none
Migrace domény z WIN 2008 SBS na WIN 2012 Essentials.

    Dotaz

  • Zdravím.

    Mám migraci ve stavu, kdy na WIN 2008 SBS je ještě doménový řadič (plně funkční role AD DS), ale již odebranou certifikační autoritu (role AD CS) a nový server (WIN 2012 ESSENTIALS) má nainstalovanou a nakonfigurovanou doménu a převedeno všech 5 rolí serveru (PDC, SCHEMA, INFRASTRUCTURE, DOMAIN-NAMING a RELATIVE-ID) . Celou dobu postupuju podle návodu na webu a dostal jsem se do bodu, kdy mám na zdrojovém serveru (WIN 2008 SBS) provést ponížení serveru a odebrat roli AD DS. Na zkoušku jsem nejdříve vypnul zdrojový server a doména přestala fungovat i přes to, že jsem před vypnutím zdrojového serveru přenesl na cílový server (WIN 2012 ESS) všechny úlohy (PDC, SCHEMA, atd) a pomocí NTDSUTILS jsem zkontroloval a vše se tváří v pořádku až do doby, kdy vypnu zdrojový server (WIN 2008 SBS). Pak nefunguje vůbec nic.

    Dále se bojím provést ponížení serveru WIN 2008 SBS příkazem DCPROMO DEMOTE, protože při nefunkční doméně by uživatelé nemohli pracovat.

    pondělí 23. května 2016 6:57

Odpovědi

Všechny reakce

  • Co DNS?

    1. Běží na novém serveru DNS server?

    2. Jaké DNS servery mají nastaveny stanice ve vlastnostech TCP/IP?

    3. Proběhla správně replikace DNS záznamů na nový server?

    4. Jsou v DNS systému správné záznamy pro nový server?


    BB

    pondělí 23. května 2016 7:20
  • DNS běží na novém serveru i když ho na starém serveru zastavím a ani stanice pak nemají žádný problém. Jediný problém, a zásadní, vzniká při nedostupnosti role AD DS na starém serveru (WIN 2008 SBS) - při vypnutí starého serveru nebo zastavení služeb zajišťujících AD DS na serveru s WIN 2008 SBS.

    Na DHCP mám nastaven primární DNS server 2012 ESS a sekundární DNS 2008 SBS.

    záznamy pro nový server jsou v DNS paralelně se záznamy pro starý server, jen v záznamu _MSDCS.doména.LOCAL\PDC\_TCP je záznam jen pro nový server (WIN 2012 ESS), záznam na starý server (WIN 2008 SBS) tam není. To si ale myslím, že je v pořádku.

    pondělí 23. května 2016 7:47
  • Co říkají eventlogy? Na stanicích v době kdy neběží starý DC musí být nějaké záznamy.

    A jak vypadají eventlogy na obou serverech, nevěřím že jsou při tomto chování čisté.


    BB

    pondělí 23. května 2016 10:10
  • V Eventlogu SYSTEM na novém serveru při vypnutém starém serveru se objevuje hláška CHYBA: Zpracován í zásad skupiny se nezdařilo. Systém windows nezískal název řadiče domény. Příčinou může být selhání překladu IP adres. - Takže opravdu asi DNS.

    Koukal jsem znovu do DNS na novém serveru a našel jsem ALIAS (CNAME) SBSConnectComputer, který ukazuje pouze na starý server, pak dva záznamy na webové stránky starého serveru (companyweb ALIAS (CNAME) a connect ALIAS (CNAME)) a pak ještě záznam:

    Sites      Alias (CNAME)              server2008.domena.local

    A tady možná je ta chyba, ale nejsem si zcela jistý.

    úterý 24. května 2016 2:39
  • Porovnej v DNS MSDCS záznamy na starém a novém serveru. Jsou stejné? Nechybí na novém serveru něco?

    A v eventlogu je jenom tato chyba? To se mi nějak nezdá.


    BB

    čtvrtek 26. května 2016 8:09
  • Jaky navod pro migraci jste pouzil? Jsou vychozi podminky v realnem systemu a v navodu stejne?

    M.

    úterý 31. května 2016 7:41
    Moderátor
  • Je nový server také global catalog?

    Co říká dcdiag?


    sobota 11. června 2016 14:17
  • Po přechodu na replikaci DFSR problém vyřešen
    • Označen jako odpověď Lubolan neděle 20. srpna 2017 14:06
    neděle 20. srpna 2017 14:06