Erster Forest: Promotion ist erst nach der Validierung fertig
Einführung · 3 Abschnitte · ~14 Min Lesezeit · Stand
Der kontrollierte Aufbau
- Lab-Netz und Namen prüfen
- AD DS und DNS auf DC01 installieren
- DC01 zum neuen Forest promoten
- DNS- und DC-Dienste prüfen
- CL01 joinen und Testkonto anmelden
- DC02 als zusätzlichen DC hinzufügen
- Replikation und DNS erneut prüfen
Eine erfolgreiche Promotion ist kein Endsignal. Ein Forest ist erst betriebsbereit, wenn DNS, SYSVOL, Authentifizierung und die erwartete Replikation für den jeweiligen Schritt nachweisbar funktionieren.
Was du in deinem Lab dokumentierst
| DC01 | feste IP, AD DS, DNS, DSRM-Secret und gewählter Forestname |
|---|---|
| CL01 | DNS zeigt auf DC01, Domänenjoin und Testanmeldung |
| DC02 | erst nach erfolgreicher DC01-Validierung, DNS und Replikationsnachweis |
Prüfkette statt Glückstreffer
- DNS-SRV-Records und Namensauflösung prüfen.
- Mit einem Testkonto an CL01 anmelden und den angewendeten GPO-Zustand erfassen.
- Nach DC02 die Replikation und Directory-Service-Ereignisse prüfen.
- Fehler zuerst mit Log, DNS und Replikationssignal eingrenzen; keine Firewalls oder Berechtigungen auf Verdacht öffnen.
Kurzcheck
Wann darf DC02 in das Lab aufgenommen werden?
- Nachdem DC01 als DNS- und Anmeldungsquelle validiert ist.
- Sofort parallel zu DC01, damit es schneller geht.
- Erst wenn ein Forest-Recovery-Test nötig wird.
Richtig. So bleibt die Ursache eines Fehlers auf einen Aufbauabschnitt begrenzt.