Get Adobe Flash player

ntdsutil

Mit ntdsutil – Active Directory bearbeiten

Per GUI gibt es die folgenden MMC Snap-Ins, die man dazu bemühen kann:

  • Active Directory Schema snap-in
  • Active Directory Domains and Trusts snap-in
  • Active Directory Users and Computers snap-in

Ein Rechtsklick auf innerhalb des Snap-ins auf die Domain und unter Change Operations Master lassen sich die Rollen transferieren.

Per Konsole kann man das auch alles in einem Rutsch machen:

  1. starte ntdsutil innerhalb einer command-shell
  2. >roles
  3. >connections
  4. >connect to server “Ziel-DC”
  5. >q
  6. übertrage die entsprechende Rolle
    >transfer domain naming master
    >transfer infrastructure master
    >transfer PDC
    >transfer RID master
    >transfer schema master

Sollte der Transfer warum auch immer nicht funktionieren, gibt es die Möglichkeit die Rollen manuell zu setzen.

Anstelle des Befehls "transfer" dazu den Befehl "seize" verwenden:

>seize domain naming master
>seize infrastructure master
>seize PDC
>seize RID master
>seize schema master

Mehr auch unter: http://www.waronerrors.com/kb/how-to-seize-fsmo-roles-using-ntdsutil-on-windows-server-2003.aspx

Active Directory Datenbank reparieren: http://blog.dikmenoglu.de/PermaLink,guid,236aaea3-ab3c-4927-98c7-4fe6c6e2d449.aspx

 

Entfernen von Daten aus Active Directory nach fehlgeschlagener Domänecontroller Herabstufung: http://support.microsoft.com/kb/216498/de