Upgrade domain controller

With the end of Microsoft support for “Windows Server 2012 R2”, the two domain controllers should move to new “Windows Server 2022” installations.

Move DHCP server

netsh dhcp server export c:\dhcpDB.dat all

netsh dhcp server import c:\dhcpDB.dat all

https://www.windowspro.de/andreas-wienhusen/dhcp-server-windows-server-2012-r2-2016-migrieren

https://activedirectorypro.com/transfer-fsmo-roles/

https://woshub.com/remove-domain-controller-active-directory/#h2_1

https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/dfsrmig

C:\Windows\system32>dfsrmig /setglobalstate 1

Aktueller globaler DFSR-Status: "Starten"
Neuer globaler DFSR-Status: "Vorbereitet"

Die Migration wechselt in den Status "Vorbereitet". Der DFSR-Dienst
kopiert den Inhalt von SYSVOL in den Ordner SYSVOL_DFSR.

Falls die Migration von einem Domänencontroller nicht gestartet werden kann, versuchen Sie es mit einem manuellen Abruf.
Alternativ können Sie den Befehl mit der Option "/CreateGlobalObjects" ausführen.
Die Migration kann in einem beliebigen Zeitraum
zwischen 15 Min. und 1 Stunde gestartet werden.
Erfolgreich
C:\Windows\system32>dfsrmig /getglobalstate

Aktueller globaler DFSR-Status: "Vorbereitet"
Erfolgreich
C:\Windows\system32>dfsrmig /GetMigrationState

Die folgenden Domänencontroller haben den globalen Status (""Vorbereitet"") nicht erreicht:

Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp
===================================================================

CHARON ("Starten") - Primary DC
SAGE ("Wartet auf erste Synchronisierung") - Writable DC

Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht.
Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet.
C:\Windows\system32>dfsrmig /GetMigrationState

Alle Domänencontroller wurden erfolgreich zum globalen Status (""Vorbereitet"") migriert.
Die Migration hat auf allen Domänencontrollern einen konsistenten Status erreicht.
Erfolgreich
C:\Windows\system32>dfsrmig /setglobalstate 2

Aktueller globaler DFSR-Status: "Vorbereitet"
Neuer globaler DFSR-Status: "Umgeleitet"

Die Migration wechselt in den Status "Umgeleitet". Die Freigabe "SYSVOL"
wird zum Ordner "SYSVOL_DFSR" geändert,
der mithilfe von DFSR repliziert wird.

Erfolgreich
C:\Windows\system32>dfsrmig /GetMigrationState

Die folgenden Domänencontroller haben den globalen Status (""Umgeleitet"") nicht erreicht:

Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp
===================================================================

CHARON ("Vorbereitet") - Primary DC

Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht.
Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet.
C:\Windows\system32>dfsrmig /GetMigrationState

Alle Domänencontroller wurden erfolgreich zum globalen Status (""Umgeleitet"") migriert.
Die Migration hat auf allen Domänencontrollern einen konsistenten Status erreicht.
Erfolgreich

Higher levels in the Server Manager

Fehler bei der Überprüfung des Replikats. Die angegebene Domäne OLYMP.local verwendet weiterhin den Dateireplikationsdienst (File Replication Service, FRS), um die SYSVOL-Freigabe zu replizierten. FRS ist veraltet.

Der höher gestufte Server bietet keine Unterstützung für FRS und kann nicht als Replikat in der angegebene Domäne höher gestuft werden.

Zur Verwendung der DFS-Replikation MÜSSEN Sie die angegebene Domäne mit dem DFSRMIG-Befehl migrieren, bevor Sie den Vorgang fortsetzen.
C:\Windows\system32>dfsrmig /setglobalstate 3

Aktueller globaler DFSR-Status: "Umgeleitet"
Neuer globaler DFSR-Status: "Entfernt"

Die Migration wechselt in den Status "Entfernt". Es ist nicht möglich,
diesen Schritt rückgängig zu machen.

Verwenden Sie die Option "/DeleteRoNtfrsMembers", wenn ein schreibgeschützter Domänencontroller
zu lange im Status "Wird entfernt" verbleibt.
Erfolgreich
C:\Windows\system32>dfsrmig /GetMigrationState

Die folgenden Domänencontroller haben den globalen Status (""Entfernt"") nicht erreicht:

Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp
===================================================================

CHARON ("Umgeleitet") - Primary DC
SAGE ("Umgeleitet") - Writable DC

Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht.
Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet.
C:\Windows\system32>dfsrmig /GetMigrationState

Alle Domänencontroller wurden erfolgreich zum globalen Status (""Entfernt"") migriert.
Die Migration hat auf allen Domänencontrollern einen konsistenten Status erreicht.
Erfolgreich
Domänencontroller unter Windows Server 2022 haben einen Standardwert für die Sicherheitseinstellung mit Namen „Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen“, welcher verhindert, dass beim Herstellen von Sicherheitskanalsitzungen schwächere Kryptografiealgorithmen verwendet werden.

Weitere Informationen zu dieser Einstellung finden Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751).
Domänencontroller unter Windows Server 2022 haben einen Standardwert für die Sicherheitseinstellung mit Namen „Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen“, welcher verhindert, dass beim Herstellen von Sicherheitskanalsitzungen schwächere Kryptografiealgorithmen verwendet werden.

Weitere Informationen zu dieser Einstellung finden Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751).

Leave a Reply