Migration Windows Server 2008 --> 2019 Essential
#1
geschrieben 22. August 2021 - 20:11
Anzeige
#2
geschrieben 22. August 2021 - 20:32
#3
geschrieben 23. August 2021 - 12:52
Unter 3. schreibt das Tutorial:
Zitat
- In this example my domain is TailwindTraders.com
- You will be prompted for the Active Directory safe mode administrator password."
Bei mir wäre das also:
Test-ADDSDomainControllerInstallation -DomainName praxis.local -SiteName Master
Der Rechner ist zur Zeit als Client in der Domäne praxis.local registriert.
PS C:\Users\Administrator> Test-ADDSDomainControllerInstallation -DomainName praxis.local -SiteName Master
Test-ADDSDomainControllerInstallation : Es wurde kein Positionsparameter gefunden, der das Argument "SafeModeAdministratorPassword
bestätigen" akzeptiert.
In Zeile:1 Zeichen:1
+ Test-ADDSDomainControllerInstallation -DomainName praxis.local -Site ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidArgument: (:) [Test-ADDSDomainControllerInstallation], ParameterBindingException
+ FullyQualifiedErrorId : PositionalParameterNotFound,Microsoft.DirectoryServices.Deployment.PowerShell.Commands.TestADDSDomainC
ontrollerInstallationCommand
Ich verstehe das mal so, dass ich das korrekte Passwort nicht habe. Wo finde ich das "safe mode administrator password"? Und wie sollte ich überhaupt auf diesem System eingeloggt sein? Als lokaler Administrator oder als "Praxis\Master" welches ein Admin-Account auf der Domäne ist?
Bei obigem Versuch war ich als lokaler Admin eingeloggt und habe "Master" als -SiteName angegeben. Es klappt aber auch nicht wenn ich mich von vornherein als Praxis\Master einlogge.
Ist das "safe mode administrator password" auf dem alten Server hinterlegt? Was wenn das niemand weiß?
Dieser Beitrag wurde von Andreas Säger bearbeitet: 23. August 2021 - 12:54
#4
geschrieben 23. August 2021 - 13:14
PS C:\Users\Master> Test-ADDSDomainControllerInstallation -DomainName praxis -SafeModeAdministratorPassword $(convertto-securestring -string "12345XYZ" -asplaintext -force) Die Protokolldatei "ADPrep.log" konnte nicht erstellt werden. [Status/Folgen] Adprep wurde beendet, ohne dass Änderungen vorgenommen wurden. Während der Vorbereitung der Domäne oder Gesamtstruktur werden Status- und Fehlermeldungen in der Protokolldatei im Verzeichnis "C:\Windows\debug\adprep" protokolliert. [Benutzeraktion] Vergewissern Sie sich, dass Ihre Anmelde-ID über Schreibberechtigungen für das Verzeichnis verfügt, und ändern Sie gegebenenfalls die Berechtigungen. Win32-Fehler bei der Ausführung von Adprep. Fehlercode: "0x5", Fehlermeldung: "Zugriff verweigert". Message ------- Der Test "VerifyAdminTrustedForDelegation" wurde erfolgreich abgeschlossen. Fehler bei der Überprüfung der Voraussetzungen für die Active Directory-Vorbereitung. Die ADPrep-Protokolldateien ko... Fehler bei der Überprüfung der Voraussetzungen für die Höherstufung des Domänencontrollers. Der Benutzer muss ein Ad... Der Test "VerifyOutboundReplicationEnabled" wurde erfolgreich abgeschlossen.
Wenn ich versuche das fehlende Verzeichnis C:\Windows\debug\adprep anzulegen bin ich dazu aber wieder nicht berechtigt. Wie kann ich sicherstellen, dass ich in dieser Umgebung irgendwie sinnvoll arbeiten kann?
P.S. der Parameter -LogPath .\ macht auch keinen Unterschied
Dieser Beitrag wurde von Andreas Säger bearbeitet: 23. August 2021 - 13:28
#5
geschrieben 23. August 2021 - 14:10
Ändern kann man es wie folgt.
https://docs.microso...-mode-admin-pwd
Und gaaaaaanz wichtig, erst ein Backup machen, dann anfangen.
CU
redjack
#6
geschrieben 23. August 2021 - 15:24
Also, ich logge mich als Domänen-Administrator Praxis\Master ein und starte dann die Powershell als Administrator.
Der Zauberspruch lautet dann:
PS C:\Windows\system32> Test-ADDSDomainControllerInstallation -DomainName praxis -SafeModeAdministratorPassword $(convertto-securestring -string "Top_Secret 1234" -asplaintext -force)
weil der Passwort-Prompt auf der Shell anscheinend irgendwie kaputt ist. Jedenfalls ist das die einzige Methode wie ich das Admin-Passwort an den Aufruf übergeben kann.
Die Logdatei sieht einwandfrei aus. Alle Tests mit Rückgabewert "0x0".
Auf der Shell jedoch: "Fehler bei der Überprüfung der Voraussetzungen für die Höherstufung des Domänencontrollers. Die Gesamtstrukturfunkti..." [ende der zeile]
Mein User "Praxis\Master" ist Mitglied der Gruppe "Domänen-Admins". Meinst Du das?
Dieser Beitrag wurde von Andreas Säger bearbeitet: 23. August 2021 - 15:28
#7
geschrieben 23. August 2021 - 16:11
Vielen Dank trotzdem.
#8
geschrieben 23. August 2021 - 17:21
Die Gesamtstrukturfunktionsebene muss min. „WindowsServer 2008R2“ sein, diese kann man in der Regel anheben.
So ein Upgrade von 2008R2 auf 2019 ist keine Hexerei, erfordert aber ein paar Zwischenschritte, das ist nichts für einen Laien.
Ich selber, habe solche Migrationen hinter mir und noch vor mir, dafür braucht es ein gewisses Maß an Erfahrung/Zeit und Planung.
CU
redjack
Dieser Beitrag wurde von redjack bearbeitet: 23. August 2021 - 17:22
#9
geschrieben 23. August 2021 - 18:28
- ← Desktop aufnahme nach RDP Verbindung
- Windows Server 2016 & Server 2019
- Windows Server 2019 Domäne nicht erreichbar →

Hilfe
Neues Thema
Antworten
Nach oben

