Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 24.09.2008, 19:54   #1
Board Veteran
 
Offline
Registriert seit: 08-2007
Beiträge: 1.084
Frage 2K3 - DC lässt sich nicht entfernen

Hallo Leute, habe hier ein kleineres Problem, wenn ich einen w2k3 DC aus der Domäne entfernen will, bekomme ich diese Meldung:

"Der für diesen Replikationsvorgang angegebene differenzierte Name ist ungültig.

Kennt das jemand?

Signatur
Dumm ist der, der nicht fragt, nicht der, der es tut

    Mit Zitat antworten
Alt 24.09.2008, 20:06   #2
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

leider lässt sich zu diesem Fehler nichts brauchbares im Internet finden.
Du könntest z.B. mit DCDIAG die Fehlersuche betreiben oder im Eventlog nach Fehler Ausschau halten, aber da du ohnehin den DC aus der Domäne entfernen möchtest, führe doch DCPROMO /FORCEREMOVAL durch und entferne auf diese Art das AD lokal vom DC. Danach musst du natürlich noch die Metadaten des AD bereinigen.

Yusufs Directory Blog - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen

Anschließend befindet sich der Server nicht mehr in der Domäne.
Falls dieser DC der FSMO-Rolleninhaber ist, musst du die Rollen dann noch einen einen anderen DC übertragen.
Yusufs Directory Blog - Die FSMO-Rollen verschieben


Ein globaler Katalog sollte natürlich auch noch bestehen.
Yusufs Directory Blog - Globaler Katalog (Global Catalog - GC)


Falls du den Clients diesen DC als DNS-Server (statisch oder per DHCP) eingetragen hast, solltest du ihn entfernen.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 24.09.2008, 20:09   #3
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

Zitat von Daim Beitrag anzeigen
leider lässt sich zu diesem Fehler nichts brauchbares im Internet finden.
Die englische Meldung dazu lautet "The distinguished name specified for this replication operation is invalid."
Das könnte auf ein Problem mit dem GC hinweisen, siehe How to force the removal of read-only naming contexts from a domain controller

Ich würde auch so wie von Daim vorgeschlagen vorgehen, sollte die Lösung im KB-Artikel keine Besserung bringen.

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 25.09.2008, 12:53   #4
Board Veteran
 
Offline
Registriert seit: 08-2007
Beiträge: 1.084
hallo, ich habe jetzt den dc aus der AD entfernt mit dcprome /forceremoval

dannach wollte ich die metadaten aktuallisieren, jedoch habe ich ein gröberes replikationsproblem, irgendwie können die server untereinander nicht sauber synchronisieren...!

Die Konsistenzüberprüfung (KCC) konnte keine vollständige umfassende Struktur erstellen. Die folgende Liste einiger Standorte kann daher von dem lokalen Standort nicht erreicht werden.

Standorte:
CN=Standort1,CN=Sites,CN=Configuration,DC=local,DC=com
CN=Standort2,CN=Sites,CN=Configuration,DC=local,DC=com

kann mir da jemand helfen?!

Signatur
Dumm ist der, der nicht fragt, nicht der, der es tut

    Mit Zitat antworten
Alt 25.09.2008, 13:15   #5
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Zitat von edocom Beitrag anzeigen
hallo, ich habe jetzt den dc aus der AD entfernt mit dcprome /forceremoval
OK, aber lass mich raten, du hast dir den Artikel von olc nicht weiter näher beherzigt und hast dem Batch erst keine Chance gegeben?


dannach wollte ich die metadaten aktuallisieren, jedoch habe ich ein gröberes replikationsproblem, irgendwie können die server untereinander nicht sauber synchronisieren...!
Das ist nicht gut, lässt sich aber lösen (immer positiv denken ).


Die Konsistenzüberprüfung (KCC) konnte keine vollständige umfassende Struktur erstellen. Die folgende Liste einiger Standorte kann daher von dem lokalen Standort nicht erreicht werden.

Standorte:
CN=Standort1,CN=Sites,CN=Configuration,DC=local,DC=com
CN=Standort2,CN=Sites,CN=Configuration,DC=local,DC=com
Was bei der AD-Replikation eine elementare Rolle spielt, ist das DNS. Denn jedesmal vor der eigentlichen Replikation, führt der DC ein DNS-Lookup durch. Somit stellt der DC zwei Punte sicher: Zum einen, dass der DC - DNS technisch aufgelöst werden kann und zum anderen, das sein Replikationspartner online und erreichbar ist. Daher kontrolliere auch das DNS (sowie das DNS-Eventlog) und führe evtl. gezielt mit DCDIAG weitere DNS-Tests durch.

Weiterhin sollten alle relevanten Informationen in der MMC "Active Directory-Standorte und -Dienste" eingetragen sein.
Denn der KCC baut die Replikationstopologie anhand den dort eingegeben Informationen auf.

Neben den AD-Standorten sollte auch das jeweilige Subnetz-Objekt erstellt und mit dem entsprechenden AD-Standort verknüpft werden. Des Weiteren müsste ja auf den DCs im Verzeichnisdienstprotokoll "Karneval in Rio" sein. Anhand den FehlerIDs kannst du im Internet auch danach suchen.

Installiere dir in jedemfall die Windows Support Tools (in denen sich auch das DCDIAG befindet) und gehe dem Fehler mit dem GUI-Tool REPLMON und insbesondere mit dem Kommandozeilentool REPADMIN nach. Das Tool REPADMIN wird in diesem Whitepaper erläutert:

Yusufs Directory Blog - Troubleshooting mit REPADMIN

Ich hoffe nur, dass sich die DCs während der Tombstone Lifetime noch repliziert haben (Stichwort: Lingering Objects).
Ansonsten lässt sich das zwar auch richten, jedoch mit einem höheren Aufwand.


kann mir da jemand helfen?!
Na das wollen wir doch hoffen.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 26.09.2008, 15:39   #6
Board Veteran
 
Offline
Registriert seit: 08-2007
Beiträge: 1.084
Frage

hallo, da bin ich wieder vielen dank erstmals, also ich habe folgende schritte mal durchgeführt...:

1. Die DNS in Ordnung gebracht, die funktioniert jetzt ohne Fehler
2. ich habe mit folgender Masnahme versucht den DC den ich mit dcpromo /forceremoval gelöscht habe zu entfernen:

ntdsutil
metadata cleanup
connections
connect to server [servername]
metadata cleanup
select operation target
list domains
select domain [number]

hier zeigt er mir meine domain, die ich auswählen kann, dann sagt er mir aber es seien keine Server vorhanden! hier müsste ich den Server wählen können den ich lsöchen kann...!! kennt das jemand so??

Zudem habe ich mit replmon die replikation geprüft, das Tool bringt mir die antwort das nur die replikation mit dem gelöschten DC nicht funktioniert, daher gehe ich davon aus, dass alle anderen sauber sind.

vielen dank für die Mühen...

Signatur
Dumm ist der, der nicht fragt, nicht der, der es tut

    Mit Zitat antworten
Alt 26.09.2008, 17:08   #7
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

also im ersten Link meiner ersten Antwort steht der Weg exakt beschrieben.
Du bräuchtest dich nur daran zu halten. Eine kürzere Variante findest du unter in dem Link unter diesem Abschnitt:

Eine weitere und kürzere Variante mit NTDSUTIL die Metadaten zu bereinigen,
die aber erst ab dem Windows Server 2003 SP1 zur Verfügung steht, wäre die folgende:
Die einzugebenden Befehle bei der umfangreicheren Variante, wären:

Start - Ausführen - NTDSUTIL
- Metadata cleanup
- Connections
- Connect to Server <servername> (ein vorhandener DC)
- Quit
- Select operation target
- List Domains
- Select Domain <Domänennummer>
- List Sites
- Select Site <Standortnummer>
- List servers in site
- Select server <DC-Nummer>
- Quit
- Remove selected server
- Quit


Viele Wege führen nach Rom...äähhmmm... ans Ziel.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 29.09.2008, 10:10   #8
Board Veteran
 
Offline
Registriert seit: 08-2007
Beiträge: 1.084
hmm, genau das hatte ich versucht, probiere es aber am nachmittag wieder, super danke!!

Signatur
Dumm ist der, der nicht fragt, nicht der, der es tut

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
1. ExSvr lässt sich nicht entfernen catal82 MS Exchange Forum 12 21.04.2009 14:52
Exchange lässt sich nicht entfernen morpheus4711 MS Exchange Forum 13 10.01.2007 15:44
Trojaner lässt sich nicht entfernen suppenfisch Windows Forum — Allgemein 13 23.12.2005 13:49
2K - AD lässt sich nicht entfernen Surfy Windows Forum — LAN & WAN 3 14.09.2003 19:43
Geisterdomäne lässt sich nicht entfernen Moon Windows Forum — Allgemein 1 27.02.2003 00:13


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:53 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang