ADPREP /RODCPREP schlaegt fehl

Hallo Leutz,

In einer Windows Server 2003 Domaenenumgebung wurde der FSMO Rolleninhaber der (FRD = Forest Root Domain) neu installiert, ohne vorher DCPROMO durchzufuehren.
Mit Hilfe von …
NTDSUTIL – ROLES – und dem SEIZE Befehl wurden die Rollen vom Offline DC auf einen anderen DC uebertragen.

Bei dem Update der Domaene auf Windows Server 2008 wurden die Befehle ADPREP /FORESTPREP und ADPREP /DOMAINPREP /GPPREP durchgefuehrt.

Der Befehl ADPREP /RODCPREP – zur Vorbereitung der moeglichen Aufnahme eines RODC (Read Only DC), jedoch erst spaeter. Die Ausfuehrung von RODCPREP in der Forest Root Domaene schlug jedoch fehl. Warum? Lest Ihr hier:
http://www.it-training-grote.de/download/ADPREP-rodcprep.pdf

Gruss Marc

Domaenen Upgrade auf Windows Server 2008 – Part I

Hallo Leutz,

es ist bei mir wieder spannend geworden: Seit gestern migriere ich das Active Directory bei einem Kunden auf Windows Server 2008. Insgesamt muessen 9 Domaenencontroller migriert und zwei neue Domaenencontroller an zwei Standorten mit zwei Subdomaenen installiert und migriert werden.

Das spannende hierbei: 6 DC sind gleichzeitig DHCP Server, ein DC ist die Enterprise Root CA, ein DC eine Subordinate CA und zwei DC sind primaerer und sekundaerer WSUS Server, so dass hier einige Vorarbeiten zu beachten sind.

Im ersten Teil habe ich gestern einen AD Health Check durchgefuehrt und alle DC auf Fehler geprueft. Folgende Tools wurden verwendet:
NTDSUTIL, DCDIAG, REPLMON, FRSDIAG, EventViewer.
Fuer ein Worst case Szenario eines fehlgeschlagenen Updates haben wir alle DC mit IDR (Intelligent Desaster Recovery) gesichert und wir haben noch einen virtuellen DC als VM eingerichtet, welcher vom Netz getrennt wurde und als Failback verwendet werden kann.
Nach einer Dokumentation aller DC und deren Konfiguration/Rollen ging es an das Schema Update (ADPREP /FORESTPREP). Nach der Replikation des AD Schema wurde in den drei Domaenen das Domaenen Prep mit ADPREP /DOMAINPREP /GPPREP ausgefuehrt und danach die Ereignisanzeige aller Server kontrolliert.

Heute geht es an die Herunterstufung der einzelnen Windows 2003 DC, der Installation von Windows Server 2008 (Teaming, SCOM Agent, Antivirus, Einbindung in die Management-Systeme) und der darauf installierten Applikationen.

Bis Freitag Abend soll der erste Standort umgestellt sein. Der andere Standort wird naechste Woche umgestellt. Zur PKI und DHCP Server Migration werde ich nochmal separat bloggen.

Gruss Marc

Consulter im Hotel XI

Hallo Leutz,

und weiter geht’s mit der beliebten Serie “Consulter im Hotel 2009 – Eine Fallstudie von Jens & Jens”.

Diesmal gibt es wieder einige Bilder aus meinem Hotel in Bad Pyrmont:

 

Man beachte den Apfel 🙂

Gruss Marc aka Jens Baier

IT-Notfallkoffer – Meine neue IT-Handtasche

Hallo Leutz,

heute Abend ueberkam es mich, meinen “IT-Notfallrucksack” durch einen “IT-Notfallkoffer” zu ersetzen. Warum? Seit Jahren sind mein MVP Rucksack und ich die treusten Verbuendeten, doch leider wurde der “Notfallrucksack” durch das neue Notebook und das neue Netbook etwas zu klein und ausserdem habe ich die letzten Jahre das eine oder andere “Feature” vermisst, wenn ich mal wieder unterwegs war. Als Consulting Nomade, welcher viel unterwegs ist, vermisste ich das ein oder andere IT-Spielzeug.

Also, gesagt getan, meinen fast noch nie benutzten Windows TrollyKoffer ausgeraeumt und alles aus dem Rucksack in den TrollyKoffer umgeladen und mit weiterem IT Equipment ausgestattet.

Schon erstaunlich, was da alles reinpasst:
1 Dell 14″ Notebook mit Netzteil
1 Acer 10″ Netbook mit Netzteil
3 RJ45 Kabel
1 Crosslinkkabel
1 Sennheiser Kopfhoerer Set
2 Kensignton Schloesser
1 Mini Switch + Netzteil
1 3-fach Steckdosenleiste
1 USB Minitastatur
4 USB Sticks
1 DVB-T USB Adapter + Fernbedienung und Zusatzantenne
1 USB Notebooklampe
1 USB Floppy-Laufwerk
1 USB UMTS Stick
2 Aladdin USB e-token
2 USB Maeuse
1 80 GB USB Festplatte
1 CD+DVD Rohling Set
1 USB Hub
1 Laserpointer
Diverse USB Adapter und Adapterstecker
Diverse Kugelschreiber und Tafelstifte

Zu den nicht IT Gegensaenden gehoeren:
Taschentuecher, kleine Packung mit Medikamenten, Visitenkarten, Naehzeug, Pflasterset, Regenschirm, Swiss-Knife und Taschenlampe.

ich hoffe, ich habe nichts vergessen, aber kein Problem, die 15 KG Marke hat der TrollyKoffer gerade erst ueberschritten 🙁 . Wenn Ihr also noch Ideen habt, was in meiner IT-Handtasche nicht fehlen darf, bitte in diesem Blog reinschreiben. 

Gruss Marc

Consulter im Hotel X…

Hallo Leutz,

und weiter geht’s mit der beliebten Serie “Consulter im Hotel 2009 – Eine Fallstudie von Jens & Jens”.

Diesmal gibt es wieder einige Bilder aus meinem Hotel in Norden:

  

Gruss Marc aka Jens Baier

ISA Server 2006 – Common Criteria – EAL 4+ erreicht

Hallo Leutz;

ISA Server 2006 hat nach einem langen Evaluierungsverfahren CC EAL 4+ erreicht:
http://download.microsoft.com/download/A/3/3/A33D3307-025E-49AD-A276-DCF0F29E28B0/isa2006-cc-certificate.pdf
BSI Info:
http://www.bsi.de/zertifiz/zert/reporte.htm#Firewalls.
Allgmeine Informationen:
http://www.microsoft.com/forefront/edgesecurity/isaserver/en/us/common-criteria.aspx.

Gruss Marc