schauer
Goto Top

2. DC löschen

Hallo werte Kollegen.

Wiedereinmal stehe ich vor einem Problem welches mit ein ungutes Gefühl bereitet.

Ich habe mehrere Server.
1. Der Domaincontroller. Darüber wurde die Domain erstellst und verwaltet
2. Ein Server aufdem ebenfalls ein dc installiert wurde. Dieser funkgiert sozusagen als backup.
3. Noch ein Server der auch als Backup DC arbeitet

Jetzt möchte ich aber bei den 2. Server den Domaincontroller und die AD Rolle löschen.
Wenn ich nun mit dcpromo anfange kommt die Frage, ob ich die Domain löschen will.
Wenn ich das nicht anhake kommt danach eine Frage nach einem neuen Kennwort für den lokalen Administrator.
Nach meiner Recherche schmeißt er mich dann mit diesem Server komplett aus der Domain raus.

Es muss doch eine Möglichkeit geben einfach den DC und die Rolle dieses Servers zu löschen und ihn weiterhin in der Domain zu betreiben.


Kann mir bitte jemand helfen?
Am Besten mit einer Schritt für Schritt Anleitung?


Danke schonmal im voraus.

Grüße

Content-ID: 271804

Url: https://administrator.de/contentid/271804

Ausgedruckt am: 26.11.2024 um 18:11 Uhr

chiefteddy
chiefteddy 12.05.2015 um 15:06:12 Uhr
Goto Top
Hallo,

wo ist das Problem? Wenn die DC-Rolle mit dcpromo gelöscht ist und der Rechner wieder alleine ist, nimmts Du ihn als Mitglieds-Server wieder in die Domäne auf und fertig.

Im AD werden DC´s als DC´s verwaltet (eigener Ordner) und nicht als "Computer". Wenn Du mit dcpromo die DC-Rolle entfernst, löschst Du auch das Computerkonto des Servers. Damit mußt Du ein neues Computerkonto für diesen Server erstellen, ihn also als Mitglieds-Server wieder in die Domäne aufnehmen. Er bekommt dann ein Computerkonto unter "Computer" wie jeder andere PC auch.

Jürgen
Schauer
Schauer 12.05.2015 um 15:11:13 Uhr
Goto Top
Also setze ich einfach keinen Haken bei "Domain löschen..." und dann ein lokales Admin-PW. Dann steht der Server allein für sich - Neu in die Domain einbinden und gut ists?

Grüße
chiefteddy
chiefteddy 12.05.2015 um 18:32:51 Uhr
Goto Top
Hallo,

im Prinzip JA, wobei ich jetzt nicht im Detail die einzelnen Optionen vor meinem "geistigen Auge" habe.

Hier noch ein Link zu MS, der den Vorgang für Win 2008 Srv beschreibt:

https://technet.microsoft.com/de-de/library/cc771844%28v=ws.10%29.aspx

Nach dem Entfernen aus der Domäne dann neu Booten und lokal als Admin mit dem neuen PW anmelden. Dann den Server als Mitsglieds-Server wieder in die Domäne einbinden.

Jürgen
77282
Lösung 77282 13.05.2015, aktualisiert am 20.05.2015 um 09:24:49 Uhr
Goto Top
Also ich würde die Domäne nicht löschen! Könnte Ärger mit deinem Chef geben.
Der Haken muss raus, dann musst du sicher stellen das die FISMO Rollen alle auf anderen Servern verfügbar sind und dann kannst du mit dcpromo den DC zu einem Mitgliedsserver runter stufen.
Auf einem DC gibt es keinen lokalen Admin. Wenn du aber einen DC runterstufst, dann musst du, weil es ja jetzt nur noch ein Mitgliedsserver ist, einen lokalen Admin anlegen.
Natürlich ist dein Server nach dem runterstufen immer noch Mitglied der Domäne.
Du Findest ihn in der OU Computer.