Fehler bei Entfernen von AD und DC, kein lokales Anmelden möglich
Windows Server 2008 R2 mit Notes Domino
AD Installation, wegen DNS Schwierigkeiten rückgängig gemacht
Anmeldeschwierigkeiten
Hallo,ich habe eine Win Server 2008 R2 mit einem Domino 8.5.3 laufen. Alles läuft prima.
Dann wollte ich noch eine AD installieren und den Servr zum DC machen. Nach einem Fehler (DNS Installation, glaube eine von den 3 NIC war noch auf DHCP) habe ich versucht die AD wieder zu entfernen, auch den DC zu entfernen.
Wenn ich mich jetzt anmelde, kann ich mich nur als Administrator der Domain anmelden, obwohl alle Rollen entfernt wurden. Ich kann unter Benutzer die 3 vorher (lokalen) benutzen Benutzerprofile noch sehen, mich nur nicht anmelden. Das is ein wenig schwierig, da ich mir dem Domain Admin das Backup Exe und den Medienserver nicht gestartet bekommen.
Wie kann ich den Server wieder in den Zustand vor der AD Installation versetzen. Also alles was AD, DC, DNS usw. betrifft weg. Ich denke ich lasse den Srv als Domino und lege die AD woanders an.
Danke wenn einer mir sagen kann wie ich wieder an mein KOnto drankomme und alle vorherigen Sachen wieder bedienen un starten kann.
Vielen Dank
Martin
AD Installation, wegen DNS Schwierigkeiten rückgängig gemacht
Anmeldeschwierigkeiten
Hallo,ich habe eine Win Server 2008 R2 mit einem Domino 8.5.3 laufen. Alles läuft prima.
Dann wollte ich noch eine AD installieren und den Servr zum DC machen. Nach einem Fehler (DNS Installation, glaube eine von den 3 NIC war noch auf DHCP) habe ich versucht die AD wieder zu entfernen, auch den DC zu entfernen.
Wenn ich mich jetzt anmelde, kann ich mich nur als Administrator der Domain anmelden, obwohl alle Rollen entfernt wurden. Ich kann unter Benutzer die 3 vorher (lokalen) benutzen Benutzerprofile noch sehen, mich nur nicht anmelden. Das is ein wenig schwierig, da ich mir dem Domain Admin das Backup Exe und den Medienserver nicht gestartet bekommen.
Wie kann ich den Server wieder in den Zustand vor der AD Installation versetzen. Also alles was AD, DC, DNS usw. betrifft weg. Ich denke ich lasse den Srv als Domino und lege die AD woanders an.
Danke wenn einer mir sagen kann wie ich wieder an mein KOnto drankomme und alle vorherigen Sachen wieder bedienen un starten kann.
Vielen Dank
Martin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 174686
Url: https://administrator.de/forum/fehler-bei-entfernen-von-ad-und-dc-kein-lokales-anmelden-moeglich-174686.html
Ausgedruckt am: 11.01.2025 um 00:01 Uhr
34 Kommentare
Neuester Kommentar
Zitat von @schulle22:
Hallo,ich habe eine Win Server 2008 R2 mit einem Domino 8.5.3 laufen. Alles läuft prima.
Dir auch ein HalloHallo,ich habe eine Win Server 2008 R2 mit einem Domino 8.5.3 laufen. Alles läuft prima.
Dann wollte ich noch eine AD installieren und den Servr zum DC machen. Nach einem Fehler (DNS Installation, glaube eine von den 3
NIC war noch auf DHCP) habe ich versucht die AD wieder zu entfernen, auch den DC zu entfernen.
Wie muss ich das verstehen?NIC war noch auf DHCP) habe ich versucht die AD wieder zu entfernen, auch den DC zu entfernen.
Der Assi zum Heraufstufen dieses Servers zum DC ist nicht durchgelaufen und du hast trotzdem einen DC?
Wenn ich mich jetzt anmelde, kann ich mich nur als Administrator der Domain anmelden, obwohl alle Rollen entfernt wurden. Ich kann
unter Benutzer die 3 vorher (lokalen) benutzen Benutzerprofile noch sehen, mich nur nicht anmelden. Das is ein wenig schwierig, da
ich mir dem Domain Admin das Backup Exe und den Medienserver nicht gestartet bekommen.
Hast du nach dem Herunterstufen des DC diesen schon neu gestartet?unter Benutzer die 3 vorher (lokalen) benutzen Benutzerprofile noch sehen, mich nur nicht anmelden. Das is ein wenig schwierig, da
ich mir dem Domain Admin das Backup Exe und den Medienserver nicht gestartet bekommen.
BTW: BE kann man auch mit den Credentials des Domainadmins laufen lassen, ist schnell geändert.
Was kommt denn, wenn du dcpromo (als administrator) eingibst?
Wie kann ich den Server wieder in den Zustand vor der AD Installation versetzen. Also alles was AD, DC, DNS usw. betrifft weg. Ich
denke ich lasse den Srv als Domino und lege die AD woanders an.
Indem du das vorher angefertigte Backup/Image zurückspielst.denke ich lasse den Srv als Domino und lege die AD woanders an.
Hallo,
Warum 3 Netzwerkkarten im DC?
DC oder zumindest Mitgliedsserver der Domäne.
Gruß,
Peter
Warum 3 Netzwerkkarten im DC?
kann ich mich nur als Administrator der Domain anmelden, obwohl alle Rollen entfernt wurden.
Also ist er immer noch Ich kann unter Benutzer die 3 vorher (lokalen) benutzen Benutzerprofile noch sehen, mich nur nicht anmelden.
Wenn das PW bekannt ist sollte das Anmelden mit Domänenname\Benutzer erfolgen. (Domänenname kann auch die Lokale sein(Rechnername)).Wie kann ich den Server wieder in den Zustand vor der AD Installation versetzen.
Definiere "Zustand vor AD". War es nur ein Server oder gar ein Mitgliedsserver innerhalb deiner Domäne?Gruß,
Peter
Hallo,
Gruß,
Peter
Zitat von @schulle22:
wenn ich diese deaktiviere, dann geht die Verbindung zum Notes Server flöten, obwohl da kein Kabel dranhängt,
Verstehen wir dich richtig? Du hast eine Physikalisch vorhandene Netzwerkkarte wo kein Physikalisches Kabel in der LAN Buchse (RJ-45) drin steckt. Diese Karte deaktivierst du und dein Lotus Notes Server (hat eine andere IP und ist auf einer anderen Maschine installiert) ist nicht mehr erreichbar. Bist du sicher das es sich um eine Physikalische Netzwerkkarte handelt? Wie viele RJ45 Buchsen hast du denn tatsächlich hinten am Rechner?wenn ich diese deaktiviere, dann geht die Verbindung zum Notes Server flöten, obwohl da kein Kabel dranhängt,
Die Log Files kann ich erste nächste Woche posten, da ich jetzt nicht mehr an dem Server bin.
Keine Fernwartung/Remote?Gruß,
Peter
Hallo,
Gruß,
Peter
Zitat von @schulle22:
Wenn ich die Netzwerkkarte 1 (kein Kabel) deaktiviere, bekomme ich in der Domino Konsole die Antwort kein Verbindung mehr
Diese Netzwerkkarte 1 hat natürlich auch eine IP. Auf dieser IP ist unter anderem dein Domino Server angebunden worden. Das solltest du zuerst ändern. Die IP ist bestimmt manuell vergebden worden. Ist dein Domino Server auf die IP oder gar auf die MAC angewiesen?Wenn ich die Netzwerkkarte 1 (kein Kabel) deaktiviere, bekomme ich in der Domino Konsole die Antwort kein Verbindung mehr
Git es da eine Lösung warum es so sein könnte.
Das hat einfach damit zu tun das jemand diesen Server so eingerichtet hat. Ändere die Konfiguration und es kann weiter gehen."Das lokale Benutzerprofil konnte nicht gefunden werden..."
?!?Gruß,
Peter
Also nach meine Dafürhalten kannst Du
- Ethernet-Adapter LAN-Verbindung 3:
und
- Ethernet-Adapter LAN-Verbindung:
deaktivieren.
Und dann nochmal die Konfiguration von "Ethernet-Adapter LAN-Verbindung 2" überprüfen.
Bei der Gelegenheit würde ich auch ipv6 deaktivieren, wenn du das nicht verwendest.
Ich kenne jetzt Notes nicht im Detail, aber falls das nicht direkt an eine NIC gebunden wird, sollte es danach (immer noch) funktionieren.
Zu deinem Anmeldeproblem:
Ist der Server jetzt MItglied in einer Domäne, oder ist er in einer Arbeitsgruppe?
Wie genau kannst Du dich jetzt anmelden? DOMÄNE\BENUTZER oder RECHNERNAME\BENUTZER?
P.S: und was um Himmels Willen ist ein "IBM-USB-NDIS-Remotenetzwerkgerät" ?!
- Ethernet-Adapter LAN-Verbindung 3:
und
- Ethernet-Adapter LAN-Verbindung:
deaktivieren.
Und dann nochmal die Konfiguration von "Ethernet-Adapter LAN-Verbindung 2" überprüfen.
IPv4-Adresse . . . . . . . . . . : 192.168.230.131(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.230.1
DNS-Server . . . . . . . . . . . : 212.126.196.211 212.126.196.212
Ich kenne jetzt Notes nicht im Detail, aber falls das nicht direkt an eine NIC gebunden wird, sollte es danach (immer noch) funktionieren.
Zu deinem Anmeldeproblem:
Ist der Server jetzt MItglied in einer Domäne, oder ist er in einer Arbeitsgruppe?
Wie genau kannst Du dich jetzt anmelden? DOMÄNE\BENUTZER oder RECHNERNAME\BENUTZER?
P.S: und was um Himmels Willen ist ein "IBM-USB-NDIS-Remotenetzwerkgerät" ?!
Hallo,
Die eingetragenen DNS sind doch für ein AD etwas merkwürdig, oder warum sind dies hier Externe DNS? Gibt es noch andere Server in deinem Netzwerk? wenn ja, welche Funktion haben diese?
Der Domino sollte nach einem neustart des Server wieder gehen falls dieser sich beim Starten Automatisch an irgendeine IP Bindet (welche du ihm evtl. geklaut hast).. Aber näheres dazu im Domino Server. Welche Dienste laufen noch auf diesem Server? DNS? DHCP? WINS?
Gruß,
Peter
> IPv4-Adresse . . . . . . . . . . : 192.168.230.131(Bevorzugt)
> Subnetzmaske . . . . . . . . . . : 255.255.255.0
> Standardgateway . . . . . . . . . : 192.168.230.1
> DNS-Server . . . . . . . . . . . : 212.126.196.211 212.126.196.212
Der Domino sollte nach einem neustart des Server wieder gehen falls dieser sich beim Starten Automatisch an irgendeine IP Bindet (welche du ihm evtl. geklaut hast).. Aber näheres dazu im Domino Server. Welche Dienste laufen noch auf diesem Server? DNS? DHCP? WINS?
Gruß,
Peter
Ich melde mich jetzt mit dem Benutzer Administrator und einem PW, was ich in der Installationsphase des AD gemacht habe. Ich habe
aber später wieder alle Rollen entfernt und denke ich bin jetzt in einer Arbeitsgruppe, zumindest habe ich es so eingestellt.
aber später wieder alle Rollen entfernt und denke ich bin jetzt in einer Arbeitsgruppe, zumindest habe ich es so eingestellt.
Ok, Nochmal Anmelden als DOMÄNE\Administrator oder RECHNERNAME\Administrator?
Oder anders: Kannst Du vor dem Anmelden einen anderen Benutzer auswähälen?
Was ich nicht verstehe, dass nur der Benutzer welchen ich während der Installationsphase des AD gemacht geht. Ich kann nicht
mit den Konten, die der Lieferant eingestellt hat anmelden, nicht per Remotedesktop, oder auch nicht direkt am Server.
Das ist es eigentlcih was mich wundert.
Kannst Du denn noch auf die lokale Benutzerverwaltung zugreifen?mit den Konten, die der Lieferant eingestellt hat anmelden, nicht per Remotedesktop, oder auch nicht direkt am Server.
Das ist es eigentlcih was mich wundert.
Dann kommt dazu dass die Software Backup Exec 2010 den Medienserver für die Job (Backups) nicht merh starten kann, da kein
um BUE kümmern wir uns später Abhängigkeitsdienst oder keine Abhängigkeitsgruppe gefunden wird. Evtl. gab es einen Fehler bein Entfernen des AD und
Kann sein, aber das würde in den Ereigenisprotokollen stehen.Hallo, ich kann nicht mehr auf die lokale Benutzerverwaltung zugreifen. Ich bekomme nur den Benutzer in der Verw. angezeigt, wlechen ich angelegt habe und
eine deaktiviertes Gastkonto.
Hä?! Wenn Du nicht mehr in die Benutzervrew. kommst, wo bekommst du dann die Benutzer angezeigt? Oder ist es so, das die Benutzerverwaltung angeizeigt wird, und bis auf dem User aus der DCPROMO-Aktion und das deaktiv. Gastkonto leer ist?eine deaktiviertes Gastkonto.
Kann es sein das ein Fehler aufgetreten ist und der Server immer noch eine Art DC ist und eine Domäne vorspielt, oder wie kann das sein
Wenn der Server ein DC ist, dann gibt es keine lokalen User mehr, deswegen meine Frage.Nachdem nicht klärbar ist was genau bzw. wan etwas bei der AD-Installtion schiefgelaufen ist, denk ich es ist so das bei Installation die lokalen User gelöscht wurden, und bei der deinstallation nur der "Installations-User" wieder hergestellt wurde.
Darauf folgt: Du musst alle zusätzlich benötigten User wieder neu anlegen. Achtung! das sind dann für's System neue User, d.h. falls die "alten" irgendwelche Berechtigungen im Dateisystem o.Ä. hatten müssen die neu vergeben werden. Ich denke das ist auch das Problem von BUE, der bekommt seine Dienste nicht gestartet, da die zugeordneten User nicht mehr existieren.
Trotzdem habe ich immer noch das Gefühl, dass die neuen Benutzer in einer "Art" Domäne oder Arbeitsgruppe sind
Wenn ich z.B. jetzt einen Nutzer neu anlege, da die andern ja alle weg sind steht hinter jedem Benutzer noch ein Zusatz mit dem Rechnernamen.
vergiss mal bitte den Ordner c:\user... das sind nur die Benutzerprofile. Die haben mit den vorhandenen Benutzerkonten erstmal nichts zu tun.Wenn ich z.B. jetzt einen Nutzer neu anlege, da die andern ja alle weg sind steht hinter jedem Benutzer noch ein Zusatz mit dem Rechnernamen.
Suche in im Startmenü die Verknüpfung zu "Lokale Benutzer und Gruppen bearbeiten" - da siehst du dann die angelegten Benutzerkonten.
Ich würde gerne wieder zurück kehren zum normalen lokalen Server.
Wenn das AD (korrekt, also ohne Fehlermeldung) entfernt wurde dann ist der Server wieder Standalone. Überprüfe doch nochmal ob der Server jetzt Midglied einer Domäne oder einer Arbeitsgruppe ist.Also ich kann die Verknüpfung nicht finden,
nicht im Startmenü und auch nicht mit suchen... kein Ergebnis.
Also Du meinst, das sieht nicht so bei dir aus?nicht im Startmenü und auch nicht mit suchen... kein Ergebnis.
Also, sind das Lokale Benutzer, der Server ist kein DC mehr, und auch nicht mehr Mitglied in einer Domäne.
Jetzt musst Du lediglich die fehlenden Benutzer neu anlegen, und dann solte alles wieder i.O. sein.
Jetzt musst Du lediglich die fehlenden Benutzer neu anlegen, und dann solte alles wieder i.O. sein.
Wenn ich einen neuen Nutzer mit Admin Rechten anlege, muss ich einige Sachen (Installationen usw.) trotzdem noch extra als Administrator ausführen.
Versteh ich jetzt nicht so ganz. ist UAC noch an evtl?Warum aber, hab ich dann aber immer noch die Aufforderung einige Sachen als Admin zu machen, obwohl ich mit dem einzigen Admin Konto angemeldet bin?
Das versteh ich halt nicht...
Der jetzige (einzige Admin) scheint kein wirklicher Admin zu sein, kann ihn aber auch nicht löschen
Das versteh ich halt nicht...
Der jetzige (einzige Admin) scheint kein wirklicher Admin zu sein, kann ihn aber auch nicht löschen
User Access Control! - frag mal google .)