Jump to content

Frage nach DC Herunterstufung


Direkt zur Lösung Gelöst von Nobbyaushb,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Forum,

 

ich habe heute einen DC heruntergestuft, dieser soll durch einen anderen DC mit gleicher IP und gleichem Namen ersetzt werden. Das herunterstufen verlief ohne Fehlermeldungen. Jetzt habe ich aber noch ein paar Fragen;

- nach dem herunterstufen ist der "alte" DC noch unter "Active Directory Standort und Dienste" unter "Servers" eingetragen. Replikationsverbindungen gibt es aber keine mehr. Kann ich diesen Eintrag löschen?

- Im DNS ist der alte DC noch in den Forward Lookup Zones mit ldap, Kerberos, kpasswd Einträgen vorhanden. Können/müssen diese manuell gelöscht werden? 

Link zu diesem Kommentar

Moin,

zu Punkt eins, ja, manuell entfernen.

Punkt zwei kann durchaus sein, hast du den DNS auf dem "alten" DC auch deinstalliert?

Wenn nicht, ist das ja korrekt.

Wenn ja, löschen.

 

Ich war mal zu schnell, das führt zu Problemen.

 

Der Server ist übrigens dann immer noch Domain-member, wenn der ganz weg soll, vor dem Ausschalten ganz aus der Domain raus nehmen.

 

:-)

Link zu diesem Kommentar

DNS habe ich auch deinstalliert.

 

Noch eine Frage; ich hatte den jetzt noch bestehenden DC im letzten Jahr auf die gleiche Weise "erneuert"; von diesem sind jetzt auch besagte Einträge (ldap, Kerberos, kpasswd) doppelt vorhanden - einmal mit Zeitstempel 31.03.2018 und einmal mit Zeitstempel 21.11.2017 (der Tag des Herabstufen des "alten" DC und heraufstufen des neuen).

Ich gehe davon aus, es wäre sinnvoll die Einträge mit dem 2017er Zeitstempel zu löschen...?

Link zu diesem Kommentar

Wenn's denn so einfach wäre... Ich lösche die Einträge, aktualisiere die Anzeige und, schwupps, sind die Einträge wieder da als hätte ich die nie gelöscht...

Ich habe nur das hier bisher gefunden: https://support.microsoft.com/en-us/help/2749240/you-cannot-delete-dns-ptr-records-that-were-created-in-windows-2003

Da geht's aber um PTR-Einträge, ich habe das Problem bei den SRV Einträgen in der Forward Lookup Zone.

Link zu diesem Kommentar

Ich hatte zwei, jetzt nach der Herunterstufung nur noch den einen. Als Nameserver steht nur noch der aktuelle DC drin.  Ich hatte alle SRV-Einträge gelöscht, die auf den alten DC verweisen und die Einträge mit 2017er Zeitstempel des aktuellen DC. Und wie gesagt, ich lösche die und die sind sofort wieder da...

Die HOST und NS Einträge sind alle ok, die gibt's nur für den aktuellen DC.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...