Jump to content

Namen von alten AD usern löschen, alter server noch im ad entfernen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Halli Hallo an alle AD Profis,

 

zur Info Win2k Server Lanschaft, Win2 Exchange, Citrix MF3.0, 4x AD Server für Ausfallsicherheit des AD, alles als GC eingerichtet.

 

 

ich habe folgende Situation, in unserem AD habe ich in letzter zeit Mitarbeiter rausgelöscht ( da vom betrieb weggegangen sind ) komischerweise meckert mein system immer wieder die namen der gelöschten User an indem ich vom postmaster nicht zustellbare mails bekomme. Ebenso habe ich im Ereigniss noch den namen des 1. Exchange, der hies mal exog1.xxxx.dom, ( wir haben einen neuen mit aktueller hardware installiert und diesen exog.xxxx.dom genannt, läuft alles wunderbar ) ich sichere mit arcserve 11.1 und dort meckert er mir immer noch den alten exog1 an, ich habs mal ntdsutil geprüft, aber dort taucht er nicht auf. somit steht für mich fest das also im AD noch alte einträge rumschwirren...wie bekommt das raus was nicht mehr genutzt wird, bzw. was gelöscht werde kann.?

 

hat jemand ne idee wie diese alten einträge rauslöschen kann, um mein ad aktuell zu halten ?

 

dank an alle die mir weiterhelfen können.

 

mfg,

 

Andre

Link zu diesem Kommentar

Hi!

 

Ich kann dir leider nicht helfen, würde mich aber ebenso über eine Antwort freuen, da wir ein ähnliches Szenario hinter uns haben. Bei uns ist es zwar der alte PDC, der den Geist aufgegeben hatte und ersetzt werden musste, aber auch dieser geistert noch durch's AD und erscheint immer wieder in Auswahldialogen der anderen Server...

 

Bei Benutzern ist mir das allerdings noch nie passiert...

 

Gruß,

Daniel

Link zu diesem Kommentar
Wir haben ein ähnliches Problem:

NT4-Domäne, in der Netzwerkumgebung existiert immer noch die alte Vorgängerdomäne. Natürlich ist kein Zugriff möglich, aber entfernen lässt es sich auch nicht.

Das dürfte ein anders Problem sein! und eher unter Wins oder DNS zu suchen sein (eher Wins)

Guck Dir mal den Wins-Server an.

Bei weiteren Fragen einen eigenen Thread aufmachen, da es hier nicht hingehört...

Micha42

Link zu diesem Kommentar

Hallo Leute,

 

habe mal auf den Rat gehört die DNS Einträge zu durchforsten, und siehe da auf allen DC's war im Reverse Eintrag des DNS Root der alte noch noch drin ( exog1 ), habe diesen manuell entfernt mal sehen ob sich 24 stunden was tut. Aber das Namenproblem mit den alten usern hab ich leider immer noch, frage: gibt es ein tool wo man das AD sprichwörtlich durchforsten kann ?

 

dank an alle und schönen Arbeitstag

 

grüssle,

 

Andre

Link zu diesem Kommentar

Hallo,

check doch ersteinmal deine Replikation mit dem Repadmin um dir Klarheit zu verschaffen welche DC´s da noch rumschwirren und im Anschluss daran mit DNSLint ob diese Maschinen auch entsprechend mittels DNS aufgelöst werden.

Wichtig ist das deine DC´s korrekt kommunizieren um solche Änderungen in deiner Struktur kundzutun.

Ferner gibt es noch die Möglichkeit mit ldif oder ldp nach Einträgen zu suchen um sie dann händisch aus dem AD zu entfernen.

Du kannst auch mit ADSIedit.msc in deinem AD die Einträge deleten wenn sie dort noch zu finden sind. Ist aber das finale Tool für deine Domäne wenn du den falschen Eintrag wegwirfst.

Link zu diesem Kommentar

Moin moin,

 

vielleicht hilft das hier ein wenig weiter, ich mache solche Dinge ganz gerne mit dem Programm ldp.exe aus den Support-Tools:

 

Support Tools auf einem DC installieren.

Starten des Programms „ldp.exe“

Auswahl „Connections“ ==> „Connect“

Hier den Servernamen eines DCs eintragen

Auswahl „Connections“ ==> „Bind“

Authentifizierung durchführen …

Auswahl „View“ ==> „Tree“

„BaseDN“ leer lassen…

Anschließend auf folgende Einträge doppelklicken (durchhangeln bis unten):

 

DC=domäne,DC=suffix

CN=Configuration, DC=domäne,DC=suffix

CN=Services,CN=Configuration, DC=domäne,DC=suffix

CN=Services,CN=Configuration, DC=domäne,DC=suffix

CN=Microsoft Exchange,CN=Services,CN=Configuration, DC=domäne,DC=suffix

CN=Exchange Organisationsname,CN=Microsoft Exchange,CN=Services,CN=Configuration, DC=domäne,DC=suffix

CN=Administrative Groups,CN=Exchange Organisationsname,CN=Microsoft Exchange,CN=Services,CN=Configuration, DC=domäne,DC=suffix

CN=Standort,CN=Administrative Groups,CN=Exchange Organisationsname,CN=Microsoft Exchange,CN=Services,CN=Configuration, DC=domäne,DC=suffix

CN=Servers,CN=Standort,CN=Administrative Groups,CN=Exchange Organisationsname,CN=Microsoft Exchange,CN=Services,CN=Configuration, DC=domäne,DC=suffix

 

Hier kann ein eventueller Exchange-Zombie gelöscht werden...

Rechte Maustaste, Auswahl „Delete“

Alle drei Haken setzen bei „Extended“, „Synchronous“ und „Recursive (client)“ und das Löschen bestätigen.

 

Unter "DC=domänenname,DC=suffix" => "OU=Domain Controllers,DC=domänenname,DC=suffix" tauchen alle Server auf, die in der OU "Domain Controllers" in der Managementkonsole angezeigt werden. Nur kann ich die Dinger hier mit Gewalt löschen...

 

Interessant ist hier auch:

 

DC=domänenname,DC=suffix =>

CN=Configuration,DC=domänenname,DC=suffix =>

CN=Sites,CN=Configuration,DC=domänenname,DC=suffix =>

CN=Standardname des ersten Standorts,CN=Sites,CN=Configuration,DC=domänenname,DC=suffix =>

CN=Servers,CN=Standardname des ersten Standorts,CN=Sites,CN=Configuration,DC=domänenname,DC=suffix

Hier tauchen die Server auf, die ich über die Managementkonsole unter "Active Directory Standorte und Dienste" sehe, sie aber dort nicht löschen kann.

 

Wenn das alles nicht so ganz genau passt, bitte selber ein wenig suchen, ich habe das gerade aus ein paar alten Threads von mir zusammengebaut... :D

 

Bitte vorsichtig mit dem LDP am AD, O.K ?

 

Notfalls vorher einen systemstate von allen verbleibenden DCs ziehen, um im Falle des Falles alles wieder herstellen zu können...

 

Grüsse

 

schroeder750

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...