pspeck 10 Geschrieben 16. Juli 2008 Melden Teilen Geschrieben 16. Juli 2008 Hallo ich habe einen BDC, der eine korrupte ntds.dit hat. leider haben meine Versuche, mit ntdsutil integrity, etc nicht funktioniert. Nun möchte ich den BDC aus der Domäne entfernen und wieder einfügen, stosse aber an die Situation dass dcpromo nur im normal mode läuft, der Server aber nur noch im save mode startet. Wie kann ich den BDC dennoch entfernen, und müssen dann auf dem Master DC noch weitere Schritte beachtet werden? (Der restore des Systemstates ist mit fehler ADTOKEN expired gescheitert.) Vielen Dank für jegliche info die weiter hilft. Peter Zitieren Link zu diesem Kommentar
NilsK 2.971 Geschrieben 16. Juli 2008 Melden Teilen Geschrieben 16. Juli 2008 Moin, erstens: im AD gibt es keine BDCs. Zweitens: Schalte den Server ab. Gehe dann nach diesem Verfahren vor: How to remove data in Active Directory after an unsuccessful domain controller demotion Danach schalte den Server nicht mehr online. Gruß, Nils Zitieren Link zu diesem Kommentar
pspeck 10 Geschrieben 16. Juli 2008 Autor Melden Teilen Geschrieben 16. Juli 2008 Hallo danke für den Hinweis. Der link zeigt die Arbeiten am bestehenden DC (allerdings muss ich noch prüfen ob SP2 ein Problkem ist, da ausdrüclich auf den SP1 verwiesen wird). Fehlt noch die der Hint, der server, der jetzt im Save Modus läuft, muss danach wieder ans Netz. Dh, ich muss im Save Modus den DC herabstufen auf Member und danach (wenn im verbleibenden DC noch Reste zu bereinigen sind dies dann gleich machen) wieder zum DC machen. Eine Idee für mich? Danke im Vorraus. Grüsse, Peter Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 16. Juli 2008 Melden Teilen Geschrieben 16. Juli 2008 Servus, ...(allerdings muss ich noch prüfen ob SP2 ein Problkem ist, da ausdrüclich auf den SP1 verwiesen wird). das SP2 stellt für den Vorgang kein Problem dar und die auszuführenden Schritte sind die gleichen. Eine Idee für mich? Du kannst die AD-Informationen vom DC selbst gewaltsam entfernen. Starte dazu den DC im Modus "VErzeichnisdienste wiederherstellen und ändere den entsprechenden Registry-Key, der im folgenden Artikel genannt ist. Anschließend nach einem Neustart musst du noch das NTDS-Verzeichnis löschen, aber das ist ebenfalls im folgenden Artikel beschrieben: Yusuf`s Directory - Blog - Das Active Directory gewaltsam vom DC entfernen Nachtrag: und müssen dann auf dem Master DC noch weitere Schritte beachtet werden? Der andere DC sollte die FSMO-Rollen inne haben, der globale Katalog sollte aktiviert und das DNS bereits installiert sein. Yusuf`s Directory - Blog - Die FSMO-Rollen verschieben Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.