Alten DC entfernen
Hallo zusammen,
ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze Menge DCOM Fehler vorhanden sind, in der er versucht einen anderen DC zu erreichen.
*
Ein Error-Ereignis ist aufgetreten. Ereignis-ID: 0xC0002719
Erstellungszeitpunkt: 04/24/2018 15:49:03
Ereigniszeichenfolge:
DCOM konnte mit dem Computer "alterDC" unter Verwendung eines beliebigen, konfigurierten Protokolls keine Daten austauschen.
Ein Error-Ereignis ist aufgetreten. Ereignis-ID: 0xC0002719
*
Diesen DC gibt es jedoch nicht. Gab es wahrscheinlich mal aber man hat ihn wohl damals nicht sauber mit DCPROMO entfernt.
Die Frage ist nun, wie kann ich den nachträglich entfernen? Zugriff habe ich auf ihn nicht, in der AD finde ich ihn auch nicht. Ebenso wenig im DNS.
Viele Grüße
Thomas
ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze Menge DCOM Fehler vorhanden sind, in der er versucht einen anderen DC zu erreichen.
*
Ein Error-Ereignis ist aufgetreten. Ereignis-ID: 0xC0002719
Erstellungszeitpunkt: 04/24/2018 15:49:03
Ereigniszeichenfolge:
DCOM konnte mit dem Computer "alterDC" unter Verwendung eines beliebigen, konfigurierten Protokolls keine Daten austauschen.
Ein Error-Ereignis ist aufgetreten. Ereignis-ID: 0xC0002719
*
Diesen DC gibt es jedoch nicht. Gab es wahrscheinlich mal aber man hat ihn wohl damals nicht sauber mit DCPROMO entfernt.
Die Frage ist nun, wie kann ich den nachträglich entfernen? Zugriff habe ich auf ihn nicht, in der AD finde ich ihn auch nicht. Ebenso wenig im DNS.
Viele Grüße
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 372188
Url: https://administrator.de/contentid/372188
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
27 Kommentare
Neuester Kommentar
Hallo,
Du hast schon eure Daten in den Links eingetragen und keinen Fehler gemacht?
Die links setzen gewisse Grundlagen vorraus. Die sind Erfüllt z.B. Server Version, AD Version usw? Du hast uns nicht gesagt was bei dir zu beachten ist. Wie viele DCs habt ihr denn?
Gruß,
Peter
Du hast schon eure Daten in den Links eingetragen und keinen Fehler gemacht?
Merkwürdig ist ist aber schon, denn dcdiag findet ja den alten DC also muß er ja irgendwo sein.
Ja.ADSIEDIT habe ich auch schon bemüht.
Soll uns jetzt was sagen?Die links setzen gewisse Grundlagen vorraus. Die sind Erfüllt z.B. Server Version, AD Version usw? Du hast uns nicht gesagt was bei dir zu beachten ist. Wie viele DCs habt ihr denn?
Gruß,
Peter
Hallo,
https://docs.microsoft.com/en-us/sysinternals/downloads/adexplorer
https://msdn.microsoft.com/en-us/library/aa746468(v=vs.85).aspx
https://www.petri.com/quickly_search_active_directory_from_the_desktop
http://www.windows-active-directory.com/locating-active-directory-objec ...
https://mcpmag.com/articles/2006/09/18/searching-active-directory-object ...
https://msdn.microsoft.com/en-us/library/aa746427(v=vs.85).aspx
https://serverfault.com/questions/392138/removing-an-orphaned-ad-domain- ...
https://blogs.msmvps.com/acefekay/2010/10/04/complete-step-by-step-to-re ...
https://www.petri.com/delete_failed_dcs_from_ad
https://www.petri.com/forums/forum/server-operating-systems/sbs-2000-200 ...
http://www.briandesmond.com/blog/remove-an-offline-domain-controller
DNS hast du auch an allen DNServer geprüft? Oder ist der in WINS eingetragen gewesen?
Oder du holst dir jemand der das kann was die Aufgabe an den Job stellt.
Gruß,
Peter
Zitat von @smartino:
Nein, keine Fehler. Er zeigt als Ergebnis ja auch die DCs an aber eben diesen einen nicht.
Das ist doch eine ganz andere AussageNein, keine Fehler. Er zeigt als Ergebnis ja auch die DCs an aber eben diesen einen nicht.
Hmm; ja, das ich ADSIEDIT ebenfalls bemüht habe um den DC zu finden.
Und du hast auf allen DCs mühsam das AD durchforstet oder hattest du eine Suchmaschine bemüht die dein AD auf allen DCs durchforsten kann?https://docs.microsoft.com/en-us/sysinternals/downloads/adexplorer
https://msdn.microsoft.com/en-us/library/aa746468(v=vs.85).aspx
https://www.petri.com/quickly_search_active_directory_from_the_desktop
http://www.windows-active-directory.com/locating-active-directory-objec ...
https://mcpmag.com/articles/2006/09/18/searching-active-directory-object ...
https://msdn.microsoft.com/en-us/library/aa746427(v=vs.85).aspx
Ah, sorry, 2008er Level (nicht R2)
Dann such doch mal nach Tools für deine Server OSe.https://serverfault.com/questions/392138/removing-an-orphaned-ad-domain- ...
https://blogs.msmvps.com/acefekay/2010/10/04/complete-step-by-step-to-re ...
https://www.petri.com/delete_failed_dcs_from_ad
https://www.petri.com/forums/forum/server-operating-systems/sbs-2000-200 ...
http://www.briandesmond.com/blog/remove-an-offline-domain-controller
DNS hast du auch an allen DNServer geprüft? Oder ist der in WINS eingetragen gewesen?
3 DCs.
Und die Replizieren noch sauber oder nicht? Auf allen DCs gesucht?Oder du holst dir jemand der das kann was die Aufgabe an den Job stellt.
Gruß,
Peter
Hallo,
Das habe wir Verstanden.
Gruß,
Peter
Das habe wir Verstanden.
Sorry, falls das im ersten Post nicht klar wurde.
Ne, nicht im ersten von dir, sondern deinSomit laufen die Lösungsvorschläge der Links ins Leere
ich habe auf dem ersten DC, auf dem ich DCDIAG durchgeführt habe im ADSIEDIT nachgeschaut.
Und deine anderen DCs?Was ist daran mühsam?
Naja, ADSIEdit ist nicht wirklich eine Suchmaschineja, kein Eintrag vorhanden.
In allen DNServer gesucht?ja, die replizieren sauber.
Wenn dein DCDiag einen Server auflistet den es aber gar nicht gibt und dein AD sauber (ohne Fehler) zwiswchen den 3 DCs repliziert wird, woher sztammen dann die Daten aus dein DCDiag?ich dachte, ich frage erstmal die hilfsbereiten Leute hier.
OK. Ich bin ab jetzt draussen.Gruß,
Peter
Dort steht alles unter:
E.
Step 5: Clear the Metadata from AD
E.
Versuche mal folgendes:
Mit LDIFDE die gesamte Konfigurationspartition in eine Datei exportieren. In dieser Datei dann mal nach dem Namen des Servers suchen. Wenn Du den dort findest, dann schreib mal hier, wo genau. Dann sehen wir weiter.
Genau so, wie es da steht! Nichts ersetzen! Das "dc=x" wird von LDIFDE selbstständig ersetzt.
Mit LDIFDE die gesamte Konfigurationspartition in eine Datei exportieren. In dieser Datei dann mal nach dem Namen des Servers suchen. Wenn Du den dort findest, dann schreib mal hier, wo genau. Dann sehen wir weiter.
LDIFDE -f export.ldif -c “#configurationNamingContext” “cn=configuration,dc=x”
Genau so, wie es da steht! Nichts ersetzen! Das "dc=x" wird von LDIFDE selbstständig ersetzt.
?????
Ich schrieb was von Konfigurations-Partition!
Poste hier bitte mal den ganzen Block, in welchem die von Dir genannte Zeile auftaucht.
dn: CN=IUSR_alterDC,CN=Users,DC=domain,DC=LKZ
Das ist ein Objekt aud der Domänen-Partition. Und es ist nur ein Benutzerobjekt, welches mal für einen IIS auf diesem DC angelegt wurde.Ich schrieb was von Konfigurations-Partition!
Poste hier bitte mal den ganzen Block, in welchem die von Dir genannte Zeile auftaucht.
Kann es sein, dass Ihr da mehrere Domänen im Forest habt? Und das Du die falsche Stammdomäne angegeben hast?
In
Und pass beim Kopieren der Zeile bitte auf. "" muss nicht "" sein und "-" nicht "-". Da gibt es mehrere ähnliche Zeichen im Zeichensatz und manchmal kommt da was komisches bei raus. Also besser die Zeile von Hand schreiben. Sowas ist mir auch schon passiert.
Wenn da nichts kommt, dann machst Du irgendwas falsch, sorry.
LDIFDE hat auch einen Server-Parameter (-s). Du kannst damit die Abfrage explizit über einen bestimmten DC laufen lassen. Probiere mal durch.
In
LDIFDE -f export.ldif -d “cn=configuration,dc=domain,dc=tld”
musst Du "dc=domain,dc=tld" mit den Namen der Stammdomäne des Forest ersetzen.Und pass beim Kopieren der Zeile bitte auf. "" muss nicht "" sein und "-" nicht "-". Da gibt es mehrere ähnliche Zeichen im Zeichensatz und manchmal kommt da was komisches bei raus. Also besser die Zeile von Hand schreiben. Sowas ist mir auch schon passiert.
Wenn da nichts kommt, dann machst Du irgendwas falsch, sorry.
LDIFDE hat auch einen Server-Parameter (-s). Du kannst damit die Abfrage explizit über einen bestimmten DC laufen lassen. Probiere mal durch.
Hallo,
Welches Log ist es denn? So weit wie ich weis sucht es nur nach Einträge innerhalb der letzten 60 Minuten.
https://blogs.technet.microsoft.com/askds/2011/03/22/what-does-dcdiag-ac ...
Schön wenn es sich aufgelöst hat.
Gruß,
Peter
Welches Log ist es denn? So weit wie ich weis sucht es nur nach Einträge innerhalb der letzten 60 Minuten.
https://blogs.technet.microsoft.com/askds/2011/03/22/what-does-dcdiag-ac ...
Schön wenn es sich aufgelöst hat.
Gruß,
Peter