Hallo Hendrik,
gängiges Verfahren laut Knowledgebase:
- lokalen KDC stoppen, vorhandene Kerbereos-Tickets killen, netdom resetpwd gegen einen der direkten eingehenden Replikationspartner und replizieren lassen. Findest du in der MS-KB mit 'Netdom resetpwd' oder 'kerbtray/Kdc' beschrieben
Falls man auf dem Weg nicht weiterkommt, kann man versuchen die DC-Rolle loszuwerden und neu zu machen:
- dcpromo zum Runterstufen auf PDC (wahrscheinlich Forceremoval -Option nötig), Reboot, nichtstartende Dienste etc ignorieren
- dann ntdsutil metadata cleanup auf temporärem Chef-DC, DNS etc aufräumen (KB-Artikel ' howto remove ...after unsuccessfull demotion' und durchreplizieren lassen
- dann per dcpromo Ex-Dc neu hochstufen
Im Zweifel jemanden suchen, der sowas schon mal gemacht hat!
Gruß
Jochen