hakketas
Goto Top

Kann mich nicht mehr auf dem DC anmelden (Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsvertrauensstellung)

Hallo,,

folgendes Szenario:

Virtueller DC (HyperV) Snapshots gelöscht um VHD wieder zusammenzuführen.
Speicherplatz des Hostsystems war voll, also VHD und aVHD ausgelagert und dann zusammengeführt.

Fertige VHD wieder zurückkopiert, neue Maschine erstellt und VHD wieder eingebunden.

Jetzt bekomme ich die Meldung "Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsvertrauensstellung" beim Einloggen.

Habe schon viele Workarounds gefunden, aber bai dem Domänencontroller bin ich vorsichtig, diese anzuwenden.

Es gibt noch einen 2.DC

Wie gehe ich am besten an das Problem heran?

Content-ID: 204345

Url: https://administrator.de/forum/kann-mich-nicht-mehr-auf-dem-dc-anmelden-die-sicherheitsdatenbank-auf-dem-server-enthaelt-kein-computerkonto-204345.html

Ausgedruckt am: 22.12.2024 um 19:12 Uhr

XenClient
XenClient 03.04.2013 um 14:48:21 Uhr
Goto Top
Hey,

Entschuldige aber man macht keine Snapshots von DC's, deshalb ist es auch immer von Vorteil, wenn ein DC auf Hardware läuft, ...

Klau dem DC die Netzwerkkonfiguration (Keine Netzwerkkarte mehr!) und verhindere, dass er sich mit dem anderen DC Synchronisiert. Ansonsten hast du bald ein richtiges Problem. Hau den DC am besten weg und setze einen neuen auf, welcher sich dann mit dem anderen DC Synchronisiert.

Ich hoffe für dich, dass sich dein "Fuddel-DC" noch nicht mit dem anderen abgeglichen hat.

Gruß XenClient
Hakketas
Hakketas 03.04.2013 um 14:52:21 Uhr
Goto Top
Zitat von @XenClient:
Hey,

Entschuldige aber man macht keine Snapshots von DC's, deshalb ist es auch immer von Vorteil, wenn ein DC auf Hardware
läuft, ...

Klau dem DC die Netzwerkkonfiguration (Keine Netzwerkkarte mehr!) und verhindere, dass er sich mit dem anderen DC Synchronisiert.
Ansonsten hast du bald ein richtiges Problem. Hau den DC am besten weg und setze einen neuen auf, welcher sich dann mit dem
anderen DC Synchronisiert.

Ich hoffe für dich, dass sich dein "Fuddel-DC" noch nicht mit dem anderen abgeglichen hat.

Gruß XenClient

Das mit dem Snapshots habe ich auch bereits lernen drüfen und deswegen räume ich gerade auf face-wink
Leider ist der DC der letzte auf meiner Liste gewesen.

Also Du räts mir, Rollen übertragen auf bzw. den SDC als haupt DC machen und einen weiteren aufsetzen?
XenClient
XenClient 03.04.2013 um 15:43:29 Uhr
Goto Top
Genau, das wäre die sauberste Variante. Oder je nachdem, wie groß deine Umgebung ist (2-3 Server?) könntest du auch die Domäne ganz löschen und eine neue aufsetzen, dann musst du allerdings Einstellungen, Benutzer, ... neu anlegen bzw. Einstellen.

Aber am einfachsten wäre wirklich, wenn du einen neuen hochstufst zum Haupt-DC und dann den alten (Kaputten) abschaltest.

Gruß XenClient
Hakketas
Hakketas 03.04.2013 um 16:04:39 Uhr
Goto Top
Danke Dir,

werde dann die saubere Variante nehmen.

Neue Domäne wäre ein riesen Aufwand.
Hakketas
Hakketas 03.04.2013 aktualisiert um 21:44:41 Uhr
Goto Top
Einen neuen Hostname zu wählen ist klar, aber ist es möglich (ohne Gefahr) die gleiche IP von dem "toten" DC wieder zu verwenden?
XenClient
XenClient 04.04.2013 um 10:47:01 Uhr
Goto Top
Möglich ja, Empfohlen nein. Du müsstest ihn mit einer anderen IP als DC EInsetzen (hostname würde ich auch einen anderen nehmen) und könntest ihn später umbenennen, IP ändern, ... musst das ganze aber auch gleichzeitig im DHCP + DNS angleichen, von daher lieber direkt eine andere und einen anderen Namen.

Gruß XenClient
Hakketas
Hakketas 04.04.2013 um 12:09:58 Uhr
Goto Top
Danke Dir,

ist es ohne Probleme möglich, nachdem der neue DC installiert ist, die Rollen wieder auf diesen neuen zu übertragen?

SDC hat die Rollen vom DC übernommen und jetzt soll der HDC die Rollen wieder vom SDC übernehmen.

DC <- kaputter haupt DC
SDC <- zweiter DC
HDC <- neu installierter DC
XenClient
XenClient 04.04.2013 um 12:34:40 Uhr
Goto Top
Hey,

gib dem HDC die gleichen rollen und dann nimmst du ihn als mitgliedsserver auf in die Domäne. Wenn du dann möchtest kannst du den "nun DC" herunterstufen, wobei der HDC hochgestuft wird und damit der Haupt DC ist.

Ist also eigentlich keine große Sache.

Gruß XenClient
Hakketas
Hakketas 04.04.2013 um 13:54:04 Uhr
Goto Top
Läuft, Danke Dir!
XenClient
XenClient 04.04.2013 um 14:01:02 Uhr
Goto Top
Gerne face-smile

Viel Spaß mit deiner Umgebung face-smile