<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>All rights reserved</copyright>
		<pubDate>Mon, 08 Sep 2008 18:02:40 GMT</pubDate>
		<lastBuildDate>Mon, 08 Sep 2008 18:02:40 GMT</lastBuildDate>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		<description>GoT - list_messages</description>
		<image>
			<link>http://gathering.tweakers.net</link>
			<title>Gathering of Tweakers</title>
			<url>http://tweakimg.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>http://gathering.tweakers.net/rss/list_messages/875058</link>
		<atom:link href="http://gathering.tweakers.net/rss/list_messages/875058" rel="self" type="application/rss+xml" />
		<title>HOWTO: 2000 -  Overblijvende domeincontroller herstellen - Windows Clients - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>sanfranjake</title>
			<link>http://gathering.tweakers.net/forum/list_message/20000919?data%5Bsource%5D=rss#20000919</link>
			<author>dummy@example.com (sanfranjake)</author>
			<description>zaterdag 14 februari 2004 20:46
HOWTO: Windows 2000 Active Directory op een overblijvende domeincontroller herstellen Inleiding Howto Windows 2000 Active Directory op een overblijvende domeincontroller herstellen.Het kan zomaar ineens gebeuren. In je Active directory organisatie houdt zomaar de domeincontroller er mee op die een of meerdere FSMO (Flexible Single Master Operations) rollen houdt. Als je een volledige backup van deze server hebt zijn er verschillende manieren om deze server te herstellen. In deze howto gaan we in onze testkeuken een domeincontroller herstellen die zich bevindt in een organisatie met een enkel domein met twee domeincontrollers waarvan '2KSVR', de eerste domeincontroller, alle FSMO-rollen bezit en de 'Global catalog server' is voor de organisatie. Plotseling valt de harde schijf van '2KSVR' onherstelbaar uit. We hebben geen backup.De overgebleven domeincontroller zal de afwezigheid van deze server vrij snel opmerken en een diversiteit van foutmeldingen gaan geven. De meeste zijn ook terug te vinden in de 'Event Viewer', te bereiken via : 'Start &gt; Control panel &gt; Administrative tools'. We zullen op '2KSVR2', de overgebleven domeincontroller, het een en ander moeten doen om het domein weer correct te laten functioneren.Als de dns-zones 'Active directory integrated' waren, zal in de meeste gevallen de overgebleven domeincontroller zichzelf na verloop van tijd of bij een reboot grotendeels herstellen. Dit is geheel aan de gesteldheid van het domein voor de crash. Als er fouten voorkwamen in de 'event logs' voor de crash, bestaat de kans dat dit niet plaats zal vinden.Op de tweede domaincontroller '2KSVR2' is DNS geinstalleerd en draaide op het moment van de crash de dns-zone van disaster.recovery als 'Standard Secondary zone'In een toekomstige Howto kom ik terug op handmatig configureren van DNS voor Active Directory.Als je bij een willekeurige stap van deze howto tegen problemen of foutmeldingen aanloopt, start de server even opnieuw op en probeer het opnieuw. Je kan het beste op Google, met de GoT-zoekmachine of  opde Microsoft website zoeken naar een oplossing als de operatie dan nog niet uitgevoerd kan worden..Benodigdheden : Een mega grote dosis pech  Een alleen overgebleven Windows 2000 domeincontroller. De Windows 2000 installatiecd. De Bestanden van het Service Pack wat op de server is geinstalleerd. Het wachtwoord van de 'Administrator' account of een ander lid van de 'Enterprise Admins' groep in de organisatie waarop geen restricties actief zijn. Een ander account kan deze operatie niet voltooien. De mogelijkheid de server enkele malen te herstarten. Voer deze procedure uit vanaf de console. Maak in een productie omgeving een duidelijke planning voor het geval er toch iets fout gaat. Informeer gebruikers om dataverlies en misverstanden over netwerktoegang tot een minimum te beperken.&#171; &#183;^De FSMO rollen van Active DirectoryDe vijf FSMO rollen zoals zojuist genoemd zijn taken die maar door een server in een domein of organisatie verricht kunnen worden. Hieronder vind je een korte omschrijving van de verschillende rollen :Organisatie FSMO's : Domain Naming Master	- Deze zorgt ervoor dat de domeinnamen binnen de organisatie uniek blijven. Enkel op deze domeincontroller is het mogelijk een domein compleet uit de Active Directory te verwijderen. Deze rol is per organisatie eenmaal aanwezig. Schema Master		 - Beheert wijzigingen aan het schema voor de hele organisatie. Deze rol is eveneens uniek in de organisatie. Domein FSMO's : PDC emulator		- Emuleert voor pre- Windows 2000 computers de in Windows NT domeinen aanwezige Primaire Domein Controller. RID Master		- De Relative ID Master beheert de SID-pools binnen het domein. SID's zijn aan ieder object toegewezen unieke beveiligingscodes. De afwezigheid bemoeilijkt het creeren van objecten in het domein. Infrastructure Master	- Verantwoordelijk voor het doorgeven van wijzigingen aan objecten in het domein naar andere domeinen in de organisatie.Meer informatie over de FSMO rollen is op de website van Microsoft te vinden :  Windows 2000 Active Directory FSMO Roles Managing Flexible Single-Master Operations Windows 2000 ServerEen andere belangrijke rol in een domein heeft de 'Global Catalog' server. Deze bevat een beperkte kopie van objecten in de organisatie en alleobjecten van het domein waarin deze zich bevindt en wordt onder andere gebruikt om aanmeldingen te verwerken. Een gevolg van het wegvallen van de 'global catalog' betekent onder andere dat enkel 'Administrators' zich nog mogen aanmelden. Een domein/organisatie kan meerdere global catalog servers hebben. Dit kan in grotere netwerken het aanmelden versnellen. Omdat deze servers veel informatie over de gehele organisatie bevatten kan dit wel veel dataverkeer veroorzaken.Microsoft adviseert om optimale replicatie tussen domeincontrollers te bewerkstelligen de 'Infrastructure Master' FSMO-rol niet aan een 'Global Catalog' toe te wijzen. Voor optimale performance wordt aangeraden de 'PDC' en de 'RID Master' op dezelfde server onder te brengen. De 'Domain Naming Master' kan het beste op een 'Global Catalog' ondergebracht worden.  Met de onderstaande stappen kan je achterhalen waar de FSMO rollen zich op dit moment bevinden. Als je een rol wil verplaatsen vanaf een domeincontroller welke zich nog in het netwerk bevindt, kan je middels onderstaande stappen deze klus klaren :Locatie van de domein FSMO's bekijkenAan welke servers de rollen PDC Emulator, RID Master en Infrastructure Master zijn toegewezen vind je in het scherm 'Active Directory Users and Computers' via 'Start  &gt; Control panel  &gt; Administrative tools'. Met een rechtermuisklik selecteren we de optie 'Operations Masters'.Fig. 1:</description>
			<content:encoded><![CDATA[zaterdag 14 februari 2004 20:46<br />
<div class="nav"><a name="top"></a></div><div class="faq"><h1><a name="title"></a>HOWTO: Windows 2000 Active Directory op een overblijvende domeincontroller herstellen<br /> </h1><a name="inleiding"></a><h2>Inleiding</h2><p> <br />Howto Windows 2000 Active Directory op een overblijvende domeincontroller herstellen.<br /><br />Het kan zomaar ineens gebeuren. In je Active directory organisatie houdt zomaar de domeincontroller er mee op die een of meerdere FSMO (Flexible Single Master Operations) rollen houdt. <br /><br />Als je een volledige backup van deze server hebt zijn er verschillende manieren om deze server te herstellen. <br /><br />In deze howto gaan we in onze testkeuken een domeincontroller herstellen die zich bevindt in een organisatie met een enkel domein met twee domeincontrollers waarvan '2KSVR', de eerste domeincontroller, alle FSMO-rollen bezit en de 'Global catalog server' is voor de organisatie. Plotseling valt de harde schijf van '2KSVR' onherstelbaar uit. <b>We hebben geen backup</b>.<br /><br />De overgebleven domeincontroller zal de afwezigheid van deze server vrij snel opmerken en een diversiteit van foutmeldingen gaan geven. De meeste zijn ook terug te vinden in de 'Event Viewer', te bereiken via : 'Start &gt; Control panel &gt; Administrative tools'. We zullen op '2KSVR2', de overgebleven domeincontroller, het een en ander moeten doen om het domein weer correct te laten functioneren.<br /><b>Als de dns-zones 'Active directory integrated' waren, zal in de meeste gevallen de overgebleven domeincontroller zichzelf na verloop van tijd of bij een reboot grotendeels herstellen.</b><br /> Dit is geheel aan de gesteldheid van het domein voor de crash. Als er fouten voorkwamen in de 'event logs' voor de crash, bestaat de kans dat dit niet plaats zal vinden.<br /><br />Op de tweede domaincontroller '2KSVR2' is DNS geinstalleerd en draaide op het moment van de crash de dns-zone van disaster.recovery als 'Standard Secondary zone'<br />In een toekomstige Howto kom ik terug op handmatig configureren van DNS voor Active Directory.<br /><br />Als je bij een willekeurige stap van deze howto tegen problemen of foutmeldingen aanloopt, start de server even opnieuw op en probeer het opnieuw. Je kan het beste op <a href="http://www.google.nl">Google</a>, met <a href="http://gathering.tweakers.net/forum/find">de GoT-zoekmachine</a> of  op<a href="http://www.microsoft.com">de Microsoft website</a> zoeken naar een oplossing als de operatie dan nog niet uitgevoerd kan worden..<br /><u>Benodigdheden :</u></p><ul><li> Een mega grote dosis pech <li> Een alleen overgebleven Windows 2000 domeincontroller.<li> De Windows 2000 installatiecd.<li> De Bestanden van het Service Pack wat op de server is geinstalleerd.<li> Het wachtwoord van de 'Administrator' account of een ander lid van de 'Enterprise Admins' groep in de organisatie waarop geen restricties actief zijn. Een ander account kan deze operatie <b><u>niet</u></b> voltooien.<li> De mogelijkheid de server enkele malen te herstarten. Voer deze procedure uit vanaf de console. Maak in een productie omgeving een duidelijke planning voor het geval er toch iets fout gaat. Informeer gebruikers om dataverlies en misverstanden over netwerktoegang tot een minimum te beperken.</ul><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/875058#overview fsmo roles" title="Dit kopje" name="overview fsmo roles">&#171;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/875058#top">^</a></div><h2>De FSMO rollen van Active Directory</h2><p><br />De vijf FSMO rollen zoals zojuist genoemd zijn taken die maar door een server in een domein of organisatie verricht kunnen worden. Hieronder vind je een korte omschrijving van de verschillende rollen :<br /><u>Organisatie FSMO's :</u></p><ul><li> Domain Naming Master	- Deze zorgt ervoor dat de domeinnamen binnen de organisatie uniek blijven. Enkel op deze domeincontroller is het mogelijk een domein compleet uit de Active Directory te verwijderen. Deze rol is per organisatie eenmaal aanwezig.<li> Schema Master		 - Beheert wijzigingen aan het schema voor de hele organisatie. Deze rol is eveneens uniek in de organisatie. </ul><p><u>Domein FSMO's :</u></p><ul><li> PDC emulator		- Emuleert voor pre- Windows 2000 computers de in Windows NT domeinen aanwezige Primaire Domein Controller.<li> RID Master		- De Relative ID Master beheert de SID-pools binnen het domein. SID's zijn aan ieder object toegewezen unieke beveiligingscodes. De afwezigheid bemoeilijkt het creeren van objecten in het domein.<li> Infrastructure Master	- Verantwoordelijk voor het doorgeven van wijzigingen aan objecten in het domein naar andere domeinen in de organisatie.</ul><p><br />Meer informatie over de FSMO rollen is op de <a href="http://www.microsoft.com">website van Microsoft</a> te vinden : </p><ul><li><a href="http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q197/1/32.ASP&amp;NoWebContent=1"> Windows 2000 Active Directory FSMO Roles</a><li><a href="http://www.microsoft.com/technet/treeview/default.asp?url=/technet/prodtechnol/windows2000serv/reskit/distsys/part1/dsgch07.asp"> Managing Flexible Single-Master Operations</a><li><a href="http://www.microsoft.com/technet/treeview/default.asp?url=/technet/prodtechnol/windows2000serv/default.asp"> Windows 2000 Server</a></ul><p><br />Een andere belangrijke rol in een domein heeft de <b>'Global Catalog'</b> server. Deze bevat een beperkte kopie van objecten in de organisatie en alle<br />objecten van het domein waarin deze zich bevindt en wordt onder andere gebruikt om aanmeldingen te verwerken. Een gevolg van het wegvallen van de <br />'global catalog' betekent onder andere dat enkel 'Administrators' zich nog mogen aanmelden. Een domein/organisatie kan meerdere global catalog servers hebben. <br />Dit kan in grotere netwerken het aanmelden versnellen. Omdat deze servers veel informatie over de gehele organisatie bevatten kan dit wel veel dataverkeer veroorzaken.<br /><br />Microsoft adviseert om optimale replicatie tussen domeincontrollers te bewerkstelligen de 'Infrastructure Master' FSMO-rol niet aan een 'Global Catalog' toe te wijzen. <br />Voor optimale performance wordt aangeraden de 'PDC' en de 'RID Master' op dezelfde server onder te brengen. De 'Domain Naming Master' kan het beste op een 'Global Catalog' ondergebracht worden.  <br /><br />Met de onderstaande stappen kan je achterhalen waar de FSMO rollen zich op dit moment bevinden. Als je een rol wil verplaatsen vanaf een domeincontroller welke zich nog in het netwerk bevindt, kan je middels onderstaande stappen deze klus klaren :</p><a name="item1"></a><h3>Locatie van de domein FSMO's bekijken</h3><p><br />Aan welke servers de rollen PDC Emulator, RID Master en Infrastructure Master zijn toegewezen vind je in het scherm 'Active Directory Users and Computers' via 'Start  &gt; Control panel  &gt; Administrative tools'. Met een rechtermuisklik selecteren we de optie 'Operations Masters'.</p><p class="img" id="fig1">Fig. 1:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/001.png" " alt="check domain FSMO" /></p><p><br />Het venster 'FSMO Masters' opent. Je ziet dat de huidige operations-master off-line is en de rol niet overgedragen kan worden. Als echte Tweaker merk je natuurlijk direct op dat je wel op het knopje 'Change' kan klikken en doet dit ook :</p><p class="img" id="fig2">Fig. 2:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/002.png" " alt="FSMO domain master" /></p><p><br />Er wordt gevraagd of je zeker weet wat dat de rol wilt overhevelen. Als je 'Yes' klikt krijg je figuur 4 te zien.</p><p class="img" id="fig3">Fig. 3:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/003.png" " alt="transfer verify" /></p><p><br />De operatie wordt afgebroken omdat de huidige FSMO houder '2KSVR' niet bereikbaar is. </p><p class="img" id="fig4">Fig. 4:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/004.png" " alt="transfer aborted" /></p><a name="item2"></a><h3>Locatie van de 'Schema Master' bekijken</h3><p><br />De 'Schema Master' van een organisatie is met de MMC (Microsoft Management Console) snap-in 'Active Directory Schema' te vinden. Deze is niet standaard als snelkoppeling onder 'Administrative tools' beschikbaar. Je kan deze als volgt handmatig zichtbaar maken :<br /><br />Klik op 'Start &gt; Uitvoeren'. Type hier 'mmc' en klik 'Ok'</p><p class="img" id="fig5">Fig. 5:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/005.png" " alt="start run mmc" /></p><p><br />Een leeg MMC verschijnt. Start het creeren van de snap-in door 'CTRL+M' te toetsen of 'Console &gt; Add/remove snap-in' te klikken.</p><p class="img" id="fig6">Fig. 6:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/006.png" " alt="create mmc" /></p><p><br />Het 'Add/remove snap-in' venster opent. Klik hier op 'Add'</p><p class="img" id="fig7">Fig. 7:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/007.png" " alt="add snap-in" /></p><p><br />Klik in dit venster op 'Active directory Schema', gevolgd door 'Ok' en 'Close'<br /><i>Als deze snap-in niet beschikbaar is heb je waarschijnlijk de 'administration tools' niet ge&#239;nstalleerd. Je kan deze installeren door het bestand 'adminpak.msi' uit te voeren. Dit staat in de map C:\WINNT\System32\. Je kan ook volstaan met het commando 'regsvr32 schmmgmt.dll'. Het bestand zou al in de eerder genoemde map moeten staan.</i></p><p class="img" id="fig8">Fig. 8:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/008.png" " alt="choose snap-in" /></p><p><br />Je hebt nu succesvol een MMC gemaakt en de snap-in 'Active Directory Schema' hieraan toegevoegd.<b>Gebruik deze snap-in niet zonder verregaande kennis van het schema. Een enkele kleine foutieve wijziging op de verkeerde plaats kan fatale gevolgen hebben voor je hele domein/organisatie !!!</b><br />Je wilt nu enkel weten welke server de 'Schema Master' is, en met een rechtermuisklik selecteer je 'Operations Master'</p><p class="img" id="fig9">Fig. 9:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/009.png" " alt="schema master check" /></p><p><br />Het 'Schema Master' scherm komt tevoorschijn. Hier is het eveneens niet mogelijk om de rol over te hevelen omdat de huidige houder niet beschikbaar is. Het knopje is wel aanwezig. En omdat een tweaker zich niet twee keer aan dezelfde steen stoot bedwingen we dit keer de nieuwschierigheid en klikken op 'Cancel' om het venster te sluiten. <br /><br />Je kan het venster nu op de gebruikelijke wijze sluiten. Er wordt gevraagd of je het huidige console op wilt slaan. Geheel naar eigen keuze kan je dit wel of niet doen. Vooral gemakkelijk als je vaker met de snap-in werkt.</p><p class="img" id="fig10">Fig. 10:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/010.png" " alt="schema master" /></p><a name="item3"></a><h3>Domain Naming Master bekijken</h3><p><br />De 'Domain Naming Master' vind je in 'Active Directory Domains and Trusts'. Via  'Start &gt; Control panel &gt; Administrative tools' te bereiken. Klik met de rechter muisknop op 'Operations Master'</p><p class="img" id="fig11">Fig. 11:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/011.png" " alt="DN master" /></p><p><br />Het nu verschenen venster laat zien waar de rol zich op dit moment bevindt. De oude weggevallen '2KSVR' in dit geval. Hier is het transferknopje wel uitgeschakeld. Klik dus op 'close' om dit venster te sluiten.</p><p class="img" id="fig12">Fig. 12:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/012.png" " alt="change DN master" /></p><a name="Located FSMO's"></a><h3>De FSMO rollen gelokaliseerd</h3><p><br />Je weet nu waar de rollen zich bevinden. Dit is erg nuttig als je niet zeker wist waar de rollen zich bevonden voordat je begon met het lezen van dit kookboek en er voor de crash meer dan twee domeincontrollers waren.</p><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/875058#aandeslag" title="Dit kopje" name="aandeslag">&#171;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/875058#top">^</a></div><h2>Aan de slag ...</h2><br /><p>Als je bovenstaande goed hebt gelezen en begrepen kan je beginnen aan de herstelklus.<br /><b>Maak een volledige backup (liefst met twee verschillende programma's) en verifieer dat deze succesvol was/waren alvorens verder te gaan.</b></p><a name="step1"></a><h3>Stap 1: DNS herstellen</h3><p><br />Domeincontroller '2KSVR2' was op het moment van de crash secundaire dns-server voor het domein 'Disaster.Recovery'. Nu de primaire server definitief uitgeschakeld is bestaat de primaire server niet meer. Met een paar handelingen gaan we deze server primair maken voor deze zone. <br /><br />Meer algemene informatie over dns vind je in de door <a href="http://gathering.tweakers.net/forum/myreact/12176user=8867">mutsje</a> gemaakte howto <a href="http://gathering.tweakers.net/forum/list_messages/756002"> Windows2000 : DNS tips en uitleg</a>.<br /><br />We gaan dit deel van het herstelproces beginnen in de mmc snap-in 'DNS', welke je kan openen middels 'Start &gt; Control panel &gt; Administrative tools'.</p><p class="img" id="fig13">Fig. 13:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/070.png" " alt="dns mmc open" /></p><p><br />Als in dit scherm de oude server nog aanwezig is, kan je deze door middel van een rechtermuisklik op de naam en het selecteren van de optie 'Delete' verwijderen. Met een rechtermuisklik op de dns-zone voor 'Disaster.Recovery' selecteer je 'Properties' en ziet figuur 14.</p><p class="img" id="fig14">Fig. 14:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/013.png" " alt="dns mmc" /></p><p><br />De eigenschappen van de dns-server zijn verdeeld over vijf tabbladen. We zullen deze een voor een doorlopen en de benodigde wijzigingen aanbrengen.<br /><br />Klik op de knop 'Change'.</p><p class="img" id="fig15">Fig. 15:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/014.png" " alt="zone tab general before" /></p><p><br />Je krijgt nu een venster te zien waarin je het type zone op mag geven. In dit geval is gekozen voor een 'Standard Primary' zone. Als je graag in AD geintegreerde dns wilt draaien kan je de zone op dit moment omzetten. Hier kies ik 'Standard primary' en 'Ok' om verder te gaan.</p><p class="img" id="fig16">Fig. 16:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/015.png" " alt="dns zone type" /></p><p><br />Je keert nu terug naar het tabblad 'General'. Dit ziet er na het wijzigen van het zone type iets anders uit.Je hebt nu de mogelijkheid om dynamische dns updates toe te staan. Dit scheelt veel werk bij het onderhouden van je dns zone. Nu kiezen we voor 'Yes' zodat Active Directory straks de benodigde records kan creeren en updaten. </p><p class="img" id="fig17">Fig. 17:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/016.png" " alt="zone tab general after" /></p><p><br />Op dit tabblad kan je de 'Primary Server' aanpassen als hier de naam van de oude server nog vermeld wordt.</p><p class="img" id="fig18">Fig. 18:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/017.png" " alt="zone tab SOA" /></p><p><br />Het volgend tabblad is 'Name servers'. Selecteer hier de oude server en klik op 'Remove'.</p><p class="img" id="fig19">Fig. 19:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/018.png" " alt="zone tab NS" /></p><p><br />In figuur 20 zie je 'WINS'. Vul hier de betreffende IP adressen in als deze service op je netwerk in gebruik is. Deze is nuttig voor pre Windows 2000 besturingssystemen.</p><p class="img" id="fig20">Fig. 20:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/019.png" " alt="zone tab WINS" /></p><p><br />Aangekomen bij het laatste item 'Zone Transfers' kan je aangeven of er andere servers een kopie van de zone mogen draaien. Vul hier de juiste ip-adressen in.</p><p class="img" id="fig21">Fig. 21:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/020.png" " alt="zone tab transfers" /></p><p><br />Herstart nu je dns-server :</p><p class="img" id="fig22">Fig. 22:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/071.png" " alt="dns restart" /></p><p><br />Je DNS zone zou nu weer naar behoren moeten werken. Herhaal deze procedure voor eventuele andere zones welke op de andere server draaiden.<br /><br />De werking is te controleren door met bijvoorbeeld 'nslookup' een naam op te vragen. Of een FQDN (Fully Qualified Domain Name) te pingen.<br /><br />De dns records van de oude server kan je het beste verwijderen nadat je dit gehele stappenplan hebt voltooid. Een groot aantal ervan zal omdat we 'Dynamic updates' hebben aangezet automatisch aangepast of verwijderd worden. </p><a name="step2"></a><h3>Stap 2: Domein tijdserver herstellen</h3><p><br />De uitgevallen domeincontroller hield de pdc-rol. Deze is aangewezen als hoofd-tijdserver in het domein. Overige domeincontrollers synchroniseren met de server of met de domeincontrollers in bovengelegen domeinen in complexere structuren. Clients synchroniseren doorgaans de tijd met de domeincontroller welke de aanmelding verwerkt. Je zal dus een nieuwe externe tijdbron moeten authoriseren op deze server. Dit doe je met de 'Command Prompt' een venster dat lijkt op het vroeger veel gebruikte besturingssysteem Microsoft DOS. Het emuleert ook bepaalde functies hiervan. Wat het mogelijk maakt om oudere DOS programmas te gebruiken in de nieuwere OS'en. Ook is het nuttig voor vele beheerfuncties. Het is te bereiken via 'Start &gt; Run' </p><p class="img" id="fig23">Fig. 23:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/021.png" " alt="start run" /></p><p><br />Type 'cmd' en klik 'Ok'. Deze commando prompt zul je in volgende stappen ook tegenkomen.</p><p class="img" id="fig24">Fig. 24:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/022.png" " alt="run 'cmd'" /></p><p><br />Op de commando prompt typ je 'net time /setsntp:ServerNaam' gevolgd door 'Enter' Waar in dit geval de tijdserver van Microsoft, 'time.microsoft.com', als 'ServerNaam' is gekozen. Uiteraard volstaat het adres van iedere tijdserver. </p><p class="img" id="fig25">Fig. 25:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/023.png" " alt="set sntp" /></p><a name="step3"></a><h3>Stap 3: De server 'Global Catalog' maken en replicatie Active <br />Directory verwijderen</h3><p><br />Met het het uitvallen van de root-domaincontroller is ook de enige in het netwerk aanwezige 'Global Catalog' verdwenen. We gaan dus deze domeincontroller 'global catalog' maken. Dit doe je door de mmc snap-in 'Active Directory Sites and Services', onderdeel van het adminpak, te openen. Te vinden in het configuratiescherm onder 'Administrative tools'. Klap de opties open totdat je bij 'NTDS Settings' bent van de overgebleven server. Selecteer in het rechtermuisklik menu de optie 'Properties'</p><p class="img" id="fig26">Fig. 26:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/024.png" " alt="gc 1" /></p><p><br />In het nu geopende venster kan je de optie 'Global catalog' aanzetten. Klik 'OK' om terug te keren naar het vorige scherm. Herhaal deze procedure voor de oude domeincontroller. Schakel bij deze server 'global catalog' uit.</p><p class="img" id="fig27">Fig. 27:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/025.png" " alt="gc 2" /></p><p><br />In dit zelfde scherm zien we in het rechter vak de replicatieinstellingen. Verwijder deze met een rechtermuisklik gevolgd door 'delete' op beide servers.</p><p class="img" id="fig28">Fig. 28:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/026.png" " alt="replication paths" /></p><a name="step4"></a><h3>Stap 4: De FSMO's met het programma 'Ntdsutil' via de command-line gedwongen overnemen</h3><p><br />De huidige houder van de vijf FSMO-rollen valt niet meer te benaderen. Een 'Secure transfer' kan zoals je gezien hebt in <a href="http://gathering.tweakers.net/list_messages/875058#fig2">figuur 2</a> niet meer uitgevoerd worden. We zullen met behulp van het programma 'ntdsutil' de rollen geforceerd over moeten nemen. De vakterm hiervoor is 'Seize'. 'Ntdsutil' is op te roepen via de 'command prompt'. Type 'ntdsutil' gevolgd door 'Enter'.</p><p class="img" id="fig29">Fig. 29:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/027.png" " alt="ntdsutil" /></p><p><br />Door '?' of 'help' te typen in de meeste vensters kan je meer informatie en opties opvragen. Toets 'Enter' na ieder commando dat je intypt.<br /><br />Als eerste gaan moet 'ntdsutil' verbinding maken met de domeincontroller. <b>Om dit mogelijk te maken is het essentieel dat dns weer draait !</b> <br /><br />Type de volgende commandos :</p><ol style="list-style-type: decimal;"><li>roles<li>connections<li>connect to server 2KSVR22 (vervangen door je eigen servernaam of 'localhost')</ol><p><br />Je hebt zojuist 'ntdsutil' succesvol verbonden met Active Directory, gefeliciteerd ! </p><p class="img" id="fig30">Fig. 30:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/028.png" " alt="ntdsutil connect" /></p><a name="dn master seize"></a><h3>Domain Naming Master seize</h3><p><br />Type 'exit' om de 'server connections' te verlaten en terug te keren naar de 'fsmo maintenance' prompt.<br /><br />Als eerste gaan we de 'Domain Naming Master' seizen. Typ hiervoor 'seize domain naming master'.</p><p class="img" id="fig31">Fig. 31:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/029.png" " alt="seize dnm" /></p><p><br />Er verschijnt nu een popupvenster die om bevestiging vraagt. Klik hier op 'Yes'. Er wordt nu eerst nog geprobeerd om via de bekende protocollen een 'secure transfer' uit te voeren. Omdat de huidige houder niet bereikbaar is faalt ook deze poging en wordt de seize voortgezet. Als de seize succesvol is zal in het overzicht van rollen nu achter 'Domain' de naam van de overgebleven server vermeld worden. Dit venster is bij iedere seize hetzelfde. Hieronder zie je dit venster.</p><p class="img" id="fig32">Fig. 32:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/030.png" " alt="seize success" /></p><a name="schema master seize"></a><h3>Schema Master seize</h3><p><br />De volgende rol is de 'Schema Master'. Type hiervoor 'seize schema master'. Er verschijnt een dialoog. Bevestig deze met 'Yes'. De schema-rol is geseized.</p><p class="img" id="fig33">Fig. 33:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/031.png" " alt="start run" /></p><a name="infra seize"></a><h3>Infrastructure Master seize</h3><p><br />Als derde seizen we de 'Infrastructure Master'. Type hiervoor 'seize infrastructure master'. De inmiddels bekende popup verschijnt. Klik 'yes' om te bevestigen en ook de infra-master is geseized.</p><p class="img" id="fig34">Fig. 34:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/032.png" " alt="infrastructure master seize" /></p><a name="rid master seize"></a><h3>Relative ID Master seize</h3><p><br />De laatste rol die je via de command prompt gaat seizen is de 'Relative ID Master'. Type hiervoor 'seize rid master'. </p><p class="img" id="fig35">Fig. 35:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/033.png" " alt="rid master seize" /></p><p><br />Een waarschuwing verschijnt dat de server niet gesynchroniseerd is met de andere servers in het netwerk. Logisch, aangezien de server net 'RID master' is geworden. Klik 'yes' om deze synchronisatie nu uit te voeren. </p><p class="img" id="fig36">Fig. 36:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/034.png" " alt=" rid master synchronization" /></p><a name="pdc seize"></a><h3>PDC Emulator seize</h3><p><b>Om de 'PDC' te seizen moet je <u>nu</u> de server opnieuw opstarten.</b><br /><br />Open 'Active Directory Users and Computers' en selecteer 'Operations Masters'</p><p class="img" id="fig37">Fig. 37:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/001.png" " alt="seize pdc 1" /></p><p><br />Selecteer het tabblad 'PDC' en klik 'Change'</p><p class="img" id="fig38">Fig. 38:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/035.png" " alt="seize pdc 2" /></p><p><br />Er wordt om bevestiging gevraagd. Klik op 'Yes'.</p><p class="img" id="fig39">Fig. 39:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/036.png" " alt="seize pdc 3" /></p><p><br />Er verschijnt een melding van toepassing indien het domein in 'Mixed Mode' opereert en het domein een of meerdere BDC's (Backup Domain Controller) met het besturinggsysteem Windows NT 4 bevat. Klik 'Ja' om verder te gaan.</p><p class="img" id="fig40">Fig. 40:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/037.png" " alt="seize pdc 4" /></p><p><br />De melding verschijnt dat de 'transfer' is mislukt. Je krijgt nu de mogelijkheid om de overname hiervan met 'Ok' te forceren, en hierbij de laatste FSMO-rol te seizen. </p><p class="img" id="fig41">Fig. 41:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/038.png" " alt="seize pdc 5" /></p><p><br />Nu komt de melding in beeld dat rol succesvol is overgenomen en klik je 'Ok' om het venster te sluiten.</p><p class="img" id="fig42">Fig. 42:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/039.png" " alt="start run" /></p><a name="step5"></a><h3>Stap 5: De verwijzingen in de AD database verwijderen</h3><p><br />In de Active Directory database zijn nog vele verwijzingen aanwezig naar de oude domeincontroller. Deze gaan we met het programma 'ntdsutil' verwijderen. <br /><br />Start 'ntdsutil'. Kies de optie 'Metadata cleanup'. Maak volgens de hierboven reeds beschreven procedure verbinding met de domeincontroller. <br />Zodra je die verbinding hebt gemaakt keer je terug naar de 'metadata cleanup' prompt.<br />Hier moet je het 'operation target' nu selecteren. In figuur 43 zijn de volgende commando's en hun output achtereenvolgens te zien zoals we deze in de testomgeving gebruiken. Selecteer hier uiteraard de opties die op jouw situatie van toepassing zijn.</p><ol style="list-style-type: decimal;"><li>select operation target<li>list sites<li>select site 0 <li>list domains in site<li>select domain 0<li>list servers in site<li>select server 0</ol><p>Je hebt nu de server '2KSVR' geselecteerd als 'operation target'. Type nu 'quit' om terug te keren naar de 'metadata cleanup' prompt.<br /><br />Type nu het commando 'remove selected server'.</p><p class="img" id="fig43">Fig. 43:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/040.png" " alt="metadata target" /></p><p><br />Er verschijnt een venster waarin gevraagd wordt of je zeker weet dat je de verwijzingen uit de Active Directory database wilt verwijderen. Klik hier 'Yes'.</p><p class="img" id="fig44">Fig. 44:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/041.png" " alt="metadata confirm" /></p><p><br />Er verschijnt nu de melding dat de opruiming voltooid is.</p><p class="img" id="fig45">Fig. 45:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/042.png" " alt="metadata remove succes" /></p><a name="step6"></a><h3>Stap 6: De server uit de Active Directory Site verwijderen</h3><p><br />Enkele stappen verwijderd van de volledige recovery kun je nu het serverobject uit de site verwijderen. Open hiervoor 'Active Directory Sites and Services'. Met een rechtermuisklik op de servernaam selecteer je 'Delete' om de server te verwijderen.</p><p class="img" id="fig46">Fig. 46:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/043.png" " alt="delete from site" /></p><p><br />Je wordt gevraagd je actie te bevestigen. Klik op 'Yes' om verder te gaan.</p><p class="img" id="fig47">Fig. 47:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/044.png" " alt="confirm site delete" /></p><p><br />Nadat je hebt bevestigd wordt het object verwijderd. Hierdoor blijft in dit geval '2KSVR2' als enige over in de site.</p><p class="img" id="fig48">Fig. 48:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/045.png" " alt="start run" /></p><a name="step7"></a><h3>Stap 7: Handmatig server-object uit Active Directory verwijderen</h3><p><br />Het laatste dat overblijft is het computerobject van de server. Je hebt reeds alle verwijzingen hiernaar ongedaan gemaakt en kunt het nu met behulp van het programma 'adsiedit' zonder problemen verwijderen uit de Active Directory.<br /><br />Om het programma te installeren kopieer je de bestanden 'adsiedit.dll' en 'adsiedit.msc' uit het archiefbestand 'support.cab', te vinden in de directory 'SUPPORT\TOOLS' op de Windows installatie-cd naar de map 'System32' welke zich in de Windows-directory 'WINNT' op de harde schijf bevindt.  <br /><br />Open nu een 'command prompt' en type daar 'regsvr32 adsiedit.dll'</p><p class="img" id="fig49">Fig. 49:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/046.png" " alt="register adsiedit dll" /></p><p><br />Voer nu vanaf de opdrachtprompt 'adsiedit.msc' uit. <b><u>Pas op wat je doet met 'adsiedit'. Een verkeerd object verwijderen kan catastrofale gevolgen hebben !</u></b></p><p class="img" id="fig50">Fig. 50:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/047.png" " alt="start adsiedit" /></p><p><br />Selecteer de server in de adsi-editor. In deze howto is de server in een andere OU geplaatst. Selecteer met een rechtermuisklik 'Delete' om het object te verwijderen.</p><p class="img" id="fig51">Fig. 51:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/048.png" " alt="delete object" /></p><p><br />Je moet deze actie bevestigen. Klik op 'Ok' om het verwijderen voort te zetten.</p><p class="img" id="fig52">Fig. 52:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/049.png" " alt="confirm delete object" /></p><p><br />Enkel nog bevestigen dat alles in de 'container', het serverobject, gewist mag worden door 'Ok' te klikken voltooit deze kookcursus 'Disaster Recovery'</p><p class="img" id="fig53">Fig. 53:<br /><img src="http://faq.tweakers.net/wos/howto/dcrecovery/050.png" " alt="confirm delete sub-items" /></p><br /><a name="step8"></a><h3>Stap 8: Het herstelproces voltooid</h3><p><br />Nadat je al deze handelingen hebt uitgevoerd is het tijd om de server opnieuw op te starten. Je zal eventueel netwerkverbindingen en dergelijke nog moeten verwijderen. Net als snelkoppelingen op bijvoorbeeld het bureaublad naar de oude server.<br />Als er Exchange of andere Active Directory geintegreerde software aanwezig is, en je wenst deze eveneens te herstellen, kan je nu de betreffende 'disaster recovery' procedure beginnen. Meer informatie is te vinden op de support site van de betreffende leverancier. </p><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/875058#thanksto" title="Dit kopje" name="thanksto">&#171;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/875058#top">^</a></div><h2>Thanks to</h2><p> <br />Deze Howto is gemaakt door <a href="http://gathering.tweakers.net/forum/myreact/83667">sanfranjake</a>.<br />Op- of aanmerkingen en suggesties kan je doorgeven aan de <a href="http://gathering.tweakers.net/forum/list_messages/809280#moderators"> WOS moderators.</a><br /><br />Mocht er op enig moment een foutmelding optreden kan je wellicht met de gegeven foutmelding een oplossing zoeken op <a href="http://www.google.nl">Google</a>, <a href="http://gathering.tweakers.net/forum/find">de GoT-zoekmachine</a> of <a href="http://www.microsoft.com">de Microsoft website</a>.</p><div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/875058#imagelist" title="Dit kopje" name="imagelist">&#171;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/875058#top">^</a></div><h2>Lijst met figuren</h2><ul><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig1">Figuur 1</a>: check domain FSMO</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig2">Figuur 2</a>: FSMO domain master</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig3">Figuur 3</a>: transfer verify</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig4">Figuur 4</a>: transfer aborted</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig5">Figuur 5</a>: start run mmc</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig6">Figuur 6</a>: create mmc</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig7">Figuur 7</a>: add snap-in</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig8">Figuur 8</a>: choose snap-in</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig9">Figuur 9</a>: schema master check</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig10">Figuur 10</a>: schema master</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig11">Figuur 11</a>: DN master</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig12">Figuur 12</a>: change DN master</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig13">Figuur 13</a>: dns mmc open</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig14">Figuur 14</a>: dns mmc</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig15">Figuur 15</a>: zone tab general before</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig16">Figuur 16</a>: dns zone type</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig17">Figuur 17</a>: zone tab general after</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig18">Figuur 18</a>: zone tab SOA</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig19">Figuur 19</a>: zone tab NS</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig20">Figuur 20</a>: zone tab WINS</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig21">Figuur 21</a>: zone tab transfers</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig22">Figuur 22</a>: dns restart</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig23">Figuur 23</a>: start run</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig24">Figuur 24</a>: run 'cmd'</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig25">Figuur 25</a>: set sntp</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig26">Figuur 26</a>: gc 1</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig27">Figuur 27</a>: gc 2</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig28">Figuur 28</a>: replication paths</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig29">Figuur 29</a>: ntdsutil</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig30">Figuur 30</a>: ntdsutil connect</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig31">Figuur 31</a>: seize dnm</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig32">Figuur 32</a>: seize success</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig33">Figuur 33</a>: start run</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig34">Figuur 34</a>: infrastructure master seize</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig35">Figuur 35</a>: rid master seize</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig36">Figuur 36</a>:  rid master synchronization</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig37">Figuur 37</a>: seize pdc 1</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig38">Figuur 38</a>: seize pdc 2</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig39">Figuur 39</a>: seize pdc 3</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig40">Figuur 40</a>: seize pdc 4</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig41">Figuur 41</a>: seize pdc 5</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig42">Figuur 42</a>: start run</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig43">Figuur 43</a>: metadata target</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig44">Figuur 44</a>: metadata confirm</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig45">Figuur 45</a>: metadata remove succes</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig46">Figuur 46</a>: delete from site</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig47">Figuur 47</a>: confirm site delete</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig48">Figuur 48</a>: start run</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig49">Figuur 49</a>: register adsiedit dll</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig50">Figuur 50</a>: start adsiedit</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig51">Figuur 51</a>: delete object</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig52">Figuur 52</a>: confirm delete object</li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#fig53">Figuur 53</a>: confirm delete sub-items</li></ul> <div class="i-am-here"><a href="http://gathering.tweakers.net/forum/list_messages/875058#sectionlist" title="Dit kopje" name="sectionlist">&#171;</a> &#183;<a title="Terug naar boven" href="http://gathering.tweakers.net/forum/list_messages/875058#top">^</a></div><h2>Inhoudsopgave</h2><ul><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#inleiding">1</a>: <a href="http://gathering.tweakers.net/forum/list_messages/875058#inleiding">Inleiding</a></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#overview fsmo roles">2</a>: <a href="http://gathering.tweakers.net/forum/list_messages/875058#overview fsmo roles">De FSMO rollen van Active Directory</a><p>1. <a href="http://gathering.tweakers.net/forum/list_messages/875058#item1">Locatie van de domein FSMO's bekijken</a></p><p>2. <a href="http://gathering.tweakers.net/forum/list_messages/875058#item2">Locatie van de 'Schema Master' bekijken</a></p><p>3. <a href="http://gathering.tweakers.net/forum/list_messages/875058#item3">Domain Naming Master bekijken</a></p><p>4. <a href="http://gathering.tweakers.net/forum/list_messages/875058#Located FSMO's">De FSMO rollen gelokaliseerd</a></p></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#aandeslag">3</a>: <a href="http://gathering.tweakers.net/forum/list_messages/875058#aandeslag">Aan de slag ...</a><p>Stap 1. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step1">DNS herstellen</a></p><p>Stap 2. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step2">Domein tijdserver herstellen</a></p><p>Stap 3. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step3">De server 'Global Catalog' maken en replicatie Active <br>
<br />Directory verwijderen</a></p><p>Stap 4. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step4">De FSMO's met het programma 'Ntdsutil' via de command-line gedwongen overnemen</a></p><p>Stap 5. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step5">De verwijzingen in de AD database verwijderen</a></p><p>Stap 6. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step6">De server uit de Active Directory Site verwijderen</a></p><p>Stap 7. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step7">Handmatig server-object uit Active Directory verwijderen</a></p><p>Stap 8. <a href="http://gathering.tweakers.net/forum/list_messages/875058#step8">Het herstelproces voltooid</a></p><p>5. <a href="http://gathering.tweakers.net/forum/list_messages/875058#dn master seize">Domain Naming Master seize</a></p><p>6. <a href="http://gathering.tweakers.net/forum/list_messages/875058#schema master seize">Schema Master seize</a></p><p>7. <a href="http://gathering.tweakers.net/forum/list_messages/875058#infra seize">Infrastructure Master seize</a></p><p>8. <a href="http://gathering.tweakers.net/forum/list_messages/875058#rid master seize">Relative ID Master seize</a></p><p>9. <a href="http://gathering.tweakers.net/forum/list_messages/875058#pdc seize">PDC Emulator seize</a></p></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#thanksto">4</a>: <a href="http://gathering.tweakers.net/forum/list_messages/875058#thanksto">Thanks to</a></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#imagelist">5</a>: <a href="http://gathering.tweakers.net/forum/list_messages/875058#imagelist">Lijst met figuren</a></li><li> <a href="http://gathering.tweakers.net/forum/list_messages/875058#sectionlist">6</a>: <a href="http://gathering.tweakers.net/forum/list_messages/875058#sectionlist">Inhoudsopgave</a></li></ul> <br /></div>]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/20000919#20000919</guid>
			<pubDate>Sat, 14 Feb 2004 19:46:18 GMT</pubDate>
		</item>
	</channel>
</rss>