aehrke 10 Posted December 19, 2004 Report Share Posted December 19, 2004 Hallo alle zusammen! Ich versuche gerade einen alten DC gegen einen neuen auszutauschen und habe folgendes problem: Ich habe alle 5 Rollen auf dem neuen DC übernommen und den Globalen Katalog über Active Directory Standorte und Dienste auf den neuen gelegt. Nun führe ich auf dem alten DC dcpromo aus, um ihn aus dem ADS zu entfernen. Ich erhalte immer die Fehlermeldung: "Vorgang fehlgeschlagen. Grund: Der Versuch, das Computerkonto SERVER$ auf dem Server server01.domäne zu konfigurieren, ist fehlgeschlagen. "Zugriff verweigert "! Das Anmeldekonto ist aber 100 %ig richtig!!! Wie bekomme ich nun den alten DC aus dem ADS? Er wird (sofern alles funktioniert) nie wieder als DC in Betrieb genommen. Für schnelle hilfe wäre ich sehr Dankbar, denn morgen früh um sieben muß alles wieder laufen! Danke!!! Gruß aehrke Quote Link to comment
grizzly999 11 Posted December 19, 2004 Report Share Posted December 19, 2004 DNS funktioniert aber noch, oder?! Ich hatte dies zwar noch nicht, könnte das selbe Problem sein, wie beim Heraufstufen zum DC: http://support.microsoft.com/default.aspx?scid=kb;en-us;250874 Wenn nicht, dann den DC rausnehmen, physisch meine ich, und danach manuell aus dem AD entfernen: http://support.microsoft.com/default.aspx?scid=kb;en-us;216498 grizzly999 Quote Link to comment
aehrke 10 Posted December 19, 2004 Author Report Share Posted December 19, 2004 Hallo Grizzly999! Vielen Dank erstmal dafür, werde noch warten ob jemand eine andere Lösung hat. Das entfernen von Hand ist mir derzeit zu riskant! Also bitte bitte weitere Vorschläge Quote Link to comment
bla!zilla 10 Posted December 19, 2004 Report Share Posted December 19, 2004 Sicher das alle 5 FSMSO Rollen auf dem neuen Server sind? Check das mal mit "replmon" bzw. "dcdiag". Die Tools sind bei den Supporttools von W2K dabei. Quote Link to comment
aehrke 10 Posted December 19, 2004 Author Report Share Posted December 19, 2004 Ja, hab ich gemacht! Alle 5 Rollen liegen auf dem neuen DC Quote Link to comment
bla!zilla 10 Posted December 19, 2004 Report Share Posted December 19, 2004 Du bist aber auch Domänen-Admin, oder? Check doch mal die Rechte auf das Computerkonto. Quote Link to comment
aehrke 10 Posted December 20, 2004 Author Report Share Posted December 20, 2004 Vielen dank erstmal für Eure Tips. Das Eigenartige ist, das alle 5 Rollen sowie der Gkobale Katalog auf dem neuen DC liegen, die Anmeldung der Clients aber sehr lange dauert. Beim Überprüfen des Ereignisprotokolls (auf dem Client) habe ich dann gesehen, das die Gruppenrichtlinien nicht übernommen werden können, weil die Freigabe oder die Datei (\\sysvol\domain\policies\...\gpt.ini) nicht vorhanden war. Beim suchen dieser datei im angegebenen Verzeichnis, habe ich weder auf dem neuen noch auf dem alten DC etwas gefunden. Selbstverständlich habe ich unter "Extras/Ordneroptionen/Ansicht" das Anzeigen Versteckter und Systemdateien aktiviert. Aufgrund der knappheit der Zeit habe ich mich dann dazu entschlossen den neuen DC komplett neu zu installieren. Trotzdem würde mich interessieren, was ich falsch gemacht oder vergessen habe. Gruß aus Berlin aehrke Quote Link to comment
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.