Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Passwörter übertragen per MIIS?

20 views
Skip to first unread message

Thomas Wübbelsmann

unread,
Apr 18, 2007, 9:48:01 AM4/18/07
to
Hallo,

folgendes Problem: Ich hab hier einen neuen Server auf dem ein neues Active
Directory installiert wurde und in das ich nun gerne die gesamten User des
alten Active Directory übertragen würde. Das ist ja nach ein bisschen
Fummelei mit dem MIIS 2003 auch kein großes Problem. Allerdings soll es doch
auch möglich sein die Passwörter zu synchronisieren, aber das hab ich bisher
noch nicht hinbekommen.

Weiß zufällig jemand wie, wo, was ich dafür einstellen muss?

Das soll eine einmalige Synchronisation werden, danach wird der alte Server
quasi abgeschaltet und ich möchte den Weg über den MIIS gehen damit ich
sämtliche Altlasten wie Gruppenrichtlinien etc. nicht auch übernehme.

Hatte zunächst gedacht ich könnte das unicodePwd einfach übertragen aber das
lässt sich scheinbar nicht auslesen.

Ciao
Thomas

Marc Jochems

unread,
Apr 18, 2007, 10:05:15 AM4/18/07
to
Hallo Thomas,

Du kennst das Tool ADMT V3? Damit geht das einfacher!
--
Grüße

Marc Jochems

Yusuf Dikmenoglu [MVP] at

unread,
Apr 18, 2007, 10:09:47 AM4/18/07
to
Hallo,

Thomas Wübbelsmann wrote:
> folgendes Problem: Ich hab hier einen neuen Server auf dem ein neues
> Active Directory installiert wurde und in das ich nun gerne die
> gesamten User des alten Active Directory übertragen würde.

du möchtest also einen neuen Server in Deine bereits bestehende
Domäne hinzufügen oder eine neue Domäne/Gesamtstruktur erstellen?

> Das ist ja
> nach ein bisschen Fummelei mit dem MIIS 2003 auch kein großes
> Problem. Allerdings soll es doch auch möglich sein die Passwörter zu
> synchronisieren, aber das hab ich bisher noch nicht hinbekommen.

Wenn ich Dich richtig verstanden habe, brauchst Du kein MIIS,
denn dieser ist für ein anderes Szenario.
http://de.wikipedia.org/wiki/MIIS

> Das soll eine einmalige Synchronisation werden, danach wird der alte
> Server quasi abgeschaltet und ich möchte den Weg über den MIIS gehen
> damit ich sämtliche Altlasten wie Gruppenrichtlinien etc. nicht auch
> übernehme.

Oder möchtest Du eine neue Domäne aufsetzen?
Dann könntest Du eine Migration der Benutzer- sowie
Computerobjekte mit ADMT erledigen.
http://blog.dikmenoglu.de/PermaLink,guid,993fed7a-894f-4c12-b3c3-6eab271ddf9c.aspx

--
Regards from Mainz/Germany
Yusuf Dikmenoglu - MVP Windows Server
Blog: http://blog.dikmenoglu.de
http://www.faq-o-matic.net

Thomas Wübbelsmann

unread,
Apr 19, 2007, 4:12:00 AM4/19/07
to

"Yusuf Dikmenoglu [MVP]" wrote:

Hallo,

> Thomas Wübbelsmann wrote:
> > folgendes Problem: Ich hab hier einen neuen Server auf dem ein neues
> > Active Directory installiert wurde und in das ich nun gerne die
> > gesamten User des alten Active Directory übertragen würde.
>
> du möchtest also einen neuen Server in Deine bereits bestehende
> Domäne hinzufügen oder eine neue Domäne/Gesamtstruktur erstellen?
>

Ich möchte eine komplette neue Domäne erstellen in die ich aber die
bestehenden 3000 User samt Passwörter übernehmen möchte

> > Das soll eine einmalige Synchronisation werden, danach wird der alte
> > Server quasi abgeschaltet und ich möchte den Weg über den MIIS gehen
> > damit ich sämtliche Altlasten wie Gruppenrichtlinien etc. nicht auch
> > übernehme.
>
> Oder möchtest Du eine neue Domäne aufsetzen?
> Dann könntest Du eine Migration der Benutzer- sowie
> Computerobjekte mit ADMT erledigen.
> http://blog.dikmenoglu.de/PermaLink,guid,993fed7a-894f-4c12-b3c3-6eab271ddf9c.aspx

Danke, werde mir mal das ADMT angucken!

Ciao
Thomas

Yusuf Dikmenoglu [MVP] at

unread,
Apr 19, 2007, 4:18:49 AM4/19/07
to
Thomas Wübbelsmann wrote:
> Ich möchte eine komplette neue Domäne erstellen in die ich aber die
> bestehenden 3000 User samt Passwörter übernehmen möchte

Dann wird Dir das ADMT dabei behilflich sein.
Teste vorher in einer Testumgebung das ADMT.
Um mit ADMT eine Migration zu tätigen, braucht es eine
Namensauflösung sowie Vertrauensstellung.

Lies dir die Release Notes zum ADMT v.3 durch.

Thomas Wübbelsmann

unread,
Apr 19, 2007, 5:38:01 AM4/19/07
to

"Yusuf Dikmenoglu [MVP]" wrote:

> Dann wird Dir das ADMT dabei behilflich sein.
> Teste vorher in einer Testumgebung das ADMT.
> Um mit ADMT eine Migration zu tätigen, braucht es eine
> Namensauflösung sowie Vertrauensstellung.
>
> Lies dir die Release Notes zum ADMT v.3 durch.

Ja wollte das ganze sowieso erstmal auf einem Testserver probieren bzw. bin
schon dabei. Vertrauensstellung zwischen den beiden Domänen ist vorhanden,
die Namensauflösung sollte eigentlich soweit ich das sehe auch funktionieren.

Allerdings bekomm ich dennoch die Fehlermeldung:

"Der Server ist nicht funktionstüchtig. (Fehlercode=8250 Domäne=Quelldomäne)"

Irgendwelche Ideen dazu?

Ciao
Thomas

Yusuf Dikmenoglu [MVP] at

unread,
Apr 19, 2007, 6:26:30 AM4/19/07
to
Thomas Wübbelsmann wrote:
> die Namensauflösung sollte eigentlich soweit

Am Samstag _sollte_ ich einen sechser im Lotto haben ;-Þ

> Allerdings bekomm ich dennoch die Fehlermeldung:
> "Der Server ist nicht funktionstüchtig. (Fehlercode=8250
> Domäne=Quelldomäne)"

Bitte genauer beschreiben.
Bei welcher Aktion ist auf welchem DC der Fehler aufgetreten?
Kontrolliere auch das Eventlog.

Thomas Wübbelsmann

unread,
Apr 25, 2007, 8:52:00 AM4/25/07
to
Hi,

hoffe das mit dem Sechser hat geklappt. ;)

Also wie gesagt Vertrauensstellung zwischen den beiden Servern ist
hergestellt worden und überprüft worden.
Bei beiden Servern hab ich im DNS entsprechende Einträge vorgenommen damit
sie sich gegenseitig auflösen können.

Daraufhin hab ich nun auf dem Test-DC das ADMT installiert und gestartet.
Dann den "Assisstent zum Migrieren von Benutzerkonten" gestartet und dort
dann Quell- und Zieldomäne angegeben. Da erkennt dann auch jeweils die
Server, so das ich diese auswählen kann. Wenn ich dann auf weiter klicke
bekomme ich nun die Fehlermeldung:
"ADMT konnte keine Verbindung mit Domänencontroller
"\\server.subdomäne.domäne.de" in Domäne "Domäne" herstellen. Zugriff
verweigert (0x80070005)"

Hab schon alles mögliche ausprobiert, auch schon das ganze an nem anderen
Server getestet, aber alles ohne Erfolg.

Ciao
Thomas

Norbert Fehlauer [MVP]

unread,
Apr 25, 2007, 9:14:58 AM4/25/07
to
Thomas Wübbelsmann wrote:
Hi,

> hoffe das mit dem Sechser hat geklappt. ;)

Bestimmt nich, sonst würde man mehr von Yusuf lesen, da er dann deutlich
mehr Zeit haben dürfte. ;)

> Daraufhin hab ich nun auf dem Test-DC das ADMT installiert und
> gestartet. Dann den "Assisstent zum Migrieren von Benutzerkonten"
> gestartet und dort dann Quell- und Zieldomäne angegeben. Da erkennt
> dann auch jeweils die Server, so das ich diese auswählen kann. Wenn
> ich dann auf weiter klicke bekomme ich nun die Fehlermeldung:
> "ADMT konnte keine Verbindung mit Domänencontroller
> "\\server.subdomäne.domäne.de" in Domäne "Domäne" herstellen. Zugriff
> verweigert (0x80070005)"

Du bist auch /genau/ nach der Anleitung zu admt v3 vorgegangen?

Bye
Norbert

Thomas Wübbelsmann

unread,
Apr 25, 2007, 9:32:01 AM4/25/07
to
Hi,

also ich bin nach der Anleitung hier vorgegangen:
http://www.faq-o-matic.net/content/view/242/45/

- Es ist natürlich eine "physikalische" Verbindung vorhanden.
- Vertrauensstellung ist auf beiden Servern bidirektional eingerichtet.
- Namensauflösung funktioniert auch
- auf beiden Servern hab ich den selben Admin mit dem selben Passwort
eingerichtet.
- beide Server laufen im Windows Server 2003 Modus

Hab ich noch irgendwas vergessen?

Ciao
Thomas

Thomas Wübbelsmann

unread,
Apr 26, 2007, 4:56:00 AM4/26/07
to
Bin nun nen Schritt weiter gekommen, das mit der Authentifizierung lag noch
anner Einstellung in der Vertrauensstellung.

Nun bekomm ich jedoch im ADMT nach Auswahl der Quell- und Zieldomäne
folgende Fehlermeldung:
"Der Server ist nicht funktionstüchtig. (Fehlercode=8250, Domöne=Quelldomäne)"

Irgendwelche Ideen?

Thomas Wübbelsmann

unread,
Apr 26, 2007, 5:36:01 AM4/26/07
to
Nun läufts! Danke nochmal! :)

Ciao
Thomas

Norbert Fehlauer [MVP]

unread,
Apr 26, 2007, 4:18:43 PM4/26/07
to
Thomas Wübbelsmann wrote:
> Nun läufts! Danke nochmal! :)

Woran lags denn? Laß uns nicht dumm sterben.

Bye
Norbert
--
Dilbert's words of wisdom #19: Am I getting smart with you? How would
you know?

Thomas Wübbelsmann

unread,
May 3, 2007, 4:39:00 AM5/3/07
to
"Norbert Fehlauer [MVP]" wrote:

> Thomas Wübbelsmann wrote:
> > Nun läufts! Danke nochmal! :)
>
> Woran lags denn? Laß uns nicht dumm sterben.

War scheinbar doch letztlich ein Namenauflösungsproblem obwohl ich
entsprechende Einträge jeweils vorgenommen hatte. Da der Testserver nicht bei
unserem Rechenzentrum angemeldet war mit seiner Subdomäne konnte das
scheinbar nicht vernünftig aufgelöst werden.

Norbert Fehlauer [MVP]

unread,
May 3, 2007, 2:23:06 PM5/3/07
to
Thomas Wübbelsmann wrote:
Hi,

> War scheinbar doch letztlich ein Namenauflösungsproblem

Na sowas ;)

Bye
Norbert
--
Dilbert's words of wisdom #18: Never argue with an idiot. They drag you
down to their level then beat you with experience.

0 new messages