none
rimozione DC win2000 non più funzionante RRS feed

  • Domanda

  • Ciao a tutti, voglio chiedervi un consiglio, è la prima volta che mi trovo davanti a una situazione con un server windows 2000 non più funzionante, il problema è che questo server veniva utilizzato per replicare active directory, come fare ora per ripulire la rete dalle repliche non necessarie? ho trovato questo interessante sito ma parla di sistemi windows 2003 e non so se sono informazioni applicabili anche nel mio caso, consigli?
    giovedì 16 dicembre 2010 08:57

Risposte

Tutte le risposte

  • Dovresti dare informazioni in merito ai controller ancora in funzione nei quali devi fare pulizia.

    Ad esempio puoi leggere questo articolo se il DC è un 2003 con sp1:

    http://support.microsoft.com/kb/216498/it

    oppure

    http://www.visivagroup.it/showthread.php?t=16581

    Utile anche:

    http://support.microsoft.com/kb/332199/it


    Adriano Mariolini MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]my.sysadmin.it
    giovedì 16 dicembre 2010 09:06
  • si scusa, c'è solo un altro DC anche lui con windows 2000
    giovedì 16 dicembre 2010 09:13
  • allora dovresti trovare le indicazion iqui:

    http://support.microsoft.com/kb/216498/it


    Adriano Mariolini MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]my.sysadmin.it
    giovedì 16 dicembre 2010 09:17
  • garzie Adriano ma ora c'è un colpo di scena, sono riuscito a far ripartire miracolosamente il server non funzionante spento da qualche mese, ho provato a fare la classica operazione con la dcpromo per abbassare il livello ma mi da questo problema , se provo ad esempio ad andare su active directory mi esce questo errore suggerimenti?
    giovedì 16 dicembre 2010 09:47
  • aggiungo info,

    ora che lo sto un pò utilizzando noto che per esempio, nell'esplorazione della rete del dominio, riesco a visualizzare tutti i pc della rete, compreso il DC funzionante, ma solo a pochi di essi riesco ad accedervi, l'errore che mi restituisce è:

    \\DC is not accessible

    Logon failure: the target account name is incorrect

     

    mi sembra inevitabile la rimozione dello stesso anche perchè non so fino a quanto regge, però a quanto pare non si riesce ad abbassare di livello con i metodi convenzionali

    giovedì 16 dicembre 2010 09:58
  • il dcpromo l'hai lanciato con l'opzione /forceremoval?

    Hai provato a resettare l'account del server sul dc funzionante?

    L'ora del server "risuscitato" è sincronizzato con il server funzionante?

     

     


    Adriano Mariolini MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]my.sysadmin.it
    giovedì 16 dicembre 2010 10:14
  • no volevo provare prima in modo classico ora provo con forceremoval

    per resettare l'account al dc funzionante cosa intendi?

    effettivamente ci sono dei problemi di sincronizzazione anche sull'ora anche se di poco

    giovedì 16 dicembre 2010 10:32
  • con il forceremoval effettivamente mi ha eseguito la procedura di rimozione di AD, mi ha messo il server su workgroup, volevo provare a rimetterlo in rete ma solo come semplice file server ma mi da questo errore quando provo a rimetterlo nel dominio:

    the following error occurred attempting to join the domain "dominio.local"

    the specified user already exist

    giovedì 16 dicembre 2010 11:08
  • è normale che sul DC funzionante in active directory se vado a vedere sotto la cartella domain controllers mi visualizza ancora il server che ho abbassato di livello?
    giovedì 16 dicembre 2010 11:21
  • Una volta che rimuovi "forzatamente" il domain controller (specie se fai il seize dei ruoli FSMO) NON VA reinserito nel dominio.

    Devi reinstallarlo da capo.

    A domain controller whose FSMO roles have been seized should not be permitted to communicate with existing domain controllers in the forest. In this scenario, you should either format the hard disk and reinstall the operating system

    http://support.microsoft.com/kb/255504/en-us


    Fabrizio Volpe
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    giovedì 16 dicembre 2010 13:50
  • una volta forzato la rimozione del server dovrai eliminare tutti i riferimenti in AD come indicato appunto in:

    http://support.microsoft.com/kb/216498/it

    se vuoi rifare il join come server membro quantomeno rinominalo


    Adriano Mariolini MCITP Server Administrator MCTS Windows Server 2008 Applications Infrastructure, Configuration adriano.mariolini[at]my.sysadmin.it
    giovedì 16 dicembre 2010 14:14
  • se vuoi rifare il join come server membro quantomeno rinominalo

    @Adriano : purtroppo dopo un forzatura o una seizure va reinstallato tutto.

    Ho citato l'articolo Microsoft proprio perchè non sembri una mia paranoia.


    Fabrizio Volpe
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    giovedì 16 dicembre 2010 14:21