21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Entfernen der AD DS 237<br />

Nachdem Sie das Entfernen der Anwendungsverzeichnispartitionen bestätigt haben, werden Sie dazu<br />

aufgefordert, ein neues Kennwort für das lokale Administratorkonto einzugeben. Überprüfen Sie<br />

abschließend die Zusammenfassungsseite, und schließen Sie den Vorgang zum Entfernen der AD DS<br />

ab. Um den Vorgang abzuschließen, müssen Sie den Computer neu starten. Nach dem Neustart übernimmt<br />

der Computer entweder die Rolle eines Mitgliedsservers oder eines eigenständigen Servers.<br />

Entfernen von zusätzlichen Domänencontrollern<br />

Der Vorgang zum Entfernen der AD DS von zusätzlichen Domänencontrollern ist weniger kompliziert<br />

als das Entfernen der AD DS von dem letzten Domänencontroller in einer Domäne oder Gesamtstruktur.<br />

Der Grund hierfür ist, dass Replikate der Verzeichnispartitionen auf anderen Domänencontrollern<br />

gespeichert sind, sodass keine Verzeichnisdaten verloren gehen. Beim Entfernen werden<br />

jedoch Daten in Anwendungspartitionen gelöscht. Stellen Sie deswegen sicher, dass Sie die Anwendung(en)<br />

nach dem Entfernen der AD DS nicht mehr benötigen, oder wählen Sie einen anderen DC in<br />

der Domäne als Replikatspeicherort für die Anwendungspartition. Die Deinstallation der AD DS auf<br />

dem Domänencontroller zieht folgende Änderungen nach sich:<br />

• Sämtliche Betriebsmasterrollen werden auf andere Domänencontroller in der Domäne verschoben.<br />

Um die Platzierung von FSMO-Rollen (Flexible Single Master Operations) in Ihrer Umgebung<br />

besser steuern zu können, sollten Sie die FSMO-Rollen vor der Herabstufung manuell<br />

verschieben.<br />

• Der SYSVOL-Ordner und sämtliche Inhalte werden vom Domänencontroller entfernt.<br />

• Das Objekt NTDS Settings und sämtliche Querverweise werden entfernt.<br />

• DNS wird aktualisiert, um die SRV-Einträge der Domänencontroller zu entfernen.<br />

• Die lokale SAM-Datenbank zum Verarbeiten der lokalen Sicherheitsrichtlinie wird erstellt.<br />

• Sämtliche <strong>Active</strong> <strong>Directory</strong>-bezogene Dienste, die bei der Installation der AD DS gestartet werden<br />

(wie z.B. der Netzwerkanmeldedienst), werden angehalten.<br />

Schließlich wird der Typ des Computerkontos von Domänencontroller in Mitgliedsserver geändert,<br />

und das Computerkonto wird vom Container Domain Controllers in den Container Computers verschoben.<br />

Um die AD DS von einem zusätzlichen Domänencontroller zu entfernen, müssen Sie als ein<br />

Mitglied der Gruppe Domänen-Admins oder Organisations-Admins angemeldet sein.<br />

Hinweis Stellen Sie beim Entfernen der AD DS von einem zusätzlichen Domänencontroller sicher, dass<br />

weitere GCs in der Domäne vorhanden sind. GCs werden für Benutzeranmeldungen benötigt und im Gegensatz<br />

zu Betriebsmasterrollen nicht automatisch verschoben.<br />

Entfernen des letzten Domänencontrollers<br />

Zusätzlich zu den interessanten Aspekten beim Entfernen eines zusätzlichen Domänencontrollers treten<br />

beim Entfernen des letzten Domänencontrollers in einer Domäne weitere Besonderheiten auf. Am<br />

wichtigsten hierbei ist, dass das Entfernen des letzten Domänencontrollers in einer Domäne dazu<br />

führt, dass die Domäne selbst entfernt wird. Ebenso wird auch die Gesamtstruktur entfernt, wenn Sie<br />

den letzten Domänencontroller in einer Gesamtstruktur entfernen. Unter anderem treten die folgenden<br />

Besonderheiten beim Entfernen des letzten Domänencontrollers in einer Domäne auf:<br />

• Der Assistent zum Installieren von <strong>Active</strong> <strong>Directory</strong>-Domänendiensten überprüft, ob untergeordnete<br />

Domänen vorhanden sind. Der Vorgang zum Entfernen der AD DS wird angehalten, wenn<br />

untergeordnete Domänen gefunden werden.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!