Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kann W2k DC nicht aus ADS entfernen

Frage Microsoft Windows Server

Mitglied: pablo

pablo (Level 1) - Jetzt verbinden

27.03.2007, aktualisiert 31.03.2007, 5781 Aufrufe, 5 Kommentare

Probleme mit der Replication (oder Kerberos) verhindern das entfernen des DCs aus dem ActiveDirectory

Hallo

Angefangen hat es damit, dass ich nach einem Softwarefehler ein altes (zu alt vermute ich) Image aufgespielt habe.
Situation:
Ich habe 2 DC (DC1 und DC2)
Auf DC1 läuft noch ein Exchange2000, auf diesem habe ich nach einem Problem ein altes Image zurückgespielt.
Folge war, dass sich DC zwei nicht mehr mit DC1 repliziert, oder dass die UNC Pfade nicht mehr gefunden wurden usw, je nachdem auf welchem DC man angemeldet wurde.
Ich kann z.B. von DC2 nicht mit dem UNC Pfad auf eine Freigabe von DC1 zugreifen, mit der IP funktioniert das.
Wenn ich den Kerberos-Dienst auf DC2 deaktiviere, kann ich mit dem UNC Pfad auf die Freigaben zugreiffen.

Plan:
DC2 herabstufen und wieder als DC einsetzen.

Problem
Ich kann DC2 nicht herabstufen.
Mit dcpromo erhalte ich den Fehler, dass DC2 die FSMO Rollen nicht auf DC1 schreiben kann.

Ich habe auch Versucht DC2 aus dem ADS zu löschen über die Sites and Services, aber auch da die Fehlermeldung, dass ich ihn nicht löschen kann.

Plan2:
Replication wieder reparieren.
Ich dachte mir, dass ich mit netdom DC2 dazu bringen, ein neues Kerberos Ticket anzufordern, aber auch das funktioniert nicht.

Wenn irgendjemand eine Idee hat, bin ich sehr dankbar =)

gruss pablo
Mitglied: meinereiner
27.03.2007 um 12:56 Uhr
Den DC ausschalten und nach folgenden Artikel vorgehen:
http://support.microsoft.com/kb/216498
Bitte warten ..
Mitglied: Rafiki
27.03.2007 um 18:05 Uhr
Prüfe in welchem Status die DC's jetzt sind:
repadmin /showrepl Befehl zeigt warscheinlich error 8416.

Dann gilt folgende Anleitung:


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
"Allow Replication With Divergent and Corrupt Partner"=dword:00000000

Hier der enstprechende TechNet-Artikel dazu:
Event ID 2042: It has been too long since this machine replicated
http://support.microsoft.com/default.aspx?scid=kb;en-us;870695

Anschließend "repadmin /removelingeringobjects" !

gruß Rafiki
Bitte warten ..
Mitglied: pablo
29.03.2007 um 12:46 Uhr
Hallo, danke für die Hilfe,

@Rafiki, hab den Befehl mal auf DC2 ausgeführt und den Fehler 8456
mit der Meldung
The source server is currently rejecting replication requests.
erhalten.

Auf DC1 keine Fehler, dort wird aber nur DC1 angezeigt.

Jetzt weiss ich zwar, dass die Replication nicht funktioniert, aber viel schlauer bin ich auch nicht.
Kennst Du eine Lösung dazu?
Bitte warten ..
Mitglied: Rafiki
31.03.2007 um 15:55 Uhr
Hi pablo,

ich habe erst heute, durch Zufall, deinen Kommentar hier bemerkt. Wenn deine Frage nicht innerhalb von 24h jemand beantwortet, dann poste deine Frage doch einfach noch mal. Ist deine Frage noch immer aktuell?

Leider kann ich dir nicht folgen, in welchem Zustand dich die beiden DC's jetzt befinden.
Was hast du zuletzt probiert?
Bei welchem Befehl kommt Fehler 8456?
Gibt es ein Eventlog Eintrag zu dem Zeitraum auf dem einen oder dem anderen DC?

Aus der reinen Fehlermeldung würde ich vermuten das der Registry Key nur auf einem der beiden DC's gesetzt wurde. Ich würde den Key, der die Sicherheitsfunktionen abschaltet, auf beiden DC's setzten und dann den defekten DC booten, F8 drücken und Active Directory Recovery Modus auswählen.

Gruß Rafiki
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Problem nach DC-Installation unter Server 2012 R2 (9)

Frage von manuel1985 zum Thema Windows Server ...

Windows Server
gelöst Gruppenrichtlinien-Vorlage Office 2013 auf einem DC 2003 (5)

Frage von bluepython zum Thema Windows Server ...

Windows Server
gelöst NTP Server auf einem Windows Server 2008 R2 DC standardmäßig schon drauf? (11)

Frage von M.Marz zum Thema Windows Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (14)

Frage von liquidbase zum Thema Windows Update ...