Infrastruktur:
Virtueller AD-Master (WinServer2008R2) = windc1.local.mydomain.net, 192.168.0.4
Gateway-Server auf Debian-Basis (mit dnsmasq) = gate2.local.mydomain.net, 192.168.0.1
Neuer UCS (4.1) = ucsdc1.local.mydomain.net, 192.168.0.10
gate2 ist der Firewall-Server, er versorgt vier Subnetze mit DHCP und DNS. windc1 ist der “alte” Micosoft-AD-Master, von dem ich wegmigrieren möchte. ucsdc1 ist der UCS, zu dem ich hinmigrieren möchte.
DNS-Domänenname: local.mydomain.net
Netbios-Domänenname: MYDOMAIN
Kerberos-Domänename: LOCAL.MYDOMAIN.NET
LDAP-Basis-DN: dc=local,dc=mydomain,dc=net
Die Active Directory-Verbindung hat geklappt! Das Modul meldet “Active Directory-Verbindungsdienst läuft aktuell.”
Als nächsten Schritt (so war mein Verständnis) habe ich das Modul “Active Directory Takeover” installiert. Hier kam es zu einer (Fehler-?)Meldung bezüglich des domaincontroller_master SRV-Eintrags. Diesen Eintrag habe ich ergänzt.
Trotzdem läuft nun das Join-Script nicht mehr durch. Die Meldung zu Schritt 96univention-samba4.inst lautetERROR: The domain is in AD Member Mode, cannot join as DC.
EXITCODE=1
Das finde ich gleichzeitig faszinierend und verwirrend.
Wie komme ich jetzt weiter? AD-Verbindungsdienst läuft (hurra!), Domänenbeitritt klappt nicht, drei Schritte fehlen (???). AD-Takeover traue ich mich nach den Meldungen nicht.
Ich will weg von Microsoft und den Windows-DC abschalten. Was muss ich noch tun?