Bug 29030 - Samba 4 in MS AD joinen für Migrationen
Samba 4 in MS AD joinen für Migrationen
Status: CLOSED FIXED
Product: UCS extended documentation
Classification: Unclassified
Component: Services for Windows
unspecified
Other Linux
: P5 enhancement (vote)
: UCS 3.1
Assigned To: Arvid Requate
Moritz Muehlenhoff
: interim-3
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-11-02 09:24 CET by Moritz Muehlenhoff
Modified: 2015-04-01 13:47 CEST (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional): Release Goal
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2012-11-02 09:24:07 CET
-> Erweiterte Windows-Dokumentation, außerdem sollte ein Verweis in das Windowskapitel des Handbuchs

+++ This bug was initially created as a clone of Bug #28390 +++

Es fehlt derzeit die Produktunterstützung für eine Migration von AD nach Samba
4 über Samba 4.

Dazu könnte eine Wiki Anleitung erstellt werden, die folgendes beschreibt:

 - Warnung, dass das nicht gegen produktive AD Systeme gemacht wird. Nach
Möglichkeit wird ein MS AD System geklont und die Migration wird gegen dieses
AD System durchgeführt

 - Installation eines UCS DC Master

 - Join des UCS DC Master in die AD Domäne

 - DRS Replikation abwarten

 - Sysvol Share replizieren

 - Alle AD DCs abschalten

 - Samba 4 in der Domäne aktivieren

Ziel ist es ähnlich wie beim NT pdc-takeover, dass die Windows Clients nicht
neu joinen müssen.
Comment 1 Stefan Gohmann univentionstaff 2012-11-15 18:15:57 CET
Vor der Übernahme müssen die Samba Prozesse auf den anderen DCs in der UCS Domäne gestoppt werden. Anschließend müssen die UCS Systeme neu gejoint werden.
Comment 2 Stefan Gohmann univentionstaff 2012-11-15 18:24:25 CET
Alle weitere AD DCs müssen vermutlich noch aus dem S4 + UCS LDAP entfernt werden.
Comment 3 Arvid Requate univentionstaff 2012-11-21 17:29:30 CET
Die erste Version der wiki-Anleitung liegt jetzt unter
http://wiki.univention.de/index.php?title=UCS_3.1_Univention_AD_Takeover
Comment 4 Arvid Requate univentionstaff 2012-11-27 19:38:07 CET
In das Windows-Kapitel wurde ein Hinweis aufgenommen, in die Bibliographien (de, en) wurde ein Link hinzugefügt.
Comment 5 Moritz Muehlenhoff univentionstaff 2012-11-29 13:30:57 CET
Ich habe den Wiki-Artikel sprachlich und von Layout/Struktur her noch etwas überarbeitet.

Inhaltlich hat die Migration nach der Anleitung funktioniert:
Ich habe ein Windows 7 in ein Windows 2008 R2 gejoint und drei Benutzer angelegt und diese in zwei Gruppen einsortiert. Dann wurde eine Gruppenrichtlinie für Maschinen und für Benutzer konfiguriert.

Nach dem Takeover waren alle Benutzer- und Gruppen vorhanden und eine Anmeldung am Windows-Client war nebst Gruppenrichtlinienauswertung erfolgreich.