Jump to content

AD defekt, alle User gelöscht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo NG

 

ich komm heute morgen in die Firma, und was ist? Es kann sich keiner anmelden...

Im AD sind alle User verschwunden, der administrator ist da, diverse Dienstkonten sind auch da, alle Gruppen scheinen da zu sein. Nur die User, mit denen sich die Mitarbeiter anmelden sind weg.

 

Vielleicht hat jemand Erfahrungen mit sowas?

Ich würde jetzt folgendes machen:

authoritatives Restore mit Veritas, KB Artikel suche ich noch raus.

Sicherung aller "Beweismittel", falls es ein Angriff war, es schaut schon etwas merkwürdig aus...

 

Ich bin für jeden Tipp dankbar ;-)

 

Andre

Link zu diesem Kommentar

sorry, ich vergas...

es wurde an einem anderen standort exchange deinstalliert. ob hierbei nach den einschlägig bekannten KB artikeln oder msxfaq artikeln vorgegangen wurde weiß ich nicht...

 

schätzungsweise nein... aber dass so nur die user wegkommen?

die einzigen user die noch vorhanden sind und mit postfächern verbunden sind, ist der administrator und das veritas dienstkonto

Link zu diesem Kommentar

eins verstehe ich gerade nicht:

wenn ich authoritativ zurücksichern möchte, soll ich laut MS den Systemstatus wiederherstellen, dann mit ntdsutil jedes AD objekt als authoritativ markieren.

jetzt lese ich in der veritas KB folgendes:

12. Click Run Now to start the restore, unless the following condition exists:

If the computer being restored is the only domain controller in the domain or if the entire domain is being rebuilt and this is the first domain controller, then perform the following steps:

a. From the Windows 2000 tab, select When restoring SYSVOL in System State, mark this domain controller as the primary arbitrator for replication

b. Click Run Now to start the restore

c. Reboot the computer

 

siehe http://support.veritas.com/docs/236240

 

heißt das nicht, dass veritas das in der v10d automatisch macht???

Link zu diesem Kommentar

tja lustig... hatte wiederhergestellt, mit dem haken im veritas.

scheinbar sorgt das aber nicht dafür, dass authoritativ wiederhergestellt wird, steht auch so in der hilfe. als erstes waren alle objekte wieder da, dann die replizierung und nun ist wieder alles weg... ich sehe jetzt 2 möglichkeiten, 1. ich stelle authoritativ wieder her + ntdsutil (viel schreibkram) oder 2. ich stelle wieder her, und kille das vpn und den zweiten dc. kille den dc manuell aus dem AD raus und dann muss halt der dc am zweiten standort neu aufgebaut werden....

 

wohin tendiert ihr???

Link zu diesem Kommentar

joa egal :) nächstes mal weiß man es ;)

 

es gibt OU's nebeneinander sowie untereinander... naja ich mach nun die zweite "lösung". vpn ist weg, ich seh zu dass unser standort wieder funzt. danach metadata cleanup und später kommt der dc bei denen wieder mit in die domäne...

 

hab noch adrestore gefunden, aber da gibt es mir zuviel wiedersprüchliche angaben. es soll wohl einige macken haben, ausserdem wird es schwierig rauszufinden, ob nur die user weg sind oder ob sich ganz andere fehler mit eingeschlichen haben. da ist der systemstatus mir doch etwas lieber ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...