Benutzer mit den meisten Antworten
Entfernter DC steht noch in AD Standorte und Dienste

Frage
-
Hi,
ein über dcpromo entfernter DC wird noch im MMC Snap-In 'Active Directory Standorte und Dienste -> Sites -> Standortname-des-ersten-Standorts -> Servers' angezeigt. In allen anderen Snap-Ins (DNS, AD Benutzer und Computer etc) wurde der herabgesetzte DC entfernt. Über das Kontextmenü hat man die Möglichkeit den alten DC zu löschen. Wäre das die normale Vorgehensweise oder wurde der alte DC auf Grund eines Fehlers nicht aus der Liste entfernt.
Thx & Bye Tom
Antworten
-
Servus Winfried,
nein wir haben keine weiteren Fehlermeldungen; weder im Eventlog, noch in der Ausgabe von netdiag bzw dcdiag. Wir haben gerade auch einen Artikel[1] von Yusuf gefunden, der besagt, dass dieses Verhalten normal ist und die manuelle Löschung immer erforderlich ist:
[1] http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Windows+Server+2008+Bereinigen.aspx
----snip----
Weiterhin ist noch das DC-Objekt aus dem Snap-In Active Directory-Standorte und -Dienste (dssite.msc) zu entfernen.
Dieses DC-Objekt bleibt auch beim normalen herunterstufen bestehen und muss zusätzlich noch entfernt werden.
Unterhalb des DC-Objekts wurde bereits das NTDS Settings-Objekt entfernt, es existiert aber weiterhin noch das DC-Objekt.
Nach dem entfernen des DC-Objekts verschwinden auch evtl. bestehende Verbindungsobjekte bei den Replikationspartnern.----snap----
Thx & Bye Tom
- Als Antwort markiert Yusuf DikmenogluModerator Montag, 3. Januar 2011 14:33
-
Servus Tom,
genau so ist es. Nach einem erfolgreichen DCPROMO wird in der MMC "AD-Standorte und Dienste" das DC-Objekt, quasi die Hülle denn das eigentliche Objekt "NTDS Settings" unterhalb des DC-Objekts ist entfernt, bleibt weiterhin bestehen und *muss* nachträglich noch manuell entfernt werden.
Das ist "by Design" so.
Viele Grüße aus Mainz
Yusuf Dikmenoglu - Microsoft MVP - Directory Services
Blog: LDAP://Yusufs.Directory.Blog/
Jetzt anmelden an der: AD Mailingliste- Als Antwort markiert Yusuf DikmenogluModerator Montag, 3. Januar 2011 14:33
Alle Antworten
-
Am 03.01.2011 schrieb Thomas Pronto Wildgruber:
ein über dcpromo entfernter DC wird noch im MMC Snap-In 'Active Directory Standorte und Dienste -> Sites -> Standortname-des-ersten-Standorts -> Servers' angezeigt. In allen anderen Snap-Ins (DNS, AD Benutzer und Computer etc) wurde der herabgesetzte DC entfernt. Über das Kontextmenü hat man die Möglichkeit den alten DC zu löschen. Wäre das die normale Vorgehensweise oder wurde der alte DC auf Grund eines Fehlers nicht aus der Liste entfernt.
Hast Du denn Fehlermeldungen im Eventlog auf den DCs? Wenn nein würde
ich ihn manuell löschen.Servus
Winfried
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: http://www.gruppenrichtlinien.de
Community Forums NNTP Bridge: http://communitybridge.codeplex.com/ -
Servus Winfried,
nein wir haben keine weiteren Fehlermeldungen; weder im Eventlog, noch in der Ausgabe von netdiag bzw dcdiag. Wir haben gerade auch einen Artikel[1] von Yusuf gefunden, der besagt, dass dieses Verhalten normal ist und die manuelle Löschung immer erforderlich ist:
[1] http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Windows+Server+2008+Bereinigen.aspx
----snip----
Weiterhin ist noch das DC-Objekt aus dem Snap-In Active Directory-Standorte und -Dienste (dssite.msc) zu entfernen.
Dieses DC-Objekt bleibt auch beim normalen herunterstufen bestehen und muss zusätzlich noch entfernt werden.
Unterhalb des DC-Objekts wurde bereits das NTDS Settings-Objekt entfernt, es existiert aber weiterhin noch das DC-Objekt.
Nach dem entfernen des DC-Objekts verschwinden auch evtl. bestehende Verbindungsobjekte bei den Replikationspartnern.----snap----
Thx & Bye Tom
- Als Antwort markiert Yusuf DikmenogluModerator Montag, 3. Januar 2011 14:33
-
Servus Tom,
genau so ist es. Nach einem erfolgreichen DCPROMO wird in der MMC "AD-Standorte und Dienste" das DC-Objekt, quasi die Hülle denn das eigentliche Objekt "NTDS Settings" unterhalb des DC-Objekts ist entfernt, bleibt weiterhin bestehen und *muss* nachträglich noch manuell entfernt werden.
Das ist "by Design" so.
Viele Grüße aus Mainz
Yusuf Dikmenoglu - Microsoft MVP - Directory Services
Blog: LDAP://Yusufs.Directory.Blog/
Jetzt anmelden an der: AD Mailingliste- Als Antwort markiert Yusuf DikmenogluModerator Montag, 3. Januar 2011 14:33