Jump to content

FSMO Rollen übertragen (RID / Domänennamen) Aktuelle Inhaber nicht erreichbar


Empfohlene Beiträge

Hallo zusammen,

 

ich habe versucht einen SBS2011 abzulösen.

Leider habe ich aktuell ein Problem mit den FSMO-Rollen.

Ich bekomme die Rollen RID und Domänennaen nicht übertragen. Es heißt der aktuelle FSMO-Inhaber ist nicht erreichbar. (Die anderen Rollen habe ich erzwungen)

Ich habe es mit der GUI und auch mit ntdsutil versucht. Der alte Server ist noch da hatte aber ein Problem mit dem AD. Hier musste ich über die Registry "Enable Journal Wrap Automatic Restore = 1" setzten, da nach einem FSC /Scannow plötzlich das AD bzw. der DNS des ADs nicht mehr funktionierte.

 

Das Netzwerk ist nicht groß. 4 PCs, ich würde aber trotzdem gerne versuchen die Domäne zu behalten.

Hat jemand von euch noch eine Idee was ich tun kann?


Vielen Dank

Gruß

Tobias

Link zu diesem Kommentar

Moin,

 

vor 12 Stunden schrieb tsaenger:

Ich bekomme die Rollen RID und Domänennaen nicht übertragen. Es heißt der aktuelle FSMO-Inhaber ist nicht erreichbar. (Die anderen Rollen habe ich erzwungen)

 

erst mal zum Verständnis: Wenn du die anderen Rollen "erzwungen" hast, warum tust du das bei diesen beiden nicht?

 

Das "Erzwingen" ist immer die letzte Option, und wenn man es für eine Rolle tut, ergibt es keinen Sinn, das für die anderen Rollen von demselben DC nicht zu tun. Im Gegenteil - nach dem "Erzwingen" irgendeiner Rolle sollte der alte DC so schnell wie möglich offline gehen, auch wenn die anderen Rollen weniger kritisch sind als der RID-Master.

 

Gruß, Nils

 

Link zu diesem Kommentar

Hi,

 

auch wenn ich kein Freund davon bin, "aber":

vor 13 Stunden schrieb tsaenger:

Das Netzwerk ist nicht groß. 4 PCs, ich würde aber trotzdem gerne versuchen die Domäne zu behalten.

 

Wie lange hängst du an dem Thema und in diesem "Umstand"? Evtl. ist es hier zielführender bzw. schneller doch "alles neu" zu machen. Bzw. würde ich mir diesen Plan zurecht legen, bevor da Tage/Wochen investiert werden.

 

Gruß

Jan

Link zu diesem Kommentar

Hi,

 

entweder per ntdsutil und analog zu den bisher geseizten Roles oder per PowerShell (Move-ADDirectoryServerOperationMasterRole (ActiveDirectory) | Microsoft Learn):

 

Move-ADDirectoryServerOperationMasterRole -Identity <Neuer Domain Controller> `
    -OperationMasterRole <Role1>,<Role2>,<...> `
    -Force

# Für RIDMaster und DomainNamingMaster
Move-ADDirectoryServerOperationMasterRole -Identity <Neuer Domain Controller> `
    -OperationMasterRole RIDMaster,DomainNamingMaster `
    -Force

 

HTH

Jan

Link zu diesem Kommentar

Oder

https://www.techcrafters.com/portal/en/kb/articles/how-to-seize-fsmo-roles-from-a-dead-domain-controller#A_quick_introduction_to_Flexible_Single_Master_Operation_FSMO

 

Aber du solltest dabei beachten, das der "defekte" DC ASAP aus dem Netz muss!

Auch bei einem -Force aus dem Beitrag von Jan!

 

Also wenn da noch irgendwas drauf sein sollte das benötigt wird VORHER da runter ziehen - oder später Offline mit externen Medien...

 

:-)

Link zu diesem Kommentar

Moin, 

 

Hm, wenn du die Funktion zum Übertragen nicht gefunden hast, wundert es mich, dass es ausgerechnet um diese beiden Rollen geht. Sicher, dass es nicht der Schema-Master ist? 

 

Jedenfalls lassen sich alle fünf Rollen auch über das GUI übertragen, sowohl koordiniert als auch erzwungen. Hier steht, wie das geht: 

 

https://www.faq-o-matic.net/2005/03/22/wie-verwalte-ich-die-speziellen-domaenencontroller-rollen/

 

Gruß, Nils

 

PS. Okay, Lesen bildet. ;-) Beim Wiederlesen meiner eigenen Artikel fällt mir auf, dass man den RID-Master eben nicht per GUI offline übertragen kann. Dafür muss es dann also eines der anderen Verfahren sein.

bearbeitet von NilsK
Ich widerrufe.
Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...