saintenr
Goto Top

NICHT GELÖST!!!! AD Benutzer wiederherstellen oder SID einem neuen Benutzer vergeben

Guten Abend liebe Community von Administrator.de,

bisher haben mir immer vorhandene Artikel geholfen meine kleineren Probleme zu lösen.
Nun stehe ich leider vor einem Problem bei dem mir damit nicht mehr geholfen wurde und ich deshalb selber eine Frage stellen muss.

Mir ist bei dem Verwalten von Exchange 2013 ein dummer Fehler unterlaufen. Ich habe ein Konto gelöscht, natürlich ist es nun auch aus der AD verschwunden. Das wäre an sich ja nicht das Problem... Neuen Benutzer anlegen und fertig...
Leider ist funktioniert das bei der Windows Server Essential Rolle, mit Ordnerweiterleitung nicht.

Der alte Benutzer wird nun als S-1-5-21-228243297-3898925557-2972868676-1132 angezeigt und die Besitzerrechte des Ordnerumleitung Ordner lassen sich nicht auf den neuen Benutzer übertragen.

Des weiteren habe ich versucht, den gelöschten Benutzer per ldp und Powershell-Befehl wiederherzustellen...
Dies geht anscheinend nur wenn man vorher auch den Papierkorb für AD aktiviert hat.

Nun stellt sich mir die Frage ob ich die ID des alten Benutzers auf den neuen Benutzer übertragen kann oder es vielleicht doch eine Möglichkeit gibt, den gelöschten Benutzer wiederherzustellen.

Hoffe Ihr könnt mir bei diesem Problem Weiterhelfen.

Viele Grüßen und einen schönen Abend

Saintenr

Content-ID: 289348

Url: https://administrator.de/forum/nicht-geloest-ad-benutzer-wiederherstellen-oder-sid-einem-neuen-benutzer-vergeben-289348.html

Ausgedruckt am: 23.12.2024 um 14:12 Uhr

clSchak
clSchak 25.11.2015, aktualisiert am 30.11.2015 um 19:28:26 Uhr
Goto Top
Hi

auf welchem Funktionslevel ist eure Domain? Server 2008R2 oder höher? Wenn ja, dann kannst das Objekt über den AD Papierkorb wiederherstellen (sofern die Domäne korrekt aufgesetzt wurde und bei dem 2008R2 seiner Zeit das PS Skript dafür gestartet wurde - bei 2012+ sollte das per default eingeschaltet sein).

Wenn nein, Backup des DC nutzen und über die AD Boardmittel das Objekt wieder restoren.

Alles in allem ist der Restore die bessere Lösung, weil dann die Berechtigungen auch alle wieder korrekt sind und man nicht nach den Einstellungen suchen muss face-wink.

AD Papierkorb: https://technet.microsoft.com/de-de/library/dd379481(v=ws.10).aspx
Objekt Restore: https://technet.microsoft.com/de-de/library/dd379509(v=ws.10).aspx


Gruß
@clSchak
Saintenr
Saintenr 25.11.2015 um 20:52:37 Uhr
Goto Top
Hi,

Danke für die schnelle Antwort face-smile

Hab ich aber leider schon versucht aber das gelöschte Objekt ist dort nicht aufzufinden

Habe jetzt einfach in den abgesicherten Modus gebotet und ein Backup eingespielt...
Mit Windows Backup Boardmitteln

Hoffe das war eine gute Entscheidung !
Saintenr
Saintenr 26.11.2015 um 16:40:03 Uhr
Goto Top
So Backup wurde eingespielt und Benutzer wiederhergestellt...
Konnte ihm auch die Besitzerrechte zuteilen.

Leider habe ich seitdem das Problem, dass 3 Dienste nicht laufen:
Remotezugriffsverwaltungs-Dienst RaMgmtSvc Beendet Automatisch (verzögerter Start)
silsvc silsvc Beendet Automatisch
SQL Server Browser SQLBrowser Beendet Automatisch


Außerdem komme ich seitdem her nicht mehr auf die Connectorseite der Essentials Rolle http://Servername/connect...

Irgendeine Idee?


Viele Grüße Saintenr
tomolpi
tomolpi 26.11.2015, aktualisiert am 30.11.2015 um 19:28:21 Uhr
Goto Top
IIS-Manager: DefaultWebsite starten, dann sollte das Connect wieder gehen.

Sind deine Clients mit dem Connector verbunden? Schau, ob der Tooltip bei dem Connectorsymbol in der Taskleiste sagt "Verbunden mit Servername".

Und dann schau mal in die Ereignisanzeige was da so schönes drin steht.

Was passiert, wenn du die Dienste manuell startest?
Saintenr
Saintenr 26.11.2015 aktualisiert um 21:08:03 Uhr
Goto Top
Also die Clients sind mit dem Server verbunden und Backups laufen auch wie gewohnt !

Wenn ich den Dienst starten will kommt folgendes:

Der Dienst Remotezugangsverwaltungs-Dienst konnte nicht gestartet werden
Fehler 1068 die Abhängigkeitsdienste oder die Abhängigkeinsgruppe konnte nicht gestartet werden.

Wenn ich wüsste welcher Dienst ...

Die defualt Website ist anscheinend gestartet, da geht nur Neustart und beenden
Saintenr
Saintenr 17.12.2015 um 11:50:55 Uhr
Goto Top
Hänge leider immer noch an diesem Problem
tomolpi
tomolpi 17.12.2015 um 13:34:00 Uhr
Goto Top
Kannst du ein Backup wiederherstellen?
Saintenr
Saintenr 17.12.2015 um 15:17:18 Uhr
Goto Top
Ich könnte einzelne Dateien wiederherstellen aber kein komplettes System
tomolpi
tomolpi 17.12.2015 um 16:12:16 Uhr
Goto Top
Okay, um welches OS mit Edition geht es eigentlich genau?

Weil Exchange sollte NIE auf einem DC geschweige denn Essentials laufen...
Saintenr
Saintenr 17.12.2015 um 16:23:13 Uhr
Goto Top
Exchange läuft ja auch nicht auf diesem Server.

Das Problem liegt auf dem DC mit AD unter Windows Server 2012 R2 Standard.