Hallo Ihr Lieben,
Ihr seid meine einzige Hoffnung...
hab zum wiederholten Male versucht einen zuvor heruntergestuften Domänencontroller zu promoten...
bekomme stets in d. Phase, wo Netlogon konfiguriert wird, Fehlermeldung
'Vertrauensstellung mit d. Domain... existiert bereits! Eine Datei, die schon vorhanden ist, kann nicht hinzugefügt werden!'
Habe mich nach Whitepaper v. MS gerichtet u. folgendes durchgef.:
- Löschung v. DNS-Entries d. alten zu löschenden DC betr.
- ADSI-Edit zur Löschung d. in Sites-Configuration noch verbl. Reste d. zu löschenden Dom
- NTDSUtil - zur Durchf. d. Metadata-Cleanup ( erfolgr. durchgef.)
Desweiteren hab ich selbständig:
mittels
NETDOM TRUST... /REMOVE /FORCE
( alte Dateibest. , d. auf d. zu löschende Dom zeigen noch alte Trust-Bestände beinhalteten erfolgreich ( habe 'completed Successfully - Meld. bekommen) durchgef.)
( BEIDSEITIG = TWOWAY)
-------------------
Habe schon folgendes eingesetzt:
NETDOM QUERY.. /D:.... /TRUST /VERIFY
alte bereits gelöschte Dom.s werden mir mit Kommentar 'DOMÄNE nicht VORHANDEN' angezeigt => WARUM???
DENN
mittels
NETDOM TRUST ... /D:<Root-Dom> <gelöschte Dom> /VERIFY
bekomme ich
'DOMÄNE nicht vorh.'.. ( as it should be)
ADSIEdit-Tool
( auf beiden DC's in d. Root-Dom)
( regelm. einzelne entries im DC=WindowsDns,DC=system,DC=<dom> gelöscht)
Folgende Ergebnisse hab ich mit
NLMOn erzielt
bei 1. GC ( in Root-Dom):
bei zuvor gelöschter Dom: Status 1511 (= 'Domänencontr. antwortet nicht')
bei 2. Server in Root-Dom:
Status 1583 (='Domäne nicht vorhanden')
( Trusts sehen forest-Wide nicht (!!) einheitlich aus!!)
Frage also:
WEISS EINER VON EUCH, WELCHE DATEI GELÖSCHT/EDITIERT werden muss, damit auch noch best. TRusts ( obw. betr. Domains längst gelöscht) ebenfalls entfernt werden)...
Ach ja:
Habe keine Replication - Errors in Log sehen können
nur 2 DC's in meiner Root-Dom (d. sind eigentl. bereits erfolgr. durchsucht worden)
Ein Wins-Server ist im Einsatz; habe bereits Backup d. akt. Wins-DB angefertigt u. alten DOM-entry gesichtet! Dürfte doch aber keine Rolle spielen oder?
Einsatz d. Filemon-tools bereits ohne Erfolg
( verwies auf d. Log dcpromoui.log ( wo eigentl. d. selb. Fehlermeld. wie d. , d. ich beim Promoten auch erhalten hatte wiedergespiegelt wird))
BITTE MELDET EUCH WEISS NICHT MEHR WEITER!
Ciaoi
ein verzweifelter BASTLER