{"id":930,"date":"2014-04-02T10:14:15","date_gmt":"2014-04-02T08:14:15","guid":{"rendered":"http:\/\/blog.langlitz-it.de\/?p=930"},"modified":"2017-05-02T09:07:01","modified_gmt":"2017-05-02T07:07:01","slug":"how-to-loschen-eines-domain-controllers-mit-ntdsutil-exe","status":"publish","type":"post","link":"https:\/\/www.langlitz-it.de\/?p=930","title":{"rendered":"How to &#8211; L\u00f6schen eines Domain Controllers mit ntdsutil.exe"},"content":{"rendered":"<p>Wie l\u00f6scht man einen Domain Controller, der sich nicht mehr wieder herstellen l\u00e4\u00dft, aus dem Active Directory?<\/p>\n<p>Wenn ein Domain Controller das Zeitliche segnet und sich entweder nicht wieder herstellen l\u00e4\u00dft oder Sie auf eine Wiederherstellung verzichten m\u00f6chten\/m\u00fcssen, wie bekommen Sie diesen dann aus dem Active Directory r\u00fcckstandslos gel\u00f6scht?<br \/>\nDas h\u00f6rt sich schlimmer an als es ist. Meiner Meinung nach ist es in den meisten F\u00e4llen sowieso sinnvoller und vor allem wesentlich schneller einen neuen DC aufzusetzen, als den Alten wieder zu reaktivieren. Es sei denn, es w\u00e4re der Letzte gewesen \ud83d\ude09<\/p>\n<p>Wenn der neue DC aufgesetzt ist, l\u00f6schen Sie den Alten mit dem Kommandozeilentool <em>ntdsutil<\/em>. Rufen Sie dies auf einem anderen DC oder einer Maschine mit den installierten Servertools auf.<\/p>\n<p>Das funktioniert folgenderma\u00dfen:<\/p>\n<ul>\n<li>\u00d6ffnen Sie eine <em>Kommandozeile<\/em> oder <em>Powershell<\/em><\/li>\n<li>Geben Sie <em>ntdsutil<\/em> ein<\/li>\n<li>Rufen Sie das Men\u00fc <em>metadata cleanup<\/em> auf<\/li>\n<li>W\u00e4hlen Sie <em>connections<\/em><\/li>\n<li>Stellen Sie eine Verbindung zu einem DC her, um die ben\u00f6tigten Domain Informationen auslesen zu k\u00f6nnen.<\/li>\n<\/ul>\n<p><em>[PS] C:\\Users\\a001903\\Documents&gt;ntdsutil<\/em><br \/>\n<em> C:\\Windows\\system32\\ntdsutil.exe: metadata cleanup<\/em><br \/>\n<em> metadata cleanup: connections<\/em><br \/>\n<em> server connections: connect to servername DC01<\/em><\/p>\n<ul>\n<li>Jetzt wechseln Sie mit <em>Quit<\/em> wieder in des Men\u00fc <em>metadata cleanup<\/em><\/li>\n<li>Und weiter in <em>select operation target<\/em>.<\/li>\n<li>Sie verbinden sich nun wie angegeben zur <em>Domain<\/em>, zur <em>Site<\/em> und zu dem zu l\u00f6schenden Server.<\/li>\n<\/ul>\n<p><em>metadata cleanup: select operation target<\/em><br \/>\n<em> select operation target: list domains<\/em><br \/>\n<em> Found 1 domain(s)<\/em><br \/>\n<em> 0 &#8211; DC=domain,DC=de<\/em><\/p>\n<p><em>select operation target: select Domain 0<\/em><br \/>\n<em> No current site<\/em><br \/>\n<em> Domain &#8211; DC=domain,DC=de<\/em><br \/>\n<em> No current server<\/em><br \/>\n<em> No current Naming Context<\/em><\/p>\n<p><em>select operation target: list sites<\/em><br \/>\n<em> Found 1 site(s)<\/em><br \/>\n<em> 0 &#8211; CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=de<\/em><\/p>\n<p><em>select operation target: select site 0<\/em><br \/>\n<em> Site &#8211; CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=de<\/em><br \/>\n<em> Domain &#8211; DC=domain,DC=de<\/em><br \/>\n<em> No current server<\/em><br \/>\n<em> No current Naming Context<\/em><\/p>\n<p><em>select operation target: list servers in site<\/em><br \/>\n<em> Found 4 server(s)<\/em><br \/>\n<em> 0 &#8211; CN=DC01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration<\/em><br \/>\n<em> DC=domain,DC=de<\/em><br \/>\n<em> 1 &#8211; CN=DC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration<\/em><br \/>\n<em> DC=domain,DC=de<\/em><br \/>\n<em> 2 &#8211; CN=DC03,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration<\/em><br \/>\n<em> DC=domain,DC=de<\/em><br \/>\n<em> 3 &#8211; CN=DC04,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration<\/em><br \/>\n<em> DC=domain,DC=de<\/em><\/p>\n<p><em>select operation target: select server 3<\/em><br \/>\n<em> Site &#8211; CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=de<\/em><br \/>\n<em> Domain &#8211; DC=domain,DC=de<\/em><br \/>\n<em> Server &#8211; CN=DC07,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=de<\/em><br \/>\n<em> DSA object &#8211; CN=NTDS Settings,CN=DC07,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=de<\/em><br \/>\n<em> DNS host name &#8211; DC07.domain.de<\/em><br \/>\n<em> Computer object &#8211; CN=DC07,OU=Domain Controllers,DC=domain,DC=de<\/em><br \/>\n<em> No current Naming Context<\/em><\/p>\n<ul>\n<li>Nun wechseln Sie wieder mit <em>Quit<\/em> eine Ebene h\u00f6her zu <em>metadata cleanup<\/em><\/li>\n<li><strong><span style=\"color: #ff0000;\">!Achtung!<\/span> <\/strong>mit dem n\u00e4chsten Schritt wird der DC &#8220;hart&#8221; gel\u00f6scht!<\/li>\n<li>W\u00e4hlen Sie <em>remove selected server<\/em><\/li>\n<\/ul>\n<p>Nun sollte eine Best\u00e4tigung angezeigt werden, dass die Entfernung erfolgreich durchgef\u00fchrt wurde. Entfernen Sie nun noch alle Eintr\u00e4ge im DNS den DC betreffend.\u00a0Damit ist der DC entfernt.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie l\u00f6scht man einen Domain Controller, der sich nicht mehr wieder herstellen l\u00e4\u00dft, aus dem Active Directory? Wenn ein Domain Controller das Zeitliche segnet und sich entweder nicht wieder herstellen l\u00e4\u00dft oder Sie auf eine Wiederherstellung verzichten m\u00f6chten\/m\u00fcssen, wie bekommen &hellip; <a href=\"https:\/\/www.langlitz-it.de\/?p=930\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[551,98,381,382,385,383,384,386],"_links":{"self":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/930"}],"collection":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=930"}],"version-history":[{"count":6,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/930\/revisions"}],"predecessor-version":[{"id":1891,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=\/wp\/v2\/posts\/930\/revisions\/1891"}],"wp:attachment":[{"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.langlitz-it.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}