Binden Admins einen neuen Server mit Windows Server 2025 in ein Active Directory mit Windows Server 2019/2022 ein, sind einige Dinge zu beachten. Durch die Integration der neuen Version eröffnet sich aber die Möglichkeit, das gesamte Active Directory auf Windows Server 2025 umzustellen.
Windows Server 2025 bringt ein modernes Active Directory mit erweiterten Sicherheits- und Performance-Funktionen – ideal für zukunftssichere IT-Infrastrukturen.
(Bild: Bipul Kumar - stock.adobe.com)
Windows Server 2025 bietet einige Neuerungen im Bereich Active Directory. Wir haben uns damit bereits in einem Beitrag auseinandergesetzt. Trotz der Neuerungen ist es aber auch möglich, Windows Server 2025 als Domänencontroller in ein bestehendes Active Directory mit Windows Server 2019/2022 einzubinden. Das ist für die Migration zu Windows Server 2025 sinnvoll, ohne in Zeitdruck zu geraten oder Domänencontroller durch Inplace-Upgrades in einen instabilen Zustand zu versetzen.
Betriebsmodus von Active Directory bleibt gleich
Mit Windows Server 2025 hat Microsoft einen neuen Betriebsmodus für Active Directory eingeführt. Dieser lässt sich aber erst aktivieren, wenn alle Domänencontroller auf Windows Server 2025 umgestellt sind. Solange noch Domänencontroller mit Windows Server 2019/2022 in der Umgebung existieren, bleibt der Betriebsmodus der Domänen und der Gesamtstruktur bei „Windows Server 2016“. Für Windows Server 2019/2022 gibt es keinen eigenen Betriebsmodus.
Vorbereitungen: Windows Server 2025 als Domänencontroller in AD einbinden
Die Integration von Windows Server 2025 als Domänencontroller funktioniert im Grunde genommen genauso wie bei der Einbindung eines weiteren Domänencontrollers mit Windows Server 2019/2022. Wir haben die Installation von Active Directory und die Integration zusätzlicher Domänencontroller ebenfalls in einem eigenen Beitrag beschrieben.
Für die Integration von Windows Server 2025 in ein vorhandenes Active Directory aktualisieren Sie zunächst das Betriebssystem und hinterlegen die Netzwerkeinstellungen wie IP-Adresse und den Namen des Servers. Idealerweise sollte dieser bereits seinen späteren Namen erhalten, inklusive des FQDNs der Domäne. Die Netzwerkeinstellungen finden sich über „ncpa.cpl“; der Servername, inklusive FQDN , wird über „sysdm.cpl“.
Namenauflösung testen
Wenn der Server mit seinem neuen Namen, IP-Adresse und dem richtigen FQDN neu gestartet ist, sollte in der Befehlszeile oder im Terminal zunächst überprüft werden, ob die bereits vorhandenen Domänencontroller und der FQDN des Active Directory vom neuen Server aufgelöst werden können. Hier ist es auch sinnvoll, zu testen, ob der neue Name des Servers bereits in der DNS-Zone eingetragen ist. Das lässt sich mit „nslookup“ oder „resolve-dnsname“ überprüfen. Wenn die DNS-Zone in Active Directory integriert und nur sichere Updates zulässt, kann sich der neue DC mit Windows Server 2025 natürlich erst im Rahmen der Hochstufung zum Domänencontroller registrieren oder indem der Server zunächst als Mitgliedsserver in Active Directory aufgenommen und dann hochgestuft wird.
Active Directory-Binärdateien installieren und Heraufstufung starten
Im nächsten Schritt erfolgt die Installation der Binärdateien von Active Directory. Das geht über den Server-Manager, das Windows Admin Center oder in der PowerShell mit:
Ein Neustart ist dazu nicht notwendig. Dieser ist erst notwendig, wenn der Server zum Domänencontroller heraufgestuft wird. Am einfachsten geht die Heraufstufung noch immer über den Server-Manager. Im Assistenten erfolgt dazu zunächst die Auswahl von „Domänencontroller zu einer vorhandenen Domäne hinzufügen“. Danach geben Sie die Domäne und die Authentifizierung an der Domäne ein. Hier ist bereits die Namensauflösung wichtig, da sonst die Anzeige der Domäne und die Authentifizierung am Active Directory nicht funktionieren. Nach einem letzten Klick auf „Auswählen“ bei „Domäne:“ sollte die entsprechende Domäne ohne Fehlermeldung angezeigt werden. Erscheinen Fehler, liegt es vermutlich an der Namensauflösung, also wahrscheinlich an einem fehlerhaft eingetragenen DNS-Server in den Netzwerkeinstellungen des Servers.
Danach erfolgt die Auswahl von DNS-Server und bei Bedarf auch von „Globaler Katalog“ sowie des Standorts in Active Directory. Auch das Kennwort für die Anmeldung am Verzeichnisdienst-Wiederherstellungsmodus wird an dieser Stelle eingegeben. Im Rahmen der Installation des Domänencontrollers erfolgt auch gleichzeitig die Auswahl des Replikations-Domänencontrollers für die Übertragung der Daten von Active Directory. Nach der Auswahl der Verzeichnisse für die Speicherung der Active Directory-Datenbanken erscheint eine Zusammenfassung der Optionen, bevor der Assistent prüft, ob Active Directory auf dem Server installiert werden kann.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Passen alle Voraussetzungen, erfolgt die Installation und der Domänencontroller wird in Active Directory eingebunden. Erscheinen Fehler, müssen diese natürlich zuerst behoben werden. Warnungen lassen sich ignorieren, Fehler jedoch nicht. Generell ist es nicht zu empfehlen, einen neuen Domänencontroller zu integrieren, wenn das Active Directory fehlerhaft arbeitet. Gelingt die Installation, erfolgt im nächsten Schritt die Prüfung der erfolgreichen Installation.
Integration von Windows Server 2025 in AD überprüfen
Wenn ein neuer Domänencontroller in Active Directory eingebunden ist, dauert es noch einige Zeit, bis alle Einstellungen korrekt repliziert wurden. Eine Überprüfung mit dcdiag und anderen Tools sollte daher erst erfolgen, wenn mindestens 1-2 Stunden vergangen sind. Jedoch sollte der neue DC bereits in Active Directory-Standorte und -Dienste (dssite.msc) im jeweiligen Standort bei „Servers“ erscheinen. Nach einiger Zeit werden für das Serverobjekt auch die Replikationsverbindungen zu anderen Domänencontrollern eingerichtet.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!