Dienstag, 14. November 2017

[SERVER] FSMO Rollen transferieren per CMD oder übernehmen, falls der alte DC nicht mehr existiert

Mit dem CMD Befehl die FSMO Rollen prüfen:

netdom query fsmo


Sollte nun etwas stehen wie:
Funktionsbesitzer ist ein gelöschter Domänencontroller

und der alte Primäre Domänencontroller ist nicht mehr vorhanden, können die Rollen nicht einfach so auf den zweiten Domänencontroller übertragen werden.

Dies muss per ntdsutil.exe gemacht werden.

Achtung: Backup vorher erstellen! Das Tool ist sehr mächtig und bei falscher Handhabung zerstörerisch. Die übernahme solle nur gemacht werden, falls der Primäre Domänencontroller wirklich nicht mehr zu retten ist!

Folgende Befehle im CMD eingeben:

ntdsutil <enter>
roles <enter>
connection <enter>
connect to server <FQDN des zweiten Domänencontrollers>  <enter>
quit  <enter>


transfer <FSMO-Rolle>
oder
seize <FSMO-Rolle>

(Wichtig: seize wie gesagt nur im Notfall nehmen, ansonnsten transfer!)


ntdsutil-Kommando übertragene FSMO-Rolle
infrastructure master Infrastruktur-Master
naming master Domänennamen-Master
PDC PDC-Emulator
RID master RID-Master
schema master Schemamaster

Keine Kommentare:

Kommentar veröffentlichen