Jump to content

AD mit hilfe eines 2ten DC wiederherstellen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

bei uns im Unternehmen ist leider aufgrund eines Absturzen ein Raid in einem DC ausgefallen. Das Raid konnte ich trotz zweier defekter Festplatten wieder grade biegen. Allerdings sagt mir der DC nun, der Verzeichnisdienst muss wiederhergestellt werden.

Leider liegt keine aktuelle Sicherung vor :(

Es existiert noch ein 2ter DC in der gleichen Domain, kann ich den Verzeichnisdienst von diesem einsetzen?

 

Wenn ja, einfach eine Sicherung von AD machen und im abgesicherten Modus auf DC No.1 einspielen?

Oder habt Ihr eine andere Idee?

 

Danke für Eure Tipps.

 

Liebe Grüße

vossi

Link zu diesem Kommentar

Servus,

 

Es existiert noch ein 2ter DC in der gleichen Domain, kann ich den Verzeichnisdienst von diesem einsetzen?

 

aber natürlich doch. Deshalb sollte man doch zwei DCs in jeder Domäne einsetzen, genau aus gründen der Redundanz.

 

 

Wenn ja, einfach eine Sicherung von AD machen und im abgesicherten Modus auf DC No.1 einspielen?

 

Du könntest zwar das System State vom anderen DC auf den defekten DC einspielen, bekommst aber dann erstmal weitere Probleme wegen der Registry. Denn mit sichern des System States, wird auch die Registry mitgesichert in der bekanntlich auch Hardware- sowie Treiberinformationen enthalten sind. Das kann man zwar mit einer Reparaturinstallation wieder gerade biegen, ich persönlich würde einen anderen Weg gehen.

 

Stelle zuerst sicher, dass der "gesunde" DC die FSMO-Rollen hat.

Trägt er diese nicht, dann liegen diese auf dem "defekten" DC und diese solltest du zuerst mit Gewalt auf den gesunden DC verschieben.

Yusuf`s Directory - Blog - Die FSMO-Rollen verschieben

 

Auf dem gesunden DC sollte auch der globale Katalog aktiviert sein:

Yusuf`s Directory - Blog - Globaler Katalog (Global Catalog - GC)

 

Auf dem defekten DC entfernst du das AD mit DCPROMO /FORCEREMOVAL:

Yusuf`s Directory - Blog - Das Active Directory gewaltsam vom DC entfernen

 

Anschließend entferne den defekten DC mit NTDSUTIL oder ADSIEdit aus dem AD:

Entfernen von Daten aus Active Directory nach fehlgeschlagener Domänencontroller-Herabstufung

 

Zum Schluss kannst du den Server erneut zum DC stufen:

Yusuf`s Directory - Blog - Einen zusätzlichen DC in die Domäne hinzufügen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...