none
Entfernen eines Domain-Controllers RRS feed

  • Frage

  • Servus,

    ich habe bei einem Kunden die Aufgabe erhalten einen Backupdomain-Controller aus der Domäne zu entfernen. Beim Ausführen des "dcpromo"-Befehls erhalte ich die Fehlermeldung "Dem Verzeichnisdienst fehlen verbindliche Konfigurationsinformationen. Er kann daher den Besitz der Betriebsmodi für wechselnde Einzelmaster nicht bestimmen".

    Bei der Recherche im Internet bin ich auf diesen Artikel gestoßen:http://www.trevedi.de/index.php/blog/item/62-eventid-2020-und-2091-microsoft-windows-activedirectory_domainservice-beim-herabstufen-eines-domain-controllers

    Wenn ich mir den "fsmoRoleOwner" ansehe, bekomme ich einen komischen Wert, nämlich diesen hier:

    CN=NTDS Settings\0ADEL:1a0523a4-e962-4642-92e5-25bb13a0bac5,CN=KUNDE-SBS\0ADEL:5c053e85-ccb9-4bbe-88f2-c4171fce2dc2,CN=Servers,CN=Diana,CN=Sites,CN=Configuration,DC=kunde,DC=local

    Ich befürchte, dass dies noch eine Leiche von früher ist, da der Server "KUNDE-SBS" abgeschmiert ist und migriert werden musste.

    Der neue Server heißt nun "KUNDE-SBS1" und nach Ausführen des Befehls  "netdom query /d:kunde.local fsmo" sehe ich, dass dieser Server alle 5 FSMO-Rollen inne hat.

    Nun meine Frage: Wenn ich richtig tippe, sollte der neue Eintrag im ADSI-Editor für den "fsmoRoleOwner folgend lauten:

    CN=NTDS Settings,CN=KUNDE-SBS1,CN=Servers,CN=Diana,CN=Sites,CN=Configuration,DC=kunde,DC=local

    Nun stehe ich vor der Entscheidung den Wert zu setzen und zu hoffen, dass die Domäne danach noch funktioniert. Sollte das so funktionieren mit dem neuen Wert oder soll ich lieber einen "dcpromo /forceremoval" in Betracht ziehen?

    Vielen Dank für eure Hilfe :)



    • Bearbeitet Securehead Montag, 11. Mai 2015 13:19 Ergänzung
    Montag, 11. Mai 2015 13:14

Antworten

Alle Antworten