Jump to content

DC rollback möglich?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

habe hier ein LAN mit 3 installierten Domaincontrollern. Brauche allerdings nur zwei, einen PDC und einen BDC. Wie kann ich den alten Domaincontroller zurückstufen auf einen NICHT-Domaincontroller? Gibts dazu nützliche Tips?

Möchte auch sicher gehen und zuvor überprüfen ob und welche Aufgabe der DC aktuell hat, dort gibts ja auch verschiedene Rollen , richtig? Vielleicht kann mir jemand kurz erklären was ich machen muss um keinen Fehler zu machen :)

 

Ciao

Link zu diesem Kommentar

Hallo,

 

also PDCs und BDCs gibt es nur bei NT4, hast du NT4?

 

Wenn du W2K oder W2K3 hast, kannst du auf dem zuletzt installierten dcpromo ausführen und er wird wieder Member Server.

 

Die FSMOs liegen standardmäßig alle auf dem zuerst installierten DC, wenn sie verschoben wurde, müssen sie vor dem herunterstufen des DCs auf einen anderen übertragen werden.

 

mfg

Link zu diesem Kommentar

Salut,

 

...wenn sie verschoben wurde, müssen sie vor dem herunterstufen des DCs auf einen anderen übertragen werden.

 

sie "müssen" nicht unbedingt vorher verschoben werden, denn falls der Rolleninhaber heruntergestuft wird, werden die FSMO-Rollen automatisch auf einen anderen DC möglichst am gleichen Standort verschoben. Ich empfehle zwar auch die Rollen vorher händisch zu verschieben, um einfach dessen bewußt zu sein, aber es ist nicht zwangsläufig notwendig.

 

Yusufs Directory Blog - Die FSMO-Rollen mit DCPROMO verschieben

 

 

@ m1k2k

 

Führe unter Start-Ausführen das DCPROMO aus und folge dem Assistenten. Falls das DNS installiert sein sollte, deinstalliere anschließend noch den DNS-Server. Achte desweiteren, dass in den TCP/IP-Einstellungen des Servers ein bestehender DNS-Server eingetragen ist.

Link zu diesem Kommentar

Nur der Vollständigkeit halber.

 

Die FSMO-Rollen werden eigentlich beim Herunterstufen automatisch auf einen anderen Server verschoben.

Warum eigentlich? Weil es schon mal zu Problemen kommen kann. Daher lieber manuell verschieben, dann weiß man auch wenigstens sofort, welcher Server die Rollen hält.

 

EDIT: Okay, ich hatte den Thread schon sehr lange offen.

Link zu diesem Kommentar
Der neue DC hatte erstmal keine FSMO und ich mußte diese "hart" rumnehmen.

 

Das kann so nicht stimmen. Denn wenn der Rolleninhaber heruntergestuft wird und er die Rollen nicht automatisch auf einen anderen DC verschieben kann, bricht der Vorgang des herunterstufens ab. Man kann dann einfach den DC nicht "normal" herunterstufen. Es würde dann nur auf die gewaltsame Weise, mit DCPROMO /Forceremoval, funktionieren. Aber auch da erhält man ab Windows Server 2003 SP1 für jede Rolle die der DC inne hat eine Warnung.

 

Ich vermute in deinem Fall lagen andere Probleme vor, denn die Rollen werden wie im Artikel erwähnt, seit Windows 2000 RTM, also seit es das Active Directory gibt, automatisch beim herunterstufen des Rolleninhabers, auf einen anderen DC verschoben.

Link zu diesem Kommentar

Hallo,

habe jetzt alle Rollen zugeordnet, aktuell sind 3 DC´s installiert, davon ist der eigentlich "alte DC" Schema und Domain Naming , der Neue DC ist RID PDC und Infrastructure, der 3. DC hat keinerlei Rolle, diesen werde ich heute über dcpromo wieder zum normalen Memberserver zurückstufen.

 

Wenn ich jetzt die 2 Rollen vom "alten DC" umziehen möchte, ist dass ohne weiteres über die "Operation Master" funktion im ADIR möglich ? Die beiden Rollen die dieser trägt (schmea und domain naming) , sind diese ohne weiteres zu moven?

 

Ich möchte alles auf einen DC haben um die anderen neu zu installieren, später soll ein zweiter DC wieder hinzu, was muss ich dabei beachten? Muss ich dann wieder Rollen umziehen und wenn ja, welche? Oder läuft das Automatisch ab über DCPROMO und ich gehe die Installation durch und gebe an dass es ein zweiter DC ist?

 

Vielen Dank für eure Hilfe :):)

 

Ciao

Link zu diesem Kommentar
Wenn ich jetzt die 2 Rollen vom "alten DC" umziehen möchte, ist dass ohne weiteres über die "Operation Master" funktion im ADIR möglich ?

 

Ja, du kannst alle Rollen entweder über die GUI oder über die Kommandozeile mit NTDSUTIL - TRANSFER auf einen anderen DC verschieben.

 

Die beiden Rollen die dieser trägt (schmea und domain naming) , sind diese ohne weiteres zu moven?

 

Ja, sind sie. Um die Rolle des Schemamasters über die grafische Oberfläche zu verschieben, führe auf dem DC der die Rolle bekommen soll unter Start-Ausführen diesen Befehl aus: regsvr32 schmmgmt.dll. Danach kannst du das Schema Snap-In in eine MMC hinzufügen. Weitere Details entnimmst du bitte aus diesem Artikel:

 

Yusufs Directory Blog - Die FSMO-Rollen verschieben

 

Ich möchte alles auf einen DC haben um die anderen neu zu installieren, später soll ein zweiter DC wieder hinzu, was muss ich dabei beachten?

 

In den meisten Umgebungen ist es ohnehin sinnvoll, alle Rollen auf einem DC zu haben. Du entfernst die bestehenden DCs mit DCPROMO aus der Domäne. Vorher überträgst du natürlich alle Daten sowie Dienste auf den bestehenden DC. Anschließend fügst du erneut den Server nach der Neuinstallation als zusätzlichen DC der bestehenden Domäne hinzu.

 

Yusufs Directory Blog - Einen zusätzlichen DC in die Domäne hinzufügen

 

Muss ich dann wieder Rollen umziehen und wenn ja, welche?

 

Nein, dass musst du nicht. Es spielt keine Rolle auf welchem DC die Rollen liegen, Hauptsache sie sind jederzeit online und erreichbar.

 

Oder läuft das Automatisch ab über DCPROMO und ich gehe die Installation durch und gebe an dass es ein zweiter DC ist?

 

Du führst DCPROMO aus und wählst an entsprechender Stelle, dass du einen "zusätzlichen Domänencontroller fü eine bestehende Domäne" installieren möchtest. Nach dem heraufstufen installierst du noch das DNS. FSMO-Rollen werden dabei aber nicht automatisch verschoben. Beachte dazu den o.g. Link.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...