Masta_P 10 Geschrieben 14. September 2007 Melden Teilen Geschrieben 14. September 2007 Hallo zusammen, Ich habe folgendes Problem: Ich hatte einen W2000 Domänencontroller. Dann kam ein W2003 Domänencontroller dazu. Nun habe ich das Problem, dass der W2000 DC nicht mehr funktionsfähig ist. Wenn ich mich versuche mich an der Domäne anzumelden (vom Client aus) bringt dieser die Meldung dass kein DC verfügbar seie um die Anmeldedatren zu verifizieren... Auf dem W2003 Server kann ich unter [verwaltung->Ads Benutzer und Gruppen] das AD aufmachen und sehe alle User Groups etc. Auch als Betriebsmaster ist der W2k3 eingetragen.... Kann mir jemand sagen wo hier noch was fehlt? Unter Domänencontroller im AD habe ich den defekten Server rausgelöscht.... Danke für eure Hilfe, Masta_P :suspect: Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 14. September 2007 Melden Teilen Geschrieben 14. September 2007 Buenos dias, Ich hatte einen W2000 Domänencontroller.Dann kam ein W2003 Domänencontroller dazu. Nun habe ich das Problem, dass der W2000 DC nicht mehr funktionsfähig ist. was habt ihr denn getan, dass der 2000er DC nicht mehr funktionsfähig ist? Vom hinzufügren eines 2003er DC alleine, bekommt ja der 2000er DC keinen Schaden. Wenn ich mich versuche mich an der Domäne anzumelden (vom Client aus) bringt dieser die Meldung dass kein DC verfügbar seie um die Anmeldedatren zu verifizieren... Ist auf dem 2003er DC das DNS installiert und ist auf diesem auch der globale Katalog aktiviert? Falls der GC nicht aktiviert ist, gehe in das Snap-In "Standorte- und Dienste" und wähle den Standort aus, dann den Server, gefolgt von den NTDS Settings. In den Eigenschaften der NTDS Settings kannst Du dann den Haken für den GC setzen. Oder wenn es die Kommandozeile sein soll: REPADMIN /OPTIONS <DC> +IS_GC Kann mir jemand sagen wo hier noch was fehlt? Wenn du uns weitere Infos lieferst... sicher. Unter Domänencontroller im AD habe ich den defekten Server rausgelöscht.... Du meinst den 2000er DC? Einfach da löschen reicht nicht. Du musst die Leiche aus dem AD schon ordentlich entfernen. Das geht entweder mit NTDSUTIL oder ADSIEdit. Wie man den DC genau entfernt, erfährst du aus diesem Artikel: Entfernen von Daten aus Active Directory nach fehlgeschlagener Domänencontroller-Herabstufung Das ist ein weiterer Artikel: Delete Failed DCs from Active Directory Hier kannst Du Dir über NTDSUTIL einen Webcast anschauen: 7WTT TechNet Webcast: Active Directory - Wartung Ihres Verzeichnisdiensts mit NTDSUTIL (Level 200) Du kannst den DC auch mit ADSIEdit auf folgende Variante entfernen: - Öffne ADSIEdit und verbinde Dich mit der Domain-Partition - Navigiere zum Contaier "OU=Domain Controllers" und lösche dort die Einträge des nicht mehr existierenden DCs - Ebenfalls in der Domain-Partition, löscht Du alle Einträge des DCs auf folgendem Pfad "CN=Domain System Volume,CN=File Replication Service,CN=System,DC=<DeineDomäne>,DC=<TLD> - Dann verbindest Du Dich mit der Configuration-Partition im ADSIEdit und entfernst alle Einträge des nicht mehr existierenden DCs (z.B. CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=<DeineDomäne>,DC=<TLD>) - Entferne alle Einträge vom DC, die im DNS und WINS existieren Bekommt der Client den neuen DC/DNS als DNS-Server per DHCP oder statisch mitgeteilt und nicht den 2000er DC/DNS? Stehen Fehlermeldungen im Eventlog des 2003er DCs? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.