AD Bereinigung nach Herab- und erneutem Heraustufen eines DC?
Hallo,
wir haben zwei DC in einer Server 2008-Domäne. Nach einer Dusseligkeit von mir verfügte der erste DC mit allen FSMO-Rollen über veraltete Daten (Kerberos meckert etc...). Daraufhin habe ich den DC per dcpromo /forceremoval heruntergestuft, weil eine Herunterstufung auf normalem Wege nicht mehr möglich war. Alle FSMO-Rollen auf dem zweiten DC übernommen, ersten DC wieder heraufgestuft, fertig.
Jetzt meine Frage: Muss ich noch eine AD-Bereinigung vornehmen? Wenn ja, wie? ADSI-Edit? Ntdsutil?
wir haben zwei DC in einer Server 2008-Domäne. Nach einer Dusseligkeit von mir verfügte der erste DC mit allen FSMO-Rollen über veraltete Daten (Kerberos meckert etc...). Daraufhin habe ich den DC per dcpromo /forceremoval heruntergestuft, weil eine Herunterstufung auf normalem Wege nicht mehr möglich war. Alle FSMO-Rollen auf dem zweiten DC übernommen, ersten DC wieder heraufgestuft, fertig.
Jetzt meine Frage: Muss ich noch eine AD-Bereinigung vornehmen? Wenn ja, wie? ADSI-Edit? Ntdsutil?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 154756
Url: https://administrator.de/forum/ad-bereinigung-nach-herab-und-erneutem-heraustufen-eines-dc-154756.html
Ausgedruckt am: 06.04.2025 um 16:04 Uhr
2 Kommentare
Neuester Kommentar
Servus,
mit gleichem Computernamen? Das schlägt fehl mit der Fehlermeldung "Das angegebene Konto ist bereits vorhanden".
Das siehst du doch, wenn du beispielsweise in die MMC "AD-Benutzer und -Computer" in die OU "Domain Controllers" schaust.
Dort sollte eine "Leiche" zu finden sein.
[LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...
Viele Grüße
/ > Yusuf Dikmenoglu
ersten DC wieder heraufgestuft, fertig.
mit gleichem Computernamen? Das schlägt fehl mit der Fehlermeldung "Das angegebene Konto ist bereits vorhanden".
Muss ich noch eine AD-Bereinigung vornehmen? Wenn ja, wie? ADSI-Edit? Ntdsutil?
Das siehst du doch, wenn du beispielsweise in die MMC "AD-Benutzer und -Computer" in die OU "Domain Controllers" schaust.
Dort sollte eine "Leiche" zu finden sein.
[LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...
Viele Grüße
/ > Yusuf Dikmenoglu