Artikel-ID: 332199 - Geändert am: Montag, 3. Dezember 2007 - Version: 13.3 Domänencontroller können durch Verwendung des Active Directory-Installationsassistenten für eine erzwungene Herabstufung in Windows Server 2003 und Windows 2000 Server nicht herabgestuft werdenDieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 332199 (http://support.microsoft.com/kb/332199/EN-US/ ) Domain controllers do not demote gracefully when you use the Active Directory Installation Wizard to force demotion in Windows Server 2003 and in Windows 2000 Server Wichtig: Dieser Artikel enthält Informationen zum Bearbeiten der Registrierung. Sie sollten eine Sicherungskopie der Registrierung erstellen, bevor Sie die Registrierung bearbeiten. Sie müssen wissen, wie die Registrierung wiederhergestellt werden kann, wenn ein Problem auftritt. Weitere Informationen zum Erstellen einer Sicherungskopie, zum Wiederherstellen und Bearbeiten der Registrierung finden Sie in folgendem Artikel der Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/DE/
)
Beschreibung der Microsoft Windows-Registrierung Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteProblembeschreibungMicrosoft Windows 2000 oder Microsoft Windows Server 2003-Domänencontroller können durch Verwendung des Active Directory-Installationsassistenten (Dcpromo.exe) nicht herabgestuft werden. UrsacheDieses Verhalten tritt auf, wenn eine erforderliche Abhängigkeit oder ein erforderlicher Vorgang fehlschlägt. Dazu gehören die Netzwerkverbindung, die Namensauflösung, die Authentifizierung, die Active Directory-Replikation oder der Speicherort eines wichtigen Objekts in Active Directory. LösungUm dieses Problem zu beheben, müssen Sie bestimmen, wodurch die Herabstufung der Windows 2000- oder Windows Server 2003-Domänencontroller verhindert wird und anschließend versuchen, die Domänencontroller durch erneute Verwendung des Active Directory-Installationsassistenten herabzustufen. AbhilfeWenn dieses Problem nicht behoben werden kann, können Sie die folgende Abhilfe verwenden, um eine erzwungene Herabstufung der Domänencontroller auszuführen, um die Installation des Betriebssystems und der Programme beizubehalten. Achtung: Vergewissern Sie sich, dass Sie erfolgreich in den Modus Verzeichnisdienste wiederherstellen starten können, bevor Sie eine der folgenden Workarounds anwenden. Andernfalls kann sich der Benutzer nach einer erzwungenen Herabstufung des Computers nicht anmelden. Wenn er sich nicht an das Kennwort der Verzeichnisdienstwiederherstellung erinnert, kann er das Kennwort durch Verwendung des Dienstprogramms "Setpwd.exe" im Ordner "Winnt\System32" zurücksetzen. In Windows Server 2003 wurden die Funktionen des Tools "Setpwd.exe" durch den Befehl Set DSRM Password in das Tool "NTDSUTIL" integriert. Weitere Informationen zu diesem Vorgehen finden Sie in folgendem Artikel der Microsoft Knowledge Base: 271641
(http://support.microsoft.com/kb/271641/DE/
)
Konfigurationsassistent legt Null-Wert als Kennwort für Wiederherstellung fest
Windows 2000-Domänencontroller
Windows 2003-Domänencontroller
Falls die ACEs (Access Control Entries) für Ressourcen auf dem Computer, bei dem Active Directory entfernt wurde, auf lokalen Domänengruppen basieren, müssen die Berechtigungen möglicherweise neu konfiguriert werden, da diese Gruppen nicht für Mitglieds- oder Stand-Alone-Server verfügbar sind. Falls Sie planen Active Directory zu installieren, um den Computer als Domänencontroller für die ursprüngliche Domäne zu machen, müssen Sie die ACLs (Access Control Lists) nicht konfigurieren. Falls Sie den Computer als Mitglieds- oder Stand-Alone-Server belassen möchten, müssen die Berechtigungen übertragen oder erwetzt werden, die auf lokalen Gruppen der Domäne basieren. Weitere Informationen zu den Auswirkungen einer Deinstallation von Active Directory auf die Berechtigungen auf einem Domänencontroller finden Sie im folgenden Artikel der Microsoft Knowledge Base: 320230
(http://support.microsoft.com/kb/320230/DE/
)
Nachdem Sie einen Domäne-Controller herabstufen, sind Berechtigungen betroffen
Erweiterungen für Windows Server 2003 Service Pack 1Windows Server 2003 SP1 verbessert den dcpromo /forceremoval-Vorgang. Nachdem der Befehl dcpromo /forceremoval ausgeführt wurde, wird überprüft, ob der Domänencontroller die Funktion des Betriebsmasters hostet, oder als DNS (Domain Name System)-Server bzw. als globaler Katalogserver agiert. Für jede dieser Funktionen, erhält der Administrator eine Popup-Warnmeldung, die den Administrator auffordert, entsprechende Maßnahmen zu ergreifen.Status Microsoft hat die erzwungene Herabstufung von Domänencontrollern getestet, die auf Windows 2000 oder Windows Server 2003 ausgeführt werden, und unterstützt diese. Weitere Informationen Der Active Directory Installationsassistent erstellt Active Directory-Domänencontroller auf Windows 2000- und Windows Server 2003-Computern. Zu den Vorgängen, die durch den Active Directory-Installationsassistenten ausgeführt werden, gehören die Installation neuer Dienste, Änderungen an den Startwerten vorhandener Dienste sowie der Übergang zu Active Directory als Sicherheits- und Authentifizierungsbereich. Bei einer erzwungenen Herabstufung kann ein Domänencontroller Active Directory erzwungenermaßen entfernen und lokale Systemänderungen zurücksetzen, ohne lokale Änderungen an andere Domänencontroller in der Gesamtstruktur zu melden oder zu replizieren. Da sich erzwungene Herabstufungen in dem Verlust lokaler Änderungen auswirken, sollten Sie diese nur als letzten Ausweg bei Produktions- oder Testdomänen verwenden. Sie können Domänencontroller erzwungenermaßen herabstufen, wenn die Konnektivität, die Namensauflösung, die Authentifizierung oder die Replikationsdienstabhängigkeiten nicht aufgelöst werden können und eine "freiwillige" Herabstufung durchgeführt werden kann. Zu gültigen Szenarien für erzwungene Herabstufungen gehören:
Wenn Sie die Herabstufung eines Domänencontrollers erzwingen, gehen alle eindeutigen Änderungen in dem Active Directory des Domänencontrollers, das Sie erzwungenermaßen herabstufen, verloren. Dies schließt alle Hinzufügungen, Löschungen oder Änderungen von Benutzern, Computern, Gruppen, Vertrauensstellungen sowie Gruppenrichtlinien- oder Active Directory-Konfigurationen ein, die nicht repliziert wurden, bevor Sie den Befehl dcpromo /forceremoval ausgeführt haben. Außerdem gehen Änderungen an einem der Attribute dieser Objekte verloren, z. B. Kennwörter für Benutzer, Computer sowie Vertrauensstellungen und Gruppenmitgliedschaften. Wenn Sie jedoch die Herabstufung eines Domänencontrollers erzwingen, kehrt das Betriebssystem in einen Zustand zurück, der der gleiche ist wie bei einer erfolgreichen Herabstufung des letzten Domänencontrollers in einer Domäne (Startwerte, installierte Dienste, Verwendung einer registrierungsbasierten Sicherheitskontenverwaltung [SAM] für die Kontodatenbank, Computer ist Mitglied einer Arbeitsgruppe). Programme, die auf dem herabgestuften Domänencontroller installiert sind, bleiben installiert. Das Systemereignisprotokoll erkennt erzwungenermaßen herabgestufte Windows 2000-Domänencontroller (und Instanzen des Vorgangs dcpromo /forceremoval an der Ereigniskennung 29234. Beispielsweise:
Typ: Warnung Typ: Warnung 216498
(http://support.microsoft.com/kb/216498/DE/
)
SO WIRD'S GEMACHT: Entfernen von Daten aus Active Directory nach fehlgeschlagener Domänencontroller-Herabstufung
Nach dem Herabstufen eines Domänencontrollers müssen Sie Folgendes ausführen:
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|
Zum Anfang
