Upgrade Domänen-Controller
Mit dem Ende des Microsoft Supports für “Windows Server 2012 R2” sollten die beiden Domänen-Controller auf neue “Windows Server 2022”-Installationen umziehen.
DHCP-Server umziehen
netsh dhcp server export c:\dhcpDB.dat all
netsh dhcp server import c:\dhcpDB.dat all
https://www.windowspro.de/andreas-wienhusen/dhcp-server-windows-server-2012-r2-2016-migrieren
https://activedirectorypro.com/transfer-fsmo-roles/
https://woshub.com/remove-domain-controller-active-directory/#h2_1
https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/dfsrmig
C:\Windows\system32>dfsrmig /setglobalstate 1
Aktueller globaler DFSR-Status: "Starten"
Neuer globaler DFSR-Status: "Vorbereitet"
Die Migration wechselt in den Status "Vorbereitet". Der DFSR-Dienst
kopiert den Inhalt von SYSVOL in den Ordner SYSVOL_DFSR.
Falls die Migration von einem Domänencontroller nicht gestartet werden kann, versuchen Sie es mit einem manuellen Abruf.
Alternativ können Sie den Befehl mit der Option "/CreateGlobalObjects" ausführen.
Die Migration kann in einem beliebigen Zeitraum
zwischen 15 Min. und 1 Stunde gestartet werden.
Erfolgreich
C:\Windows\system32>dfsrmig /getglobalstate
Aktueller globaler DFSR-Status: "Vorbereitet"
Erfolgreich
C:\Windows\system32>dfsrmig /GetMigrationState
Die folgenden Domänencontroller haben den globalen Status (""Vorbereitet"") nicht erreicht:
Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp
===================================================================
CHARON ("Starten") - Primary DC
SAGE ("Wartet auf erste Synchronisierung") - Writable DC
Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht.
Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet.
C:\Windows\system32>dfsrmig /GetMigrationState
Alle Domänencontroller wurden erfolgreich zum globalen Status (""Vorbereitet"") migriert.
Die Migration hat auf allen Domänencontrollern einen konsistenten Status erreicht.
Erfolgreich
C:\Windows\system32>dfsrmig /setglobalstate 2
Aktueller globaler DFSR-Status: "Vorbereitet"
Neuer globaler DFSR-Status: "Umgeleitet"
Die Migration wechselt in den Status "Umgeleitet". Die Freigabe "SYSVOL"
wird zum Ordner "SYSVOL_DFSR" geändert,
der mithilfe von DFSR repliziert wird.
Erfolgreich
C:\Windows\system32>dfsrmig /GetMigrationState
Die folgenden Domänencontroller haben den globalen Status (""Umgeleitet"") nicht erreicht:
Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp
===================================================================
CHARON ("Vorbereitet") - Primary DC
Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht.
Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet.
C:\Windows\system32>dfsrmig /GetMigrationState
Alle Domänencontroller wurden erfolgreich zum globalen Status (""Umgeleitet"") migriert.
Die Migration hat auf allen Domänencontrollern einen konsistenten Status erreicht.
Erfolgreich
Höherstufen im Server-Manager
Fehler bei der Überprüfung des Replikats. Die angegebene Domäne OLYMP.local verwendet weiterhin den Dateireplikationsdienst (File Replication Service, FRS), um die SYSVOL-Freigabe zu replizierten. FRS ist veraltet.
Der höher gestufte Server bietet keine Unterstützung für FRS und kann nicht als Replikat in der angegebene Domäne höher gestuft werden.
Zur Verwendung der DFS-Replikation MÜSSEN Sie die angegebene Domäne mit dem DFSRMIG-Befehl migrieren, bevor Sie den Vorgang fortsetzen.
C:\Windows\system32>dfsrmig /setglobalstate 3
Aktueller globaler DFSR-Status: "Umgeleitet"
Neuer globaler DFSR-Status: "Entfernt"
Die Migration wechselt in den Status "Entfernt". Es ist nicht möglich,
diesen Schritt rückgängig zu machen.
Verwenden Sie die Option "/DeleteRoNtfrsMembers", wenn ein schreibgeschützter Domänencontroller
zu lange im Status "Wird entfernt" verbleibt.
Erfolgreich
C:\Windows\system32>dfsrmig /GetMigrationState
Die folgenden Domänencontroller haben den globalen Status (""Entfernt"") nicht erreicht:
Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp
===================================================================
CHARON ("Umgeleitet") - Primary DC
SAGE ("Umgeleitet") - Writable DC
Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht.
Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet.
C:\Windows\system32>dfsrmig /GetMigrationState
Alle Domänencontroller wurden erfolgreich zum globalen Status (""Entfernt"") migriert.
Die Migration hat auf allen Domänencontrollern einen konsistenten Status erreicht.
Erfolgreich
Domänencontroller unter Windows Server 2022 haben einen Standardwert für die Sicherheitseinstellung mit Namen „Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen“, welcher verhindert, dass beim Herstellen von Sicherheitskanalsitzungen schwächere Kryptografiealgorithmen verwendet werden.
Weitere Informationen zu dieser Einstellung finden Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751).
Domänencontroller unter Windows Server 2022 haben einen Standardwert für die Sicherheitseinstellung mit Namen „Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen“, welcher verhindert, dass beim Herstellen von Sicherheitskanalsitzungen schwächere Kryptografiealgorithmen verwendet werden.
Weitere Informationen zu dieser Einstellung finden Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751).
Schreibe einen Kommentar
Du musst angemeldet sein, um einen Kommentar abzugeben.