Jump to content

KnowsOfRoleHolders


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe folgendes Problem mit einem Windows 2003 Server, und zwar hatte ich einen neuen DC in Betrieb genommen. Weil der alte DC Disk Probleme hatte. Ich habe also auf dem neuen Server die FSMO Rollen Globaler Katalog DNS DHCP übertragen etc.

 

Dann hab ich den alten Server erst einmal heruntergefahren und getestet, ob alles soweit läuft. So jetzt, 1 Woche später, wollte ich den alten DC aus der Domäne entfernen. Leider konnte ich den alten DC nicht mehr starten.

 

Dann habe ich im AD das Computerkonto des alten Servers gelöscht. Habe zusätzlich unter Active Diretory Standorte und Dienste die alten Verbindungen alle gekillt (D.h ich habe die Verbindungen und den alten Server gelöscht). Im DNS habe ich auch den alten Server entfernt.

 

Nur leider bekomme ich folgende Fehlermeldung mit DCDIAG /Q:

 

Starting test: KnowsOfRoleHolders

Warning: CN=NTDS Settings\0ADEL:e9220e4f-5a7e-41c9-ac71-7b2aa1c08e5b,CN=SERVER-01\0ADEL:506ed80f-7e56-4328-a101-a9fab721f90c,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=ka,DC=lokal is the Schema Owner, but is deleted.

Warning: CN=NTDS Settings\0ADEL:e9220e4f-5a7e-41c9-ac71-7b2aa1c08e5b,CN=SERVER-01\0ADEL:506ed80f-7e56-4328-a101-a9fab721f90c,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=ka,DC=lokal is the Domain Owner, but is deleted.

......................... SERVER-W2K3 failed test KnowsOfRoleHolders

 

 

Ich habe versucht auf dem Server mir die FSMO Rollen anzeigen zu lassen mit:

 

C:\Dokumente und Einstellungen\Administrator> Netdom query fsmo

Das System kann die angegebene Datei nicht finden.

 

The command failed to complete successfully.

 

 

Wie kann ich das Problem lösen? Hat jemand ein Tipp für mich?!

 

Gruß Kirus22

Link zu diesem Kommentar

Buen giorno,

 

Ich habe also auf dem neuen Server die FSMO Rollen...

 

du hast also alle fünf FSMO-Rollen, als die wären:

 

- Schemamaster-

- Domänennamenmaster

- PDC-Emulator

- RID-Master

- Infrastrukturmaster

 

von dem defekten auf den bestehenden DC verschoben?

Der Ursprungsträger war zum Zeitpunkt des verschiebens online?

 

Dann habe ich im AD das Computerkonto des alten Servers gelöscht. Habe zusätzlich unter Active Diretory Standorte und Dienste die alten Verbindungen alle gekillt (D.h ich habe die Verbindungen und den alten Server gelöscht). Im DNS habe ich auch den alten Server entfernt.

 

Überprüfe trotzdem nochmals mit NTDSUTIL ob auch wirklich alle Informationen des DCs entfernt wurden.

Lass dich nicht vom Titel des folgenden Artikels abschrecken.

 

Yusufs Directory Blog - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen

 

 

Warning: CN=NTDS Settings\0ADEL:e9220e4f-5a7e-41c9-ac71-7b2aa1c08e5b,CN=SERVER-01\0ADEL:506ed80f-7e56-4328-a101-a9fab721f90c,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=ka,DC=lokal is the Schema Owner, but is deleted.

Warning: CN=NTDS Settings\0ADEL:e9220e4f-5a7e-41c9-ac71-7b2aa1c08e5b,CN=SERVER-01\0ADEL:506ed80f-7e56-4328-a101-a9fab721f90c,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=ka,DC=lokal is the Domain Owner, but is deleted.

......................... SERVER-W2K3 failed test KnowsOfRoleHolders

 

Es sieht so aus, als ob die beiden Rollen Schemamaster sowie Domänennamenmaster noch nicht verschoben wurden.

Jetzt müssen diese offline übertragen werden, z.B. mit NTDSUTIL - Seize.

 

Yusufs Directory Blog - Die FSMO-Rollen verschieben

 

 

Ich habe versucht auf dem Server mir die FSMO Rollen anzeigen zu lassen mit:

 

Wie sieht es über die grafische Oberfläche aus?

Folge dazu den o.g. FSMO-Link.

Link zu diesem Kommentar

Hallo,

 

nachdem ich folgender Anleitung (seize) gefolgt bin meldet DCDIAG keine Fehler mehr. (Seizing FSMO Roles) Danke für die Unterstützung!

 

 

Gruß Kirus22

Hallo zusammen,

 

hab mich leider ein bissl zu früh gefreut. Bekomme folgende Meldung mit DCDIAG.

 

Starting test: VerifyEnterpriseReferences

The following problems were found while verifying various important DN

references. Note, that these problems can be reported because of

latency in replication. So follow up to resolve the following

problems, only if the same problem is reported on all DCs for a given

domain or if the problem persists after replication has had

reasonable time to replicate changes.

[1] Problem: Missing Expected Value

Base Object:

CN=SERVER,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=home,DC=local

Base Object Description: "SYSVOL FRS Member Object"

Value Object Attribute Name: frsComputerReference

Value Object Description: "DC Account Object"

Recommended Action: Check if this server is deleted, and if so

clean up this DCs SYSVOL FRS Member Object. Also see Knowledge

Base Article: Q312862

 

[2] Problem: Missing Expected Value

Base Object:

CN=SERVER,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=home,DC=local

Base Object Description: "SYSVOL FRS Member Object"

Value Object Attribute Name: serverReference

Value Object Description: "DSA Object"

Recommended Action: Check if this server is deleted, and if so

clean up this DCs SYSVOL FRS Member Object. Also see Knowledge

Base Article Q312862

 

......................... SERVER-01 failed test VerifyEnterpriseReferences

 

Ich hab mir auch schon den MS Artikel durchgelesen, nur leider funktioniert das nicht bzw. werde daraus nicht schlau? Hat jemand ein Tipp für mich?

 

Gruß Kirus22

Link zu diesem Kommentar

Hi,

 

Bekomme folgende Meldung mit DCDIAG.

 

Wird die Meldung auf dem verbliebenen DC geloggt oder wo?

 

Value Object Description: "DC Account Object"

Recommended Action: Check if this server is deleted, and if so

clean up this DCs SYSVOL FRS Member Object. Also see Knowledge

Base Article: Q312862

 

Was genau hast Du denn von dem aufgeführten Artikel Recovering missing FRS objects and FRS attributes in Active Directory ausgeführt?

 

Scheinbar wurde beim Metadata Cleanup der SYSVOL FRS Container nicht um den fehlenden DC "erleichtert" - bist Du alle Schritte des METADATA CLEANUP korrekt durchgegangen?

 

Welcher DC wird in dem Event bemängelt? Ist "CN=SERVER,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=home,DC=local" der alte oder der neue, nun noch existierende DC?

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...