Avatar billede stupendous_dk Nybegynder
03. januar 2010 - 16:07 Der er 7 kommentarer

Udskift Windows 2003 server

Hejsa...

Jeg har en Windows 2003 Server, der kører på 2xXeon processorer og booter på en SCSI backplane.

Bundkortet er brændt af i weekenden og det er af ældre dato og derfor forventer jeg en del ombytningstid.

Jeg har en anden maskine klar der kan tage RAID'en direkte - spørgsmålet kommer så her:

Kan jeg på en måde "udskifte" mit domæne? Jeg vil installere min 2003 server på denne nye maskine (med helt anden konfiguration, Core2Dou). Så langt så godt. Men nu har jeg mine arbejdsstationer der skal logge på, mine users samt OU's.

Kan alt dette flyttes over, således arbejdsstationer tror det er den samme server? I så fald har jeg brug for nogle hints / søgeord

PF Tusind tak for svar, er helt i krise her lige før feriens sidste dag.
Avatar billede karser Nybegynder
03. januar 2010 - 18:16 #1
Du kan godt gøre det... Du skal blot have en valid backup af dit AD. Så burde det kunne lade sig gøre.

Det er en ret lang procedure, og lidt omstændig at beskrive her. Men MS har gode guides til restore af AD på nyt hardware.

Har du backup af dit AD? (System State backup)

/K
Avatar billede stupendous_dk Nybegynder
03. januar 2010 - 22:34 #2
Hej K.

Jeg har desværre ikke en System State, fordi maskinen slet ikke kan starte. Jeg har dog harddisken med alle data fra OS intakte. Kan man gøre noget på fil-niveau ?

Har nu installeret den nye server, dog vil den ikke aktiveres da den nu mener at have været aktiveret for mange gange. Nok hardware-ændringerne, altid et MS problem. Suk
Avatar billede karser Nybegynder
03. januar 2010 - 23:13 #3
Min umiddelbare vurdering - du er ilde stedt, hvis du ikke har en eneste system state backup... Det er ultra vigtigt, når man kun har en Domain Controller (gætter)...

Mht. licenser... Hvis det er en OEM licens du havde på den gamle server, så er det rigtige at gøre, at kontakte MS og sige at din servers hardware er blevet udskriftet. Om de så giver dig lov til at installere/aktivere den på den nye server, er jeg i tvivl om... Ellers må du ud og købe en ny licens.

Jeg ved ikke om det er muligt, at suge AD-databaen ud fra en gammel server og "importere" den på en ny server. Men jeg er ret meget i tvivl, om det er muligt.

Jeg ville i dit sted, lave et nyt domæne, oprette brugere igen og derefter re-joine klienterne til det nye domæne.

Jeg dømmer, ud fra din mangelde backup strategi, at det er en relativ lille installation (få antal brugere/klient maskiner) der er tale om...?

Fremover kunne det være en stor fordel for dig, som minimum at tage periodiske backup af System State. Og derudover tilføje en ekstra AD Domain Controller. På den måde er du mindre sårbar over for fremtidige ligende problemer.

/K
Avatar billede stupendous_dk Nybegynder
03. januar 2010 - 23:27 #4
Jeg kan forstå at hvis man opretter et Thrust mellem to servere, så kan de dele deres AD og derpå får man slet ikke problemet når den ene ryger i svinget. Selvom den kører databasen så at sige - korrekt forstået?

Ja det er en lille installation, 1 server der primært er fil, web og dhcp server - og så 5 arbejdstationer. Ingen roaming profiles.

Jeg skal bare lige spørge om én ting, så tror jeg det lykkedes at lave skiftet. Hvordan "Re-Joiner" jeg mine arbejdsstationer? Lige nu har de mulighed for at logge på domænet (jeg har kaldt det nye AD det samme som det der ikke længere findes), samt muligheden for at logge på lokalt med en administrator og f.eks. køre Netværks ID-wizarden.

Skal jeg køre denne igen op mod det nye domæne?? Jeg vil rigtigt gerne beholde de enkelte profiler på arbejdstationerne hvis det muligt.
Avatar billede leif Seniormester
04. januar 2010 - 07:31 #5
Når man mister sin eneste AD uden backup er der desværre god mulighed for at miste både profiler osv. da maskinerne vil betragte det som nyt domæne selvom det hedder det samme.

Man laver kun Trust mellem 2 domæner hvis man har et behov for at 2 forskellige AD-Domains kan autorisere forskellige brugere (fx. 2 virksomheder) men som skal kunne tilgå de sammen ressourcer fx. shares.

Hvis man vil have "Fail-Over" så er det blot 2 maskiner som kører samme AD, når man er ved at installere AD på en 200x så kan man vælge at det er endnu en controllere til et eksisterende AD, (Det er derfor at man som udgangspunkt anbefaler 2 AD controllere, du kan have lige så mange AD controllere som du lyster) og så vil det være vilkårligt som udgangspunkt hvilken maskine som vil autorisere brugeren ved login.


Når du har kaldt domænet det sammen så skal du muligvis smide klienterne over i en Workgroup først -> Genstarte -> Melde dem ind i det nye domæne.



Og så, men det havde du sikkert gættet, kigge på den Backup procedure som der ligger i virksomheden så man fx. har SystemState og data fra aftenen før som kan restores.
Avatar billede stupendous_dk Nybegynder
04. januar 2010 - 07:53 #6
OK jeg takker mange gange for dine kloge ord. Jeg er ikke teknikker som sådan, men grafiker. Så jeg bevæger mig rundt i det her sådan lidt ved hjælp af Google og lånte MSCA/E bøger.

Udover mine arbejsstationer, har jeg på mit netværk en række "slaver" eller "knusere" om man vil. Jeg kunne måske installere et AD på en af dem, så der i det mindste er et mirror eller hvad man kalder det.

Jeg bruger kun det indbyggede backup der via planlagte opgaver, må helt klart ind og se om der kan tilføjes System State som ugentlige jobs også.

Skriv gerne et 'svar' hvis du vil have point. VH M.
Avatar billede leif Seniormester
04. januar 2010 - 07:58 #7
Hvis du bruger den indbygget Backup i Windows 2003 så kan den også tage SystemState


Anbefalingen er at bruge maskinen kun til AD og ikke andet. Dvs. ikke som at folk kan logge på den, da det kun er Domain Admins som udgangspunkt kan logge på den.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester