P@trick 10 Geschrieben 19. Januar 2010 Melden Teilen Geschrieben 19. Januar 2010 Hallo, ich habe ein Problem. Ich habe eine Domaine mit 3 DC (DC1,DC2 und DC3). Meine Problem ist das DC2 heute morgen den dienst verweigert hat. Leider ist der Server kaputt und kann auch nicht so einfach Repariert werden. Nun habe ich die FSMO Rollen schon auf den DC1 übertragen. Beim Versuch den DC2 "gewalltsam" aus der Domaine zu entfernen, wie hier beschrieben Blog von Yusuf wird, versucht aber leider kommt folgende Fehlermeldung: metadata cleanup: remove selected serverDie FSMO-Rollen werden vom ausgewählten Server übertragen bzw. übernommen. FRS-Metadaten werden vom ausgewählten Server entfernt. Es wird nach FRS-Mitgliedern unter "CN=dc2,OU=Domain Controllers,DC=domaine ,DC=local" gesucht. Das FRS-Mitglied "CN=dc2,CN=Domain System Volume (SYSVOL share),CN=File Repl ication Service,CN=System,DC=domaine,DC=local" wird entfernt. Die Unterstruktur unter "CN=dc2,CN=Domain System Volume (SYSVOL share),CN=Fi le Replication Service,CN=System,DC=domaine,DC=local" wird gelöscht. Die Unterstruktur unter "CN=dc2,OU=Domain Controllers,DC=domaine,DC=local" wird gelöscht. LDAP-Fehler 0x32(50 (Keine ausreichenden Rechte). LDAP-Fehlermeldung: 00000005: SecErr: DSID-03152374, problem 4003 (INSUFF_ACCESS _RIGHTS), data 0 Win32-Fehler: 0x5(Zugriff verweigert) ) Fehler beim Versuch, die FRS-Einstellungen auf CN=dc2,CN=Servers,CN=Standard name-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=domaine,DC=local zu lösc hen, da die "Element nicht gefunden."; Metadaten-Bereinigung fortgesetzt wird. "CN=dc2,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configur ation,DC=domaine,DC=local" wurde vom Server "DC1" entfernt. metadata cleanup: Das ganze habe ich als Domaine/administrator ausgeführt, warum dann Zugriff verweigert kommt ist mir ein Rätzel. Auch das Entfernen des DC aus "AD Benutzer- und Computer" geht nicht, kommt auch meldung "Zugriff verweigert" Kann mir einer von euch dabei Helfen? Gruß Patrick Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 19. Januar 2010 Melden Teilen Geschrieben 19. Januar 2010 Hi, in welchen Gruppen ist denn das Administratorkonto Mitglied? Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 19. Januar 2010 Melden Teilen Geschrieben 19. Januar 2010 Salve, es ist elementar wichtig, dass der Administrator in der Builtin\Administratoren Gruppe Mitglied ist. Stelle das einmal sicher. Denn "Zugriff verweigert" oder "INSUFF_ACCESS_RIGHTS" ist eindeutig, es fehlen die entsprechenden Rechte. :cool: Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.