Mit ntdsutil – Active Directory bearbeiten
Per GUI gibt es die folgenden MMC Snap-Ins, die man dazu bemühen kann:
- Active Directory Schema snap-in
- Active Directory Domains and Trusts snap-in
- Active Directory Users and Computers snap-in
Ein Rechtsklick auf innerhalb des Snap-ins auf die Domain und unter Change Operations Master lassen sich die Rollen transferieren.
Per Konsole kann man das auch alles in einem Rutsch machen:
- starte ntdsutil innerhalb einer command-shell
>roles
- >connections
- >connect to server “Ziel-DC”
- >q
- übertrage die entsprechende Rolle
>transfer domain naming master
>transfer infrastructure master
>transfer PDC
>transfer RID master
>transfer schema master
Sollte der Transfer warum auch immer nicht funktionieren, gibt es die Möglichkeit die Rollen manuell zu setzen.
Anstelle des Befehls "transfer" dazu den Befehl "seize" verwenden:
>seize domain naming master
>seize infrastructure master
>seize PDC
>seize RID master
>seize schema master
Entfernen von Daten aus Active Directory nach fehlgeschlagener Domänecontroller Herabstufung: http://support.microsoft.com/kb/216498/de