Wie gut zeitlich abgestimmt. Ich bin gerade von einer Notfallreise zu einem der von uns unterstützten Standorte zurückgekommen.
Was die Auswirkungen auf die Benutzer angeht, war dies keine große Auswirkung, aber es hatte das Potenzial dazu. Im Rahmen eines laufenden Projekts zur Migration einiger Websites von unserem Support haben wir eine neue vertrauenswürdige Domain erstellt. Nach umfangreichen Tests haben wir uns darauf vorbereitet, dass die erste Site auf die neue Domain migriert wird, die wir noch verwalten würden. Die Nacht der Migration kommt also und wir beginnen mit der Migration eines von zwei Domänencontrollern in die neue Domäne. Das geht gut. Wir migrieren die Sicherheitsgruppen und Benutzerkonten. Das geht auch gut und die Gruppenmitgliedschaft wird ordnungsgemäß aktualisiert. Wir migrieren den Dateiserver und führen eine Sicherheitsübersetzung durch, um die ACLs zu aktualisieren. Wieder geht alles gut. Migrieren Sie App-Server und aktualisieren Sie IAS für VPN ohne Probleme. Anschließend migrieren wir einen Testbenutzer-PC und der Benutzer behält seine Profileinstellungen bei und kann perfekt auf alle Netzwerkressourcen zugreifen. Wir migrieren dann den anderen DC. Wir migrieren dann die verbleibenden Computer und die Hälfte schlägt fehl. Wir stellen fest, dass die lokale XP-Firewall aktiviert ist. Ich schiebe sofort ein Gruppenrichtlinienobjekt auf die Site, um es auszuschalten, muss aber warten, bis der Computer aktualisiert ist. Dies geschieht nicht schnell genug und die Benutzer kommen an. Sie können sich nicht bei der ursprünglichen Domäne anmelden, da sich beide Domänencontroller auf der neuen befinden.
Versuchen Sie stattdessen, einen Domänencontroller wieder zur ursprünglichen Domäne hinzuzufügen. Wir aktualisieren die Firewall-Regeln, um den Zugriff auf andere Remote-Domänencontroller für die ursprüngliche Domäne zu ermöglichen, und nehmen die 3-stündige Fahrt zur Site.
Wenig Schlaf: Das Gruppenrichtlinienobjekt zum Deaktivieren der lokalen Firewall wurde jetzt verschoben. Ohne nachzudenken, greife ich nach allen Computerobjekten und treibe die Migration voran. Ich habe vergessen, dass dies die Computerobjekte zurücksetzt. Jetzt werden alle erfolgreich migrierten PCs aus der Domäne entfernt.
Um die Sache noch schlimmer zu machen, funktioniert der lokale Administratorausweis, den wir mit unserem Image einführen, aufgrund einer längst vergangenen Technologie vor Ort, die sie zurücksetzt, nicht.
Ich habe das Wochenende damit verbracht, alle PCs manuell zur neuen Domäne hinzuzufügen, nachdem ich eine Bootdiskette zum Löschen des lokalen Administratorausweises verwendet hatte.
Gewonnene Erkenntnisse:
- Erwarten Sie das Unerwartete und versuchen Sie, alle potenziellen Probleme zu antizipieren.
- Zentralisieren Sie die Verwaltung von Dingen wie lokalen Administratorkennwörtern und Firewall-Einstellungen
- Gruppenrichtlinienobjekte und Gruppenrichtlinieneinstellungen
- Nehmen Sie sich eine weitere Minute Zeit, um sicherzustellen, dass Sie die Dinge richtig machen, bevor Sie auf klicken.
Entschuldigung, das war langwierig.