Jump to content

Fehlermeldung: DSA-Objekt kann nicht gelöscht werden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Liebe Leute!

 

Ich bekomme einen DC nicht aus dem AD gelöscht. Ich habs auch schon mit ntdsutil.exe versucht. Resultat davon ist zwar dass der Rechner nicht mehr als Server angezeigt wird und ich ihn aus Standorte und Dienste löschen konnte, aber er lässt sich aus AD Benutzer und Computer nicht entfernen.

Mein Ziel ist es einen Neuen Server unter dem alten Namen in die Domäne einzubinden, doch diesen funktioniert leider nicht weil der Alte ja noch vorhanden ist.

 

Bitte helft mir!:rolleyes:

Link zu diesem Kommentar

Ich dachte in die Richtung, dass du für den neuen Server einen neuen Namen definierst und den DNS Namen des alten Servers als zusätzlichen Alias für den neuen definierst (Somit könntest du etwaige Dienste die auf dem alten Server zusätzlich liefen ohne "größeres" herumbasteln, sofern du die Umgebung nachstellst, übernehmen.

 

Wieso möchtest du den neuen Server unbedingt mit dem Namen des alten in Betrieb nehmen? Hatte der alte Server Betriebsmasterrollen? Wenn ja welche? Welche ntdsutil (seize) Befehle hast du ausprobiert?

 

Wieviele DC´s sind es. Welche Sicherungen hast du, wann ist es passiert? Du könntest es vielleicht mit einem authoritative Restore probieren.

Link zu diesem Kommentar

Ja das mit dem Alias ist ne Gute Idee. Soweit habe ich jetzt gar nicht gedacht.

 

Wieso möchtest du den neuen Server unbedingt mit dem Namen des alten in Betrieb nehmen?

Naja, der Server war eigentlich nur File"server" und 3. DC, d. h. eigentlich nur ein normaler PC mit w2k-Server BS. Quasi eine Übergangslösung. Die Profile und die Basislaufwerke meiner User sind darauf abgelegt. Die Daten Sind auch noch alle vorhanden, nur die Partition mit dem BS ist hinüber. Und da ich gerade nen neuen Server bekommen habe, wollte ich das Gerät gleich austauschen.

 

Aber es muss doch trotzdem eine Lösung geben wie ich den Eintrag aus dem AD bekomme.

Oder gibts evtl. einen Zeitansatz, den das System braucht um zu realisieren, dass der Rechner nicht mehr da ist?

Link zu diesem Kommentar

Den DC drin lasen, und den Namen dann als Alias für einen neuen DC?!?! Was sollen das für Tipps sein :rolleyes:

Wenn ein DC nicht mehr da ist, dann gehört er raus. Ganz, und überall. Wenn ntdsutil Probleme macht, dann mache es mit ADIEdit.msc (aber Vorsicht!)

 

Anleitung hier (unter Punkt2): How to remove data in Active Directory after an unsuccessful domain controller demotion

 

Im DNS sollte er auch sauber raus, Vorgehen ebenfalls in dem Artikel.

 

Komplett im Forest replizieren und dann neuen DC aufsetzen.

 

grizzly999

Link zu diesem Kommentar
Den DC drin lasen, und den Namen dann als Alias für einen neuen DC?!?!

 

Davon war doch gar nicht die Rede. Er sagte doch:

 

den neuen Server einen neuen Namen definierst und den DNS Namen des alten Servers als zusätzlichen Alias für den neuen definierst

 

Scheint aber als hättest du erkannt, dass mich die Lösung mit dem Alias nicht 100%-ig befriedigt hat. Danke für den Link, den hatte ich zwar schon mal gelesen, mir war das aber entfallen. Damit werde ich das wohl hinkriegen.

 

Thx a lot.

Link zu diesem Kommentar

Das Problem hat sich ganz von allein gelöst. Ich hatte den Rechner gestern, bevor ich mein Problem hier gepostet hab, mit ntdsutil per metadata cleanup gelöscht, es hat wohl nur ein paar Stunden gedauert bis alle Domänencontroller das realisiert hatten. Heute morgen konnte ich den Rechner aus AD löschen und ne Stunde später dann auch den neuen Server in die Domäne hängen.

 

Vielen Dank aber für eure schnelle Hilfe!! Bis demnächst.:D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...