SnakeSanders Geschrieben 22. November 2004 Teilen Geschrieben 22. November 2004 Hallo. Bei einem Windows 2003 Server ist die Partition, auf der der LDAP-Ast abgelegt ist, korrupt. Wenn der Server jetzt gestartet wird, erscheint die Meldung (sinngemäss): 'Verzeichnisdienst nicht gefunden. Starten Sie den Computer neu, damit der Verzeichnisdienst wiederhergestellt werden kann'. Mangels Sicherung kann das AD nicht wieder hergestellt werden, so dass diese Aufforderung immer wieder erscheint. Wie kann ich den Server starten und ein neues AD anlegen? Gruß Snake Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 22. November 2004 Teilen Geschrieben 22. November 2004 Was genau möchtest Du tun? Alle Überreste des alten AD entfernen und einen komplett neuen DC aufsetzen? Hast Du schon probiert ob Du mit der Verzeichnisdienst-Wiederherstellung vielleicht nochmal auf das AD zugreifen kannst? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
SnakeSanders Geschrieben 22. November 2004 Autor Teilen Geschrieben 22. November 2004 Die Situation ist folgende: Windows 2003 Server: - Festplatte 1: Partition C => Windows-Installation - Festplatte 2: Partition D => ActiveDirectory-Ordner Festplatte 2 ist physikalisch defekt. Wenn ich den Computer starte, fährt er bis kurz vor den Windows-Anmeldebildschirm hoch, stoppt dann jedoch mit der Meldung, dass die Verzeichnisdienste nicht geladen werden können. Ein Backup ist nicht vorhanden, der Server ist der einzige DC der Domäne. Wiederherstellen kann ich leider nichts mehr. Wie kann ich den Server starten und ein komplett neues AD aufsetzen. Ich würde gerne vermeiden Windows auf dem Server neu zu installieren. :confused: mfG Snake Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 22. November 2004 Teilen Geschrieben 22. November 2004 Beim Systemstart F8 Auswahl Verzeichnisdienst-Wiederherstellung (Hoffe Du kennst das Kennwort). Dann Ausführen Dcpromo /forceremoval damit sollte eigentlich alles entfernt werden, funktioniert auch wenn keine Verbindung mehr zu anderen DC´s besteht oder das halbe AD abgeraucht ist. Bin mir zwar nicht 100% sicher das das aus der Wiederherstllungskonsole heraus funktioniert, aber probiers einfach mal aus. Und is klar, im Zweifel alle Daten die überleben sollen vorher nochmal sichern! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
SnakeSanders Geschrieben 22. November 2004 Autor Teilen Geschrieben 22. November 2004 Entschuldige meine relativ unbedarften Rückfragen : - Meinst Du das 'normale' Windows-Administratorkennwort? - 'forceremoval' entfernt, vermute ich, die Verknüpfungen auf das bisherige AD. Wenn icg die Verknüpfungen entferne und Windows starte, was passiert dann? - Bzgl. Sicherung: Meinst Du die Daten der C:\-Partition? Danke im vorraus ... Snake Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 22. November 2004 Teilen Geschrieben 22. November 2004 Entschuldige meine relativ unbedarften Rückfragen : - Meinst Du das 'normale' Windows-Administratorkennwort? Während der Installation des AD muß man das Kennwort für die Verzeichnisdienst-Wiederherstellung angeben(letzter Schritt bei der Installation). Dies ist nach der AD Installation das einzige auf dem DC lokal verfügbare Account(Am DC kann man sich normal ja nicht lokal anmelden). - 'forceremoval' entfernt, vermute ich, die Verknüpfungen auf das bisherige AD. Wenn icg die Verknüpfungen entferne und Windows starte, was passiert dann? Die Option /forceremoval entfernt alles was zum DC/AD gehört, also die Sysvol-Freigabe, den NTDS Ordner und ich glaube auch die DNS-Zone sowie die SRV-Einträge. Es entsteht also wieder ein (nahezu) jungfräulicher einzelstehender Server. Auch die lokale SAM wird wieder angelegt. - Bzgl. Sicherung: Meinst Du die Daten der C:\-Partition? Danke im vorraus ... Snake "Normalerweise" funktioniert das alles reibungslos, aber der Teufel ist ein Eichhörnchen. Wenn wichtige Daten auf der Maschine gespeichert sind die unbedingt erhalten werden müssen, sollte man vor solchen Aktionen generell eine Sicherung aller benötigten Daten fahren. Vielleicht klappt es ja aus unerfindlichen Gründen mal nicht so reibungslos und die Maschine ist platt. Falls es mit dem /Forceremoval nicht klappt, bleibt AFAIK sowieso nur eine Neuinstallation. Alles was Du dann von der Maschine nochmal brauchst solltest Du also vorher gesichert haben. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
SnakeSanders Geschrieben 23. November 2004 Autor Teilen Geschrieben 23. November 2004 Hi. Leider kann ich dcpromo im abgesicherten Modus nicht ausführen. Gibt es eine andere Möglichkeit die AD-Zuordnungen zu löschen bzw. neuanzulegen? Snake Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 23. November 2004 Teilen Geschrieben 23. November 2004 Abgesicherter Modus oder Verzeichnisdienst-Wiederherstellung? Na egal. Falls das mit Dcpromo nicht geht (dcpromo sich nicht ausführen lässt) gibt es noch die Möglichkeit aus der Verzeichnisdienst-Wiederherstellung heraus mit Ntdsutil die Metadaten zu entfernen. Hier dann nochmal genaue Infos zum dcpromo /forceremoval. Grad nochmal geschaut, also dcpromo geht nicht. Das entfernen der Metadaten hab ich selber noch nir gemacht und keinerlei Erfahrungswerte. Wenn an der Kiste nix dran ist woran Du sonderlich hängst würde ich neu installieren. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.