Server 2016 als DC - kann man das Forestlevel bestimmen?

Kharne

Lt. Junior Grade
Registriert
Aug. 2011
Beiträge
455
Mahlzeit,

in der Firma steht derzeit zur Debatte das alte Debakel auf Server 2016 zu portieren oder alles direkt neu zu bauen.

Die Frage ist jetzt: Kann ich Windows Server 2016 als DC installieren, aber das Forestlevel auf Server 2012R2 festsetzen? Hier laufen noch ein paar Server 2012R2 VMs, die nicht unbedingt ersetzt werden sollen.

Danke schonmal im vorraus :)

PS: Mir ist bewusst, dass das geht, wenn man den Server als sekundären DC ins alte Netz bringt - hier geht´s ums komplett neu aufbauen.
 
Zuletzt bearbeitet:
Mein Wissenstand ist, dass MS Applikationen nicht mit neueren AD Forestlevels funktionieren. Das ist ja der Grund, warum es diese Forestlevels gibt.
 
Von welchen MS-Applikationen reden wir hier? Exchange 2010?

Die Frage ist jetzt: Kann ich Windows Server 2016 als DC installieren, aber das Forestlevel auf Server 2012R2 festsetzen?
Ja, direkt beim Hochstufen. Geht afaik zurück bis 2008 (non-R2).

Anyway: Was ist das Problem mit der Domäne dass Ihr eine Neuinstallation in Erwägung zieht? Wie viele Server/Arbeitsplätze habt Ihr?
 
Zuletzt bearbeitet:
Der DC ist ein SBS 2008, auf dem irgendwie ein SBS 2011 drüber installiert wurde. Das Forestlevel ist noch auf 2003. Die Berechtigungen sind absoluter Murks, Sysvol läuft noch auf RFS, im DHCP steht Murks. Und angeblich akzeptieren die SBS keine weiteren DCs im Netz (wobei ich hier in 20 Foren 2000 Meinungen gelesen habe, kann also falsch sein).

Die Überlegung war ne komplett neue Domäne hochzuziehen, dazu direkt ein Exchange 2016. Die Mails liegen auf nem externen Postfach und sind bis dato immer nur per SMTP abgeholt worden - da verlieren wir also nur die Outbox und die öffentlichen Ordner (in denen nix ansatzweise interessantes liegt).

Aktuelles Setup:
4 physische Server, diverse VMs mit diversem Inhalt (Server 2008/2008 R2, SQL Server 2008/2012, Sharepoint 2010, Exchange 2010, Linux Kisten, eine davon mit dem Exchange verdratet). ~10 Arbeitsplätze

Ziel ist es alles virtuell auf einem Host rennen zu lassen.


t-6 schrieb:
Ja, direkt beim Hochstufen. Geht afaik zurück bis 2008 (non-R2).

Also, wenn ich ne neue Domäne mit nem Server 2016 aufziehe, kann ich das Forestlevel auf 2008 setzen?

FUSION5 schrieb:
Ich betreue unter anderem mehrere 2012R2 Domänen die sowohl 2012R2 als auch 2008R2 Clients haben. Sogar noch einige 2003 Altsysteme.

Ist da mit dem neuen DC jeweils ne komplett neue Domäne aufgezogen worden, oder ist der DC als sekundär DC eingesetzt und dann zum primär DC promoted worden? Letzteres funktioniert ja problemlos, solange der neue DC den alten Forestlevel noch unterstützt.
 
Zuletzt bearbeitet:
Kharne schrieb:
Der DC ist ein SBS 2008, auf dem irgendwie ein SBS 2011 drüber installiert wurde. Das Forestlevel ist noch auf 2003. Die Berechtigungen sind absoluter Murks, Sysvol läuft noch auf RFS, im DHCP steht Murks. Und angeblich akzeptieren die SBS keine weiteren DCs im Netz (wobei ich hier in 20 Foren 2000 Meinungen gelesen habe, kann also falsch sein).
Das sind alles Probleme die man trivial lösen kann, keines davon rechtfertigt es, eine komplett neue Domäne aufzusetzen. Natürlich dürfen neben einem SBS auch weitere DCs vorhanden sein. Nur muss der SBS FSMO-Role-Owner sein. Für eine Migration ist das aber kein Problem, da man die FSMO-Rollen auf einen anderen DC übetragen kann, der alte SBS muss dann aber zeitnah außer Betrieb genommen werden (ich bin nicht sicher ob man sieben oder 21 Tage Zeit hat).

Die Mails liegen auf nem externen Postfach und sind bis dato immer nur per SMTP abgeholt worden - da verlieren wir also nur die Outbox und die öffentlichen Ordner (in denen nix ansatzweise interessantes liegt).
SMTP holt nicht ab. Ich vermute es geht hier um POP3, das sollte man vermeiden.

Aktuelles Setup:
4 physische Server, diverse VMs mit diversem Inhalt (Server 2008/2008 R2, SQL Server 2008/2012, Sharepoint 2010, Exchange 2010, Linux Kisten, eine davon mit dem Exchange verdratet). ~10 Arbeitsplätze
Reichlich viele Server für die paar Arbeitsplätze. Lizenzrechtlich ist das momentan auch nicht ideal, da ihr neben den SBS-CALs noch Windows-Server-CALs benötigt und falls Sharepoint/SQL/Exchange nicht auf dem SBS laufen für diese Anwendungen ebenfalls die entsprechenden CALs.

Ist da mit dem neuen DC jeweils ne komplett neue Domäne aufgezogen worden, oder ist der DC als sekundär DC eingesetzt und dann zum primär DC promoted worden? Letzteres funktioniert ja problemlos, solange der neue DC den alten Forestlevel noch unterstützt.
Es gibt keine primären und sekundären DCs. Es dürfte bei euren Serveranwendungen kein Problem sein, das Forest- und Domainlevel auf 2008 R2 zu heben. Das geht aber auch schon mit eurem SBS 2011.
 
Danke für die Infos :)

Edit:
Genannte Problemchen fixen, bevor die Migration angegangen wird, oder nachdem sie abgeschlossen ist?
Ergänzung ()

Update: Hab die Nacht ne VM mit Server 2016 aufgesetzt. Wenn man einen neuen DC konfiguriert, kann man den Forestlevel bis runter auf 2008 setzen.
 
Zuletzt bearbeitet:
Zurück
Oben