RolandDEG 10 Geschrieben 17. Februar 2005 Melden Teilen Geschrieben 17. Februar 2005 Servus beinander! Ich muss wohl meinen DC neu installieren und hätte mir jetzt überlegt, einfach einen zweiten Rechner als 2. DC ins bestehende Active Directory hinzuzufügen. Das hab ich getan, und dann wollte ich auf dem ersten DC AD wieder entfernen. Der Assistent hat aber gemeint, dass das nicht geht, weil dieser server den globalen katalog enthält. Gibts vielleicht irgendeine möglichkeit, diesen auf den 2. DC zu übertragen, damit der 1. DC nicht mehr den globalen katalog hat? Oder hat sogar jemand nen anderen Lösungsvorschlag? Danke und Gruß Roland Zitieren Link zu diesem Kommentar
Gast zzZZStonyZZzz Geschrieben 17. Februar 2005 Melden Teilen Geschrieben 17. Februar 2005 Hola :-) Eigenschaften von: Active Directory Standorte und Dienste/Sites/%name_deiner_site%/Servers/%Name_des_Server/NTDS_Settings/ Dort bei dem server der globaler Katalog werden soll den Haken bei "Globaler Katalog" setzen Replikation abwarten Danach bei dem Server der weg soll dort den Haken rausnehmen. Gruß, Stony Zitieren Link zu diesem Kommentar
the_brayn 10 Geschrieben 17. Februar 2005 Melden Teilen Geschrieben 17. Februar 2005 Hiho, denke bitte an alle Rollen und das Zertifikat: http://www.kaczenski.de/content/view/16/25/ Gruß Guido Zitieren Link zu diesem Kommentar
RolandDEG 10 Geschrieben 18. Februar 2005 Autor Melden Teilen Geschrieben 18. Februar 2005 Danke für die Antworten. In dem Link von the_brayn steht folgender satz: Schema-Master: einmal pro Forest vorhanden, verwaltet als einziger das AD-Schema (Verwaltung: Active Directory-Schema) Nur, wo finde ich das? Ich habe keinen Menüeintrag Active Directory Schema... :D Zitieren Link zu diesem Kommentar
Hannah 10 Geschrieben 18. Februar 2005 Melden Teilen Geschrieben 18. Februar 2005 @RolandDEG Wenn du mit der Windos Verschlüsselung arbeitest, dann kann es auch noch Probleme geben, wenn der erste DC entfernt wird. Grüße Hannah Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 18. Februar 2005 Melden Teilen Geschrieben 18. Februar 2005 @RolandDEG Wenn du mit der Windos Verschlüsselung arbeitest, dann kann es auch noch Probleme geben, wenn der erste DC entfernt wird. Auch wenn er bisher noch niemand EFS genutzt hat. Daher wie the_brayn schon sagte....ans Recovery Agent Zertifikat denken und exportieren!!!!!!!!!!!! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 18. Februar 2005 Melden Teilen Geschrieben 18. Februar 2005 Auch wenn er bisher noch niemand EFS genutzt hat. Daher wie the_brayn schon sagte....ans Recovery Agent Zertifikat denken und exportieren!!!!!!!!!!!! Wenn noch nicht mit EFS gearbeitet wurde, kann man auch einfach ein neues DRA-Zertifikat ausstellen und einbinden, sozusagen für die, die den Export vergessen haben. Besser natürlich das Zert nebst private key (DER ist der wichtige, nicht das olle Zertifikat) exportieren, falls doch einer ..... @RolandDEG: Nur, wo finde ich das? Ich habe keinen Menüeintrag Active Directory Schema... Wenn du das adminpak installiert, kannst du diese Konsole über mmc.exe hinzufügen grizzly999 Zitieren Link zu diesem Kommentar
the_brayn 10 Geschrieben 18. Februar 2005 Melden Teilen Geschrieben 18. Februar 2005 Hiho, [Wintaste] + [R] -> regsrv32 schmmgmt.dll Dann über die mmc zu finden *g* Gruß Guido Wenn du das adminpak installiert, kannst du diese Konsole über mmc.exe hinzufügen Oder so *g* Zitieren Link zu diesem Kommentar
RolandDEG 10 Geschrieben 18. Februar 2005 Autor Melden Teilen Geschrieben 18. Februar 2005 Danke nochmal :) Wenn ich jetzt in den 4 AD-MMC´s jeweils den Betriebsmaster auf den Zwischen-Server umgestellt hab, reicht das dann oder muss man noch mehr machen? Ich finde nirgends eine Einstellung RID-Master und Infrastruktur-Master, wie in dem Artikel von kaczenski.de Edit meint: habs gefunden! :D Gruß Roland Zitieren Link zu diesem Kommentar
the_brayn 10 Geschrieben 18. Februar 2005 Melden Teilen Geschrieben 18. Februar 2005 Hiho, Edit meint: habs gefunden!Gruß Roland na siehste, ein bissl suchen und es klappt :D Gruß Guido Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.