DCPROMO-Antwortdateisyntax für die unbeaufsichtigte Heraufstufung und Herabstufung von Domänencontrollern

In diesem Artikel werden die Parameter und Optionen beschrieben, die in der DCPROMO-Antwortdatei verwendet werden, um Active Directory Domain Services (AD DS) auf Domänencontrollern zu installieren und zu entfernen.

Gilt für: Windows Server 2012 R2
Ursprüngliche KB-Nummer: 947034

Zusammenfassung

In diesem Artikel wird die Syntax beschrieben, die Sie zum Erstellen von Antwortdateien verwenden, um unbeaufsichtigte Installationen von AD DS auf Domänencontrollern durchzuführen. Sie können die Antwortdateien auch verwenden, um AD DS im unbeaufsichtigten Modus zu entfernen.

Einführung

Das Dcpromo.exe-Programm (DCPROMO) wurde in Microsoft Windows 2000 Server eingeführt, um eine GUI-Methode zum Heraufstufen und Herabstufen von Active Directory-Domänencontrollern bereitzustellen. Administratoren können DCPROMO-Antwortdateien verwenden, um die folgenden unbeaufsichtigten Aufgaben auszuführen:

  • Höherstufen von Arbeitsgruppen- und Mitgliedsservern auf Active Directory-Domänencontroller.
  • Aktualisieren Sie Microsoft Windows NT 4.0-Domänencontroller auf Active Directory-Domänencontroller.
  • Herabstufen von Domänencontrollern.

Windows Server 2003 hat die Syntax für DCPROMO-Antwortdateien aktualisiert.

Windows Server 2012 DCPROMO durch PowerShell-Cmdlets ersetzt. Die Windows Server 2003-Version der DCPROMO-Antwortdateisyntax wird in den folgenden Windows-Versionen jedoch weiterhin vollständig unterstützt:

  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2
  • Windows Server 2008

Weitere Informationen

Die DCPROMO-Antwortdatei ist eine ASCII-Textdatei, die automatisierte Benutzereingaben für jede Seite des DCPROMO-Assistenten bereitstellt.

Es bestehen geringfügige Unterschiede zwischen der DCPROMO-Antwortdateisyntax in Windows 2000 Server und windows Server 2003. Trotz dieser Unterschiede kann Windows Server 2003 die Windows 2000 Server-Antwortdateisyntax lesen und entsprechende Einstellungen interpretieren. Die Syntax der Windows Server 2003-Antwortdatei funktioniert auf einem Windows 2000 Server-Domänencontroller jedoch möglicherweise nicht ordnungsgemäß. Beispielsweise kann Windows 2000 Server die RemoveApplicationPartitions Optionen und ConfirmGc nicht verwenden.

Wenn Sie die gleichen Antwortdateien sowohl auf Windows 2000 Server- als auch auf Windows Server 2003-Domänencontrollern verwenden müssen, verwenden Sie die in diesem Artikel beschriebene Antwortdateisyntax.

Um DCPROMO im unbeaufsichtigten Modus zu starten, öffnen Sie ein administratives Eingabeaufforderungsfenster, und führen Sie den folgenden Befehl aus:

dcpromo /answer:<answer.txt>

Hinweis

In diesem Befehl < istanswer.txt> der Pfad und Der Dateiname der Antwortdatei, die für die Herabstufung oder Heraufstufung verwendet wird. Sie können diesen Befehl unabhängig davon verwenden, ob Sie den Befehl StartAusführung> oder eine unbeaufsichtigte Setupdatei verwenden.

Jeder DCPROMO-Vorgang erfordert Antworten auf bestimmte Felder im Abschnitt [DCInstall] der Antwortdatei. Die folgende Liste enthält die erforderlichen Felder für jeden Vorgang. Die Standardwerte werden verwendet, wenn die Option nicht angegeben ist. Die Standardwerte für diese Felder werden unter Felddefinitionen beschrieben.

  • Für neue Gesamtstrukturinstallationen gelten die folgenden Optionen:

    [DCINSTALL]

    InstallDNS=yes
    NewDomain=forest
    NewDomainDNSName=<Der vollqualifizierte DNS-Name (Domain Name System)>
    DomainNetBiosName=<Standardmäßig die erste Bezeichnung des vollqualifizierten DNS-Namens>
    SiteName=<Default-First-Site-Name>
    ReplicaOrNewDomain=domain
    ForestLevel=<Die Nummer der Gesamtstrukturfunktionsebene>
    DomainLevel=<Die Nummer der Domänenfunktionsebene>
    DatabasePath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    LogPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    RebootOnCompletion=yes
    SYSVOLPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    SafeModeAdminPassword=<Das Kennwort für ein Offlineadministratorkonto>

  • Für Installationen untergeordneter Domänen gelten die folgenden Optionen:

    [DCINSTALL]
    ParentDomainDNSName=<Vollqualifizierter DNS-Name der übergeordneten Domäne>
    UserName=<Das Administratorkonto in der übergeordneten Domäne>
    UserDomain=<Der Name der Domäne des Benutzerkontos>
    Password=<Das Kennwort für das Benutzerkonto> Geben Sie * an, um den Benutzer während der Installation zur Eingabe von Anmeldeinformationen aufzufordern.
    NewDomain=child

    ChildName=<Der DNS-Name mit nur einer Bezeichnung der neuen Domäne>
    SiteName=<Der Name des AD DS-Standorts, an dem sich dieser Domänencontroller befindet> . Dieser Standort muss im Voraus im Snap-In Dssites.msc erstellt werden.
    DomainNetBiosName=<Die erste Bezeichnung des vollqualifizierten DNS-Namens>
    ReplicaOrNewDomain=domain
    DomainLevel=<Die Nummer> der Domänenfunktionsebene Dieser Wert darf nicht kleiner als der aktuelle Wert der Gesamtstrukturfunktionsebene sein.

    DatabasePath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    LogPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    SYSVOLPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    InstallDNS=yes

    CreateDNSDelegation=yes
    DNSDelegationUserName= <Das Konto, das über Berechtigungen zum Erstellen einer DNS-Delegierung> verfügt. Das Konto, das zum Installieren von AD DS verwendet wird, unterscheidet sich möglicherweise von dem Konto in der übergeordneten Domäne, das über die Berechtigungen verfügt, die zum Erstellen einer DNS-Delegierung erforderlich sind. Geben Sie in diesem Fall das Konto an, das die DNS-Delegierung für diesen Parameter erstellen kann. Geben Sie * an, um den Benutzer während der Installation zur Eingabe von Anmeldeinformationen aufzufordern.
    DNSDelegationPassword= <Das Kennwort für das Konto, das für DNSDelegationUserName> angegeben ist Geben Sie * an, um den Benutzer während der Installation zur Eingabe eines Kennworts aufzufordern.
    SafeModeAdminPassword=<Das Kennwort für ein Offlineadministratorkonto>
    RebootOnCompletion=yes

  • Für eine neue Struktur in vorhandenen Gesamtstrukturinstallationen gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Ein Administratorkonto in der übergeordneten Domäne>
    UserDomain=<Der Name der Domäne des Benutzerkontos>
    Password=<Das Kennwort für das Administratorkonto> Geben Sie * an, um den Benutzer während der Installation zur Eingabe von Anmeldeinformationen aufzufordern.
    NewDomain=tree
    NewDomainDNSName=<Der vollqualifizierte DNS-Name der neuen Domäne>
    SiteName=<Der Name des AD DS-Standorts, an dem sich dieser Domänencontroller befindet> . Dieser Standort muss im Voraus im Snap-In Dssites.msc erstellt werden.
    DomainNetBiosName=<Die erste Bezeichnung des vollqualifizierten DNS-Namens>
    ReplicaOrNewDomain=domain
    DomainLevel=<Die Nummer der Domänenfunktionsebene>
    DatabasePath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    LogPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    SYSVOLPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    InstallDNS=yes
    CreateDNSDelegation=yes
    DNSDelegationUserName= <Das Konto, das über Berechtigungen zum Erstellen einer DNS-Delegierung> verfügt. Das Konto, das zum Installieren von AD DS verwendet wird, unterscheidet sich möglicherweise von dem Konto in der übergeordneten Domäne, das über die Berechtigungen verfügt, die zum Erstellen einer DNS-Delegierung erforderlich sind. Geben Sie in diesem Fall das Konto an, das die DNS-Delegierung für diesen Parameter erstellen kann. Geben Sie * an, um den Benutzer während der Installation zur Eingabe von Anmeldeinformationen aufzufordern.
    DNSDelegationPassword=<Das Kennwort für das Konto, das für DNSDelegationUserName> angegeben ist Geben Sie * an, um den Benutzer während der Installation zur Eingabe eines Kennworts aufzufordern.
    SafeModeAdminPassword=<Das Kennwort für ein Offlineadministratorkonto>
    RebootOnCompletion=yes

  • Für zusätzliche Domänencontrollerinstallationen gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Das Administratorkonto in der Domäne des neuen Domänencontrollers>

    UserDomain=<Der Name der Domäne des neuen Domänencontrollers>

    Password=<Das Kennwort für das UserName-Konto>

    SiteName=<Der Name des AD DS-Standorts, an dem sich dieser Domänencontroller befindet> . Dieser Standort muss im Voraus im Snap-In Dssites.msc erstellt werden.

    ReplicaOrNewDomain=replica

    ReplicaDomainDNSName=<Der vollqualifizierte Domänenname (FQDN) der Domäne, in der Sie einen zusätzlichen Domänencontroller hinzufügen möchten.>

    DatabasePath="<Der Pfad eines Ordners auf einem lokalen Volume>"

    LogPath="<Der Pfad eines Ordners auf einem lokalen Volume>"

    SYSVOLPath="<Der Pfad eines Ordners auf einem lokalen Volume>"

    InstallDNS=yes

    ConfirmGC=Yes

    SafeModeAdminPassword=<Das Kennwort für ein Offlineadministratorkonto>

    RebootOnCompletion=yes

  • Für zusätzliche Domänencontrollerinstallationen, die die IFM-Methode (Install From Media) verwenden, gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Das Administratorkonto in der Domäne des neuen Domänencontrollers>
    Password=<Das Kennwort für das UserName-Konto>
    UserDomain=<Der Name der Domäne des UserName-Kontos>
    DatabasePath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    LogPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    SYSVOLPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    SafeModeAdminPassword=<Das Kennwort eines Offlineadministratorkontos>

    CriticalReplicationOnly=no
    SiteName=<Der Name des AD DS-Standorts, an dem sich dieser Domänencontroller befindet>
    Diese Website muss im Voraus im Snap-In Dssites.msc erstellt werden.

    ReplicaOrNewDomain=replica
    ReplicaDomainDNSName=<Der vollqualifizierte Domänenname (FQDN) der Domäne, in der Sie einen zusätzlichen Domänencontroller hinzufügen möchten.>
    ReplicationSourceDC=<Ein vorhandener Domänencontroller in der Domäne>

    ReplicationSourcePath=<Das lokale Laufwerk und der Pfad der Sicherung>

    RebootOnCompletion=yes

  • Für installationen mit schreibgeschütztem Domänencontroller (RODC) gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Das Administratorkonto in der Domäne des neuen Domänencontrollers>
    UserDomain=<Der Name der Domäne des Benutzerkontos>
    PasswordReplicationDenied=<Die Namen der Benutzer-, Gruppen- und Computerkonten, deren Kennwörter nicht in diesen RODC repliziert werden sollen>
    PasswordReplicationAllowed =<Die Namen der Benutzer-, Gruppen- und Computerkonten, deren Kennwörter in diesem RODC repliziert werden können>
    DelegatedAdmin=<Der Name des Benutzer- oder Gruppenkontos, der rodc installiert und verwaltet>
    SiteName=Default-First-Site-Name
    CreateDNSDelegation=no
    CriticalReplicationOnly=yes

    Password=<Das Kennwort für das UserName-Konto>
    ReplicaOrNewDomain=ReadOnlyReplica
    ReplicaDomainDNSName=<Der FQDN der Domäne, in der Sie einen zusätzlichen Domänencontroller hinzufügen möchten>
    DatabasePath= "<Der Pfad eines Ordners auf einem lokalen Volume>"
    LogPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    SYSVOLPath="<Der Pfad eines Ordners auf einem lokalen Volume>"
    InstallDNS=yes
    ConfirmGC=Yes
    SafeModeAdminPassword=<Das Kennwort für ein Offlineadministratorkonto>
    RebootOnCompletion=yes

  • Für die Entfernung von AD DS gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Ein Administratorkonto in der Domäne>
    UserDomain=<Der Domänenname des Administratorkontos>
    Password=<Das Kennwort für das UserName-Konto>
    AdministratorPassword=<Das lokale Administratorkennwort für den Server>
    RemoveApplicationPartitions=yes
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<Das DNS-Serveradministratorkonto für die DNS-Zone, die die DNS-Delegierung enthält>
    DNSDelegationPassword=<Das Kennwort für das DnsDelegationUserName-Konto>
    RebootOnCompletion=yes

  • Für das Entfernen von AD DS vom letzten Domänencontroller in einer Domäne gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Ein Administratorkonto in der übergeordneten Domäne>
    UserDomain=<Der Domänenname des UserName-Kontos>
    Password=<Das Kennwort für das UserName-Konto> Geben Sie * an, um den Benutzer während der Installation zur Eingabe von Anmeldeinformationen aufzufordern.
    IsLastDCInDomain=yes
    AdministratorPassword=<Das lokale Administratorkennwort für den Server>
    RemoveApplicationPartitions=Wenn Sie die Partitionen entfernen möchten, geben Sie "Yes" (keine Anführungszeichen) für diesen Eintrag an. Wenn Sie die Partitionen beibehalten möchten, ist dieser Eintrag optional.
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<Das DNS-Serveradministratorkonto für die DNS-Zone, die die DNS-Delegierung enthält>
    DNSDelegationPassword=<Das Kennwort für das DNS-Serveradministratorkonto>
    RebootOnCompletion=yes

  • Für das Entfernen des letzten Domänencontrollers in einer Gesamtstruktur gelten die folgenden Optionen:

    [DCINSTALL]
    UserName=<Ein Administratorkonto in der übergeordneten Domäne>
    UserDomain=<Der Domänenname des UserName-Kontos>
    Password=<Das Kennwort für das UserName-Konto> Geben Sie * an, um den Benutzer während der Installation zur Eingabe von Anmeldeinformationen aufzufordern.
    IsLastDCInDomain=yes
    AdministratorPassword=<Das lokale Administratorkennwort für den Server>
    RemoveApplicationPartitions=Wenn Sie die Partitionen entfernen möchten, geben Sie "Yes" (keine Anführungszeichen) für diesen Eintrag an. Wenn Sie die Partitionen beibehalten möchten, ist dieser Eintrag optional.
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<Das DNS-Serveradministratorkonto für die DNS-Zone, die die DNS-Delegierung enthält>
    DNSDelegationPassword=<Das Kennwort für das DNS-Serveradministratorkonto>
    RebootOnCompletion=yes

Felddefinitionen

In diesem Abschnitt werden die Felder und Einträge beschrieben, die Sie in der Antwortdatei verwenden können. Der Standardwert für jeden Eintrag wird fett formatiert angezeigt.

Parameter des Installationsvorgangs

AllowDomainReinstall
  • Ja | Nein
  • Dieser Eintrag gibt an, ob eine vorhandene Domäne neu erstellt wird.
AllowDomainControllerReinstall
  • Ja | Nein
  • Dieser Eintrag gibt an, ob die Installation dieses Domänencontrollers fortgesetzt werden soll, obwohl ein aktives Domänencontrollerkonto erkannt wird, das denselben Namen verwendet. Geben Sie "Ja" (keine Anführungszeichen) nur an, wenn Sie sicher sind, dass das Konto nicht mehr verwendet wird.
ApplicationPartitionsToReplicate
  • Kein Standardwert
  • Dieser Eintrag gibt die Anwendungspartitionen an, die im Format ""partition1" "partition2" repliziert werden müssen. Wenn * angegeben ist, werden alle Anwendungspartitionen repliziert. Verwenden Sie durch Leerzeichen getrennte oder kommage- und leerzeichentrennte Distinguished-Namen. Schließen Sie die gesamte Zeichenfolge in Anführungszeichen ein.
ChildName
  • Kein Standardwert
  • Dies ist der Name der untergeordneten Domäne, die an den Eintrag ParentDomainDNSName angefügt wird. Wenn die übergeordnete Domäne "A.COM" und die untergeordnete Domäne "B" ist, geben Sie "B.A.COM und B" (keine Anführungszeichen) für ChildName ein.
ConfirmGc
  • Ja | Nein
  • Dieser Eintrag gibt an, ob das Replikat auch ein globaler Katalog ist. "Ja" macht das Replikat zu einem globalen Katalog, wenn die Sicherung ein globaler Katalog war. "Nein" macht das Replikat nicht zu einem globalen Katalog. (Für diese Einträge sind keine Anführungszeichen erforderlich.)
CreateDNSDelegation
  • Ja | Nein
  • Kein Standardwert
  • Dieser Eintrag gibt an, ob eine DNS-Delegierung erstellt werden soll, die auf diesen neuen DNS-Server verweist. Dieser Eintrag gilt nur für AD DS-integriertes DNS.
CriticalReplicationOnly
  • Ja | Nein
  • Dieser Eintrag gibt an, ob der Installationsvorgang vor einem Neustart nur wichtige Replikationen durchführt und dann den nicht kritischen und potenziell längeren Teil der Replikation überspringt. Die nicht kritische Replikation erfolgt, nachdem die Rolleninstallation abgeschlossen ist und der Computer neu gestartet wird.
Databasepath
  • %systemroot%\NTDS
  • Dieser Eintrag ist der Pfad des vollqualifizierten UNC-Verzeichnisses (Non Universal Naming Convention) auf einer Festplatte des lokalen Computers. In diesem Verzeichnis wird die AD DS-Datenbank (NTDS. DIT). Wenn das Verzeichnis vorhanden ist, muss es leer sein. Wenn sie nicht vorhanden ist, wird sie erstellt. Der freie Speicherplatz auf dem ausgewählten logischen Laufwerk muss 200 MB betragen. Um Rundungsfehler oder alle Objekte in der Domäne zu berücksichtigen, muss der freie Speicherplatz möglicherweise größer sein. Um eine optimale Leistung zu erzielen, suchen Sie das Verzeichnis auf einer dedizierten Festplatte.
DelegatedAdmin
  • Kein Standardwert
  • Dieser Eintrag gibt den Namen des Benutzers oder der Gruppe an, der den RODC installiert und verwaltet. Wenn kein Wert angegeben ist, können nur Mitglieder der Gruppe "Domänenadministratoren" oder der Gruppe "Unternehmensadministratoren" den RODC installieren und verwalten.
DNSDelegationPassword
  • <Kennwort> | *

  • Kein Standardwert

  • Dieser Eintrag gibt das Kennwort für das Benutzerkonto an, das zum Erstellen oder Entfernen der DNS-Delegierung verwendet wird. Geben Sie * an, um den Benutzer zur Eingabe von Anmeldeinformationen aufzufordern.

DNSDelegationUserName
  • Kein Standardwert
  • Dieser Eintrag gibt den Benutzernamen an, der beim Erstellen oder Entfernen der DNS-Delegierung verwendet werden soll. Wenn Sie keinen Wert angeben, werden die Kontoanmeldeinformationen, die Sie für die Installation oder Entfernung von AD DS angeben, für die DNS-Delegierung verwendet.
DNSOnNetwork
  • Ja | Nein
  • Dieser Eintrag gibt an, ob der DNS-Dienst im Netzwerk verfügbar ist. Dieser Eintrag wird nur verwendet, wenn der Netzwerkadapter für diesen Computer nicht für die Verwendung des Namens eines DNS-Servers für die Namensauflösung konfiguriert ist. Geben Sie "Nein" (keine Anführungszeichen) an, um anzugeben, dass DNS für die Namensauflösung auf diesem Computer installiert wird. Andernfalls muss der Netzwerkadapter für die Verwendung eines DNS-Servernamens konfiguriert werden.
DomainLevel
  • 0 | 2 | 3
  • Kein Standardwert
  • Dieser Eintrag gibt die Domänenfunktionsebene an. Dieser Eintrag basiert auf den Ebenen, die in der Gesamtstruktur vorhanden sind, wenn eine neue Domäne in einer vorhandenen Gesamtstruktur erstellt wird. Die Wertbeschreibungen sind wie folgt:
    • 0 = Windows 2000 Server im einheitlichen Modus
    • 2 = Windows Server 2003
    • 3 = Windows Server 2008
DomainNetbiosName
  • Kein Standardwert
  • Dieser Eintrag ist der NetBIOS-Name, der von Prä-AD DS-Clients für den Zugriff auf die Domäne verwendet wird. DomainNetbiosName muss im Netzwerk eindeutig sein.
ForestLevel
  • 0 | 2 | 3

  • Dieser Eintrag gibt die Gesamtstrukturfunktionsebene an, wenn eine neue Domäne in einer neuen Gesamtstruktur wie folgt erstellt wird:

  • 0 = Windows 2000 Server

    • 2 = Windows Server 2003
    • 3 = Windows Server 2008 Sie dürfen diesen Eintrag nicht verwenden, wenn Sie einen neuen Domänencontroller in einer vorhandenen Gesamtstruktur installieren. Der ForestLevel-Eintrag ersetzt den SetForestVersion-Eintrag, der in Windows Server 2003 verfügbar ist.
InstallDNS
  • Ja | Nein
  • Der Standardwert ändert sich je nach Vorgang. Bei einer neuen Gesamtstruktur wird standardmäßig die DNS-Serverrolle installiert. Für eine neue Struktur, eine neue untergeordnete Domäne oder ein Replikat wird standardmäßig ein DNS-Server installiert, wenn eine vorhandene DNS-Infrastruktur vom Active Directory Domain Services-Installations-Assistenten erkannt wird. Wenn vom Assistenten keine vorhandene DNS-Infrastruktur erkannt wird, wird standardmäßig kein DNS-Server installiert.
  • Dieser Eintrag gibt an, ob DNS für eine neue Domäne konfiguriert ist, wenn der Active Directory Domain Services-Installations-Assistent erkennt, dass das DNS-Protokoll für dynamische Updates nicht verfügbar ist. Dieser Eintrag gilt auch, wenn der Assistent eine unzureichende Anzahl von DNS-Servern für eine vorhandene Domäne erkennt.
LogPath
  • %systemroot%\NTDS
  • Dies ist der Pfad des vollqualifizierten Verzeichnisses ohne UNC auf einer Festplatte auf dem lokalen Computer, auf dem die AD DS-Protokolldateien gehostet werden. Wenn das Verzeichnis vorhanden ist, muss es leer sein. Wenn sie nicht vorhanden ist, wird sie erstellt.
NewDomain
  • Struktur | Kind | Wald
  • "Tree" bedeutet, dass die neue Domäne der Stamm einer neuen Struktur in einer vorhandenen Gesamtstruktur ist. "Untergeordnetes Element" bedeutet, dass die neue Domäne ein untergeordnetes Element einer vorhandenen Domäne ist. "Gesamtstruktur" bedeutet, dass die neue Domäne die erste Domäne in einer neuen Gesamtstruktur von Domänenstrukturen ist.
NewDomainDNSName
  • Kein Standardwert
  • Dieser Eintrag wird in Installationen für "neue Struktur in vorhandener Gesamtstruktur" oder "Neue Gesamtstruktur" verwendet. Der Wert ist ein DNS-Domänenname, der derzeit nicht verwendet wird.
ParentDomainDNSName
  • Kein Standardwert
  • Dieser Eintrag gibt den Namen einer vorhandenen übergeordneten DNS-Domäne für die Installation einer untergeordneten Domäne an.
Kennwort
  • <Kennwort> | *
  • Kein Standardwert
  • Dieser Eintrag gibt das Kennwort an, das dem Benutzerkonto entspricht, das zum Konfigurieren des Domänencontrollers verwendet wird. Geben Sie * an, um den Benutzer zur Eingabe von Anmeldeinformationen aufzufordern. Aus Schutzgründen werden Kennwörter nach einer Installation aus der Antwortdatei entfernt. Kennwörter müssen jedes Mal neu definiert werden, wenn eine Antwortdatei verwendet wird.
PasswordReplicationAllowed
  • <> Security_Principal | NICHTS

  • Kein Standardwert

  • Dieser Eintrag gibt die Namen von Computerkonten und Benutzerkonten an, deren Kennwörter in diesem RODC repliziert werden können. Geben Sie "NONE" (ohne Anführungszeichen) an, wenn Sie den Wert leer lassen möchten. Standardmäßig werden keine Benutzeranmeldeinformationen auf diesem RODC zwischengespeichert. Um mehrere Sicherheitsprinzipale anzugeben, fügen Sie den Eintrag mehrmals hinzu.

PasswordReplicationDenied
  • <> Security_Principal | NICHTS

  • Dieser Eintrag gibt die Namen der Benutzer-, Gruppen- und Computerkonten an, deren Kennwörter nicht in den RODC repliziert werden sollen. Geben Sie "NONE" (keine Anführungszeichen) an, wenn Sie die Replikation von Anmeldeinformationen für Benutzer oder Computer nicht verweigern möchten. Um mehrere Sicherheitsprinzipale anzugeben, fügen Sie den Eintrag mehrmals hinzu.

RebootOnCompletion
  • Ja | Nein
  • Dieser Eintrag gibt an, ob der Computer nach der Installation oder Entfernung von AD DS neu gestartet werden soll, unabhängig davon, ob der Vorgang erfolgreich war.
RebootOnSuccess
  • Ja | Nein | NoAndNoPromptEither

  • Dieser Eintrag gibt an, ob der Computer neu gestartet werden muss, nachdem AD DS erfolgreich installiert oder entfernt wurde. Ein Neustart ist immer erforderlich, um eine Änderung in einer AD DS-Rolle abzuschließen.

ReplicaDomainDNSName
  • Kein Standardwert
  • Dieser Eintrag gibt den FQDN der Domäne an, in der Sie einen zusätzlichen Domänencontroller konfigurieren möchten.
ReplicaOrNewDomain
  • Replikat | ReadOnlyReplica | Domäne

  • Dieser Eintrag wird nur für Neuinstallationen verwendet. "Domäne" (keine Anführungszeichen) konvertiert den Server in den ersten Domänencontroller einer neuen Domäne. "ReadOnlyReplica" (keine Anführungszeichen) konvertiert den Server in einen RODC. "Replikat" (ohne Anführungszeichen) konvertiert den Server in einen zusätzlichen Domänencontroller.

ReplicationSourceDC
  • Kein Standardwert
  • Dieser Eintrag gibt den FQDN des Partnerdomänencontrollers an, von dem AD DS-Daten repliziert werden, um den neuen Domänencontroller zu erstellen.
ReplicationSourcePath
  • Kein Standardwert
  • Dieser Eintrag gibt den Speicherort der Installationsdateien an, die zum Erstellen eines neuen Domänencontrollers verwendet werden.
SafeModeAdminPassword
  • <Kennwort> | NICHTS
  • Kein Standardwert
  • Dieser Eintrag wird verwendet, um das Kennwort für das Offlineadministratorkonto anzugeben, das im Verzeichnisdienstwiederherstellungsmodus verwendet wird. Sie können kein leeres Kennwort angeben.
Sitename
  • Default-First-Site-Name
  • Dieser Eintrag gibt den Standortnamen an, wenn Sie eine neue Gesamtstruktur installieren. Bei einer neuen Gesamtstruktur lautet der Standardwert Default-First-Site-Name. Für alle anderen Szenarien wird ein Standort mithilfe des aktuellen Standorts und der Subnetzkonfiguration der Gesamtstruktur ausgewählt.
SkipAutoConfigDNS
  • Kein Standardwert
  • Dieser Eintrag richtet sich an erfahrene Benutzer, die die automatische Konfiguration von Clienteinstellungen, Weiterleitungen und Stammhinweisen überspringen möchten. Der Eintrag ist nur wirksam, wenn der DNS-Serverdienst bereits auf dem Server installiert ist. In diesem Fall erhalten Sie eine Informationsmeldung, die bestätigt, dass die automatische Dns-Konfiguration übersprungen wurde. Andernfalls wird dieser Eintrag ignoriert. Wenn Sie diesen Switch angeben, stellen Sie sicher, dass Zonen vor der Installation von AD DS ordnungsgemäß erstellt und konfiguriert werden, da sonst der Domänencontroller nicht ordnungsgemäß funktioniert. Dieser Eintrag überspringt nicht die automatische Erstellung der DNS-Delegierung in der übergeordneten DNS-Zone. Verwenden Sie den Eintrag DNSDelegation, um die Erstellung der DNS-Delegierung zu steuern.
Syskey
  • <> system_key | NICHTS
  • Dieser Eintrag gibt den Systemschlüssel für das Medium an, von dem sie die Daten replizieren.
SYSVOLPath
  • %systemroot%\SYSVOL
  • Dieser Eintrag gibt ein vollqualifiziertes Verzeichnis ohne UNC auf der Festplatte des lokalen Computers an. In diesem Verzeichnis werden die AD DS-Protokolldateien gehostet. Wenn das Verzeichnis bereits vorhanden ist, muss es leer sein. Wenn sie nicht vorhanden ist, wird sie erstellt. Das Verzeichnis muss sich auf einer Partition befinden, die mit dem NTFS 5.0-Dateisystem formatiert wurde. Suchen Sie das Verzeichnis auf einer anderen physischen Festplatte als das Betriebssystem, um die beste Leistung zu erzielen.
TransferIMRoleIfNeed
  • Ja | Nein
  • Dieser Eintrag gibt an, ob die Infrastruktur master Rolle auf diesen Domänencontroller übertragen werden soll. Dieser Eintrag ist nützlich, wenn der Domänencontroller derzeit auf einem globalen Katalogserver gehostet wird und Sie nicht planen, den Domänencontroller zu einem globalen Katalogserver zu machen. Geben Sie "Ja" (keine Anführungszeichen) an, um die Infrastruktur master Rolle auf diesen Domänencontroller zu übertragen. Wenn Sie "Ja" angeben, stellen Sie sicher, dass Sie den Eintrag ConfirmGC=No angeben.
UserDomain
  • Kein Standardwert
  • Dieser Eintrag gibt den Domänennamen für das Benutzerkonto an, das für die Installation von AD DS auf einem Server verwendet wird.
UserName
  • Kein Standardwert
  • Dieser Eintrag gibt den Benutzerkontonamen an, der für die Installation von AD DS auf einem Server verwendet wird. Es wird empfohlen, die Kontoanmeldeinformationen im <Format domäne>\<user_name> anzugeben.

Parameter des Entfernungsvorgangs

AdministratorKennwort
  • Kein Standardwert
  • Dieser Eintrag wird verwendet, um das lokale Administratorkennwort anzugeben, wenn Sie AD DS von einem Domänencontroller entfernen.
DemoteFSMO
  • Ja | Nein
  • Dieser Eintrag gibt an, ob eine erzwungene Entfernung auch dann erfolgt, wenn ein Vorgang master Rolle vom Domänencontroller gehalten wird.
DNSDelegationPassword
  • <Kennwort> | *

  • Kein Standardwert

  • Dieser Eintrag gibt das Kennwort für das Benutzerkonto an, das zum Erstellen oder Entfernen der DNS-Delegierung verwendet wird. Geben Sie * an, um den Benutzer zur Eingabe von Anmeldeinformationen aufzufordern.

DNSDelegationUserName
  • Kein Standardwert
  • Dieser Eintrag gibt den Benutzernamen an, der beim Erstellen oder Entfernen der DNS-Delegierung verwendet werden soll. Wenn Sie keinen Wert angeben, werden die Kontoanmeldeinformationen, die Sie für die AD DS-Installation oder die AD DS-Entfernung angeben, für die DNS-Delegierung verwendet.
IgnoreIsLastDcInDomainMismatch
  • Ja | Nein
  • Dieser Eintrag gibt an, ob das Entfernen von AD DS vom Domänencontroller fortgesetzt werden soll, wenn entweder der Eintrag IsLastDCInDomain=Yes angegeben wird oder der Active Directory Domain Services Installations-Assistent erkennt, dass tatsächlich ein anderer aktiver Domänencontroller in der Domäne vorhanden ist. Dieser Eintrag gilt auch für ein Szenario, in dem der Eintrag IsLastDCInDomain=No angegeben ist und der Assistent keinen anderen Domänencontroller in der Domäne kontaktieren kann.
IgnoreIsLastDNSServerForZone
  • Ja | Nein
  • Dieser Eintrag gibt an, ob AD DS weiterhin entfernt werden soll, obwohl der Domänencontroller der letzte DNS-Server für eine oder mehrere IN AD DS integrierte DNS-Zonen ist, die der Domänencontroller hostet.
IsLastDCInDomain
  • Ja | Nein
  • Dieser Eintrag gibt an, ob der Domänencontroller, von dem Sie AD DS entfernen, der letzte Domänencontroller in der Domäne ist.
Kennwort
  • <Kennwort> | *
  • Kein Standardwert
  • Dieser Eintrag gibt das Kennwort an, das dem Benutzerkonto entspricht, das zum Konfigurieren des Domänencontrollers verwendet wird. Geben Sie * an, um den Benutzer zur Eingabe von Anmeldeinformationen aufzufordern. Zum Schutz werden Kennwörter aus der Antwortdatei entfernt, nachdem Sie AD DS installiert haben. Kennwörter müssen jedes Mal neu definiert werden, wenn eine Antwortdatei verwendet wird.
RebootOnCompletion
  • Ja | Nein
  • Dieser Eintrag gibt an, ob der Computer nach der Installation oder Entfernung von AD DS neu gestartet werden soll, unabhängig davon, ob der Vorgang erfolgreich war.
RebootOnSuccess
  • Ja | Nein | NoAndNoPromptEither

  • Bestimmt, ob der Computer neu gestartet werden muss, nachdem AD DS erfolgreich installiert oder entfernt wurde. Ein Neustart ist immer erforderlich, um eine Änderung in einer AD DS-Rolle abzuschließen.

RemoveApplicationPartitions
  • Ja | Nein
  • Dieser Eintrag gibt an, ob Anwendungspartitionen entfernt werden sollen, wenn Sie AD DS von einem Domänencontroller entfernen. "Ja" (keine Anführungszeichen) entfernt Anwendungspartitionen auf dem Domänencontroller. "Nein" (keine Anführungszeichen) entfernt keine Anwendungspartitionen auf dem Domänencontroller. Wenn der Domänencontroller das letzte Replikat einer Anwendungsverzeichnispartition hostet, müssen Sie manuell bestätigen, dass Sie diese Partitionen entfernen müssen.
RemoveDNSDelegation
  • Ja | Nein

  • Dieser Eintrag gibt an, ob DNS-Delegierungen, die auf diesen DNS-Server verweisen, aus der übergeordneten DNS-Zone entfernt werden sollen.

RetainDCMetadata
  • Ja | Nein
  • Dieser Eintrag gibt an, ob Domänencontrollermetadaten nach dem Entfernen von AD DS in der Domäne aufbewahrt werden, damit ein delegierter Administrator AD DS aus einem RODC entfernen kann.
UserDomain
  • Kein Standardwert
  • Dieser Eintrag gibt den Domänennamen für das Benutzerkonto an, das zum Installieren von AD DS verwendet wird.
UserName
  • Kein Standardwert
  • Dieser Eintrag gibt den Benutzerkontonamen an, der zum Installieren von AD DS auf einem Server verwendet wird. Es wird empfohlen, die Kontoanmeldeinformationen im <Format domäne>\<user_name> anzugeben.

Rückgabecodes für die unbeaufsichtigte Installation

Der Active Directory Domain Services-Installations-Assistent gibt einen Erfolgscode oder einen Fehlercode zurück, nachdem Sie die unbeaufsichtigte Installation eines Windows Server 2008-basierten Domänencontrollers abgeschlossen haben. Weitere Informationen zu den Rückgabecodes für die unbeaufsichtigte Installation finden Sie auf der folgenden Microsoft-Website:

Rückgabecodes für die unbeaufsichtigte Installation