136167
Goto Top

Windows AD - PDC nicht mehr vorhandenv sporadische Fehler

Hallo zusammen,

ich habe ein Problem mit unserer Active Directory Domäne.

Im Sommer letzten Jahres ist der Server, der der PDC unserer Domäne war bei einem Crash verlorengegangen (Backup war nicht vorhanden aber das ist ein anderes Thema...)
Wir hatten aber noch zwei weitere DCs, die die Domäne stützten und die sich auch replizieren. In den letzten Wochen hatten wir immer wieder sporadische Fehler (Keine Druckermitnahme in Terminalsessions, Zugriffsprobleme auf Dateien oder Verzeichnisse, etc.), die wir nicht gelöst bekommen haben. Meine Vermutung waren Fehler in der AD an sich. Das aktuelle Problem ist, das wir keine neuen Computer in die Domäne aufnehmen können und damit wird die Sache brisant.

Ich habe zwar eine Anleitung gefunden die PDC-Rolle umzuziehen, aber beim Versuch diese umzusetzen kam die Meldung der alte PDC sei nicht verfügbar und der Umzug der FSMO-Rollen können deshalb nicht durchgeführt werden. Ich habe an der Stelle abgebrochen, da ich mir nicht sicher war was passieren würde.

Hate jemand Erfahrung und kann mir sagen, ob und wie der Umzug durchgeführt werden kann? Benötige ich hierfür sogar einen neuen, frisch aufgesetzten DC?


Danke im Vorraus.

Content-Key: 532179

Url: https://administrator.de/contentid/532179

Printed on: April 19, 2024 at 06:04 o'clock

Member: itisnapanto
itisnapanto Jan 07, 2020 at 08:38:32 (UTC)
Goto Top
Moin ,

vielleicht hilft dir das hier :
https://www.windowspro.de/andreas-kroschel/fsmo-rollen-im-ad-schema-uebe ...

zum Rest schreib ich mal nix .

Gruss
Member: goscho
goscho Jan 07, 2020 at 08:50:37 (UTC)
Goto Top
Moin,

hast du eine Anleitung gefunden, um das via GUI zu machen oder wolltest du den den Weg mit ntdsutil gehen?

Hier mal eine Anleitung für den 2. Fall:

FSMO bei totem DC umziehen

PS: Respekt, dass ihr das erst 6 Monate nach Ausfall des FSMO-Inhabers macht.
Mitglied: 136167
136167 Jan 07, 2020 updated at 09:07:58 (UTC)
Goto Top
Moin,

danke erstmal für die Info. Ich wollte den Weg über CMD (also ntdsutil) gehen.

Die Probleme waren fehlerhafte Dokumentation und falsche Aussagen ehemaliger Mitarbeiter.
Naja und selbst hatte ich auch nicht genau genug hingesehen...
Mitglied: 141384
141384 Jan 07, 2020 at 15:20:43 (UTC)
Goto Top
Zitat von @136167:

Moin,

danke erstmal für die Info. Ich wollte den Weg über CMD (also ntdsutil) gehen.

Die Probleme waren fehlerhafte Dokumentation und falsche Aussagen ehemaliger Mitarbeiter.
Naja und selbst hatte ich auch nicht genau genug hingesehen...

Das ist meist der Fall. Daher: Nie auf andere hoeren, sondern erst selbst schauen und Entscheidungen treffen.

Domaene ohne PDC betreiben ist nicht schlecht, Respekt.
Aber noch mehr Respekt dass Du es angehst. Viel Glueck dabei.
Mitglied: 136167
136167 Jan 08, 2020 at 09:10:26 (UTC)
Goto Top
Ich habe noch zwei Fragen zum Umzug der FSMO-Rollen:

1. Da die zwei verbliebenen DCs nicht mehr synchron sind, müssen die Befehle für den Umzug der FSMO-Rollen auf beiden DCs ausgeführt werden?

2. Kann ich meine Domäne komplett zerstören, wenn ich den "harten" FSMO-Rollenumzug im laufenden Betrieb vornehme?