Durchgeführt am 01-AUG-2025: Bemerkung:

+ Die IP-Adresse vom „alten“ wserver01 wurde in der Zwischenzeit aus anderen unrelevanten Gründen auf 192.168.1.40 geändert (die Original-IP 192.168.1.1 blieb frei). Aus diesem Grund wurde bei der Migration die IP des „alten“ Servers auf die urspr. 192.168.1.1 zurückgeändert (oldwserver01.smns2.local → 192.168.1.1) und der neue hat die 192.168.1.40 bekommen (wserver01.smns2.local → 192.168.1.40).

+ Die Berechtigungen auf den „zoo“ und „bot“ Ordnern hat nicht gestimmt (kein Vollzugriff für Domänen-Benutzer), vermutlich aus fehlerhaftem Besitzer. Der Vollzugriff für Domänen-Benutzer wurde manuell hinzugefügt. Gleiches gilt für die Benutzerfreigaben für IT und HT.

+ Stand heute (01-AUG-2025) scheint alles augenscheinlich zu funktionieren. Ab Montag wird sich herausstellen ob es Probleme geben wird.

mcm#002 - Migration wserver01

ACHTUNG: Das Vorgehen ist nicht produktiv getestet und kann eventuell Fehler enthalten oder etwas läuft nicht 100% so wie erwartet. Man sollte gesunden Menschenverstand anwenden und muss vllt. an der einen oder anderen Stelle improvisieren. Auf jeden Fall sollte die Migration nicht während der regulären Arbeitszeit stattfinden aus Sicherheitsgründen!

Schritt 1: Initiale Datensynchronisation

+ RDP auf vwDS01-hpVE11.smns2.local
+
Im Verzeichnis „C:\Migration\robologs\final_mirror“ alle Logdateien löschen.
+ cmd.exe als Administrator öffnen und C:\Migration\robocommands\final_mirror.bat ausführen (dies wirft die Dateisynchronisation an; Logdateien werden im „robologs“-Ordner gespeichert).
+ Warten auf Abschluss der Synchronisation.

Schritt 2: Auf geöffnete Dateien prüfen

+ Auf dem Admin-PC mmc.exe als Domänenadmin öffnen (im Zweifelsfall Shift+Rechtsklick auf „C:\Windows\System32\mmc.exe“ und „Als anderer Benutzer ausführen“).
+ Datei > Snap-In hinzufügen/entfernen… > Unter „Verfügbare Snap-Ins:“ „Freigegebene Ordner“ auswählen und auf „Hinzufügen >“ klicken. Im sich öffnenden Dialogfenster „Anderer Computer“ auswählen, „wserver01“ eingeben und auf „Fertig stellen“ klicken. Dann auf „OK“.
+ Links nun „Freigegebene Ordner“ erweitern und auf „Geöffnete Dateien“ klicken. U.u. hängt sich das Programm eine Weile auf, da es manchmal dauert bis die Überprüfung abgeschlossen ist.
+ Letztendlich nach „Öffnungsmodus“ sortieren und alle Dateien/Benutzer checken, die etwas als Schreiben+Lesen geöffnet haben. Im Zweifelsfall die Leute kontaktieren und sie bitten ihre Datei zu speichern und zu schließen.

Schritt 3: wserver01-Neustart

+ RDP auf wserver01.smns2.local
+
cmd.exe als Administrator öffnen und „shutdown /r /t 30 /c „mcm#02“ /f /d p:4:1“ ausführen oder über das Startmenü neustarten.

Schritt 4: Finale Datensynchronisation

+ RDP auf vwDS01-hpVE11.smns2.local
+
Im Verzeichnis „C:\Migration\robologs\final_mirror“ alle Logdateien löschen.
+ cmd.exe als Administrator öffnen und C:\Migration\robocommands\final_mirror.bat ausführen (dies wirft die Dateisynchronisation an; Logdateien werden im „robologs“-Ordner gespeichert).
+ Warten auf Abschluss der Synchronisation.
+ Logs auswerten: Wurde hier noch irgendetwas kopiert, d.h. es gab noch Änderungen seit der „initialen Datensynchronisation“ (Schritt 1), zur Sicherheit nochmal alle Protokolle löschen und ein weiteres mal die „final_mirror.bat“ ausführen. Anschließend schauen, dass keine Änderungen mehr vorhanden waren / nichts mehr kopiert wurde. Ansonsten zurück zu Schritt 2 und die Person die noch arbeitet kontaktieren.

Schritt 5: wserver01 umbenennen in oldwserver01

+ RDP auf wserver01.smns2.local
+
powershell.exe als Administrator öffnen, dann…
+ „$a = Get-Credential“ → In der sich öffnenden Anmeldemaske die Logindaten eines Domänenadministrators eingeben.
+ „Rename-Computer -NewName „oldwserver01“ -DomainCredential $a -Restart“
+ Nach dem Neustart IP-Einstellungen des Servers ändern auf eine freie IP; Achtung hier kann/wird die RDP-Verbindung abbrechen und es muss sich eventuell erst mit der neuen IP neuverbunden werden. Bevor man eine IP nimmt, schauen ob diese anpingbar ist und auch schauen ob es dafür einen DNS-Eintrag gibt.
+ cmd.exe als Administrator öffnen und die neuen Netzwerkeinstellungen via „ipconfig /all“ validieren. Anschließend „ipconfig /registerdns“ ausführen.

Schritt 6: Namens+IP-Adressenänderung überprüfen

+ Vom Admin PC aus: cmd.exe als Administrator öffnen und die Befehle „nslookup wserver01“, „nslookup 192.168.1.1“ und „ping 192.168.1.1“ ausführen. Die nslookup-Befehle dürfen keinen Eintrag zurückgeben und beim ping-Befehl darf keine Echoantwort zurückkommen.
+ Auf dem Admin-PC mmc.exe als Domänenadmin öffnen (im Zweifelsfall Shift+Rechtsklick auf „C:\Windows\System32\mmc.exe“ und „Als anderer Benutzer ausführen“).
+ Datei > Snap-In hinzufügen/entfernen… > Unter „Verfügbare Snap-Ins:“ „DNS“ auswählen und auf „Hinzufügen >“ klicken. Ebenso „Active Directory-Benutzer und Computer“ hinzufügen. Anschließend auf OK drücken.
+ DNS erweitern und im sich öffnenden Fenster „Folgendem Computer:“ auswählen und „domcon03“ eingeben.
+ In der Forward-Lookupzone für smns2.local alle Einträge nach „wserver01“ und „192.168.1.1“ durchforsten. Ebenso in der Reverse-Lookupzone 1.168.192.in-addr.arpa nachschauen für einen PTR-Record. Es darf kein Eintrag mehr vorhanden sein, ansonsten diesen manuell löschen.
+ Im AD-Benutzer & Computer Ebenso alle Strukturen nach einem Computerobjekt „WSERVER01“ durchforsten. Es sollte keines mehr vorhanden sein, dafür jedoch ein „neuer“ Eintrag für „OLDWSERVER01“.

Schritt 7: AD-Replikationsstatus überprüfen

+ Auf allen Domänencontrollern (192.168.1.8 und 192.168.7.8) „repadmin /showrepl“ in cmd.exe ausführen und nachschauen wann die letzte Replikation war. Sollte eine automatische Replikation nicht alsbald erfolgen, kann diese auch manuell über „mmc.exe > AD Sites & Services (Snap-In hinzufügen) > … > NTDS Settings > Verbindung > „Jetzt replizieren“ ausgeführt werden.

Schritt 8: Neuer Server in wserver01 umbenennen

+ Auf dem neuen Server (derzeit vwDS01-hpVE11.smns2.local) folgende statischen IP-Einstellungen vornehmen:
+ ip_addr: 192.168.1.1
+ netmask: 255.255.255.0
+ gw: 192.168.1.254
+ dns1: 192.168.1.8
+ dns2: 1.1.1.1
+ Nach Änderung der Einstellungen ist wahrscheinlich die Verbindung unterbrochen und es muss sich neu verbunden werden.
+ Gleicher Befehl in Powershell wie bei der Umbenennung vom alten wserver01 ausführen, nur natürlich mit anderem Namen:
+ „$a = Get-Credential“ → In der sich öffnenden Anmeldemaske die Logindaten eines Domänenadministrators eingeben.
+ „Rename-Computer -NewName „wserver01“ -DomainCredential $a -Restart“
+ Nach dem Neustart cmd.exe als Administrator öffnen und die neuen Netzwerkeinstellungen via „ipconfig /all“ validieren. Anschließend „ipconfig /registerdns“ ausführen.

Schritt 9: Namens+IP-Adressenänderung überprüfen

+ „nslookup wserver01“, „nslookup 1.1.168.192.in-addr.arpa“, „nslookup wserver01.smns2.local“, „nslookup 192.168.1.1“, „ping wserver01“, „ping wserver01.smns2.local“, „ping 192.168.1.1“ von Admin-PC aus in cmd.exe ausführen.
+ Selbe Sachen wie in „Schritt 6“ durchführen (auf dem DNS-Server nach dem neu angelegten A-Record und PTR-Record schauen), ansonsten die Einträge manuell anlegen. Ebenso im AD nach dem neu angelegten Computerobjekt schauen, eventuell muss dieses an den richtigen Platz gemoved werden.

===== Schritt 10: Shares testen und eventuell Berechtigungen fixen.
+ ! Eventuell müssen die Dateisystemberechtigungen für „Domänen-Benutzer“ > „Vollzugriff“ neu gesetzt und propagiert werden !