Jump to content

Adsiedit


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

die Einträge direkt lieber nicht anfassen, dazu gibt es ntdsutil:

Microsoft Corporation - Seize the schema master role

Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller

 

Falls beim Herabstufen etwas schiefgegangen ist, dann ist adsiedit die richtige Wahl:

How to remove data in Active Directory after an unsuccessful domain controller demotion

Vielleicht meinst Du das...?

Link zu diesem Kommentar

Ich hatte hier schon mal einen Eintrag erstellt und zwar geht es um die Sache das mein DC hopps gegangen ist und ich auf dem andren DC den Schemamaster nicht übernommen bekomme.

 

Es kommt immer die Meldung "insufficient rights".

Nun ist es so das sich mehrere Leute schon den Server angesehen haben und es ist definitiv nichts mit der Berechtigung falsch eingestellt. (Organisationsadmins und Schemaadmins). Zum Schluss war die Folgerung, ok wir machen bei MS einen Call auf.

 

Gesagt getan, jedoch supporten die meinen DC nicht da er auf VMware läuft.

 

Daher nun die Frage kann ich mittels adsiedit die Rolle auch übernehmen. Wenn ja mit welchen Einträgen. Mit ntdsutil und so komme ich nicht weiter.

 

Das ganze teste ich natürlich nur an einer Test VM.

 

Vielleicht hat jemand einen Tip.

 

Danke euch

Link zu diesem Kommentar

Moin,

 

klare Antwort: nein, du kannst die Rollen nicht per ADSIedit übertragen. Im Hintergrund passiert einiges mehr, und um das durchzuführen, gibt es NTDSUtil.

 

Wenn Microsoft deinen DC nicht supportet, dann installier dir einen physischen DC daneben (ein PC reicht für den Zweck aus), um nachzuweisen, dass das Problem nicht an VMware liegt. Damit solltest du den Call dann ausführen können.

 

Gruß, Nils

Link zu diesem Kommentar
Daher nun die Frage kann ich mittels adsiedit die Rolle auch übernehmen.

 

Vergiß es. Der einzigst supportete Weg ist NTDSUTIL oder eben das Snap-In.

Alles andere wäre ebenfalls nicht supportet und so würdest du ein neues Problem schaffen.

 

 

Das ganze teste ich natürlich nur an einer Test VM.

 

Dann erstelle, so wie Nils es bereits erwähnte, einen DC entweder auf einer physikalischen Maschine oder eine VM, diesmal im Virtual Server.

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo

 

der Umzug auf eine physische Hardware ist zwar noch nicht abgeschlossen, aber ich habe festgestellt was der Fehler ist warum das seize schema master nicht geht.

 

Wenn ich im MMC das Schema Snap In öffne und mir mit der rechten Maustaste die Berechtigungen ansehe, dann fehlt dort die Gruppe "Schema Admins". Habe das mit einer andren funktionierenden Domäne verglichen.

 

Nun ist die alle entscheidende Frage: Wie bekomme ich die Gruppe dort wieder hinein ? Nur diese Gruppe hat die Möglichkeit den Schemamaster zu ändern, und wenn Gruppe nicht da, ist klar das immer der Fehler unzureichende Berechtigung kommt.

 

Hab davon mal einen Screenshot angehängt.

 

Vielen Dank Euch

 

Mfg

Markus

post-49294-13567389566611_thumb.jpg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...