AD Bereinigung nach Herab- und erneutem Heraustufen eines DC?
Hallo,
wir haben zwei DC in einer Server 2008-Domäne. Nach einer Dusseligkeit von mir verfügte der erste DC mit allen FSMO-Rollen über veraltete Daten (Kerberos meckert etc...). Daraufhin habe ich den DC per dcpromo /forceremoval heruntergestuft, weil eine Herunterstufung auf normalem Wege nicht mehr möglich war. Alle FSMO-Rollen auf dem zweiten DC übernommen, ersten DC wieder heraufgestuft, fertig.
Jetzt meine Frage: Muss ich noch eine AD-Bereinigung vornehmen? Wenn ja, wie? ADSI-Edit? Ntdsutil?
wir haben zwei DC in einer Server 2008-Domäne. Nach einer Dusseligkeit von mir verfügte der erste DC mit allen FSMO-Rollen über veraltete Daten (Kerberos meckert etc...). Daraufhin habe ich den DC per dcpromo /forceremoval heruntergestuft, weil eine Herunterstufung auf normalem Wege nicht mehr möglich war. Alle FSMO-Rollen auf dem zweiten DC übernommen, ersten DC wieder heraufgestuft, fertig.
Jetzt meine Frage: Muss ich noch eine AD-Bereinigung vornehmen? Wenn ja, wie? ADSI-Edit? Ntdsutil?
Please also mark the comments that contributed to the solution of the article
Content-Key: 154756
Url: https://administrator.de/contentid/154756
Printed on: April 19, 2024 at 06:04 o'clock
2 Comments
Latest comment
Servus,
mit gleichem Computernamen? Das schlägt fehl mit der Fehlermeldung "Das angegebene Konto ist bereits vorhanden".
Das siehst du doch, wenn du beispielsweise in die MMC "AD-Benutzer und -Computer" in die OU "Domain Controllers" schaust.
Dort sollte eine "Leiche" zu finden sein.
[LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...
Viele Grüße
/ > Yusuf Dikmenoglu
ersten DC wieder heraufgestuft, fertig.
mit gleichem Computernamen? Das schlägt fehl mit der Fehlermeldung "Das angegebene Konto ist bereits vorhanden".
Muss ich noch eine AD-Bereinigung vornehmen? Wenn ja, wie? ADSI-Edit? Ntdsutil?
Das siehst du doch, wenn du beispielsweise in die MMC "AD-Benutzer und -Computer" in die OU "Domain Controllers" schaust.
Dort sollte eine "Leiche" zu finden sein.
[LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...
Viele Grüße
/ > Yusuf Dikmenoglu