Benutzer mit den meisten Antworten
Entfernen eines Domain-Controllers

Frage
-
Servus,
ich habe bei einem Kunden die Aufgabe erhalten einen Backupdomain-Controller aus der Domäne zu entfernen. Beim Ausführen des "dcpromo"-Befehls erhalte ich die Fehlermeldung "Dem Verzeichnisdienst fehlen verbindliche Konfigurationsinformationen. Er kann daher den Besitz der Betriebsmodi für wechselnde Einzelmaster nicht bestimmen".
Bei der Recherche im Internet bin ich auf diesen Artikel gestoßen:http://www.trevedi.de/index.php/blog/item/62-eventid-2020-und-2091-microsoft-windows-activedirectory_domainservice-beim-herabstufen-eines-domain-controllers
Wenn ich mir den "fsmoRoleOwner" ansehe, bekomme ich einen komischen Wert, nämlich diesen hier:
CN=NTDS Settings\0ADEL:1a0523a4-e962-4642-92e5-25bb13a0bac5,CN=KUNDE-SBS\0ADEL:5c053e85-ccb9-4bbe-88f2-c4171fce2dc2,CN=Servers,CN=Diana,CN=Sites,CN=Configuration,DC=kunde,DC=local
Ich befürchte, dass dies noch eine Leiche von früher ist, da der Server "KUNDE-SBS" abgeschmiert ist und migriert werden musste.
Der neue Server heißt nun "KUNDE-SBS1" und nach Ausführen des Befehls "netdom query /d:kunde.local fsmo" sehe ich, dass dieser Server alle 5 FSMO-Rollen inne hat.
Nun meine Frage: Wenn ich richtig tippe, sollte der neue Eintrag im ADSI-Editor für den "fsmoRoleOwner folgend lauten:
CN=NTDS Settings,CN=KUNDE-SBS1,CN=Servers,CN=Diana,CN=Sites,CN=Configuration,DC=kunde,DC=local
Nun stehe ich vor der Entscheidung den Wert zu setzen und zu hoffen, dass die Domäne danach noch funktioniert. Sollte das so funktionieren mit dem neuen Wert oder soll ich lieber einen "dcpromo /forceremoval" in Betracht ziehen?
Vielen Dank für eure Hilfe :)
- Bearbeitet Securehead Montag, 11. Mai 2015 13:19 Ergänzung
Antworten
-
Hi,Am 11.05.2015 15:14, schrieb Securehead:> ich habe bei einem Kunden die Aufgabe erhalten einen> Backupdomain-Controller aus der Domäne zu entfernen.Mal pauschal:How to remove data in Active Directory after an unsuccessfull DomainController DemotionTschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort vorgeschlagen Meinolf Weber Dienstag, 12. Mai 2015 06:16
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 26. Mai 2015 08:47
Alle Antworten
-
Hi,Am 11.05.2015 15:14, schrieb Securehead:> ich habe bei einem Kunden die Aufgabe erhalten einen> Backupdomain-Controller aus der Domäne zu entfernen.Mal pauschal:How to remove data in Active Directory after an unsuccessfull DomainController DemotionTschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort vorgeschlagen Meinolf Weber Dienstag, 12. Mai 2015 06:16
- Als Antwort markiert Mihaela ParedesMicrosoft contingent staff, Moderator Dienstag, 26. Mai 2015 08:47
-
Am 12.05.2015 08:18, schrieb Securehead:> Also "dcpromo /forceremoval" und dann die Reste manuell aus dem AD löschen?Brauchst du den "DC" noch als Member? Ansonsten abschalten und metadatacleanup ... (aufräumen per Hand, wie im Artikel)TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
-
Am 13.05.2015 09:17, schrieb Securehead:> Nein, der Server soll komplett raus fliegen!Dann könntest du dir das entfernen des AD auf dem DC sparen.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter