DC weg , kein zweiter DC vorhanden, nur noch drei GCs (einer davon ist Betriebs- und Schemamaster)
In unserer Domain war bisher alles auf unserem DC: Exchange, DNS, DHCP, etc.pp.
Dieses wollten wir aufteilen.
Haben zwei neue Server in Betrieb genommen, die haben beide ein AD über das hinzufügen über den Assistenten als zusätzlichen DC bekommen. Beide auch den GC.
Nun hat einer der neuen alle FSMO-Rollen übertragen bekommen.
Problem ist nun nur, dass der alte DC jetzt behauptet, er sei kein DC mehr und die beiden auch nur GCs (Domaincontrollertyp) sein wollen.
Das der alte kein DC mehr ist, ist klar, dann wir haben ihn ja mit dcpromo diese Rolle entzogen.
Aber der neue, der die FSMO-Rollen übertragen bekommen hat, und vorher als DC aufgeführt war, sagt jetzt in der Übersicht im snap-in auch nur noch, dass er GC sei.
Ich hoffe man kann unser Problem bisher verstehen.
Was kann ich denn jetzt machen, dass einer der Server wieder ein DC werden kann?
Wenn Ihr noch weitere Infos braucht, dann kann ich die natürlich zur Verfügung stellen. Weiß gerade nicht was noch relevant sein könnte.
Muß mich jetzt schon entschuldigen, wenn die echten Admins über die Frage schmunzeln, aber irgendwie sehe ich den Wald vor lauter Bäumen gerade nicht.
Vielen Dank!
Viele Grüße
Dieses wollten wir aufteilen.
Haben zwei neue Server in Betrieb genommen, die haben beide ein AD über das hinzufügen über den Assistenten als zusätzlichen DC bekommen. Beide auch den GC.
Nun hat einer der neuen alle FSMO-Rollen übertragen bekommen.
Problem ist nun nur, dass der alte DC jetzt behauptet, er sei kein DC mehr und die beiden auch nur GCs (Domaincontrollertyp) sein wollen.
Das der alte kein DC mehr ist, ist klar, dann wir haben ihn ja mit dcpromo diese Rolle entzogen.
Aber der neue, der die FSMO-Rollen übertragen bekommen hat, und vorher als DC aufgeführt war, sagt jetzt in der Übersicht im snap-in auch nur noch, dass er GC sei.
Ich hoffe man kann unser Problem bisher verstehen.
Was kann ich denn jetzt machen, dass einer der Server wieder ein DC werden kann?
Wenn Ihr noch weitere Infos braucht, dann kann ich die natürlich zur Verfügung stellen. Weiß gerade nicht was noch relevant sein könnte.
Muß mich jetzt schon entschuldigen, wenn die echten Admins über die Frage schmunzeln, aber irgendwie sehe ich den Wald vor lauter Bäumen gerade nicht.
Vielen Dank!
Viele Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 179907
Url: https://administrator.de/contentid/179907
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
4 Kommentare
Neuester Kommentar
Dir auch einen schönen Abend.
Irgendwas macht mich hier stutzig... Du sagst euer DC hat Exchange und dass ihr ihn dann per dcpromo runtergestuft habt. Ich hoffe mal dir ist bewusst dass Microsoft ausdrücklich empfiehlt einen Exchange-Server NICHT zum DC zu machen weil man ihn nicht rauf-/runterstufen kann ohne Exchange zu deinstallieren oder zumindest einige Exch-Funktionen zu schrotten. Siehe Technet-Eintrag: http://technet.microsoft.com/en-us/library/aa997060%28EXCHG.80%29.aspx
Wie viel Zeit war jeweils zwischen dem Hochstufen der beiden Server, dem FSMO-Move und dem Runterstufen des Exchange? Was sagen die Replikationslogs auf allen 3 Servern?
Im schlimmsten Fall haben die Server nicht richtig repliziert und durch das dcpromo am Exchange hast du deine einzige konsistente AD-Kopie verloren.
Irgendwas macht mich hier stutzig... Du sagst euer DC hat Exchange und dass ihr ihn dann per dcpromo runtergestuft habt. Ich hoffe mal dir ist bewusst dass Microsoft ausdrücklich empfiehlt einen Exchange-Server NICHT zum DC zu machen weil man ihn nicht rauf-/runterstufen kann ohne Exchange zu deinstallieren oder zumindest einige Exch-Funktionen zu schrotten. Siehe Technet-Eintrag: http://technet.microsoft.com/en-us/library/aa997060%28EXCHG.80%29.aspx
Wie viel Zeit war jeweils zwischen dem Hochstufen der beiden Server, dem FSMO-Move und dem Runterstufen des Exchange? Was sagen die Replikationslogs auf allen 3 Servern?
Im schlimmsten Fall haben die Server nicht richtig repliziert und durch das dcpromo am Exchange hast du deine einzige konsistente AD-Kopie verloren.