dcpromo

Gilt für: Windows Server (alle unterstützten Versionen)

Der Befehl dcpromo installiert, stuft Active Directory-Domänendienste (AD DS) auf einem Windows-Server hoch, stuft sie herab und entfernt sie.

Beispiele zur Verwendung von dcpromo finden Sie unter Beispiele.

Syntax

dcpromo [/answer[:\<filename>] | /unattend[:\<filename>] | /unattend | /adv] /uninstallBinaries [/CreateDCAccount | /UseExistingAccount:Attach] /? /?[:{Promotion | CreateDCAccount | UseExistingAccount | Demotion}]

parameter Dcpromo.exe

Parameter Beschreibung
/answer[:<filename>] Gibt eine Antwortdatei an, die Installationsparameter und -werte enthält.
/unattend[:<filename>] Gibt eine Antwortdatei an, die Installationsparameter und -werte enthält. Dieser Befehl stellt dieselbe Funktion wie /answer[:<filename>] bereit.
/unattend Gibt eine unbeaufsichtigte Installation an, in der Sie Installationsparameter und -werte an der Befehlszeile bereitstellen müssen.
/adv Führt eine Installation aus Medien (IFM) aus.
/UninstallBinaries Deinstalliert AD DS-Binärdateien.
/CreateDCAccount Erstellt ein schreibgeschütztes Domänencontrollerkonto (RODC). Nur ein Mitglied der Gruppe „Domänenadministratoren“ oder „Organisationsadministratoren“ kann diesen Befehl ausführen.
/UseExistingAccount:Attach Fügt einen Server an ein vorhandenes RODC-Konto an. Ein Mitglied der Gruppe „Domänenadministratoren“ oder ein delegierter Benutzer kann diesen Befehl ausführen.
/? Zeigt die Hilfe für Dcpromo-Parameter an.
/?[:{Promotion | CreateDCAccount | UseExistingAccount | Demotion}] Zeigt Parameter an, die für den Dcpromo-Vorgang gelten. Beispielsweisedcpromo /?:Promotion displays alle Parameter, die Sie für eine Werbemaßnahme verwenden können.

Parameter für den dcpromo-Werbevorgang

In der folgenden Tabelle sind die verfügbaren Parameter aufgeführt, wenn dcpromo.exe von einer Eingabeaufforderung aus für die unbeaufsichtigte Installation eines Domänencontrollers ausgeführt wird, auf dem Windows Server ausgeführt wird.

Weitere Informationen zum Erstellen einer neuen Gesamtstruktur finden Sie unter Installieren einer neuen Windows Server 2008-Gesamtstruktur.

Weitere Informationen zum Erstellen einer neuen Domäne finden Sie unter Installieren einer neuen untergeordneten Windows Server 2008-Domäne.

Weitere Informationen zum Erstellen einer neuen Domänenstruktur finden Sie unter Installieren einer neuen untergeordneten Windows Server 2008-Domänenstruktur.

Weitere Informationen zum Erstellen eines weiteren Domänencontrollers für eine Domäne finden Sie unter Installieren eines zusätzlichen Windows Server 2008-Domänencontrollers.

Parameter- und Wertepaar Beschreibung und Standard
AllowDomainControllerReinstall:{Yes | <No> | NoAndNoPromptEither}

Gibt an, ob die Installation dieses Domänencontrollers fortgesetzt werden soll, selbst wenn ein weiteres Domänencontrollerkonto mit demselben Namen erkannt wird.

Verwenden Sie „Yes“ nur, wenn Sie sicher sind, dass das Konto derzeit nicht von einem anderen Domänencontroller verwendet wird.

Der Standardwert ist No.

AllowDomainReinstall:{Yes | <No> | NoAndNoPromptEither}

Gibt an, ob eine vorhandene Domäne neu erstellt wird.

Der Standardwert ist No.

ApplicationPartitionsToReplicate:""

Gibt die Anwendungsverzeichnispartitionen an, die dcpromo repliziert. Verwenden Sie das folgende Format:

"Partition1" "Partition2" "PartitionN"

Verwenden Sie *, um alle Anwendungsverzeichnispartitionen zu replizieren.

AutoConfigDNS:{Yes | No}

Dieser Parameter wurde in InstallDNS umbenannt.

Gibt an, ob der DNS-Serverdienst installiert werden soll. Der Standardwert wird auf Grundlage der Umgebung automatisch berechnet.
ChildName:"child_domain_name" Gibt den einstelligen DNS-Namen (Domain Name System) der untergeordneten Domäne an.
ConfirmGc:{Yes | No} Gibt an, ob der Domänencontroller ein globaler Katalogserver sein soll.
CreateDNSDelegation: { Yes | No}

Gibt an, ob eine DNS-Delegierung mit Verweis auf den neuen DNS-Server erstellt werden soll, den Sie zusammen mit dem Domänencontroller installieren. Nur gültig für in Active Directory integriertes DNS.

Der Standardwert wird auf Grundlage der Umgebung automatisch berechnet.

CriticalReplicationOnly:{Yes | <No>}

Gibt an, ob der AD DS-Installationsvorgang vor dem Neustart nur eine kritische Replikation ausführt und dann fortgesetzt wird, wobei der nicht kritische (und möglicherweise langwierige) Teil der Replikation übersprungen wird. Die nicht kritische Replikation erfolgt, nachdem die Installation abgeschlossen und der Computer neu gestartet wurde.

Der Standardwert ist No.

DatabasePath:"path_to_database_files"

Gibt den vollqualifizierten, Nicht-UNC-Pfad (Universal Naming Convention) zu einem Verzeichnis auf einem festen Datenträger auf dem lokalen Computer an, der die Domänendatenbank enthält, z. B. C:\Windows\NTDS.

Der Standardwert lautet %SYSTEMROOT%\NTDS.

DelegiertesAdmin:"Name des Benutzers oder der Gruppe" Gibt den Namen des Benutzers oder der Gruppe an, der bzw. die den RODC installieren und verwalten wird.
DNSDelegationPassword:"password" Gibt das Kennwort für den Benutzernamen (Kontoanmeldeinformationen) zum Erstellen der DNS-Delegierung an.
DNSDelegationUserName:"user_name" Gibt den Benutzernamen (Kontoanmeldeinformationen) zum Erstellen der DNS-Delegierung an.
DNSOnNetwork:{<Yes> | No}

Gibt an, ob der DNS-Dienst im Netzwerk verfügbar ist. Dieser Parameter wird nur verwendet, wenn die IP-Einstellung des Netzwerkadapters für diesen Computer nicht mit dem Namen eines DNS-Servers für die Namensauflösung konfiguriert ist. "No" gibt an, dass ein DNS-Server auf diesem Computer für die Namensauflösung installiert wird. Andernfalls müssen die IP-Einstellungen des Netzwerkadapters zunächst mit einem DNS-Servernamen konfiguriert werden.

Die Option ist standardmäßig auf Jafestgelegt.

DomainLevel:{0 | 2 | 3 | 4 | 5 | 6 | 7 | 10}

Dieser Eintrag gibt die Funktionsstufe der Domäne an. Dieser Eintrag basiert auf den Ebenen, die in der Gesamtstruktur vorhanden sind, wenn eine neue Domäne in einer bestehenden Gesamtstruktur erstellt wird. Die Werte sind wie folgt beschrieben:
- 0 = Windows 2000 Server Native Mode
- 2 = Windows Server 2003
- 3 = Windows Server 2008
- 4 = Windows Server 2008 R2
- 5 = Windows Server 2012
- 6 = Windows Server 2012 R2
- 7 = Windows Server 2016
- 10 = Windows Server 2025

Die Domänenfunktionsebene kann nicht niedriger als die Funktionsebene der Gesamtstruktur sein. Sie kann jedoch höher sein.

Der Standardwert wird automatisch berechnet und auf die vorhandene Gesamtstruktur-Funktionsebene oder auf den für /ForestLevel definierten Wert festgelegt.

DomainNetBiosName:"domain_NetBIOS_name" Weist der neuen Domäne einen NetBIOS-Namen zu.
ForestLevel:{ 0 | 2 | 3 | 4 | 5 | 6 | 7 | 10}

Dieser Eintrag gibt die Gesamtstrukturfunktionsebene an, wenn eine neue Domäne in einer neuen Gesamtstruktur erstellt wird:
- 0 = Windows 2000 Server Native Mode
- 2 = Windows Server 2003
- 3 = Windows Server 2008
- 4 = Windows Server 2008 R2
- 5 = Windows Server 2012
- 6 = Windows Server 2012 R2
- 7 = Windows Server 2016
- 10 = Windows Server 2025

Die standardmäßige Gesamtstrukturfunktionsebene in Windows Server 2008, wenn Sie eine neue Gesamtstruktur erstellen, ist Windows 2000 (0).

Verwenden Sie diesen Parameter nicht, wenn Sie einen Domänencontroller in einer vorhandenen Gesamtstruktur installieren.

InstallDNS:{Yes | No} Gibt an, ob der DNS-Serverdienst installiert werden soll. Der Standardwert wird auf Grundlage der Umgebung automatisch berechnet. Dieser Parameter ersetzt AutoConfigDNS.
LogPath:"path_to_log_files"

Gibt den vollqualifizierten, Nicht-UNC-Pfad zu einem Verzeichnis auf einem festen Datenträger auf dem lokalen Computer an, der die Domänenprotokolldateien enthält, z. B. C:\Windows\Logs.

Der Standardwert lautet %SYSTEMROOT%\NTDS.

NewDomain:{Tree | Child | <Forest>}

Gibt den Typ der zu erstellenden Domäne an: eine neue Domänengesamtstruktur in einer vorhandenen Gesamtstruktur, ein untergeordnetes Element einer vorhandenen Domäne oder eine neue Gesamtstruktur.

Der Standard ist eine neue Gesamtstruktur.

NewDomainDNSName:"DNS_name_of_domain" Gibt den vollqualifizierten Domänennamen (FQDN) für die neue Domäne an.
ParentDomainDNSName:"DNS_name_of_domain" Gibt den FQDN einer vorhandenen übergeordneten Domäne an. Sie verwenden diesen Parameter, wenn Sie ein untergeordnetes Objekt installieren Standard.
Kennwort:"password"

Gibt das Kennwort an, das dem Benutzernamen (Kontoanmeldeinformationen) entspricht, der zum Installieren des Domänencontrollers verwendet wird. Verwenden Sie diesen Parameter mit dem Parameter UserName.

Verwenden Sie *, um den Benutzer aufzufordern, ein Kennwort anzugeben.

PasswordReplicationAllowed:{"security_principal" | None} Gibt die Namen der Benutzer-, Gruppen- und Computerkonten an, deren Kennwörter auf diesen RODC repliziert werden können. Verwenden Sie "None", wenn Sie den Wert leer halten möchten. Standardmäßig ist nur die Zulässige RODC-Kennwortreplikationsgruppe zulässig und wird ursprünglich leer erstellt.
PasswordReplicationDenied:{"security_principal" | None} Gibt die Namen von Benutzer-, Gruppen- und Computerkonten an, deren Kennwörter nicht auf diesen RODC repliziert werden sollen. Verwenden Sie „None“, wenn Sie die Replikation der Anmeldeinformationen von Benutzern oder Computern nicht verweigern möchten. Standardmäßig erfolgt eine Verweigerung für %%amp;quot;Administratoren%%amp;quot;, %%amp;quot;Server-Operatoren%%amp;quot;, %%amp;quot;Sicherungs-Operatoren%%amp;quot;, %%amp;quot;Konten-Operatoren%%amp;quot; und die %%amp;quot;Abgelehnte RODC-Kennwortreplikationsgruppe%%amp;quot;. Standardmäßig umfasst die Verweigerte RODC-Kennwortreplikationsgruppe Folgendes:
  • Zertifikatherausgeber
  • Domänen-Admins
  • Organisations-Admins
  • Domänencontroller des Unternehmens
  • Schreibgeschützte Enterprise-Domänencontroller
  • Gruppenrichtlinienersteller-Besitzer
  • Das krbtgt-Konto
  • Schema-Admins
RebootOnCompletion:{<Yes> | No}

Gibt an, ob der Computer nach Abschluss des Befehls unabhängig von dessen Erfolg neu gestartet werden soll.

Die Option ist standardmäßig auf Jafestgelegt.

RebootOnSuccess:{<Yes> | No | NoAndNoPromptEither}

Gibt an, ob der Computer nach erfolgreicher Ausführung des Befehls neu gestartet werden soll.

Die Option ist standardmäßig auf Jafestgelegt.

ReplicaDomainDNSName:"DNS_name_of_domain" Gibt den FQDN der Domäne an, in der Sie einen weiteren Domänencontroller installieren möchten.
ReplicaOrNewDomain:{<Replica> | ReadOnlyReplica | Domain}

Gibt an, ob ein anderer Domänencontroller (ein beschreibbarer Domänencontroller oder ein RODC) installiert oder eine neue Domäne erstellt werden soll.

Der Standardwert ist die Installation eines anderen schreibbaren Domänencontrollers.

ReplicationSourceDC:"DNS_name_of_DC" Gibt den FQDN des Partnerdomänencontrollers an, von dem Sie die Domäneninformationen replizieren.
ReplicationSourcePath:"replication_source_path" Gibt den Speicherort des Installationsmediums an, das zum Installieren eines neuen Domänencontrollers verwendet wird.
SafeModeAdminPassword:"Kennwort"

Gibt das Kennwort des Administratorkontos an, das zum Starten des Computers im abgesicherten Modus oder in einer Variante des abgesicherten Modus verwendet wird, z. B. im Verzeichnisdienst-Wiederherstellungsmodus (Directory Service Restore Mode, DSRM).

Standardmäßig ist das Kennwort leer. Sie müssen ein Kennwort angeben.

SiteName:"site_name"

Gibt den Namen einer vorhandenen Website an, auf der Sie den neuen Domänencontroller platzieren können.

Der Standardwert hängt vom Typ der Installation ab. Bei einer neuen Gesamtstruktur ist der Standardwert "Default-First-Site-Name". Bei allen anderen Installationen ist die Standardeinstellung die Website, die dem Subnetz zugeordnet ist, das die IP-Adresse dieses Servers enthält. Wenn keine solche Website vorhanden ist, wird die Standardwebsite des Domänencontrollers der Replikationsquelle verwendet.

SkipAutoConfigDns Überspringt die automatische Konfiguration von DNS-Clienteinstellungen, Weiterleitungen und Stammhinweisen. Dieser Parameter ist nur wirksam, wenn der DNS-Serverdienst bereits installiert ist.
Syskey:{<none> | system key}

Gibt den Systemschlüssel für das Medium an, von dem Sie Daten replizieren.

Der Standardwert lautet none.

SysVolPath:"path_to_database_file"

Gibt den vollqualifizierten Nicht-UNC-Pfad zu einem Verzeichnis auf einem festen Datenträger auf dem lokalen Computer an, z. B. C:\Windows\SYSVOL.

Der Standardwert lautet %SYSTEMROOT%\SYSVOL.

TransferIMRoleIfNecessary:{Yes | <No>}

Gibt an, ob die Masterrolle für den Infrastrukturmasterbetrieb (auch als flexible Einzelmasterbetrieb oder FSMO bezeichnet) auf den Domänencontroller übertragen werden soll, den Sie erstellen. Führen Sie die Übertragung durch, wenn sie derzeit auf einem globalen Katalogserver gehostet wird und Sie nicht vorhaben, den Domänencontroller, den Sie erstellen, zu einem globalen Katalogserver zu machen. Verwenden Sie Yes, um die Infrastrukturmasterrolle auf den Domänencontroller zu übertragen, den Sie erstellen, falls die Übertragung erforderlich ist. Verwenden Sie in diesem Fall unbedingt/ConfirmGC:No. Verwenden Sie "No", wenn die Infrastrukturmasterrolle dort bleiben soll, wo sie aktuell ist.

Der Standardwert ist No.

UserDomain:"domain_name"

Gibt den Domänennamen für den Benutzernamen (Kontoanmeldeinformationen) für die Installation eines Domänencontrollers an.

Verwenden Sie diesen Parameter mit dem Parameter UserName.

UserName:"user_name" Gibt den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Wenn kein Wert angegeben wird, werden die Anmeldeinformationen des aktuellen Benutzers für diesen Vorgang verwendet.

dcpromo /CreateDCAccount-Vorgangsparameter

In der folgenden Tabelle sind die Parameter aufgeführt, die Sie beim Erstellen eines RODC-Kontos verwenden können.

Weitere Informationen zum Erstellen eines RODC-Kontos finden Sie unter Ausführen einer mehrstufigen RODC-Installation.

Parameter- und Wertepaar Beschreibung und Standard

PAutoConfigDNS:{Yes | No}

Dieser Parameter wurde in InstallDNS umbenannt.

Gibt an, ob der DNS-Serverdienst installiert werden soll. Der Standardwert wird auf Grundlage der Umgebung automatisch berechnet.
ConfirmGc:{Yes | No} Gibt an, ob der Domänencontroller ein globaler Katalogserver ist.
DCAccountName:"Name des zu erstellenden Domänencontrollers" Gibt den Namen des RODC-Kontos an, das Sie erstellen.
DelegiertesAdmin:"Name des Benutzers oder der Gruppe" Gibt den Namen des Benutzers oder der Gruppe an, der bzw. die den RODC installieren und verwalten wird.
InstallDNS:{Yes | No} Gibt an, ob der DNS-Serverdienst installiert werden soll. Der Standardwert wird auf Grundlage der Umgebung automatisch berechnet. Dieser Parameter ersetzt /AutoConfigDNS.
Kennwort:"password"

Gibt das Kennwort an, das dem Benutzernamen (Kontoanmeldeinformationen) entspricht, der zum Installieren des Domänencontrollers verwendet wird. Verwenden Sie diesen Parameter mit dem Parameter UserName.

Geben Sie * an, um den Benutzer aufzufordern, ein Kennwort anzugeben.

PasswordReplicationAllowed:{"security_principal" | None} Gibt die Namen der Benutzer-, Gruppen- und Computerkonten an, deren Kennwörter auf diesen RODC repliziert werden können. Verwenden Sie "None", wenn Sie diesen Wert leer halten möchten. Standardmäßig ist nur die Zulässige RODC-Kennwortreplikationsgruppe zulässig und wird ursprünglich leer erstellt.
PasswordReplicationDenied:{"security_principal" | None} Gibt die Namen von Benutzer-, Gruppen- und Computerkonten an, deren Kennwörter nicht auf diesen RODC repliziert werden sollen. Verwenden Sie „None“, wenn Sie die Replikation der Anmeldeinformationen von Benutzern oder Computern nicht verweigern möchten. Standardmäßig erfolgt eine Verweigerung für %%amp;quot;Administratoren%%amp;quot;, %%amp;quot;Server-Operatoren%%amp;quot;, %%amp;quot;Sicherungs-Operatoren%%amp;quot;, %%amp;quot;Konten-Operatoren%%amp;quot; und die %%amp;quot;Abgelehnte RODC-Kennwortreplikationsgruppe%%amp;quot;. Standardmäßig umfasst die Verweigerte RODC-Kennwortreplikationsgruppe Folgendes:
  • Zertifikatherausgeber
  • Domänen-Admins
  • Organisations-Admins
  • Domänencontroller des Unternehmens
  • Schreibgeschützte Enterprise-Domänencontroller
  • Gruppenrichtlinienersteller-Besitzer
  • Das krbtgt-Konto
  • Schema-Admins
ReplicaDomainDNSName:"DNS_name_of_domain" Gibt den FQDN der Domäne an, in der Sie einen weiteren Domänencontroller installieren möchten.
ReplicationSourceDC:"DNS_name_of_DC" Gibt den FQDN des Partnerdomänencontrollers an, von dem Sie die Domäneninformationen replizieren.
SiteName:"site_name"

Gibt den Namen einer vorhandenen Website an, auf der Sie den neuen Domänencontroller platzieren können.

Der Standardwert hängt vom Typ der Installation ab. Bei einer neuen Gesamtstruktur ist der Standardwert "Default-First-Site-Name". Bei allen anderen Installationen ist die Standardeinstellung die Website, die dem Subnetz zugeordnet ist, das die IP-Adresse dieses Servers enthält. Wenn keine solche Website vorhanden ist, wird die Standardwebsite des Domänencontrollers der Replikationsquelle verwendet.

UserDomain:"domain_name" Gibt den Domänennamen für den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Dieser Parameter hilft auch dabei, die Gesamtstruktur anzugeben, in der Sie den Domänencontroller installieren oder ein RODC-Konto erstellen möchten. Wenn kein Wert angegeben ist, wird die Domäne des Computers verwendet.
UserName:"user_name" Gibt den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Wenn kein Wert angegeben wird, werden die Anmeldeinformationen des aktuellen Benutzers für diesen Vorgang verwendet.

dcpromo /UseExistingAccount operation parameters

Sie können Parameter in der folgenden Liste verwenden, wenn Sie einen Server an ein RODC-Konto anfügen.

Weitere Informationen zum Anfügen eines Servers an ein RODC-Konto finden Sie unter Ausführen einer mehrstufigen RODC-Installation.

Parameter- und Wertepaar Beschreibung und Standard
ApplicationPartitionsToReplicate:""

Gibt die Anwendungsverzeichnispartitionen an, die dcpromo repliziert. Verwenden Sie das folgende Format:

"Partition1" "Partition2" "PartitionN"

Verwenden Sie *, um alle Anwendungsverzeichnispartitionen zu replizieren.

CriticalReplicationOnly:{Yes | <No>}

Gibt an, ob der AD DS-Installationsvorgang vor dem Neustart nur eine kritische Replikation ausführt und dann fortgesetzt wird, wobei der nicht kritische (und möglicherweise langwierige) Teil der Replikation übersprungen wird. Die nicht kritische Replikation erfolgt, nachdem die Rolleninstallation abgeschlossen und der Computer neu gestartet wurde.

Standard ist "No".

DatabasePath:"path_to_database_files"

Gibt den vollqualifizierten, Nicht-UNC-Pfad (Universal Naming Convention) zu einem Verzeichnis auf einem festen Datenträger auf dem lokalen Computer an, der die Domänendatenbank enthält, z. B. C:\Windows\NTDS.

Der Standardwert lautet %SYSTEMROOT%\NTDS.

DNSOnNetwork:{<Yes> | No}

Gibt an, ob der DNS-Serverdienst im Netzwerk verfügbar ist. Dieser Parameter wird nur verwendet, wenn die IP-Einstellung des Netzwerkadapters für diesen Computer nicht mit dem Namen eines DNS-Servers für die Namensauflösung konfiguriert ist. "No" gibt an, dass ein DNS-Server auf diesem Computer für die Namensauflösung installiert wird. Andernfalls müssen die IP-Einstellungen des Netzwerkadapters zunächst mit einem DNS-Servernamen konfiguriert werden.

Die Option ist standardmäßig auf Jafestgelegt.

LogPath:"path_to_log_files"

Gibt den vollqualifizierten, Nicht-UNC-Pfad zu einem Verzeichnis auf einem festen Datenträger auf dem lokalen Computer an, der die Domänenprotokolldateien enthält, z. B. C:\Windows\Logs.

Der Standardwert lautet %SYSTEMROOT%\NTDS.

Kennwort:"password"

Gibt das Kennwort an, das dem Benutzernamen (Kontoanmeldeinformationen) entspricht, der zum Installieren des Domänencontrollers verwendet wird. Verwenden Sie diesen Parameter mit dem Parameter UserName.

Verwenden Sie *, um den Benutzer aufzufordern, ein Kennwort anzugeben.

RebootOnCompletion:{<Yes> | No}

Gibt an, ob der Computer nach Abschluss des Befehls unabhängig von dessen Erfolg neu gestartet werden soll.

Die Option ist standardmäßig auf Jafestgelegt.

RebootOnSuccess:{<Yes> | No | NoAndNoPromptEither}

Gibt an, ob der Computer nach erfolgreicher Ausführung des Befehls neu gestartet werden soll.

Die Option ist standardmäßig auf Jafestgelegt.

ReplicaDomainDNSName:"DNS_name_of_domain" Gibt den FQDN der Domäne an, in der Sie einen weiteren Domänencontroller installieren möchten.
ReplicationSourceDC:"DNS_name_of_DC" Gibt den FQDN des Partnerdomänencontrollers an, von dem Sie die Domäneninformationen replizieren.
ReplicationSourcePath:"replication_source_path" Gibt den Speicherort des Installationsmediums an, das zum Installieren eines neuen Domänencontrollers verwendet wird.
SafeModeAdminPassword:"Kennwort"

Gibt das Kennwort des Administratorkontos an, das zum Starten des Computers im abgesicherten Modus oder in einer Variante des abgesicherten Modus verwendet wird, z. B. im Verzeichnisdienst-Wiederherstellungsmodus (Directory Service Restore Mode, DSRM).

Standardmäßig ist das Kennwort leer. Sie müssen ein Kennwort angeben.

SkipAutoConfigDns Überspringt die automatische Konfiguration von DNS-Clienteinstellungen, Weiterleitungen und Stammhinweisen. Dieser Parameter ist nur wirksam, wenn der DNS-Serverdienst bereits installiert ist.
Syskey:{<none> | system key}

Gibt den Systemschlüssel für das Medium an, von dem Sie Daten replizieren.

Der Standardwert lautet none.

SysVolPath:"path_to_database_file"

Gibt den vollqualifizierten Nicht-UNC-Pfad zu einem Verzeichnis auf einem festen Datenträger auf dem lokalen Computer an, z. B. C:\Windows\SYSVOL.

Der Standardwert lautet %SYSTEMROOT%\SYSVOL.

UserDomain:"domain_name" Gibt den Domänennamen für den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Dieser Parameter hilft auch dabei, die Gesamtstruktur anzugeben, in der Sie den Domänencontroller installieren oder ein RODC-Konto erstellen möchten. Wenn kein Wert angegeben ist, wird die Domäne des Computers verwendet.
UserName:"user_name" Gibt den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Wenn kein Wert angegeben wird, werden die Anmeldeinformationen des aktuellen Benutzers für diesen Vorgang verwendet.

Parameter für den Herabstufungsvorgang von dcpromo

Sie können Parameter in der folgenden Liste verwenden, wenn Sie AD DS aus einem Domänencontroller entfernen, der Windows Server ausführt.

Weitere Informationen zum Entfernen eines Domänencontrollers aus einer Do Standard finden Sie unter Entfernen eines Windows Server 2008-Domänencontrollers aus einer Domäne.

Weitere Informationen zum Entfernen des letzten Domänencontrollers in einer Domäne finden Sie unter Entfernen des letzten Windows Server 2008-Domänencontrollers in einer Domäne.

Weitere Informationen zum Entfernen des letzten Domänencontrollers in einer Gesamtstruktur finden Sie unter Entfernen des letzten Windows Server 2008-Domänencontrollers in einer Gesamtstruktur.

Weitere Informationen zum Erzwingen des Entfernens eines Domänencontrollers finden Sie unter Erzwingen des Entfernens eines Windows Server 2008-Domänencontrollers.

Parameter- und Wertepaar Beschreibung und Standard
AdministratorPassword:"Administratorkennwort" Gibt ein Kennwort für ein lokales Administratorkonto an, wenn AD DS aus einem Domänencontroller entfernt wird. Standardmäßig ist das Kennwort leer.
DemoteFSMO:{Yes | <No>}

Gibt an, dass die (erzwungene) Herabstufung fortgesetzt werden soll, auch wenn auf dem Domänencontroller, von dem AD DS entfernt wird, eine Vorgangsmasterrolle erkannt wird.

Der Standardwert ist No.

DNSDelegationPassword {Password | *} Gibt das Kennwort an, das für den Benutzernamen (die Kontoanmeldeinformationen) verwendet werden soll, wenn Sie die DNS-Delegierung erstellen oder entfernen. Geben Sie * an, dass der Benutzer zur Eingabe von Anmeldeinformationen aufgefordert werden soll.
DNSDelegationUserName: "user_name" Gibt den Benutzernamen an, der beim Erstellen oder Entfernen der DNS-Delegierung verwendet werden soll. Wenn Sie keinen Wert angeben, werden die Kontoanmeldeinformationen, die Sie für die AD DS-Installation oder -Entfernung angeben, für die DNS-Delegierung verwendet.
IgnoreIsLastDcInDomainMismatch:{Yes | <No>}

Wird mit /IsLastDCInDomain verwendet. Dieser Parameter gibt an, ob Dcpromo.exe alle Inkonsistenzen ignoriert, die es mit dem von Ihnen für /IsLastDCInDomain angegebenen Wert erkennt. Wenn Sie z. B. /IsLastDCInDomain:Yes angeben, aber dcpromo erkennt, dass tatsächlich ein anderer aktiver Domänencontroller in der Domäne vorhanden ist, können Sie angeben, dass/IgnoreIsLastDcInDomainMismatch:Yes dcpromo die Entfernung von AD DS aus dem Domänencontroller trotz der erkannten Inkonsistenz fortsetzen soll. Wenn Sie jedoch /IsLastDCInDomain:No angeben, dcpromo jedoch keinen anderen Domänencontroller in der Domäne erkennen kann, können Sie/IgnoreIsLastDcInDomainMismatch:Yes angeben, damit dcpromo weiterhin AD DS vom Domänencontroller entfernt.

Der Standardwert ist No. Die Standardeinstellung bewirkt, dass der Assistent den Benutzer auffordert, fortzufahren, und das Befehlszeilentool mit einem Fehler beendet wird.

IgnoreIsLastDNSServerForZone:{Yes | <No>}

Gibt an, ob die Entfernung von AD DS fortgesetzt werden soll, selbst wenn der Domänencontroller der letzte DNS-Server für eine oder mehrere der von ihr gehosteten Active Directory-integrierten DNS-Zonen ist.

Der Standardwert ist No.

IsLastDCInDomain:{Yes | <No>}

Gibt an, ob der Computer, von dem AD DS entfernt wird, der letzte Domänencontroller in der Domäne ist.

Der Standardwert ist No.

Kennwort:"password"

Gibt das Kennwort an, das dem Benutzernamen (Kontoanmeldeinformationen) entspricht, der zum Installieren des Domänencontrollers verwendet wird. Verwenden Sie diesen Parameter mit dem Parameter UserName.

Geben Sie * an, um den Benutzer aufzufordern, ein Kennwort anzugeben.

RebootOnCompletion:{<Yes> | No}

Gibt an, ob der Computer nach Abschluss des Befehls unabhängig von dessen Erfolg neu gestartet werden soll.

Die Option ist standardmäßig auf Jafestgelegt.

RebootOnSuccess:{<Yes> | No | NoAndNoPromptEither}

Gibt an, ob der Computer nach erfolgreicher Ausführung des Befehls neu gestartet werden soll.

Die Option ist standardmäßig auf Jafestgelegt.

RemoveApplicationPartitions:{Yes | <No>}

Gibt an, ob Anwendungspartitionen während des Entfernens von AD DS aus einem Domänencontroller entfernt werden sollen.

Der Standardwert ist No.

RemoveDNSDelegation:{<Yes> | No}

Gibt an, ob DNS-Delegationen, die auf diesen DNS-Server verweisen, aus der übergeordneten DNS-Zone entfernt werden sollen.

Die Option ist standardmäßig auf Jafestgelegt.

RetainDCMetadata:{Yes | <No>}

Behält die Metadaten des Domänencontrollers nach der AD DS-Entfernung in der Domäne bei, um einem delegierten Administrator das Entfernen von AD DS aus einem RODC zu ermöglichen.

Standard ist "No".

UserDomain:"domain_name" Gibt den Domänennamen für den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Dieser Parameter hilft auch dabei, die Gesamtstruktur anzugeben, in der Sie den Domänencontroller installieren oder ein RODC-Konto erstellen möchten. Wenn kein Wert angegeben ist, wird die Domäne des Computers verwendet.
UserName:"user_name" Gibt den Benutzernamen (Kontoanmeldeinformationen) für den Vorgang an. Wenn kein Wert angegeben wird, werden die Anmeldeinformationen des aktuellen Benutzers für diesen Vorgang verwendet.

Beispiele

Im folgenden Beispiel wird eine Antwortdatei mit dem Namen "NewForestInstallation" angegeben:

dcpromo /answer:NewForestInstallation

Das folgende Beispiel erstellt den ersten Domänencontroller in einer neuen untergeordneten Domäne, in der Sie mindestens einige Windows Server 2025-Domänencontroller installieren möchten:

dcpromo /unattend /InstallDns:yes /ParentDomainDNSName:contoso.com /replicaOrNewDomain:domain /newDomain:child /newDomainDnsName:east.contoso.com /childName:east /DomainNetbiosName:east /databasePath:"e:\ntds" /logPath:"e:\ntdslogs" /sysvolpath:"g:\sysvol" /safeModeAdminPassword:FH#3573.cK /forestLevel:10 /domainLevel:10 /rebootOnCompletion:yes

Das folgende Beispiel erstellt einen weiteren Domänencontroller mit dem globalen Katalog und installiert und konfiguriert den DNS-Serverdienst:

dcpromo /unattend /InstallDns:yes /confirmGC:yes /replicaOrNewDomain:replica /databasePath:"e:\ntds" /logPath:"e:\ntdslogs" /sysvolpath:"g:\sysvol" /safeModeAdminPassword:M6$,U8Gvx4 /rebootOnCompletion:yes

Änderungsverlauf

Datum Revision
10.04.2010 Die Parameter DNSDelegation, DNSDelegationUserName, DNSDelegationPassword und TransferIMRoleIfNecessary wurden aus dem Vorgang "/UseExistingAccount" entfernt.