dcpromo fehler

schumischumi

Lt. Commander
Registriert
Dez. 2011
Beiträge
1.126
hi,

mir bricht die ganze zeit der dcpromo ab und evtl habt ihr ne idee. vorgeschichte:
server wurde wegen fehlender replizierung(war sehr lange nicht erreichbar) aus dem AD gelöscht.
nun wird er komplett neu aufgesetzt aber schlägt beim dcpromo mit folgenden fehler fehl (doofe formulierung...):

OperationStatus : 0x210A !0 => error
.
.
.
Der Active Directory konnte das Objekt CN=DomainName,CN=Partitions,CN=Configuration,DC=DC1,DC=DC2,DC=DC3 nicht erstellen. Überprüfen Sie das Ereignisprotokoll nach eventuellen Systemfehlern.
.
.
.

"Der Replikationsvorgang ist aufgrund nicht vereinbarer Objektnamen fehlgeschlagen."
Individuellle Namen wurden natürlich unkenntlich gemacht

Dh für mich, dass er die partitions nicht anlegen kann. ka warum. im adsi-editor zeigt er nix mehr an.

für inspiration wäre ich dankbar.
 
jup muss leider sein. also sowohl server als auch domain name.
 
Falls ihr den DC auf dem ActiveDirectory per Hand gelöscht und nicht ordnungsgemäß per dcpromo herabgestuft habt, ist neben dem Löschen der Computerkontos auch noch das Aufräumen in den Metadaten des ActiveDirectory nötig.

Anleitung hier: http://technet.microsoft.com/de-de/library/cc728068(WS.10).aspx

Außerdem sollte sichergestellt sein, dass der Inhaber der FSMO Rollen ordentlich funktioniert.
 
wurde gelöscht. auch im dns, wins, standorte und dienste und adsi editor. ebenso mit ntsutil.

@MacGyver: wurde gemacht. herabstufen war nicht möglich, da server theoretisch draussen noch im einsatz. sprich vor ort läuft das gerät noch und user melden sich mit ihren accounts(domainname.dc1.dc2.dc3\user1) darauf an. nur eine authentifizierung an der dc1.dc2.dc3 domäne ist halt nicht mehr möglich.
dcpromo wurde aber auch getestet wärend der server daraussen offline war. selbes bild.
 
Zuletzt bearbeitet:
@@MacGyver
Ab 2008 ist ein Metadata Cleanup nicht mehr notwendig, wenn der DC über das Users and Computers SnapIn gelöscht wurde.

schumischumi schrieb:
herabstufen war nicht möglich, da server theoretisch draussen noch im einsatz. sprich vor ort läuft das gerät noch und user melden sich mit ihren accounts(domainname.dc1.dc2.dc3\user1) darauf an. nur eine authentifizierung an der dc1.dc2.dc3 domäne ist halt nicht mehr möglich.
dcpromo wurde aber auch getestet wärend der server daraussen offline war. selbes bild.

Wie soll man das verstehen? Das Objekt wurde gelöscht, der DC läuft aber noch?

Was sagt DCDIAG, was REPADMIN /showrepl und REPADMIN /replsum?
 
Zuletzt bearbeitet:
Ich versteh das ganze irgendwie immer noch nicht.

Wie viele Domänencontroller habt ihr denn überhaupt?
Welcher davon ist aufgefallen und was gibst du bei DCPromo für Optionen an?

Für mich liest sich das im Moment so, also ob du versuchst den DC als Domänencontroller für eine neue Domäne einzurichten, obwohl die Domäne bereits existiert. Er versucht die Verzeichnispartition zu erstellen und scheitert, weil es sie schon gibt.

Diese Partition kann man sich übrigens auch per ADSI-Edit mal anschauen. Zu finden unter Konfiguration -> CN=Configuration -> CN=Partitions. Wenn sie schon existiert, kann sie nicht nochmal angelegt werden. Welche Partitionen es gibt siehst du da ja anhand des definierten Namens.
 
Zurück
Oben