Jump to content

FSMO Inhaberwechsel


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo.

 

Folgendes Problem stellt sich mir.

 

Wir haben ein Problem mit der Synchronisation zwischen den Domaincontrollern

 

DC1 synct nicht mehr (laut Eventlog ist die Datenbank beschädigt - AD_DS 2108, 1084, 1173 und NTDS ISAM 467)

DC2 und 3 untereinander schon.

 

DC1 ist Inhaber aller FSMO Rollen.

 

Um es "kurz und schmerzlos" zu machen, wollte ich die FSMO Rollen des DC1 auf DC2 übertragen, mit dcpromo runterstufen und neu aufsetzen (dann gleich als Core-Server)

Doch genau dieses Vorhaben mislang. Die Antwort auf meinen ntdsutil Befehl transfer Rolle kam "....der Aktuelle FSMO-Inhaber war nicht erreichbar" - Neustart wurde natürlich bereits gemacht - zwecklos, ping, Remoteverwaltung und jegliche weiteren Späße an DC1 funktionieren.

 

Ist es ratsam in so einem Fall die Rollen zu seizen, den DC1 zu plätten, AD von den Resten von DC1 befreien, und DC1 neu aufzusetzen?

 

Gibt es andere, leichtere, schnellere bzw sinnvollere Lösungsansätze?

lg

Stefan

Link zu diesem Kommentar

Was übrigens auch im von mir verlinkten Artikel steht. ;)

If the domain controller that formerly held any FSMO role is not present in the domain and if it has had its roles seized by using the steps in this article, remove it from the Active Directory by following the procedure that is outlined in the following Microsoft Knowledge Base article:

216498 How to remove data in active directory after an unsuccessful domain controller demotion

 

Bye

Norbert

Link zu diesem Kommentar
man glaubt erst, dass die Herdplatte heiß ist, wenn man sich selbst daran die Finger verbrannt hat :)

 

Hatte hier auch erst einen alten DC abgerüstet (ehemaliges Hauptsystem) und da waren die Freigaben das kleinste Problem.

Schön war, dass hier noch alte und wichtige Datenbanken liefen, auf die im Kreuzzugriff mehrere Clients & DBs von anderen Server drauf zugriffen ... - natürlich nur wichtige Systeme^^

Waren dann nochmal 10PTs mit Planung in Integrationsumgebung und Umzug...

 

Zum Thema Freigabe verschieben hilft dir das vielleicht weiter :)

http://www.mcseboard.de/windows-forum-scripting-71/user-homedrive-serverumzug-powershell-skript-185628.html#post1144426

 

Grüße Admin

Link zu diesem Kommentar

Hi,

positiver Aspekt: wir haben (bislang) keine home Shares.

negativer Askpekt: der Fileserver hat 25+ verschieden Freigaben (teilweise einzelne Unterfreigaben mit eigenen NTFS/Freigabeberechtigungen aus Urzeiten)

 

Das zu Bereinigen ist ein Schritt den ich mir für Juli eingeplant hatte, zuvor steht jedoch die Einführung des Lync Projekts an, welches aktuell durch den AD Fehler gestoppt wurde.

 

Aus dem Grund will ich, aktuell so wenig wie möglich Zeit in die Umstrukturierung der Berechtigungen investieren, sondern wenn möglich kopieren/beibehalten.

 

Die NTFS Berechtigungen wären nicht so das Problem, da sich die Dateien der Freigabe alle in einer .vhd befinden. Lediglich die "Freigaben" an sich wären auf den "neuen" Fileserver zu migrieren. @PSAdmin: - geht das so einfach wie ich mir das gerade wünsche?

 

Aber:!

Ich habe zu diesem Thema noch etwas gefunden und wollte wissen, ob jemand dazu Erfahrung hat - ich mach dafür einen neuen Thread - http://www.mcseboard.de/active-directory-forum-79/ad-restore-vhd-186568.html

 

lg

Stefan

bearbeitet von Stefan W
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...