Jump to content

Schema FSMO Rolle verschieben - ausgegraut


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

 

da wir unsere DC´s durch andere Maschinen ersetzten bin ich gerade dabei die FSMO Rollen zu verschieben.

 

Ich habe soweit alles ohne Probleme umgezogen allerdings bekomme ich den Schemamaster nocht umgezogen. Das Feld "Change" ist grau.

 

Ich habe soweit alles gelesen was ich an Vorbereitungen machen musste usw. Jemand eine Idee?

Geschrieben

Hi,

 

ja, habe es mit einem Schema Admin Konto gemacht. ntdsutil hat jetzt funktioniert. Wundert mich. Wo ist der unterschied zum "manuellen drücken" des change Button?

 

Trotzdem vielen Dank!

Geschrieben
Hi,

 

ja, habe es mit einem Schema Admin Konto gemacht. ntdsutil hat jetzt funktioniert. Wundert mich. Wo ist der unterschied zum "manuellen drücken" des change Button?

Manuell: Der Schemamaster ist online. Die Übertragung findet also nicht gezwungener Maßen statt. Ganz normale Übertragung.

 

NTDSUTIL: Der Schemamaster ist offline und es wird eine Übertragung erzwungen. Sprich der ursprüngliche Schemamaster darf nicht mehr online gehen, sonst gibt es hick hack im AD.

Geschrieben

Naja, mit dem "Transfer" Befehl von NTDSUtil geht auch eine koord. Übergabe, oder?

 

Ich meine, was Necron sagt, betrifft nur die Übertragung mittels Seize Befehl. Meistens wird man die koord. Übergabe natürlich schon mit dem MMC-SnapIn machen.

 

Christoph

Geschrieben

Buenos tardes,

 

wenn die Schema-Master Rolle per "seize" mit Gewalt verschoben wurde,

darf erstens: Der Ursprungsträger dieser Rolle nie mehr online gehen, da dieser von der Übertragung eben nichts mitbekommen hat, weil sie mit Gewalt verschoben wurde. Ansonsten wären dann zwei Schema-Master in der Domäne/Gesamtstruktur. Zweitens muss mit NTDSUTIL ein METADATA CLEANUP des Active Directorys durchgeführt werden und somit der Ursprungsträger händisch aus dem Active Directory entfernt werden.

 

How to remove data in Active Directory after an unsuccessful domain controller demotion

Geschrieben
Buenos tardes,

 

wenn die Schema-Master Rolle per "seize" mit Gewalt verschoben wurde,

darf erstens: Der Ursprungsträger dieser Rolle nie mehr online gehen, da dieser von der Übertragung eben nichts mitbekommen hat, weil sie mit Gewalt verschoben wurde. Ansonsten wären dann zwei Schema-Master in der Domäne/Gesamtstruktur. Zweitens muss mit NTDSUTIL ein METADATA CLEANUP des Active Directorys durchgeführt werden und somit der Ursprungsträger händisch aus dem Active Directory entfernt werden.

 

How to remove data in Active Directory after an unsuccessful domain controller demotion

 

Korrekt, aber noch wissen wir nicht, was derTO wirklich getan hat... ;)

Geschrieben
Korrekt,

 

Na da bin ich ja beruhigt ;)

 

aber noch wissen wir nicht, was derTO wirklich getan hat... ;)

 

Yepp, aber zumindest weiß der OP, je nachdem wie er vorgegangen ist, was er evtl. noch zu erledigen hat :cool:

Geschrieben
Buenos tardes,

 

wenn die Schema-Master Rolle per "seize" mit Gewalt verschoben wurde,

darf erstens: Der Ursprungsträger dieser Rolle nie mehr online gehen, da dieser von der Übertragung eben nichts mitbekommen hat, weil sie mit Gewalt verschoben wurde. Ansonsten wären dann zwei Schema-Master in der Domäne/Gesamtstruktur. Zweitens muss mit NTDSUTIL ein METADATA CLEANUP des Active Directorys durchgeführt werden und somit der Ursprungsträger händisch aus dem Active Directory entfernt werden.

 

How to remove data in Active Directory after an unsuccessful domain controller demotion

 

 

Das würde mich auch interesieren.

und zwar was genau muss mit METADATA CLEANUP entfernt werden nach dem Schema-Master Rollen Übetragung mit "seize" ?

Ich habe nehmlich diese eine Übertragung eben vergessen und den alten aber schon "demotet" und sogar aus der Domain rausegenommen :(

Demnach habe ich vor es mit §seize" nachzuhollen und die CLEANUP nachzuziehen.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...