Hallo zusammen,
wir stecken gerade in eine Migrationsphase,
bisher 2 Domäncontroller mit 2008R2
DC01
Dc02
zusätztlich sind nun 2 neue 2012R2 Dc installiert und in die Ad aufgenommen.
Dcon1
Dcon2
Die FSMO Roles liegen der, wie folgt....
Schema, Domänmaster liegen auf Dcon1
RID und infrastructur, PDC liegen auf DC01
Alles ist soweit lauffähig seit mehreren Wochen.
Jetzt wollte ich den DC02 herabstufen, bekomme dann die Event-ID 2022 und 2091
Die Betriebsmasterfunktionen, die dieser Verzeichnisserver innehat, konnten nicht auf den folgenden Remoteverzeichnisserver übertragen werden.
Remoteverzeichnisdienst:
\\DCON2.xyz.de
Dies verhindert das Entfernen dieses Verzeichnisservers.
Benutzeraktion
Untersuchen Sie, warum der Remoteverzeichnisserver ggf. nicht in der Lage ist, die Betriebsmasterfunktionen anzunehmen, oder übertragen Sie manuell alle Funktionen, die dieser Verzeichnisserver innehat, auf den Remoteverzeichnisserver. Versuchen Sie dann erneut, diesen Verzeichnisserver zu entfernen.
Zusätzliche Daten
Fehlerwert:
5005 Dem Verzeichnisdienst fehlen verbindliche Konfigurationsinformationen. Er kann daher den Besitz der Betriebsmodi für wechselnde Einzelmaster nicht bestimmen.
Erweiterter Fehlerwert:
0
Interne ID:
52498735
und
Der Besitzer der folgenden FSMO-Rolle wurde auf einen Server festgelegt, der entweder gelöscht wurde oder nicht vorhanden ist.
Vorgänge, die eine Kontaktaufnahme mit dem FSMO-Betriebsmaster erfordern, sind nicht erfolgreich, solange dieser Zustand nicht behoben wird.
FSMO-Rolle: CN=Infrastructure,DC=ForestDnsZones,DC=Domäne,DC=Domäne,DC=de
DN des FSMO-Servers: CN=NTDS Settings\0ADEL:9d5aaea7-45f7-4d98-9e29-27ce6bf86836,CN=DC02\0ADEL:eddc064a-458f-4b98-aca8-169e38e36a47,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=domäne,DC=domäne,DC=de
Benutzeraktion:
1. Ermitteln Sie, welcher Server über die fragliche Rolle verfügen sollte.
2. Die Konfigurationsansicht ist eventuell nicht mehr aktuell. Stellen Sie sicher, dass die Konfigurationspartition von dem Server vor kurzem repliziert wurde, falls dieser vor kurzem heraufgestuft wurde. Stellen Sie sicher, dass die Partition (die die aktuelle Besitzerrolle enthält) von dem Server vor kurzem repliziert wurde, falls dieser vor kurzem herabgestuft und dessen Rolle übertragen wurde.
3. Ermitteln Sie, ob die Rolle richtig auf dem FSMO-Rollenhalterserver festgelegt wurde. Führen Sie NTDSUTIL.EXE aus, um die Rolle zu übertragen bzw. zu übernehmen, wenn sie nicht festgelegt wurde. Dieser Vorgang sollte entsprechend den Schritten, die in den KB-Artikeln 255504 und 324801 auf http://support.microsoft.com aufgelistet sind, durchgeführt werden.
4. Verifizieren Sie, dass die Replikation der FSMO-Partition zwischen dem FSMO-Rollenhalterserver und diesem Server erfolgreich durchgeführt wird.
Die folgenden Vorgänge werden eventuell beeinträchtigt:
Schema: Sie können das Schema für diese Gesamtstruktur nicht mehr modifizieren.
Domänenbenennung: Sie können keine Domänen zu dieser Gesamtstruktur hinzufügen bzw. daraus entfernen.
PDC: Sie können keine weiteren Vorgänge, wie z.B. die Aktualisierung von Gruppenrichtlinien oder das Zurücksetzen von Kennwörtern für nicht in den Active Directory-Domänendiensten vorhandene Konten, auf dem primären Domänencontroller durchführen.
RID: Sie können keine neuen Sicherheits-IDs für neue Benutzer- oder Computerkonten bzw. für Sicherheitsgruppen zuweisen.
Infrastruktur: Domänenübergreifende Namensverweise, wie z.B. universelle Gruppenmitgliedschaften, werden nicht richtig aktualisiert, wenn das Zielobjekt entfernt oder umbenannt wird.
hat hierzu jemand eine Idee.....würde ungern jetzt einen Forceremoval machen, wenn es aber nicht anderst geht, dann schon.
Gruß
Manuel