warrender
Goto Top

Fehler beim Herabstufen eines Domänencontrollers

Hallo,

folgende Fehlermeldung bekomme ich, wenn ich diesen DC herabstufen möchte.
3f54926ff0c449e7d10ad90466c95b3d

der Domänencontroller kAD2012R2.hochschule.local ist ein alter DC, der bereits entfernt wurde. Leider war hier schon eine sauberer Entfernung innerhalb der Domäne nicht möglich, weil die Replikation aus irgendeinem Grund nicht geklappt hat. Deshalb wurde dieser Kontroller mit dcpromo /forceremoval entfernt und danach ein metadata cleanup mit ntdustil durchgeführt.

Was kann ich jetzt tun? Ich habe noch einen weiteren DC, der aus der Domäne entfernt werden muss und ich möchte nicht alle so entfernen müssen, wie den kAD2012R2.
Hat jemand eine Idee?
Danke

Content-ID: 252656

Url: https://administrator.de/forum/fehler-beim-herabstufen-eines-domaenencontrollers-252656.html

Ausgedruckt am: 22.12.2024 um 11:12 Uhr

emeriks
emeriks 21.10.2014 um 18:27:35 Uhr
Goto Top
Hi,
der kAD2012R2 steht offenbar doch noch in der Partition "DC=ForestDnsZones,DC=hochschule,DC=local" drin, sonst würde er nicht versuchen, dem noch was zu senden (replizieren).
Starte das NTDSutil und verbinde explizit mit dem DC, den Du demoten willst. Dann bereinige dort die genannte Partition und entferne von dieser den kAD2012R2. Dann noch mal demoten starten.

E.
Warrender
Warrender 21.10.2014 um 19:45:26 Uhr
Goto Top
Danke für die Antwort.
Kannst du mir bitte die genaueren Commands schreiben?
Ich bin da leider nicht sehr fit.
emeriks
Lösung emeriks 21.10.2014, aktualisiert am 22.10.2014 um 20:50:31 Uhr
Goto Top
Hi,
ungefähr so:

(Ich habe rausgelesen, dass kADWin2012R2 demotet werden soll und kAD2012R2 der alte ist, der jetzt stört. Richtig?)

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.

H:\>ntdsutil
ntdsutil: co
ntdsutil: pa ma
partition management: co
server connections: co to se kADWin2012R2.hochschule.local
Bindung mit "kADWin2012R2.hochschule.local" ...  
Eine Verbindung mit "kADWin2012R2.hochschule.local" wurde unter Verwendung der Benutzerinformationen des lokal angemeldeten Benutzers wurde hergestellt.  
server connections: quit
partition management: li nc re DC=ForestDnsZones,DC=hochschule,DC=local
Replikate der Anwendungsverzeichnispartition DC=ForestDnsZones,DC=hochschule,DC=local:
        CN=NTDS Settings,CN=kADWin2012R2,CN=Servers,CN=BlaBlaBla,CN=Sites,CN=Configuration,DC=hochschule,DC=local
        CN=NTDS Settings,CN=kAD2012R2,CN=Servers,CN=BlaBlaBla,CN=Sites,CN=Configuration,DC=hochschule,DC=local
        .......
        ....... 
partition management: re nc re "CN=NTDS Settings,CN=kAD2012R2,CN=Servers,CN=BlaBlaBla,CN=Sites,CN=Configuration,DC=hochschule,DC=local" kADWin2012R2.hochschule.local  
 

E.
Warrender
Warrender 22.10.2014 aktualisiert um 07:42:29 Uhr
Goto Top
Danke, emeriks, für deine Hilfe!
Wenn ich
partition management: li nc re DC=ForestDnsZones,DC=hochschule,DC=local
ausführe, wird der KAD2012R2 nicht gefunden. Daher funktioniert auch die letzte Zeile nicht.
Die Fehlermeldung beim Herabstufen bleibt gleich.
Ein Neustart hat übrigens nichts geholfen.
emeriks
Lösung emeriks 22.10.2014 aktualisiert um 20:50:26 Uhr
Goto Top
OK.
Dann schau mal im DNS. Dort sollte in der Zone "hochschule.local" eine Domain "ForestDnsZones" sein. Darunter die Domain "_tcp".
Ist dort noch ein SRV-Record mit Verweis auf den "kAD2012R2.hochschule.local" (ohne "Win" !) drin? Falls ja, dann weg damit. Und auch alle anderen SRV-Records mit Verweis auf den "kAD2012R2.hochschule.local" in allen anderen Domains, insbesondere auch unter den ganzen "_*" Domains direkt unter "hoschule.local". (ggf. auch in der Zone "_msdcs.hochschule.local".

Replikation abwarten. (Alle DNS-Server müssen das übernommen haben.)
Dann noch mal versuchen.

E.
Warrender
Warrender 22.10.2014 um 20:51:06 Uhr
Goto Top
Super.
Es hat geklappt. DANKE!
Normalerweise bin ich dir jetzt mind. ein Bier schuldig face-wink
emeriks
emeriks 23.10.2014 um 12:46:31 Uhr
Goto Top
Ja, schick's mir per PN!
E.