
Host ist Server 2012 mit einem einzigen Hyper-V-Gast, der ein Domänencontroller ist. Beim Booten des DCs wird ein Blue Stop Error: 0xc00002e2 angezeigt und anschließend ein Neustart durchgeführt. Nach dem dritten Neustart wird eine Wiederherstellungskonsole mit Optionen für angezeigt
*Weitermachen
*Fehlerbehebung
*Schalt deinen PC aus
Ich wähle troublehsoot und öffne eine Eingabeaufforderung und als ich versuchte, sie auszuführen
SFC /scannow
Allerdings erhalte ich die Fehlermeldung: „Der Windows-Ressourcenschutz konnte den Reparaturdienst nicht starten.“
Ich habe versucht, chkdsk /r auszuführen
Und Sie erhalten die Fehlermeldung: „Windows kann auf diesem Datenträger keine Datenträgerüberprüfung durchführen, da er schreibgeschützt ist.“
Ich kann DSRM booten, bin mir aber nicht sicher, wie ich weitermachen soll. Ich versuche, den DC herabzustufen, erhalte aber diesen Fehler, wenn ich die Anmeldeinformationen eingebe:
Error verifying credentials: verification of user credential permissions failed. Failed to examine the Active Directory forest. The error was: The operation cannot continue because LDAP connect/bind operation failed: error 58. Ther specificied server cannot perform the requested operation.)
Antwort1
Ich lehne mich mal aus dem Fenster und gehe davon aus, dass dies nicht IhrnurDomänencontroller.
Löschen Sie das Computerobjekt des DCs aus Active Directory-Benutzern und -Computern mithilfe einer Version von RSAT für Vista/2008 oder höher. Gehen Sie dann in das Snap-In „AD Sites & Services“ und löschen Sie dort alle Verweise darauf. Installieren Sie anschließend das Betriebssystem neu und stufen Sie den Server erneut hoch.
Wenn Verzeichnisdienste nicht gestartet werden, können Sie keine saubere Herabstufung durchführen. Dies ist daher die beste Möglichkeit, einen DC zu bereinigen, der ohne eine ordnungsgemäße Herabstufung außer Betrieb genommen wird. Dies ist auch der Grund, warum Sie in DSRM keine Herabstufung durchführen können.
Wenn dies Ihre einzige DC ist, dann tun Sie, was Ryan sagt, und beten Sie für ein Wunder.
Antwort2
Der Fehlercode lautet „Verzeichnisdienste können nicht gestartet werden.“
Dieser Artikelverfügt über alle ntdsutil-Tricks, die Sie zum Überprüfen Ihrer AD-Datenbank benötigen.
Ignorieren Sie, dass in dem Artikel von Small Business Servern die Rede ist – die Prinzipien sind dieselben.
Aber hier ist der Punkt. Sie sollten wirklich den ganzen Artikel lesen, denn er enthält viele nützliche Informationen, wie zum Beispiel:
Hinweis: Microsoft unterstützt keine Domänencontroller, nachdem Ntdsutil oder Esentutl zur Wiederherstellung nach einer Beschädigung der Active Directory-Datenbank verwendet wurde. Wenn Sie diese Art der Reparatur durchführen, müssen Sie den Domänencontroller für Active Directory neu erstellen, damit er eine unterstützte Konfiguration aufweist. Der Reparaturbefehl in Ntdsutil verwendet das Dienstprogramm Esentutl, um eine verlustbehaftete Reparatur der Datenbank durchzuführen. Diese Art der Reparatur behebt Beschädigungen, indem Daten aus der Datenbank gelöscht werden. Verwenden Sie diese Art der Reparatur nur als letzten Ausweg.
Sie sollten sich also darauf konzentrieren, den Domänencontroller aus einer Systemstatussicherung wiederherzustellen. Sie haben doch eine Sicherung, oder? Wenn nicht, sollten Sie die VM einfach löschen und eine neue Domäne erstellen. Ich gehe davon aus, dass Sie ohnehin nichts Wichtiges auf diesem Domänencontroller hatten, wenn Sie keine Sicherung hatten. :)
Antwort3
In meinem Fall handelte es sich um einen physischen Server, der zudem ein Einzelserver war. Eine Herabstufung bzw. Heraufstufung wäre also schmerzhaft gewesen, da dabei alle AD-Konten verloren gegangen wären.
Glücklicherweise habe ich eine bessere/einfachere Lösung gefunden, die normalerweise funktioniert, oder zumindest bei mir funktioniert hat.
- Starten Sie in den Verzeichnisdienste-Reparaturmodus (Problembehandlung / Starteinstellungen / Neustart / Verzeichnisdienste-Reparaturmodus). Möglicherweise werden einige Reparaturen und ein Neustart durchgeführt, sodass Sie dies ein zweites Mal tun müssen.
- Melden Sie sich mit einem lokalen Administratorkonto an, da AD nicht verfügbar ist.
- Löschen (oder umbenennen)
C:\Windows\NTDS\*.log
.
Und starten Sie normal neu.
Möglicherweise möchten Sie die Datenbank jedoch auch im DSRM defragmentieren:
- Öffnen Sie eine Eingabeaufforderung (Win-R, CMD, Eingabe). Geben Sie ein
NTDSUTIL
und drücken Sie die Eingabetaste. - Geben Sie ein
activate instance ntds
und drücken Sie die Eingabetaste. - Geben Sie ein
Files
und drücken Sie die Eingabetaste. - Geben Sie ein
Info
und drücken Sie die Eingabetaste. Überprüfen Sie, ob der Ordner tatsächlich istC:\Windows\NTDS
. - Geben Sie ein
Compact to <path>
und drücken Sie die Eingabetaste. Ich habeC:\Windows\NTDS\Temp
das erstellt und verwendet. - Kopieren Sie die neue Datei Ntds.dit im Temp-Ordner über die alte in NTDS und löschen Sie alle *.log-Dateien.
Führen Sie einen normalen Neustart durch.
Verweise: