aehrke 10 Geschrieben 19. Dezember 2004 Melden Teilen Geschrieben 19. Dezember 2004 Hallo alle zusammen! Ich versuche gerade einen alten DC gegen einen neuen auszutauschen und habe folgendes problem: Ich habe alle 5 Rollen auf dem neuen DC übernommen und den Globalen Katalog über Active Directory Standorte und Dienste auf den neuen gelegt. Nun führe ich auf dem alten DC dcpromo aus, um ihn aus dem ADS zu entfernen. Ich erhalte immer die Fehlermeldung: "Vorgang fehlgeschlagen. Grund: Der Versuch, das Computerkonto SERVER$ auf dem Server server01.domäne zu konfigurieren, ist fehlgeschlagen. "Zugriff verweigert "! Das Anmeldekonto ist aber 100 %ig richtig!!! Wie bekomme ich nun den alten DC aus dem ADS? Er wird (sofern alles funktioniert) nie wieder als DC in Betrieb genommen. Für schnelle hilfe wäre ich sehr Dankbar, denn morgen früh um sieben muß alles wieder laufen! Danke!!! Gruß aehrke Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 19. Dezember 2004 Melden Teilen Geschrieben 19. Dezember 2004 DNS funktioniert aber noch, oder?! Ich hatte dies zwar noch nicht, könnte das selbe Problem sein, wie beim Heraufstufen zum DC: http://support.microsoft.com/default.aspx?scid=kb;en-us;250874 Wenn nicht, dann den DC rausnehmen, physisch meine ich, und danach manuell aus dem AD entfernen: http://support.microsoft.com/default.aspx?scid=kb;en-us;216498 grizzly999 Zitieren Link zu diesem Kommentar
aehrke 10 Geschrieben 19. Dezember 2004 Autor Melden Teilen Geschrieben 19. Dezember 2004 Hallo Grizzly999! Vielen Dank erstmal dafür, werde noch warten ob jemand eine andere Lösung hat. Das entfernen von Hand ist mir derzeit zu riskant! Also bitte bitte weitere Vorschläge Zitieren Link zu diesem Kommentar
bla!zilla 10 Geschrieben 19. Dezember 2004 Melden Teilen Geschrieben 19. Dezember 2004 Sicher das alle 5 FSMSO Rollen auf dem neuen Server sind? Check das mal mit "replmon" bzw. "dcdiag". Die Tools sind bei den Supporttools von W2K dabei. Zitieren Link zu diesem Kommentar
aehrke 10 Geschrieben 19. Dezember 2004 Autor Melden Teilen Geschrieben 19. Dezember 2004 Ja, hab ich gemacht! Alle 5 Rollen liegen auf dem neuen DC Zitieren Link zu diesem Kommentar
bla!zilla 10 Geschrieben 19. Dezember 2004 Melden Teilen Geschrieben 19. Dezember 2004 Du bist aber auch Domänen-Admin, oder? Check doch mal die Rechte auf das Computerkonto. Zitieren Link zu diesem Kommentar
aehrke 10 Geschrieben 20. Dezember 2004 Autor Melden Teilen Geschrieben 20. Dezember 2004 Vielen dank erstmal für Eure Tips. Das Eigenartige ist, das alle 5 Rollen sowie der Gkobale Katalog auf dem neuen DC liegen, die Anmeldung der Clients aber sehr lange dauert. Beim Überprüfen des Ereignisprotokolls (auf dem Client) habe ich dann gesehen, das die Gruppenrichtlinien nicht übernommen werden können, weil die Freigabe oder die Datei (\\sysvol\domain\policies\...\gpt.ini) nicht vorhanden war. Beim suchen dieser datei im angegebenen Verzeichnis, habe ich weder auf dem neuen noch auf dem alten DC etwas gefunden. Selbstverständlich habe ich unter "Extras/Ordneroptionen/Ansicht" das Anzeigen Versteckter und Systemdateien aktiviert. Aufgrund der knappheit der Zeit habe ich mich dann dazu entschlossen den neuen DC komplett neu zu installieren. Trotzdem würde mich interessieren, was ich falsch gemacht oder vergessen habe. Gruß aus Berlin aehrke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.