homermg
Goto Top

DC demoten - welche Domäne wird gelöscht

Hallo Leute

wir haben folgende AD Struktur:

Single forest mit mehreren Bäumen mit meinefirma.de als root domäne daneben existieren noch folgende Domänen in dem Forest: meinefirma.nl, meinefirma.pl, meinefirma.ch, meinefirm.fr und so weiter.

Nun wird ein Standort geschlossen und ich wollte die beiden DC's 2008er aus meine Forest-Domäne demoten und die Domäne: meinefirma.ch löschen.

Bin mir nun bei der Frage nicht sicher: Domäne löschen, da der Server der letzte Domänencontroller ist. Nicht sicher welche Domäne damit gemeint ist ich hoffe nicht die root domäne: meinefirma.de?

Wenn ich netdom query fsmo auf diesem Server ausführe sehe ich folgendes:

C:\Users\netdom query fsmo
Schemamaster DC der root domäne.meinefirma.de
Domänennamen-Master DC der root domäne.meinefirma.de
PDC DC der zu entfernenden Domäne.meinefirma.ch
RID-Pool-Manager DC der zu entfernenden Domäne.meinefirma.ch
Infrastrukturmaster DC der zu entfernenden Domäne.meinefirma.ch
Könnt ihr mir da helfen keinen Fehler zu machen?

Vielen Dank an alle Helfer

Content-ID: 391724

Url: https://administrator.de/contentid/391724

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

emeriks
Lösung emeriks 05.11.2018 um 15:06:55 Uhr
Goto Top
Hi,
es wird jene Domäne gelöscht, zu welcher dieser letzte DC dieser Domäne gehört hat. Ist doch klar.

E.
wiesi200
Lösung wiesi200 05.11.2018 um 15:33:53 Uhr
Goto Top
<OT>
Hier die Antwort zu bringen mach ein Backup dann kann man schnell wieder zurück währ gemein face-wink
</OT>


Aber klar die Domain die der DC betrieben hat
homermg
homermg 05.11.2018 um 15:50:43 Uhr
Goto Top
danke Leute, habe ich mir schon gedacht nur wollte sicher gehen.
Backup habe ich jedoch eine Wiederherstellung der AD wollte ich vermeiden face-smile

btw. um sicherzugehen wo sehe ich zur welcher Domäne der DC genau gehört? Reicht das in der Systemsteuerzung bei dem wollständigen Namen fqdn zu checken?
Ich meine wenn ich die AD Tools ( z.B. Benutzer und Computer) öffne lande ich schon automatisch in der besagten Domäne nur wollte auch hier sicher gehen.

Gibt es noch was zu beachten wenn ich in einem Forest einen Tree komplett lösche?

Danke euch!
emeriks
emeriks 05.11.2018 aktualisiert um 15:51:43 Uhr
Goto Top
Zitat von @wiesi200:
Hier die Antwort zu bringen mach ein Backup dann kann man schnell wieder zurück währ gemein face-wink
Zumal das beim Entfernen einer ganzen Domäne sogar sehr aufwändig wäre.
emeriks
emeriks 05.11.2018 um 15:53:02 Uhr
Goto Top
Zitat von @homermg:
btw. um sicherzugehen wo sehe ich zur welcher Domäne der DC genau gehört? Reicht das in der Systemsteuerzung bei dem wollständigen Namen fqdn zu checken?
Wenn ich diese Frage lesen, dann stellen sich mir die Nackenhaare auf! Willst Du nicht besser die Finger davon lassen?
homermg
homermg 05.11.2018 um 16:10:33 Uhr
Goto Top
also ich mache das nicht jeden Tag und wir haben nicht für jeden Bereich einen Spezialisten, sprich ich muss das machen.
Wie gesagt ich kann das je prüfen und bin mir ziemlich sicher jedoch wollte ich nichts übersehen das zum Thema Nackenhaare.
wiesi200
wiesi200 05.11.2018 aktualisiert um 16:36:03 Uhr
Goto Top
Zitat von @homermg:

danke Leute, habe ich mir schon gedacht nur wollte sicher gehen.
Backup habe ich jedoch eine Wiederherstellung der AD wollte ich vermeiden face-smile

Darum ging's mir selbst mit nem Backup hat man da jede Menge Spaß wenn was schief geht.
Musste das bis jetzt nur 1x machen, ging aber soweit ich mich noch erinnere Problemlos.
emeriks
emeriks 05.11.2018 aktualisiert um 16:58:42 Uhr
Goto Top
Zitat von @homermg:
also ich mache das nicht jeden Tag und wir haben nicht für jeden Bereich einen Spezialisten, sprich ich muss das machen.
Forest: meinefirma.nl, meinefirma.pl, meinefirma.ch, meinefirm.fr und so weiter.
Ich meine das nur gut, vor allem mit Eurer Firma.
Du verwaltest also min. 4 Domaincontroller, sicher mehr, und musst dann fragen, wie Du identifizierst, zu welcher Domäne ein DC gehört? Das ist echt krass.
Meister: Schau mal, ob die Bremsleitung entlüftet ist.
Geselle: Alles klar Meister. Wie unterscheide ich die Schläuche von denen der Scheibenwaschanlage?
Meister: Guter Junge! Gut, dass Du fragst. Aber ich vetraue Dir voll und ganz ...
Wenn Du solche einem Gespräch bzgl. Deines Autos in einer Werkstatt mitbekommen würdest ....

Schau mit der MMC in die Domänen. Da gibts ne OU "Domaincontroller". Dort stehen die DC's der jeweiligen Domänen drin.
Th0mKa
Th0mKa 05.11.2018 um 17:18:24 Uhr
Goto Top
Zitat von @homermg:

btw. um sicherzugehen wo sehe ich zur welcher Domäne der DC genau gehört?

Am einfachsten ist es die OU "Domain Controllers" zu überprüfen, normalerweise sind dort alle aktiven DCs der Domäne enthalten (Man könnte die DC daraus verschoben haben, aber wer das macht frißt auch kleine Kinder).
Entweder traust du dich oder du/ihr bezahlst jemanden der sich traut. face-smile

/Thomas
homermg
homermg 07.11.2018 um 12:15:43 Uhr
Goto Top
super danke!

PS. Natürlich kenne ich alle meine DC's sind für alle Trees 12 Stück, jedoch wurden eine paar auch durch meine Vorgänger eingerichtet.
Das heißt ich wollte 100% sicher sein das ich nicht doch einen falschen erwische und einen 100% Weg um diesen zu identifizieren wissen.
Und als Beispiel wäre folgendes passender. ATU repariert alles Autos und kennt sich natürlich im Detail nicht mit jedem Hersteller aus im Gegensatz z.B. wenn BMW Autohaus nur BMW's repariert. SO ist es bei mir, ich mache alles, Firewall, Switch, Mail usw. sprich natürlich fehlt mir da und hier was an Wissen