Transfer FSMO-Rollen ForestDNSZones und DomainDNSZones
Hallochen Gemeinde,
mit ntdsutil und powershell können fünf der sieben FSMO-Rollen verschoben werden - so weit so gut. Für die beiden Rollen Forest-/DomainDNSZones sind keine Befehle vorgesehen/dokumentiert. Hingegen ist mit samba-tool fsmo transfer auch ein Verschieben (von Windows DC auf Samba DC) dieser beiden Rollen grundsätzlich möglich. Leider scheitert dies jeweils mit der Fehlermeldung:
Als einzigen Lösungsansatz für dieses Problem habe bei meiner Recherche gefunden: Mittels des ADSIEditors jeweils die fSMORoleOwner-Eigenschaft des "CN=Infrastructure"-Elements zu editieren und dabei Angabe des die Rolle haltenden Servers zu ändern.
Der Erfolg einer solchen Änderung ist mit samba-tool fsmo show entsprechend sichtbar. Indes stellt sich mir die Frage, ob diese Änderung für ein ordnungsgemäßes Verschieben bereits ausreicht und/oder ob es eine alternative Möglichkeit gibt.
Im Voraus vielen Dank für Eure Kommentare.
HansDampf06
mit ntdsutil und powershell können fünf der sieben FSMO-Rollen verschoben werden - so weit so gut. Für die beiden Rollen Forest-/DomainDNSZones sind keine Befehle vorgesehen/dokumentiert. Hingegen ist mit samba-tool fsmo transfer auch ein Verschieben (von Windows DC auf Samba DC) dieser beiden Rollen grundsätzlich möglich. Leider scheitert dies jeweils mit der Fehlermeldung:
ERROR: Failed to add role 'forestdns': LDAP error 53 LDAP_UNWILLING_TO_PERFORM - <000020AE: SvcErr: DSID-03152965, problem 5003 (WILL_NOT_PERFORM), data 0
ERROR: Failed to add role 'domaindns': LDAP error 53 LDAP_UNWILLING_TO_PERFORM - <000020AE: SvcErr: DSID-03152965, problem 5003 (WILL_NOT_PERFORM), data 0
Als einzigen Lösungsansatz für dieses Problem habe bei meiner Recherche gefunden: Mittels des ADSIEditors jeweils die fSMORoleOwner-Eigenschaft des "CN=Infrastructure"-Elements zu editieren und dabei Angabe des die Rolle haltenden Servers zu ändern.
Der Erfolg einer solchen Änderung ist mit samba-tool fsmo show entsprechend sichtbar. Indes stellt sich mir die Frage, ob diese Änderung für ein ordnungsgemäßes Verschieben bereits ausreicht und/oder ob es eine alternative Möglichkeit gibt.
Im Voraus vielen Dank für Eure Kommentare.
HansDampf06
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 777757807
Url: https://administrator.de/forum/transfer-fsmo-rollen-forestdnszones-und-domaindnszones-777757807.html
Ausgedruckt am: 31.03.2025 um 14:03 Uhr
4 Kommentare
Neuester Kommentar
Hi,
es wäre mir jetzt neu, dass ForestDNS und DomainDNS Rollen wären, welche man "verschieben" könnte.
ForestDnsZones und DomainDnsZones sind nichts weiter als AD Partitionen. Dafür gibt es keine Master, wie es bei den FSMO der Fall ist. Wenn man diese auf andere DC "übertragen" will, dann muss man einfach nur weitere Replikate dieser Partitionen auf diese anderen DC erstellen. Und das macht man eben mit NTDSUTIL, "partition management".
E.
Edit:
Siehe z.B. hier: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...
Die Partitionen, um die es geht sind:
es wäre mir jetzt neu, dass ForestDNS und DomainDNS Rollen wären, welche man "verschieben" könnte.
ForestDnsZones und DomainDnsZones sind nichts weiter als AD Partitionen. Dafür gibt es keine Master, wie es bei den FSMO der Fall ist. Wenn man diese auf andere DC "übertragen" will, dann muss man einfach nur weitere Replikate dieser Partitionen auf diese anderen DC erstellen. Und das macht man eben mit NTDSUTIL, "partition management".
E.
Edit:
Siehe z.B. hier: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...
Die Partitionen, um die es geht sind:
3 DC=DomainDnsZones,DC=Contoso,DC=com
4 DC=ForestDnsZones,DC=Contoso,DC=com
Wobei Du "DC=Contoso,DC=com" natürlich mit Deiner realen Domäne ersetzen musst, ist klar.4 DC=ForestDnsZones,DC=Contoso,DC=com