Jump to content

DC Migration + gefährliches Halbwissen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wenn du die Rolle geseized hast, wirst du die Kiste auch niocht mehr mit DCPromo runterkriegen. Wenn die neue Maschine wirklich Kontakt mit der Domäne bekommt, hast du ein Problem, nämlich 2 Ridmaster. Wenn du einen Seize machst, dann erfährt der alte Rolleninhaber nix von dem Wechsel.

 

Du kannst jetzt dcpromo /forceremoval durchführen und danach auf ner anderen Kiste ein metadata cleanup durchführen.

Link zu diesem Kommentar

Ich hab hier und da gelesen, das es probleme nach dem ausführen von dcpromo /forceremoval gab, nämlich ,dass es dann danach überhaupt nicht mehr möglich wär jemanden hochzustuffen...oder kann mir das nicht passieren nachdem alle rollen auf 'nem anständigen dc sind?

 

Trotzdem klingt deine Erklärung schlüssig, deshalb danke für den Tipp!

 

 

 

 

localbenny

Link zu diesem Kommentar

Forceremoval entfernt das AD auf dem Server, ohne die Einträge im AD der anderen zu tilgen, grob gesagt. Wenn du dein AD danach bereinigst, kann nix passieren. Im Prinzip kannst du statt forceremoval auch die Maschine neu installieren, kommt aufs gleiche raus.

Wenn du die Maschine aber wieder mit gleichem Namen reinholen willst, ohne die Bereinugung zu machen, dann knallts.

Link zu diesem Kommentar

Buenos tardes,

 

Wenn du dein AD danach bereinigst, kann nix passieren.

 

Naja, wenn er es nicht bereinigt, passiert auch nichts schlimmes, es besteht dann nur eine Leiche im Keller ... äähhmm Active Directory ;-)

Aber es stimmt schon, natürlich sollte das AD "sauber" sein ;)

 

Im Prinzip kannst du statt forceremoval auch die Maschine neu installieren, kommt aufs gleiche raus.

 

Der vollständigkeitshalber sei noch eine weitere "nicht supportete" Variante genannt:

Yusuf`s Directory - Blog - Das Active Directory gewaltsam vom DC entfernen

Aber auch hier korrekt, egal welcher dieser beiden Varianten man wählt, dann installiert man besser gleich neu und bereinigt das AD.

Link zu diesem Kommentar

Glückwunsch, ich habe neulich ähnliches gemacht:

 

Beide DCs liefen, produzierten verschiedene Fehlermeldungen. Ein Depromote war am zweiten nicht durchführbar, auch nicht mit forceremoval. Ich trennte ihn ab, installierte ihn als Server neu. Mit ntdsutil und metadatacleanup wurde die Leiche aus dem AD getilgt. Der neu installierte Server wurde joined und pomoted. dann der PDC-Emulator runtergestuft. Der Nummer 2 bekam dabei automatisch alle Rollen. Der 1. wurde neu installiert, promoted, die Rollen wurden von Hand verschoben. Zu achten war auf dem Schemamaster und den Global Cataloge. Bei MS im Technet gibt es dafür eine brauchbare Anleitung.

 

Ich musste Domänen- und Servernamen beibehalten, zwingend.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...