Einführung in die Administration der Replikation zwischen StandortenEin Active Directory-Standort besteht aus einem oder mehreren IP-Subnetzen, die normalerweise ein physisches LAN bilden. Mehrere Standorte können für die Replikation über Standortverknüpfungen verbunden werden. Standorte haben zwei Aufgaben: | • | Den Clients ermöglichen, auf Netzwerkressourcen zuzugreifen, die sich möglichst nahe an deren physischen Standort befinden und somit den Netzwerkverkehr über WAN-Verbindung zu verringern. | | • | Optimierung der Replikation zwischen Domänencontrollern. |
Anmerkung Die Verwaltung von großen Hub-and-Spoke-Topologien oder die Nutzung von SMTP zur Replikation zwischen Standorten wird in diesem Dokument nicht besprochen. Der KCC und die ReplikationstopologieDer Knowledge Consistency Checker (KCC) nutzt die Konfiguration der Standortverknüpfungen, um einen optimierten Replikationsverkehr zu ermöglichen. Hierzu erstellt er eine möglichst günstige Replikationstopologie. Innerhalb eines Standortes baut der KCC für jede Verzeichnispartition eine Ringtopologie auf und versucht, die maximale Anzahl der Replikationsverbindungen zwischen allen Domänencontrollern bei drei oder kleiner zu halten. Zwischen Standorten erstellt der KCC eine übergreifende Replikationsstruktur. Wenn Standorte und Domänen zur Gesamtstruktur hinzugefügt werden, steigt somit die Auslastung des KCC. Bevor Sie einen Standort hinzufügen, sollten Sie die Richtlinien aus dem Abschnitt "Hinzufügen eines neuen Standortes" weiter unten in diesem Dokument kennen. Umfangreiche Änderungen der Standorttopologie können zu einer Veränderung der Hardwareanforderungen für Domänencontroller führen. Weitere Informationen hierzu finden Sie unter http://go.microsoft.com/fwlink/?LinkId=42682. Auswahl der Bridgeheadserver Standardmäßig werden die Bridgeheadserver automatisch durch den Intersite Topology Generator (ISTG) ausgewählt. Alternativ können Sie diese jedoch auch über Active Directory-Standorte und -Dienste selbst festlegen. Dies wird jedoch nicht empfohlen. Das Auswählen der bevorzugten Bridgeheadserver schränkt die Auswahl der Bridgeheadserver ein, die dem KCC zur Verfügung stehen. Wenn Sie die Bridgeheadserver über Active Directory-Standorte und -Dienste selbst festlegen, müssen Sie so viele Server wie möglich auswählen und diese für alle Domänen definieren, die an andere Standorte repliziert werden müssen. Wenn Sie bevorzugte Bridgeheadserver für eine Domäne festlegen und diese alle nicht mehr zur Verfügung stehen, findet keine Replikation mehr statt. Wenn Sie die ausgewählten Bridgeheadserver alle wieder aus der Liste entfernen, stellt der ISTG wieder automatisch eine Topologie her. Verwalten der Replikation zwischen StandortenIn diesem Abschnitt werden die folgenden Aufgaben beschrieben: | • | "Hinzufügen eines neuen Standortes" | | • | "Verknüpfen von Standorten für die Replikation" | | • | "Ändern der Eigenschaften von Standortverknüpfungen" | | • | "Verschieben eines Domänencontrollers an einen anderen Standort" | | • | Entfernen eines Standorts |
Hinzufügen eines neuen StandortesZwar erstellen Sie typischerweise Subnetze für alle Adressbereiche eines Netzwerkes, es ist jedoch nicht zwingend notwendig, auch Standorte zu erstellen. Grundsätzlich sind Standorte dann erforderlich, wenn es Domänencontroller und andere Server gibt, die von einer Standorttopologie abhängig sind (zum Beispiel DFS). Wenn dem Netzwerk ein neuer IP-Adressbereich hinzugefügt wird, erstellen Sie für diesen ein Subnetz-Objekt. Wenn Sie ein neues Subnetz erstellen, müssen Sie dieses einem Standort zuordnen. Sie können es entweder einem bestehenden Standort zuordnen oder erst einen neuen Standort erstellen und diesem dann das neue Subnetz zuordnen. Anforderungen Um die unten beschriebene Aufgabe ausführen zu können, sind die folgenden Tools erforderlich: | • | Active Directory-Standorte und -Dienste |
Um diese Aufgabe auszuführen, sind die folgenden Schritte erforderlich: 1. | "Erstellen eines Standortobjektes und Hinzufügen zu einer bestehenden Standortverknüpfung" | 2. | Zuweisen eines IP-Adressbereiches zu einem Standort: | • | "Erstellen eines Subnetzobjektes und Zuweisen des Objektes zu einem neuen Standort" |
oder | • | "Zuweisen eines bestehenden Subnetzobjektes zu einem neuen Standort" |
| 3. | Wenn Sie einen neuen Standort und eine neue Standortverknüpfung erstellen, nachdem Sie einen neuen Standort erstellt und diesen zu einer Standortverknüpfung hinzugefügt haben, dann führen Sie die Aufgabe "Erstellen einer Standortverknüpfung und Hinzufügen der entsprechenden Standorte" aus. Entfernen Sie dann den Standort aus der ersten Standortverknüpfung, zu der Sie ihn bei seiner Erstellung hinzugefügt hatten. | 4. | "Entfernen eines Standortes aus einer Standortverknüpfung" |
Erstellen eines Standortobjektes und Hinzufügen zu einer bestehenden StandortverknüpfungUm einen neuen Standort zu erstellen, müssen Sie ein Standortobjekt erstellen und dieses zu einer Standortverknüpfung hinzufügen. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Erstellen eines Standortobjektes und Hinzufügen zu einer bestehenden Standortverknüpfung" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Klicken Sie mit rechts auf Standorte, und klicken Sie dann auf Neuer Standort. | 3. | Geben Sie den Namen des Standortes ein. | 4. | Klicken Sie auf eine Standortverknüpfung für diesen Standort, und klicken Sie dann auf OK. | 5. | Klicken Sie auf OK. |
Erstellen eines Subnetzobjektes und Zuweisen des Objektes zu einem neuen StandortZum Erstellen eines Subnetzobjektes und Zuweisen des Objektes zu einem neuen Standort benötigen Sie die folgenden Informationen: | • | Den Standort, dem das Subnetz zugewiesen werden soll. | | • | Die Netzwerkadresse oder einen IP-Adressbereich. | | • | Die Subnetzmaske. |
Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Erstellen eines Subnetzobjektes und Zuweisen des Objektes zu einem neuen Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte, klicken Sie mit rechts auf Subnetze, und klicken Sie dann auf Neues Subnetz. | 3. | Geben Sie die Netzwerkadresse oder eine IP-Adresse ein. | 4. | Geben Sie die Subnetzmaske ein. | 5. | Klicken Sie auf den Standort, dem Sie das Subnetz zuordnen wollen. Klicken Sie dann auf OK. |
Zuweisen eines bestehenden Subnetzobjektes zu einem neuen StandortWeisen Sie in den folgenden Fällen ein bestehendes Subnetz einem neuen Standort zu: | • | Wenn der alte Standort entfernt wird. | | • | Wenn das Subnetz temporär einem anderen Standort zugewiesen war. |
Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Zuweisen eines bestehenden Subnetzobjektes zu einem neuen Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte, und klicken Sie dann auf Subnetze. | 3. | Klicken Sie mit rechts auf das Subnetz, das Sie einem Standort zuweisen möchten, und dann auf Eigenschaften. | 4. | Klicken Sie auf den Standort, dem das Subnetz zugewiesen werden soll, und klicken Sie dann auf OK. |
Erstellen einer Standortverknüpfung und Hinzufügen der entsprechenden StandorteMit diesem Verfahren erstellen Sie eine Standortverknüpfung im IP-Container und fügen ihr die entsprechenden Standorte hinzu. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. Erstellen eine Standortverknüpfungsobjektes 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und Inter-Site Transports. | 3. | Klicken Sie mit rechts auf IP, und klicken Sie dann auf Neue Standortverknüpfung. | 4. | Geben Sie einen Namen für die Standortverknüpfung ein. | 5. | Klicken Sie unter Sites not in this site link auf die Standorte, die zur Standortverknüpfung hinzugefügt werden sollten. Mit der HOCHSTELLTASTE und STRG können sie mehrere Standorte markieren. . | 6. | Klicken Sie auf Hinzufügen, und klicken Sie dann auf OK. |
Entfernen eines Standortes" aus einer StandortverknüpfungAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Entfernen eines Standortes aus einer Standortverknüpfung" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und Inter-Site Transports. | 3. | Erweitern Sie IP, und klicken Sie dann mit rechts auf die Standortverknüpfung, die Sie bearbeiten möchten, und auf Eigenschaften. | 4. | Klicken Sie unter Standorte außerhalb dieser Standortverknüpfung auf die Standorte, die entfernt werden sollen. | 5. | Klicken Sie auf Entfernen, und klicken Sie dann auf OK. |
Verknüpfen von Standorten für die ReplikationUm Standorte für die Replikation zu verknüpfen, müssen Sie im IP-Container ein Standortverknüpfungsobjekt erstellen und zwei oder mehr Standorte hinzufügen. Verwenden Sie Namen, die zeigen, welche Standorte verknüpft werden. Wenn Sie beispielsweise die Standorte Seattle und Boston verknüpfen, dann verwenden Sie einen Namen wie SEA-BOS. Informationen zum Ändern der Standardeigenschaften von Standortverknüpfung finden Sie unter "Ändern der Eigenschaften von Standortverknüpfungen". Es muss in jeder Standortverknüpfung mindestens zwei Standorte geben. Wenn Sie einen neuen Standort mit einem bestehenden verknüpfen möchten, erstellen Sie erst den neuen Standort und dann die Standortverknüpfung. Anforderungen Um die unten beschriebene Aufgabe ausführen zu können, sind die folgenden Tools erforderlich: | • | Active Directory-Standorte und -Dienste |
Um diese Aufgabe auszuführen, sind die folgenden Schritte erforderlich: | • | "Erstellen einer Standortverknüpfung und Hinzufügen der entsprechenden Standorte" | | • | Standardmäßig wird der KCC alle 15 Minuten ausgeführt und erstellt eine Replikationstopologie. Mit den folgenden zwei Verfahren können Sie sofort eine Replikationstopologie erstellen: | • | "Ermitteln der ISTG-Rolle für einen Standort" | | • | "Erstellen der Replikationstopologie auf dem ISTG-Server" |
|
Erstellen einer Standortverknüpfung und Hinzufügen der entsprechenden StandorteMit diesem Verfahren erstellen Sie eine Standortverknüpfung im IP-Container und fügen ihr die entsprechenden Standorte hinzu. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. Erstellen eine Standortverknüpfungsobjektes 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und Inter-Site Transports. | 3. | Klicken Sie mit rechts auf IP, und klicken Sie dann auf Neue Standortverknüpfung. | 4. | Geben Sie einen Namen für die Standortverknüpfung ein. | 5. | Klicken Sie unter Sites not in this site link auf die Standorte, die zur Standortverknüpfung hinzugefügt werden sollten. Mit der HOCHSTELLTASTE und STRG können sie mehrere Standorte markieren. . | 6. | Klicken Sie auf Hinzufügen, und klicken Sie dann auf OK. |
Ermitteln der ISTG-Rolle für einen StandortMit diesem Verfahren stellen Sie fest, wer Intersite Topology Generator (ISTG) für einen Standort ist. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänenbenutzer sein. "Ermitteln der ISTG-Rolle für einen Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Klicken Sie auf den Standort, dessen ISTG Sie ermitteln möchten. | 3. | Klicken Sie mit rechts auf NTDS Site Settings, und klicken Sie dann auf Eigenschaften. Im Feld Server finden Sie den aktuellen Rolleninhaber. |
Erstellen der Replikationstopologie auf dem ISTG-ServerMit dem folgenden Verfahren haben Sie die Möglichkeit, diese Vorgänge auf dem KCC anzustoßen: | • | Erstellen einer Topologie für die Replikation zwischen Standorten. Führen Sie hierzu den KCC auf dem Domänencontroller aus, der ISTG für den Standort ist. | | • | Erstellen eine Topologie für die Replikation innerhalb des Standortes. Führen Sie hierzu den KCC auf dem Domänencontroller aus, der nicht ISTG für den Standort ist. |
Anmerkung Vor diesem Verfahren müssen Sie die Aufgabe "Ermitteln der ISTG-Rolle für einen Standort" ausführen. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Erstellen der Replikationstopologie auf dem ISTG-Server" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und den Server, auf dem Sie den KCC ausführen möchten. | 3. | Erweitern Sie Servers, und klicken Sie dann auf das Serverobjekt des ISTG. | 4. | Klicken Sie mit rechts auf NTDS Settings, klicken Sie auf Alle Tasks, und klicken Sie dann auf Replikationstopologie prüfen. | 5. | Klicken Sie auf OK. |
Ändern der Eigenschaften von StandortverknüpfungenMit diesem Verfahren können Sie steuern, welche Standorte wann miteinender replizieren. Hierbei gibt es drei verschiedene Einflussfaktoren: | • | Zeitplan: Zeitraum, während dessen eine Replikation stattfinden kann (standardmäßig immer). | | • | Intervall: Zeit in Minuten, nach der Replikationspartner innerhalb des Zeitplans eine Replikation anstoßen (standardmäßig 180 Minuten). | | • | Kosten: Relative Priorität der Verknüpfung (standardmäßig 100). Geringere Kosten haben eine höhere Priorität gegenüber hohen Kosten. |
Anforderungen Um die unten beschriebene Aufgabe ausführen zu können, sind die folgenden Tools erforderlich: | • | Active Directory-Standorte und -Dienste |
Um diese Aufgabe auszuführen, sind die folgenden Schritte erforderlich: 1. | Konfigurieren eine Zeitplans für eine Standortverknüpfung | 2. | "Konfigurieren eines Intervalls für eine Standortverknüpfung" | 3. | "Konfigurieren der Kosten für eine Standortverknüpfung" | 4. | Mit den folgenden zwei Verfahren können Sie eine Topologie für die Replikation zwischen Standorten erstellen: | • | "Ermitteln der ISTG-Rolle für einen Standort" | | • | "Erstellen der Replikationstopologie auf dem ISTG-Server" |
|
Konfigurieren eines Zeitplans für eine StandortverknüpfungAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Konfigurieren eines Zeitplans für eine Standortverknüpfung" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und Inter-Site Transports, und klicken Sie dann auf IP. | 3. | Klicken Sie mit rechts auf die Standortverknüpfung, die Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften. | 4. | Klicken Sie auf Zeitplan ändern. | 5. | Konfigurieren Sie den entsprechenden Zeitplan. | 6. | Klicken Sie zweimal auf OK. |
Konfigurieren eines Intervalls für eine StandortverknüpfungAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Konfigurieren eines Intervalls für eine Standortverknüpfung" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und Inter-Site Transports, und klicken Sie dann auf IP. | 3. | Klicken Sie mit rechts auf die Standortverknüpfung, die Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften. | 4. | Geben Sie unter Replizieren alle: den gewünschten Wert ein. | 5. | Klicken Sie auf OK. |
Konfigurieren der Kosten für eine StandortverknüpfungAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Konfigurieren der Kosten für eine Standortverknüpfung" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und Inter-Site Transports, und klicken Sie dann auf IP. | 3. | Klicken Sie mit rechts auf die Standortverknüpfung, die Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften. | 4. | Geben Sie unter Kosten: den gewünschten Wert ein. | 5. | Klicken Sie auf OK. |
Ermitteln der ISTG-Rolle für einen StandortMit diesem Verfahren stellen Sie fest, wer Intersite Topology Generator (ISTG) für einen Standort ist. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänenbenutzer sein. "Ermitteln der ISTG-Rolle für einen Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Klicken Sie auf den Standort, dessen ISTG Sie ermitteln möchten. | 3. | Klicken Sie mit rechts auf NTDS Site Settings, und klicken Sie dann auf Eigenschaften. Im Feld Server finden Sie den aktuellen Rolleninhaber. |
Erstellen der Replikationstopologie auf dem ISTG-ServerMit dem folgenden Verfahren haben Sie die Möglichkeit, diese Vorgänge auf dem KCC anzustoßen: | • | Erstellen einer Topologie für die Replikation zwischen Standorten. Führen Sie hierzu den KCC auf dem Domänencontroller aus, der ISTG für den Standort ist. | | • | Erstellen eine Topologie für die Replikation innerhalb des Standortes. Führen Sie hierzu den KCC auf dem Domänencontroller aus, der nicht ISTG für den Standort ist. |
Anmerkung Vor diesem Verfahren müssen Sie die Aufgabe "Ermitteln der ISTG-Rolle für einen Standort" ausführen. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Erstellen der Replikationstopologie auf dem ISTG-Server" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und den Server, auf dem Sie den KCC ausführen möchten. | 3. | Erweitern Sie Servers, und klicken Sie dann auf das Serverobjekt des ISTG. | 4. | Klicken Sie mit rechts auf NTDS Settings, klicken Sie auf Alle Tasks, und klicken Sie dann auf Replikationstopologie prüfen. | 5. | Klicken Sie auf OK. |
Verschieben eines Domänencontrollers an einen anderen StandortWenn Sie die IP-Adresse oder die Subnetz/Standort-Zuordnung für einen Domänencontroller nach der Installation von Active Directory ändern, werden diese Änderungen nicht automatisch für das Serverobjekte durchgeführt - Sie müssen dieses per Hand erledigen. TCP/IP-EinstellungenWenn Sie einen Domänencontroller verschieben, müssen Sie seine TCP/IP-Einstellungen ändern. Bevor Sie einen Domänencontroller verschieben, stellen Sie sicher, dass die folgenden Einstellungen dem neuen Standort entsprechen: | • | IP-Adresse (inkl. der Subnetzmaske und der Standardgateways). | | • | Adressen der DNS-Server. | | • | Adressen der WINS-Server. |
Wenn Sie einen Domänencontroller verschieben, der DNS-Server ist, sind außerdem folgende Schritte notwendig: | • | Ändern der TCP/IP-Einstellungen auf allen Clients, die mit statischen Einträgen auf diesen DNS-Server zugreifen. | | • | Überprüfen, ob die übergeordnete DNS-Zone aller auf diesem DNS-Server gehosteten Zonen Delegierungen für diesen DNS-Server enthält. Wenn dies der Fall ist, aktualisieren Sie die IP-Adressen für diese Delegierungen. Weitere Informationen finden Sie im Abschnitt Kapitel 9 - Überprüfen der Active Directory-Installation". |
Status als bevorzugter Bridgeheadserver Bevor Sie ein Serverobjekt verschieben, sollten Sie überprüfen, ob er als bevorzugter Bridgeheadserver arbeitet. In diesem Fall wirkt sich das folgendermaßen auf den ISTG beider Standorte aus: | • | Standort, in den Sie den Server verschieben: Wenn Sie einen bevorzugten Bridgeheadserver verschieben, wird er auch bevorzugter Bridgeheadserver des neuen Standortes. Wenn es am neuen Standort keine bevorzugten Bridgeheadserver gibt, ändert sich das Verhalten des ISTG, um den neuen bevorzugten Bridgeheadserver zu nutzen. Aus diesem Grund müssen Sie den Server entweder so konfigurieren, dass er kein bevorzugter Bridgeheadserver mehr ist (empfohlen), oder zusätzliche bevorzugte Bridgeheadserver im neuen Standort auswählen (nicht empfehlenswert). | | • | Standort, aus dem Sie den Server verschieben: Wenn der Server der letzte bevorzugte Bridgeheadserver ist und kein andere Domänencontroller an diesem Standort vorhanden ist, wählt der ISTG einen Bridgeheadserver für die Domäne aus. Wenn Sie bevorzugte Bridgeheadserver einsetzen, wählen Sie immer mehr als einen Server als bevorzugten Bridgeheadserver pro Domäne aus. Sollte nach dem Verschieben nur noch ein Domänencontroller als bevorzugter Bridgeheadserver vorhanden sein, müssen Sie den Server entweder so konfigurieren, dass er kein bevorzugter Bridgeheadserver mehr ist (empfohlen), oder zusätzliche bevorzugte Bridgeheadserver im neuen Standort auswählen (nicht empfehlenswert). |
Anmerkung Wenn Sie bevorzugte Bridgeheadserver nutzen und alle bevorzugten Bridgeheadserver für eine Domäne an einem Standort nicht verfügbar sind, wählt der ISTG keinen neuen Bridgeheadserver. In diesem Fall findet keine Replikation statt. Anforderungen | • | Netzwerkumgebung | | • | DNS-Snap-in | | • | Active Directory-Standorte und -Dienste | | • | Adsiedit.msc |
Führen Sie die folgenden Schritte in der unten gezeigten Reihenfolge aus: 1. | "Ändern der statischen IP-Adresse eines Domänencontrollers" | 2. | "Erstellen einer Delegierung für einen Domänencontroller" Aktualisieren Sie die IP-Adressen für diese Delegierungen. Wenn Ihre Stammdomäne eine übergeordnete DNS-Domäne hat, führen Sie das Verfahren auf einem DNS-Server der übergeordneten Domäne aus. Wenn Sie nur einen neuen Domänencontroller zur untergeordneten Domäne hinzugefügt haben, führen Sie das Verfahren auf dem DNS-Server in der übergeordneten Domäne aus. | 3. | "Überprüfen, ob eine IP-Adresse einem Subnetz entspricht, und Ermitteln der Standortzuordnung". | 4. | "Feststellen, ob ein Server ein Bridgeheadserver ist" | 5. | "Einen Server so konfigurieren, dass er kein bevorzugter Bridgeheadserver ist" | 6. | "Verschieben eines Serverobjekts in einen neuen Standort" |
Ändern der statischen IP-Adresse eines DomänencontrollersMit diesem Verfahren ändern Sie alle relevanten TCP/IP-Einstellungen. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänen-Admins sein. "Ändern der statischen IP-Adresse eines Domänencontrollers" 1. | Melden Sie sich lokal am Domänencontroller an. | 2. | Klicken Sie mit rechts auf Netzwerkumgebung, und klicken Sie dann auf Eigenschaften. | 3. | Klicken Sie unter Netzwerkverbindungen mit rechts auf LAN Verbindung, und klicken Sie dann auf Eigenschaften. | 4. | Klicken Sie in den Eigenschaften doppelt auf Internet Protocol (TCP/IP). | 5. | Geben Sie die neue Adresse ein. | 6. | Geben Sie die neue Subnetzmaske ein. | 7. | Geben Sie das neue Standardgateway ein. | 8. | Geben Sie die beiden DNS-Server-Adressen ein. | 9. | Geben Sie, wenn notwendig, einen neuen WINS-Server ein. |
Erstellen einer Delegierung für einen DomänencontrollerMit diesem Verfahren erstellen Sie in der übergeordneten DNS-Domäne eine Delegierung für einen neuen Domänencontroller, der außerdem DNS-Server ist. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänen-Admins sein. "Erstellen einer Delegierung für einen Domänencontroller" 1. | Öffnen Sie das DNS-Snap-In. | 2. | Navigieren Sie zu UntergeordneteDomäne (wobei UntergeordneteDomäne der Name der untergeordneten Domäne ist). | 3. | Klicken Sie im Konsolenbereich mit rechts auf UntergeordneteDomäne, und klicken Sie dann auf Eigenschaften. | 4. | Klicken Sie auf der Registerkarte Nameserver auf Hinzufügen. | 5. | Geben Sie UntergeordneterDC.UntergeordneteDomäne.ÜbergeordneteDomäne ein. | 6. | Geben Sie die IP-Adresse ein. Klicken Sie auf Hinzufügen, und klicken Sie dann auf OK. |
Überprüfen, ob eine IP-Adresse einem Subnetz entspricht, und Ermitteln der StandortzuordnungMit diesem Verfahren stellen Sie fest, zu welchem Standort ein neuer oder verschobener Server gehört. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänenbenutzer sein. "Überprüfen, ob eine IP-Adresse einem Subnetz entspricht, und Ermitteln der Standortzuordnung" 1. | Melden Sie sich lokal am Domänencontroller an. | 2. | Klicken Sie mit rechts auf Netzwerkumgebung, und klicken Sie dann auf Eigenschaften. | 3. | Klicken Sie unter Netzwerkverbindungen mit rechts auf LAN Verbindung, und klicken Sie dann auf Eigenschaften. | 4. | Klicken Sie in den Eigenschaften doppelt auf Internet Protocol (TCP/IP). | 5. | Berechnen Sie die Adresse des Subnetzes mit der IP-Adresse und der Subnetzmaske, und klicken Sie dann auf OK. | 6. | Öffnen Sie Active Directory-Standorte und -Dienste. | 7. | Erweitern Sie Standorte, und klicken Sie dann auf Subnetze. | 8. | Suchen Sie das Subnetz, das der berechneten Subnetzadresse entspricht. | 9. | Stellen Sie fest, welchem Standort das Subnetz zugeordnet ist. |
Feststellen, ob ein Server ein Bridgeheadserver istAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänenbenutzer sein. "Feststellen, ob ein Server ein Bridgeheadserver ist" 1. | Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie den folgenden Befehl ein, und drücken Sie die EINGABETASTE: | 2. | adsiedit.msc | 3. | Erweitern Sie Configuration Container und CN=Configuration,DC=NameDerStammdomäne, CN=Sites und CN=Inter-Site Transports. | 4. | Klicken Sie mit rechts auf CN=IP, und klicken Sie dann auf Eigenschaften. | 5. | Klicken Sie doppelt auf bridgeheadServerListBL. | 6. | Wenn bevorzugte Bridgeheadserver ausgewählt sind, werden unter Values die DNs der jeweiligen Serverobjekte angezeigt. |
Einen Server so konfigurieren, dass er kein bevorzugter Bridgeheadserver istAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänen-Admins sein. "Einen Server so konfigurieren, dass er kein bevorzugter Bridgeheadserver ist" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und dann den Standort mit dem Bridgeheadserver. | 3. | Erweitern Sie Servers. | 4. | Klicken Sie mit rechts auf den Server, den Sie konfigurieren möchten, und klicken Sie dann auf Eigenschaften. | 5. | Wenn in der Liste IP angezeigt wird, ist der Server ein IP-Bridgeheadserver. Klicken Sie auf IP, klicken Sie auf Entfernen, und klicken Sie dann auf OK. |
Verschieben eines Serverobjekts in einen neuen StandortAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Verschieben eines Serverobjekts in einen neuen Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und dann den Standort mit dem Bridgeheadserver. | 3. | Erweitern Sie Servers. | 4. | Klicken Sie mit rechts auf den Server, den Sie verschieben möchten, und klicken Sie dann auf Verschieben. | 5. | Klicken Sie auf den Zielstandort, und klicken Sie dann auf OK. | 6. | Erweitern Sie das Standortobjekt, an den Sie den Server verschoben haben, und dann den Container Servers. | 7. | Prüfen Sie, ob der Server hier angezeigt wird. | 8. | Erweitern Sie das Serverobjekt und prüfen Sie, ob das NTDS-Settings-Objekt vorhanden ist. |
Der NetLogon-Dienst auf dem Domänencontroller sollte die neuen Informationen innerhalb einer Stunde auf dem DNS registriert haben. Warten Sie eine Stunde, und öffnen Sie dann die Ereignisanzeige auf dem verschobenen Domänencontroller. Prüfen Sie das Verzeichnisprotokoll auf Fehler. NetLogon-Ereignis ID 5774 zeigt an, dass die DNS-Registrierung fehlgeschlagen ist. Entfernen eines StandortesBevor Sie einen Standort löschen, müssen Sie alle Domänencontroller von diesem Standort verschieben oder löschen. Domänencontroller können andere Anwendungen hosten, die von der Standorttopologie abhängig sind. Wenn zum Beispiel MOM auf einem Domänencontroller ausgeführt wird, erstellt diese Anwendung Unterobjekte unter dem Serverobjekt. Ein Server mit Message, der kein Domänencontroller ist, erstellt außerdem ein Serverobjekt im Container Standorte. Das Entfernen der Anwendung vom Server entfernt das Unterobjekt des Serverobjektes automatisch. Das Serverobjekt selbst wird jedoch nicht automatisch entfernt. Wenn keine Unterobjekte mehr vorhanden sind, können Sie das Serverobjekt entfernen. Es kann allerdings sein, dass eine Replikation notwendig ist, bevor alle Unterobjekte entfernt sind. Nachdem die Serverobjekte entfernt oder verschoben sind und bevor Sie das Standortobjekt löschen, sollten Sie die folgenden Komponenten abstimmen: IP-Adressen: | • | Wenn die Adressen neu für einen anderen Standort zugewiesen werden, weisen Sie das Subnetzobjekt oder die Subnetzobjekte dem neuen Standort zu. Alle Clients, die Adressen aus dem alten Standort nutzen, werden dann automatisch dem anderen Standort zugewiesen. | | • | Wenn IP-Adressen nicht weiter genutzt werden, löschen Sie das entsprechende Subnetz oder die Subnetze. |
Standortverknüpfungsobjekte: | • | Wenn der Standort, der entfernt wird, einer Standortverknüpfung angehört, der nur zwei Standorte zugeordnet sind, löschen Sie die Standortverknüpfung. | | • | Wenn der Standort, der entfernt wird, einer Standortverknüpfung angehört, der mehr als zwei Standorte zugeordnet sind, löschen Sie die Standortverknüpfung nicht. |
Bevor Sie einen Standort löschen, sollten Sie die Auswirkungen dieser Aktion bedenken. Wenn der Standort über mehr als eine Standortverknüpfung verbunden ist, könnte es sich um einen Standort handeln, der zwei andere Standorte verbindet. Anforderungen Um die unten beschriebene Aufgabe ausführen zu können, sind die folgenden Tools erforderlich: | • | Active Directory-Standorte und -Dienste |
Um diese Aufgabe auszuführen, sind die folgenden Schritte erforderlich: 1. | "Ermitteln, ob ein Serverobjekt über Unterobjekte verfügt" | 2. | Kapitel 6 - Löschen eines Serverobjektes aus einem Standort" | 3. | "Löschen einer Standortverknüpfung" | 4. | "Zuordnen des Subnetzes oder der Subnetze zum entsprechenden Standort" | 5. | "Löschen des Standortobjektes" | 6. | Um Replikationsfehler mit anderen Standorten zu verhindern, erstellen Sie in den verbundenen Standorten eine neue Topologie für die Standortreplikation. Verwenden Sie hierzu eines der beiden folgenden Verfahren: | • | "Ermitteln der ISTG-Rolle für einen Standort" | | • | "Erstellen der Replikationstopologie auf dem ISTG-Server" |
|
Ermitteln, ob ein Serverobjekt über Unterobjekte verfügtAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänenbenutzer sein. "Ermitteln, ob ein Serverobjekt über Unterobjekte verfügt" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und den entsprechenden Standort. | 3. | Erweitern Sie Servers und das entsprechende Serverobjekt. |
Löschen eines Serverobjektes aus einem StandortWenn es unter dem Server in Active Directory-Standorte und -Dienste keine Unterobjekte mehr gibt, können Sie das Serverobjekt entfernen. Administrative Berechtigungen Um dieses Verfahrung durchführen zu können, müssen Sie Mitglied der Gruppe Domänen-Admins sein. "Löschen eines Serverobjektes aus einem Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und den Standort, aus dem Sie den Server löschen möchten. | 3. | Wenn es keine Objekte unter dem Server gibt, klicken Sie mit rechts auf den Server, und klicken Sie dann auf Löschen. Wichtig Löschen Sie keinen Server mit untergeordneten Objekten. | 4. | Klicken Sie auf Ja. |
Löschen einer StandortverknüpfungAdministrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Löschen einer Standortverknüpfung" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und den Inter-Site Transports, und klicken Sie dann auf IP. | 3. | Klicken Sie mit rechts auf das Standortverknüpfungsobjekt, das gelöscht werden soll. Klicken Sie dann auf Löschen. | 4. | Klicken Sie auf Ja. |
Zuordnen des Subnetzes oder der Subnetze zum entsprechenden StandortWeisen Sie einem bestehenden Subnetz einen neuen Standort zu, wenn folgendes zutrifft: | • | Wenn Sie den Standort entfernen, dem das Subnetz zugeordnet wurde. | | • | Wenn Sie das Subnetz temporär einem anderen Standort zugeordnet hatten. |
Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. Subnetze zum entsprechenden Standort 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte, und klicken Sie dann auf Standorte. | 3. | Klicken Sie mit rechts auf das Subnetz, das dem Standort zugewiesen werden soll, und klicken Sie dann auf Eigenschaften. | 4. | Klicken Sie auf den Standort, dem das Subnetz zugewiesen werden soll, und klicken Sie dann auf OK. |
Löschen des StandortobjektesLöschen Sie einen Standort erst dann, wenn Sie alle Serverobjekte verschoben und alle Subnetze einem neuen Standort zugewiesen haben. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Löschen des Standortobjektes" 1. | Öffnen Sie Active Directory-Standorte und –Dienste, und klicken Sie auf Standorte. | 2. | Klicken Sie mit rechts auf den zu löschenden Standort, und klicken Sie dann auf Delete. | 3. | Klicken Sie zweimal auf Ja. |
Ermitteln der ISTG-Rolle für einen StandortMit diesem Verfahren stellen Sie fest, wer Intersite Topology Generator (ISTG) für einen Standort ist. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Domänenbenutzer sein. "Ermitteln der ISTG-Rolle für einen Standort" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Klicken Sie auf den Standort, dessen ISTG Sie ermitteln möchten. | 3. | Klicken Sie mit rechts auf NTDS Site Settings, und klicken Sie dann auf Eigenschaften. Im Feld Server finden Sie den aktuellen Rolleninhaber. |
Erstellen der Replikationstopologie auf dem ISTG-ServerMit dem folgenden Verfahren haben Sie die Möglichkeit, diese Vorgänge auf dem KCC anzustoßen: | • | Erstellen einer Topologie für die Replikation zwischen Standorten. Führen Sie hierzu den KCC auf dem Domänencontroller aus, der ISTG für den Standort ist. | | • | Erstellen eine Topologie für die Replikation innerhalb des Standortes. Führen Sie hierzu den KCC auf dem Domänencontroller aus, der nicht ISTG für den Standort ist. |
Anmerkung Vor diesem Verfahren müssen Sie die Aufgabe "Ermitteln der ISTG-Rolle für einen Standort" ausführen. Administrative Berechtigungen Um dieses Verfahren ausführen zu können, müssen Sie Mitglied der Gruppe Organisations-Admins sein. "Erstellen der Replikationstopologie auf dem ISTG-Server" 1. | Öffnen Sie Active Directory-Standorte und -Dienste. | 2. | Erweitern Sie Standorte und den Server, auf dem Sie den KCC ausführen möchten. | 3. | Erweitern Sie Servers, und klicken Sie dann auf das Serverobjekt des ISTG. | 4. | Klicken Sie mit rechts auf NTDS Settings, klicken Sie auf Alle Tasks, und klicken Sie dann auf Replikationstopologie prüfen. | 5. | Klicken Sie auf OK. |
|