Fórum Root.cz

Hlavní témata => Windows a jiné systémy => Téma založeno: RIO 13. 03. 2018, 19:55:36

Název: Přesun domeny z Windows Server 2012 R2
Přispěvatel: RIO 13. 03. 2018, 19:55:36
Ahoj potřeboval bych poradit. Na starém serveru je Doménový kontroler a Active directory, dns. Jedná se o Windows server 2012 r2. A vzhledem k tomu, že starý server je v kondici těsně před smrtí. Potřebuji všechno přesunou na nový krásný.
Takže věděl by někdo jak přesunou doménu a všechno ostatní z windows server 2012 r2 na windows server 2012 r2
Našel jsem jen postupy z 2008 na 2012 a pod. Navíc jsem linuxový admin a s domenou jsem blbnul naposledy před několika lety.

Nový windows server je zařazený do domény  a ted by se měly nějak migrovat ty role...ale jak?

Nebo nemá někdo postup?
Název: Re:přesun domeny
Přispěvatel: RDa 13. 03. 2018, 20:49:03
Omg, prendej tam disk a modli se ze to nabehne. Nebo si najmi windows admina.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 13. 03. 2018, 21:21:50
Je na to spousta KB a postupy jsou velmi dobře zdokumentovány. Nic ve zlém, ale pokud neumíte najít ani ty postupy, pak se do toho nepouštějte. Psát Vám sem návod je hovadina, protože je potřeba zkontrolovat spoustu věcí a zjednodušený postup Vás akorát přivede do neštěstí. Jestli máte doménu udělanou dobře a podle doporučení, je to postup na pár kliků.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: tazatel 13. 03. 2018, 21:27:39
Jak píše kolega. Tady je tolik proměnných že to nemá cenu diskutovat. Nicméně, jeden z prvních odkazů:
https://serverfault.com/questions/796344/moving-a-domain-controller-from-2012-r2-to-another-2012-r2-on-the-same-network
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: bezejmenný 13. 03. 2018, 21:42:58
V síti můžeš mít víc doménových kontrolorů. Takže přidáš nový, dáš mu role které potřebuješ, počkáš až se to sesynchronizuje a pak ten starej vypneš a je to...

btw. který kokot vám to tam navrhoval, že vám blbý ad jede na fyzickém železe? To neumíte virtualizaci? :D
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: tazatel 13. 03. 2018, 22:00:37
btw. který kokot vám to tam navrhoval, že vám blbý ad jede na fyzickém železe? To neumíte virtualizaci? :D
Uklidni se puberťáku. Virtualizace za každou cenu neni nic nutného.

A možná má Foundation a že kromě toho AD tam poběží i něco jiného bych si klidně vsadil ,... malá firma.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 13. 03. 2018, 22:05:43
V síti můžeš mít víc doménových kontrolorů. Takže přidáš nový, dáš mu role které potřebuješ, počkáš až se to sesynchronizuje a pak ten starej vypneš a je to...

btw. který kokot vám to tam navrhoval, že vám blbý ad jede na fyzickém železe? To neumíte virtualizaci? :D

No to je právě to katastrofální zjednodušení. Přinejmenším musíte zařídit migraci DNS a DHCP, pokud jsou ovšem ve správě toho DC, ze kterého se přesunuje. Pak se musí přenést global catalog. V kdoví jakém stavu je režim kompatibility na doméně. Atd, atd. atd.

V čem se dá souhlasit je to, že je dnes vhodné vše a vždy virtualizovat. Bohužel hyper-v svádí lidi k tomu, že i na hypervizoru nainstalují nějaké další role. vSphere je podle mě vhodnější, ale ten u Vás zase (a podle mě správně) vyfakuje s veškerými software (onboard) raidy. Pak je asi výhodnější hodit server na bare metal, když už bylo nutné ušetřit těch asi 15 tis. mezi parodií a opravdovým železem na server.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 13. 03. 2018, 22:12:40
...nezapomenout na uživatelské profily, přenést je, a redirected folders...

Na to jsou taky aspoň tři metody, každá vhodná pro jinou situaci.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: bezejmenný 13. 03. 2018, 22:26:14
V síti můžeš mít víc doménových kontrolorů. Takže přidáš nový, dáš mu role které potřebuješ, počkáš až se to sesynchronizuje a pak ten starej vypneš a je to...

btw. který kokot vám to tam navrhoval, že vám blbý ad jede na fyzickém železe? To neumíte virtualizaci? :D

No to je právě to katastrofální zjednodušení. Přinejmenším musíte zařídit migraci DNS a DHCP, pokud jsou ovšem ve správě toho DC, ze kterého se přesunuje. Pak se musí přenést global catalog. V kdoví jakém stavu je režim kompatibility na doméně. Atd, atd. atd.

V čem se dá souhlasit je to, že je dnes vhodné vše a vždy virtualizovat. Bohužel hyper-v svádí lidi k tomu, že i na hypervizoru nainstalují nějaké další role. vSphere je podle mě vhodnější, ale ten u Vás zase (a podle mě správně) vyfakuje s veškerými software (onboard) raidy. Pak je asi výhodnější hodit server na bare metal, když už bylo nutné ušetřit těch asi 15 tis. mezi parodií a opravdovým železem na server.
Napsal:
Na starém serveru je Doménový kontroler a Active directory, dns.

Z toho jsem bohužel neusoudil, že tam má dhcp. Režim kompatibility - to je také úplně jedno. A hlavně jsem se mu snažil naznačit, ať se na to vyprdne a nechá to udělat někoho jiného.

Co se týče virtualizace - furt tu jsou další možnosti, když není na hw raid kartu, jako třeba XenServer. A není to ani těžké, vmware i hyper-v má utilitky pro převod fyzického železa na virtualizované a převádí i mezi sebou.




Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 13. 03. 2018, 22:28:23
když není na hw raid kartu

To musí být velmi zajímavá životní situace v době, kdy průměrná mzda v ČR překročila 30 tis. Kč. Ať počítám, jak počítám, jakýkoliv server a jakákoliv karta stojí úplné hovno proti lidem, co na tom budou záviset se svojí prací.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: ZAJDAN 14. 03. 2018, 00:04:40
nasaď na tom novém železe virtualizaci a ten starej server zkonvertuj do virtuálu, v podstatě vše bude při starém jen zvirtualizované na new machine
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 14. 03. 2018, 06:12:05
nasaď na tom novém železe virtualizaci a ten starej server zkonvertuj do virtuálu, v podstatě vše bude při starém jen zvirtualizované na new machine

Pokud je stará instalace funkční, pak se i já přikláním k tomuto řešení.
Nějak jsem se domníval, že je stará instalace nefunčkní, protože málokdy se přesouvá stejná verze, většinou se to dělá jen při přechodu na novější - moje chyba.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Skvor 14. 03. 2018, 07:18:34
No virtualizace DC z fyzickeho zeleza pres nejakej konvertor, neni zrovna nejstastnejsi napad ... udelat novej, presunout role ... jinac je to celkem jistej fail  ;)
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 14. 03. 2018, 08:09:52
No virtualizace DC z fyzickeho zeleza pres nejakej konvertor, neni zrovna nejstastnejsi napad ... udelat novej, presunout role ... jinac je to celkem jistej fail  ;)

Konverze je naopak docela bezpečná a pohodlná cesta. VMware convertor běží na třetím stroji a přesunuje instalaci. Na konci procesu máte nepoškozený původní server, který vypnete, a virtuálku, kterou zapnete a dokonfigurujete (odinstalujete ovladače původního HW, nastavíte nové virtuální síťovky a nabindujete na ně služby...). Poměrně rychle vidíte, jestli se vše povedlo. A teprve v tomto bodě se rozhodnete, jestli konvertovanou virtuálku pustíte do sítě, nebo jestli spustíte zpět staré železo, které leží nepoškozené.

V praxi to funguje dobře a preferoval bych to v situaci, kdy se neupgraduje.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: KStanley 14. 03. 2018, 08:25:52
Já bych udělal image celého systému toho starýho serveru a na hulváta bych ho dal na nový železo. Zaktualizují se drivery a pojede to vesele dál na novým železe. A když ne, pak bych teprve hledal jiný řešení.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 14. 03. 2018, 08:28:06
Já bych udělal image celého systému toho starýho serveru a na hulváta bych ho dal na nový železo. Zaktualizují se drivery a pojede to vesele dál na novým železe. A když ne, pak bych teprve hledal jiný řešení.

To šlo ještě spolehlive s WS2k3, ale dost blbě už od WS2k8R2. Přesun do virtualizace je prozíravý do budoucna, dnes není moc racionálních důvodů proti virtualizaci, avšak pro jich najdete dost.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Lol Phirae 14. 03. 2018, 08:49:17
Bohužel hyper-v svádí lidi k tomu, že i na hypervizoru nainstalují nějaké další role.

No, tak nedávno se mi dostal do ruky Hyper-V server, kde někdo asi nepochopil, co je to ta virtualizace. Běželo tam ADDS, DNS, DHCP, file server, printserver, interní CA, IIS s několika weby, MSSQL, WSUS a pro jistotu i mailserver. Bohužel všechno na tom železe pod jedněma Woknama - virtuál tam nebyl ani jeden.  :o ::)

Migrace byla skutečně lahůdková, cca 40 hodin práce...
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Jose 14. 03. 2018, 14:02:32
Udělej si na novým železe VmWare esxi a tohle do něj naimportuj jako virtuální stroj.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Kkt1 14. 03. 2018, 17:31:54
Ahoj potřeboval bych poradit. Na starém serveru je Doménový kontroler a Active directory, dns. Jedná se o Windows server 2012 r2. A vzhledem k tomu, že starý server je v kondici těsně před smrtí. Potřebuji všechno přesunou na nový krásný.
Takže věděl by někdo jak přesunou doménu a všechno ostatní z windows server 2012 r2 na windows server 2012 r2
Našel jsem jen postupy z 2008 na 2012 a pod. Navíc jsem linuxový admin a s domenou jsem blbnul naposledy před několika lety.

Nový windows server je zařazený do domény  a ted by se měly nějak migrovat ty role...ale jak?

Nebo nemá někdo postup?
Jestli mas na to nejaky budget, klidne ti to udelam. Praha.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Lol Phirae 14. 03. 2018, 18:06:40
Jestli mas na to nejaky budget, klidne ti to udelam. Praha.

Chicht... Kdyby na to měl budget, tak tu asi nesbírá rozumy.  :D
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 14. 03. 2018, 21:49:26
Chicht... Kdyby na to měl budget, tak tu asi nesbírá rozumy.  :D

Heh, a že jich tu nasbíral, co?
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: D.J.Bobo 15. 03. 2018, 06:58:22
https://www.youtube.com/results?search_query=migrace+windows+2012+na+2016 (stejné pro 2012 to 2012)
https://blogs.technet.microsoft.com/technetczsk/2014/10/14/microsoft-virtual-machine-converter-3-0-ke-staen/
Doporučuji taky nejprve konvertovat do VHDX, rozchodit bez sítě (resp. s oddělenou sítí) a pokud bude vše OK, odpojit starý server. Mj, je vhodné mít nejméně 2 AD (jeden PDC a druhý BDC).
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: Miroslav Šilhavý 15. 03. 2018, 07:19:21
(jeden PDC a druhý BDC).

Toto označení už se neužívá, už není jeden primární a druhý backup. Oba jsou v síti rovnocenné.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: rudiinko 15. 03. 2018, 09:52:56
Cau, tak ja som nedavno uspesne zvirtualizoval fyzicky DC,DNS,DHCP atd. server 2008 R2 cez tento malicky tool Disk2VHD
https://docs.microsoft.com/en-us/sysinternals/downloads/disk2vhd
Ale bezi nam to pod hyper-v. System asi strati sietove karty a bude potrebne ho znovu aktivovat, inak to bolo uplne bez problemov.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: MasoxCZ 15. 03. 2018, 10:28:21
Cau, tak ja som nedavno uspesne zvirtualizoval fyzicky DC,DNS,DHCP atd. server 2008 R2 cez tento malicky tool Disk2VHD
https://docs.microsoft.com/en-us/sysinternals/downloads/disk2vhd
Ale bezi nam to pod hyper-v. System asi strati sietove karty a bude potrebne ho znovu aktivovat, inak to bolo uplne bez problemov.

Mám mnohokrát ověřeno, že pomocí Disk2VHD zkonvertované windows bez problému najedou i pod VirtualBoxem; a přes následný export do OVA by měly jít naimportovat i do Esxi, ale to jsem ještě nezkoušel. Je pak potřeba samozřejmě zahodit nefunkční původní síťovky a nakonfigurovat příslušné nové, ale to je všechno.
Název: Re:Přesun domeny z Windows Server 2012 R2
Přispěvatel: m 15. 03. 2018, 10:32:47
několikrát jsem virtualizoval živé DC v doménách 2003-2008... pomocí vmware zdarma nástroje..

samozřejmě to není doporučovaný postup (ten je udělat nový, synchro a přenést role..)

ale chtěl jsem to zkusit:-)

jednou jsem to dělal úplně na střelce
2x jsem už udělal základní přípravu - pozastavení "služeb" a některé kroky...

nikdy žádný problém, AD jely bez chyb 3-6 let (než došlo k upgradům na vyšší verze)