | + | |
| - | | + | |
| - | 1 were retired Invocations. | + | |
| - | 0 had no latency information (Win2K DC). | + | |
| - | DC=ForestDnsZones, | + | |
| - | | + | |
| - | 1 were retired Invocations. | + | |
| - | 0 had no latency information (Win2K DC). | + | |
| - | CN=Schema, | + | |
| - | | + | |
| - | 2 were retired Invocations. | + | |
| - | 0 had no latency information (Win2K DC). | + | |
| - | CN=Configuration, | + | |
| - | | + | |
| - | 2 were retired Invocations. | + | |
| - | 0 had no latency information (Win2K DC). | + | |
| - | DC=sbloffice, | + | |
| - | | + | |
| - | 2 were retired Invocations. | + | |
| - | 0 had no latency information (Win2K DC). | + | |
| - | | + | |
| - | Starting test: RidManager | + | |
| - | * Available RID Pool for the Domain is 3603 to 1073741823 | + | |
| - | * SBLDC02.sbloffice.sbl-gmbh.net is the RID Master | + | |
| - | * DsBind with RID Master was successful | + | |
| - | * rIDAllocationPool is 3103 to 3602 | + | |
| - | * rIDPreviousAllocationPool is 3103 to 3602 | + | |
| - | * rIDNextRID: 3103 | + | |
| - | | + | |
| - | Starting test: Services | + | |
| - | * Checking Service: EventSystem | + | |
| - | * Checking Service: RpcSs | + | |
| - | * Checking Service: NTDS | + | |
| - | * Checking Service: DnsCache | + | |
| - | * Checking Service: NtFrs | + | |
| - | * Checking Service: IsmServ | + | |
| - | * Checking Service: kdc | + | |
| - | * Checking Service: SamSs | + | |
| - | * Checking Service: LanmanServer | + | |
| - | * Checking Service: LanmanWorkstation | + | |
| - | * Checking Service: w32time | + | |
| - | * Checking Service: NETLOGON | + | |
| - | | + | |
| - | Starting test: SystemLog | + | |
| - | * The System Event log test | + | |
| - | Found no errors in " | + | |
| - | | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Starting test: VerifyReferences | + | |
| - | Der Systemobjektverweis (serverReference) CN=SBLDC02, | + | |
| - | | + | |
| - | Der Systemobjektverweis (serverReferenceBL) | + | |
| - | | + | |
| - | auf CN=NTDS Settings, | + | |
| - | | + | |
| - | Der Systemobjektverweis (frsComputerReferenceBL) | + | |
| - | | + | |
| - | auf CN=SBLDC02, | + | |
| - | | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | + | ||
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Starting test: CheckSDRefDom | + | |
| - | | + | |
| - | Starting test: CrossRefValidation | + | |
| - | | + | |
| - | + | ||
| - | | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Test durch Benutzeranforderung ausgelassen: | + | |
| - | Starting test: LocatorCheck | + | |
| - | Name des globalen Katalogs: \\SBLDC02.sbloffice.sbl-gmbh.net | + | |
| - | | + | |
| - | PDC Name: \\SBLDC02.sbloffice.sbl-gmbh.net | + | |
| - | | + | |
| - | Time Server Name: \\SBLDC02.sbloffice.sbl-gmbh.net | + | |
| - | | + | |
| - | | + | |
| - | | + | |
| - | KDC Name: \\SBLDC02.sbloffice.sbl-gmbh.net | + | |
| - | | + | |
| - | | + | |
| - | Starting test: Intersite | + | |
| - | Der Standort AD-SBL-Luckenwalde-KHW06 wird übersprungen. Der Standort liegt außerhalb des Bereichs, der mithilfe der Befehlszeilenargumente | + | |
| - | | + | |
| - | | + | |
| - | </ | + | |
| - | ====Domaincontrollerzertikat (1 Std)==== | + | |
| **Ereignis-ID 82:** | **Ereignis-ID 82:** | ||
| Zeile 537: | Zeile 183: | ||
| **Ereignis-ID 13:** | **Ereignis-ID 13:** | ||
| Die Zertifikatregistrierung für Lokales System konnte sich nicht für ein Zertifikat DomainController | Die Zertifikatregistrierung für Lokales System konnte sich nicht für ein Zertifikat DomainController | ||
| - | mit der Anforderungs-ID N/A von SBLDC01.sbloffice.sbl-gmbh.net\CASBLTF | + | mit der Anforderungs-ID N/A von FirstDC.srv.domainname.local\CA (Der RPC-Server ist nicht verfügbar. |
| 0x800706ba (WIN32: 1722 RPC_S_SERVER_UNAVAILABLE)) registrieren. | 0x800706ba (WIN32: 1722 RPC_S_SERVER_UNAVAILABLE)) registrieren. | ||
| Zeile 551: | Zeile 197: | ||
| (CERTSVC_DCOM_ACCESS war gesetzt jedoch fehlte die Domänengruppe " | (CERTSVC_DCOM_ACCESS war gesetzt jedoch fehlte die Domänengruppe " | ||
| - | ====Filebereich Umziehen (6,5 Std)==== | ||
| - | - Freigaben eingerichtet (1h) | ||
| - | - Benutzer als eigenes Verzeichnis AD-Basisordner anstatt Freigaben zugeordnet (1,5h) | ||
| - | - Datensicherung vor Kopieren (0,5h) | ||
| - | - Filebereich kopieren (1,5h) | ||
| - | - DHCP aktivieren und funktion kontrollieren (0,5h) | ||
| - | - Berechtigungen kontrollieren (1,5h) | ||
windows_server/dc/changedomaincontrollerroles.1464163542.txt.gz · Zuletzt geändert: (Externe Bearbeitung)
