betriebsmaster abgeraucht ntdsutil...
hi,
habe ein großes problem... mir ist in einer windows domäne der betriebsmaster abgeraucht. habe 2 weitere win3k server. nun
möchte ich fsmos etc auf einen der übrigen rechner übertragen. das problem ist das der ehemaliger server nicht mehr verfügbar ist. ich
kann den einen server einfach nicht herausfstufen. auch ntdsutil versucht immer die daten von dem defekten server zu holen...
hoffe irgendjemand hat ne idee.
habe ein großes problem... mir ist in einer windows domäne der betriebsmaster abgeraucht. habe 2 weitere win3k server. nun
möchte ich fsmos etc auf einen der übrigen rechner übertragen. das problem ist das der ehemaliger server nicht mehr verfügbar ist. ich
kann den einen server einfach nicht herausfstufen. auch ntdsutil versucht immer die daten von dem defekten server zu holen...
hoffe irgendjemand hat ne idee.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 36264
Url: https://administrator.de/forum/betriebsmaster-abgeraucht-ntdsutil-36264.html
Ausgedruckt am: 13.04.2025 um 11:04 Uhr
13 Kommentare
Neuester Kommentar
Guckst du hier
http://support.microsoft.com/kb/255504/EN-US/
unter "Seize FSMO Roles" (da transfer ja schlecht geht ; ) )
http://support.microsoft.com/kb/255504/EN-US/
unter "Seize FSMO Roles" (da transfer ja schlecht geht ; ) )
hmm. also den screenshot kann man gerade so noch lesen.
aber ausser der ständigen fehlermeldung: "illegal syntax?" seh ich net viel.
du solltest bei ntdsutil befehlen SEHR vorsichtig sein und nach jeder eingabe überprüfen obs OK ist. (was es hier anscheinend nicht ist)
es müssen 5 fsmo rollen übernommen werden.
siehe hier: http://www.computerperformance.co.uk/w2k3/W2K3_FSMO.htm#The%20five%20FS ...:
achte IMMER darauf dass du im ntdsutil im richtigen modus bist (maintenance, connection, usw..)
aber ausser der ständigen fehlermeldung: "illegal syntax?" seh ich net viel.
du solltest bei ntdsutil befehlen SEHR vorsichtig sein und nach jeder eingabe überprüfen obs OK ist. (was es hier anscheinend nicht ist)
es müssen 5 fsmo rollen übernommen werden.
siehe hier: http://www.computerperformance.co.uk/w2k3/W2K3_FSMO.htm#The%20five%20FS ...:
achte IMMER darauf dass du im ntdsutil im richtigen modus bist (maintenance, connection, usw..)
also wenn der neue server alle 5 fsmo rollen hat, gc ist und dns in der domain funktioniert, solltest du keine überraschungen erleben.
wieviele domaincontroller habt ihr?
es ist nämlich empfehlenswert MINDESTENS 2 server als globale kataloge zu aktivieren.
wenn ihr "nur" 3-4 domaincontroller habt, könnt ihr auch ohne weiteres alle als GC definieren.
grüsse aus österreich ; )
wieviele domaincontroller habt ihr?
es ist nämlich empfehlenswert MINDESTENS 2 server als globale kataloge zu aktivieren.
wenn ihr "nur" 3-4 domaincontroller habt, könnt ihr auch ohne weiteres alle als GC definieren.
grüsse aus österreich ; )
Morgen.
Guck mal hier:
http://www.computerperformance.co.uk/w2k3/W2K3_FSMO_Advice.htm
Ich Zitiere:
"Inaccessible GPO - Access Denied or
Failed to open the Group Policy Object. You may not have appropriate rights.
The cause of these symptoms is that the FSMO master holding the PDC emulator is unavailable. Fingers crossed it's a temporary problem, however the problem persists then you need to investigate which Domain Controller holds, or held the PDC emulator role."
Anscheinend hat das mit den FSMO Rollen doch nicht so funktioniert.
Versuche mal auf "\\mofa.sig\sysvol" zuzugreifen.
Wenn dass geht, schau ob du im verzeichnis "\\mofa.sig\sysvol\mofa.sig\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}" was vorfindest.
Guck mal hier:
http://www.computerperformance.co.uk/w2k3/W2K3_FSMO_Advice.htm
Ich Zitiere:
"Inaccessible GPO - Access Denied or
Failed to open the Group Policy Object. You may not have appropriate rights.
The cause of these symptoms is that the FSMO master holding the PDC emulator is unavailable. Fingers crossed it's a temporary problem, however the problem persists then you need to investigate which Domain Controller holds, or held the PDC emulator role."
Anscheinend hat das mit den FSMO Rollen doch nicht so funktioniert.
Versuche mal auf "\\mofa.sig\sysvol" zuzugreifen.
Wenn dass geht, schau ob du im verzeichnis "\\mofa.sig\sysvol\mofa.sig\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}" was vorfindest.
OK.
Egal was du machst, ändere AUF KEINEN FALL etwas manuell in diesem Verzeichnis.
Keine Rechte usw..
Glaub mir, das kann schlimm enden.
Im vorher angegebenen Link ist ein Verweis auf Tools die dir helfen das Problem aus der Welt zu schaffen.
Ein heisser Tip ist als erstes DCDiag.
Weiters gibts da noch ein Tool namens "Replmon". (ich weis jetzt leider nicht genau in welchem MS Toolkit das dabei ist)
Mit Replmon kann man (wie der Name schon sagt) die Replikation überprüfen.
Unter anderem auch die Versionen der Gruppenrichtlinien usw..
Egal was du machst, ändere AUF KEINEN FALL etwas manuell in diesem Verzeichnis.
Keine Rechte usw..
Glaub mir, das kann schlimm enden.
Im vorher angegebenen Link ist ein Verweis auf Tools die dir helfen das Problem aus der Welt zu schaffen.
Ein heisser Tip ist als erstes DCDiag.
Weiters gibts da noch ein Tool namens "Replmon". (ich weis jetzt leider nicht genau in welchem MS Toolkit das dabei ist)
Mit Replmon kann man (wie der Name schon sagt) die Replikation überprüfen.
Unter anderem auch die Versionen der Gruppenrichtlinien usw..