Zum Inhalt springen

Active Directory


simo2009

Empfohlene Beiträge

Hallo Leute,

Ich habe ein Problem mit Active Directory(AD) und komme ich nicht weiter,auch googlen hat nicht vieln gebracht.

Bin dankbar für jede Hilfe

Netwerkstruktur:

2 Server(Remus und Romuls):

-Romulus:

  • BS Win2k Server
  • Datenbankserver(SQL Server 2000)
  • Interner Hauptdomainserver
  • AD Server Haupt Domaincontroller


    • -Remus:
      • Win2k Server
      • Backup Datenbankserver (Sichert Romulus)
      • Backup Domaincontroller für AD
      • Fileserver

    -Firewall problemlos läuft.

    -interner Webserver

    Romulus erlebte einen crash wegen ein RAID10 Schwerfehler, sodass es zwanglüfig neu installiert werden musste.

    nach der Installtion:

    • DNS Server installiert und Konfiguriert und läuft sauber
    • AD installiert. Er hat dabei die ADb Struktur einfach von Remus gezogen. Domaine stimmt im Baum sind beide Rechner zu sehen. alle Einstellungen geprüft(richtig)

    nach der neuinstalltion läuft AD Replikation nicht mehr und bekomme ich bei der Installtion von SQL Server 2000 die Fehlermeldung: "Domaincontroller für diese Domaine konnte nicht gefunden"

    ich habe dann dcdiag.exe ausgeführt und er meldet:

    test failed: FMSO is deleted.

    in der Systemereignisprotokollierung ist dieser Fehler zu sehen: SAM Ereignis-ID:1665.

    Ich weiss, dass Remus mit alten Daten noch arbeitet, obwohl ich Romulus den gleichen namen und IP-Adr vergeben habe.

    Aber ich weiss nicht ,wie ich Romulus zu Hauptdomaincontroller machen kann.

    Hab alles mit ntdsutil.exe versucht(master schema übertragen, PDC master übertragen) und die gleichen Fehler sind noch da. Bin echt langsam frustriert.

    und hoffe,dass ihr mir hilft, das Problem zu beheben.

    Dank

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

seit Windows 2000 gibt es kein PDC und BDC mehr. Jeder Domaincontroller ist gleichberechtigt. Es gibt dann noch diverse Funktionsrollen die nur auf einem Server liegen können.

Wurde vor der Neuinstallation der alte Server aus dem AD entfernt? Ich meine jetzt nicht Computerkonto löschen.

Wer hat jetzt die Funktionsrollen?

Frank

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi Frank,

Danke für die schnelle Antwort.

Der alte Server(Romulus) wurde nicht von AD entfernt, denn er hatte ein Krash, weshalb wir ihn neuistallieren müssten.

der Remus, also der bestehende server hat die Rollen nicht. den er ist ein neben DC. Trotdem habe ich die FMSO Roles von Remus auf Romulus übertragen, weil ich denke er merkt sich die Rollen und config von Romulus, der diese Rollen ja hatte.

Bin kein AD Profi, aber ich denke dass Remus noch Informtionen vor der Neuinstallation(vielleicht in Hashtables) speichert, und nach der Neuinstalltion kann er nicht mehr Romulus(gleicher Name und IP-Adr nach wie vor) erkennen bzw vertrauen.

Das habe ich aus die Ausgaben von dcdiag.exe und netdiag.exe ermittelt. Hier alle Infos die ich über den beiden sammeln konnte:

**********************VomRomulus***********************

C:\Programme\Support Tools>dcdiag

Domain Controller Diagnosis

Performing initial setup:

Done gathering initial info.

Doing initial required tests

Testing server: Standardname-des-ersten-Standorts\ROMULUS

Starting test: Connectivity

597b4c01-f600-4c19-9767-d6a42157ecd6._msdcs.OK-BackOffice's server

DNS name could not be resolved to an

IP address. Check the DNS server, DHCP, server name, etc

Although the Guid DNS name

(597b4c01-f600-4c19-9767-d6a42157ecd6._msdcs.OK-BackOffice) couldn'

be resolved, the server name (romulus) resolved to the IP address

(192.168.100.15) and was pingable. Check that the IP address is

registered correctly with the DNS server.

......................... ROMULUS failed test Connectivity

Doing primary tests

Testing server: Standardname-des-ersten-Standorts\ROMULUS

Skipping all tests, because server ROMULUS is

not responding to directory service requests

Running enterprise tests on : OK-BackOffice

Starting test: Intersite

......................... OK-BackOffice passed test Intersite

Starting test: FsmoCheck

Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355

A Global Catalog Server could not be located - All GC's are down.

Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355

A Primary Domain Controller could not be located.

The server holding the PDC role is down.

......................... OK-BackOffice failed test FsmoCheck

#################################################################

C:\Programme\Support Tools>netdiag

.....................................

Computer Name: ROMULUS

DNS Host Name: romulus

System info : Windows 2000 Server (Build 2195)

Processor : x86 Family 15 Model 3 Stepping 2, AuthenticAMD

List of installed hotfixes :

KB888111W2k

Q147222

Netcard queries test . . . . . . . : Passed

GetStats failed for 'Parallelanschluss (direkt)'. [ERROR_NOT_SUPPORTED]

GetStats failed for 'WAN-Miniport (PPTP)'. [ERROR_GEN_FAILURE]

[WARNING] The net card 'WAN-Miniport (IP)' may not be working because it has

not received any packets.

[WARNING] The net card 'WAN-Miniport (Netzwerkmonitor)' may not be working b

ecause it has not received any packets.

[WARNING] The net card 'WAN-Miniport (AppleTalk)' may not be working because

it has not received any packets.

GetStats failed for 'WAN-Miniport (L2TP)'. [ERROR_NOT_SUPPORTED]

Per interface results:

Adapter : LAN-Verbindung 3

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : romulus

IP Address . . . . . . . . : 192.168.100.15

Subnet Mask. . . . . . . . : 255.255.255.0

Default Gateway. . . . . . : 192.168.100.1

Dns Servers. . . . . . . . : 192.168.100.15

AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped

There are no WINS servers configured for this interface.

Global results:

Domain membership test . . . . . . : Passed

NetBT transports test. . . . . . . : Passed

List of NetBt transports currently configured:

NetBT_Tcpip_{DD52A0E4-AEEF-4897-B1DF-38638262B525}

1 NetBt transport currently configured.

Autonet address test . . . . . . . : Passed

IP loopback ping test. . . . . . . : Passed

Default gateway test . . . . . . . : Passed

NetBT name test. . . . . . . . . . : Passed

Winsock test . . . . . . . . . . . : Passed

DNS test . . . . . . . . . . . . . : Failed

[FATAL] File \config\netlogon.dns contains invalid DNS entries. [FATAL

] No DNS servers have the DNS records for this DC registered.

Redir and Browser test . . . . . . : Passed

List of NetBt transports currently bound to the Redir

NetBT_Tcpip_{DD52A0E4-AEEF-4897-B1DF-38638262B525}

The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser

NetBT_Tcpip_{DD52A0E4-AEEF-4897-B1DF-38638262B525}

The browser is bound to 1 NetBt transport.

DC discovery test. . . . . . . . . : Passed

DC list test . . . . . . . . . . . : Passed

Trust relationship test. . . . . . : Failed

[FATAL] Secure channel to domain 'OK-BACKOFFICE' is broken. [ERROR_NO_LOGON_

SERVERS]

Kerberos test. . . . . . . . . . . : Passed

LDAP test. . . . . . . . . . . . . : Failed

[WARNING] The default SPN registration for 'HOST/ROMULUS' is missing on DC '

romulus'.

[WARNING] The default SPN registration for 'HOST/ROMULUS' is missing on DC 'remus.OK-BackOffice'.

[FATAL] The default SPNs are not properly registered on any DCs.

Bindings test. . . . . . . . . . . : Passed

WAN configuration test . . . . . . : Skipped

No active remote access connections.

Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed

IPSec policy service is active, but no policy is assigned.

The command completed successfully

*********************vomRemus*****************************

C:\Dokumente und Einstellungen\Administrator.OK-BACKOFFICE>ipconfig/all

Windows 2000-IP-Konfiguration

Hostname. . . . . . . . . . . . . : remus

Primäres DNS-Suffix . . . . . . . : OK-BackOffice

Knotentyp . . . . . . . . . . . . : Broadcastadapter

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : OK-BackOffice

Ethernetadapter "LAN-Verbindung 3":

Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : NVIDIA nForce Networking Controller

Physikalische Adresse . . . . . . : 00-18-F3-44-01-A0

DHCP-aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.100.16

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.100.1

DNS-Server. . . . . . . . . . . . : 192.168.100.15

Ethernetadapter "Hamachi":

Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : Hamachi Network Interface

Physikalische Adresse . . . . . . : 00-23-C3-97-97-77

DHCP-aktiviert. . . . . . . . . . : Ja

Autokonfiguration aktiviert . . . : Nein

IP-Adresse. . . . . . . . . . . . : 5.151.151.119

Subnetzmaske. . . . . . . . . . . : 255.0.0.0

Standardgateway . . . . . . . . . :

DHCP-Server . . . . . . . . . . . : 5.0.0.1

DNS-Server. . . . . . . . . . . . :

Lease erhalten. . . . . . . . . . : Dienstag, 12. Januar 2010 18:34:58

Lease läuft ab. . . . . . . . . . : Mittwoch, 12. Januar 2011 18:34:58

**********************************************************************************************************************************************************

Remus dcdiag

C:\Programme\Support Tools>dcdiag

Domain Controller Diagnosis

Performing initial setup:

Done gathering initial info.

Doing initial required tests

Testing server: Standardname-des-ersten-Standorts\REMUS

Starting test: Connectivity

......................... REMUS passed test Connectivity

Doing primary tests

Testing server: Standardname-des-ersten-Standorts\REMUS

Starting test: Replications

......................... REMUS passed test Replications

Starting test: NCSecDesc

......................... REMUS passed test NCSecDesc

Starting test: NetLogons

......................... REMUS passed test NetLogons

Starting test: Advertising

......................... REMUS passed test Advertising

Starting test: KnowsOfRoleHolders

Warning: CN="NTDS Settings

DEL:c1ae8c8e-a416-44e5-a24e-8b3675cec0e2",CN=ROMULUS,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=OK-BackOff

ice is the Schema Owner, but is deleted.

Warning: CN="NTDS Settings

DEL:c1ae8c8e-a416-44e5-a24e-8b3675cec0e2",CN=ROMULUS,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=OK-BackOff

ice is the Domain Owner, but is deleted.

Warning: CN="NTDS Settings

DEL:c1ae8c8e-a416-44e5-a24e-8b3675cec0e2",CN=ROMULUS,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=OK-BackOff

ice is the PDC Owner, but is deleted.

Warning: CN="NTDS Settings

DEL:c1ae8c8e-a416-44e5-a24e-8b3675cec0e2",CN=ROMULUS,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=OK-BackOff

ice is the Rid Owner, but is deleted.

Warning: CN="NTDS Settings

DEL:c1ae8c8e-a416-44e5-a24e-8b3675cec0e2",CN=ROMULUS,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=OK-BackOff

ice is the Infrastructure Update Owner, but is deleted.

......................... REMUS failed test KnowsOfRoleHolders

Starting test: RidManager

Warning: FSMO Role Owner is deleted.

......................... REMUS passed test RidManager

Starting test: MachineAccount

......................... REMUS passed test MachineAccount

Starting test: Services

......................... REMUS passed test Services

Starting test: ObjectsReplicated

......................... REMUS passed test ObjectsReplicated

Starting test: frssysvol

......................... REMUS passed test frssysvol

Starting test: kccevent

An Warning Event occured. EventID: 0x800004F1

Time Generated: 01/13/2010 14:38:06

(Event String could not be retrieved)

An Warning Event occured. EventID: 0x800004F1

Time Generated: 01/13/2010 14:38:06

(Event String could not be retrieved)

An Warning Event occured. EventID: 0x800004F1

Time Generated: 01/13/2010 14:38:06

(Event String could not be retrieved)

An Warning Event occured. EventID: 0x80000632

Time Generated: 01/13/2010 14:48:02

(Event String could not be retrieved)

......................... REMUS failed test kccevent

Starting test: systemlog

......................... REMUS passed test systemlog

Running enterprise tests on : OK-BackOffice

Starting test: Intersite

......................... OK-BackOffice passed test Intersite

Starting test: FsmoCheck

Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355

A Global Catalog Server could not be located - All GC's are down.

Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355

A Primary Domain Controller could not be located.

The server holding the PDC role is down.

......................... OK-BackOffice failed test FsmoCheck

*********************************************************************************************************************************************************

C:\Programme\Support Tools>netdiag

........................................

Computer Name: REMUS

DNS Host Name: remus.OK-BackOffice

System info : Windows 2000 Server (Build 2195)

Processor : x86 Family 15 Model 3 Stepping 2, AuthenticAMD

List of installed hotfixes :

KB329115

KB822343

KB823182

KB823559

KB824105

KB825119

KB826232

KB828035

KB828749

KB832353

KB832359

KB841356

KB842773

KB885836

KB893756

KB893803v2

KB896358

KB896422

KB896423

KB899587

KB899589

KB899591

KB900725

KB901017

KB901214

KB904706

KB905414

KB905495-IE6SP1-20050805.184113

KB905749

KB908519

KB908531

KB911280

KB911564

KB913580

KB914388

KB914389

KB917008

KB917422

KB917736

KB917953

KB918118

KB920213

KB920670

KB920683

KB920685

KB920958

KB921398

KB921503

KB922582

KB923191

KB923414

KB923561

KB923694-OE6SP1-20061106.120000

KB923810

KB923980

KB924191

KB924270

KB924667

KB925398_WMP64

KB925902

KB926122

KB926247

KB926436

KB927891

KB928090-IE6SP1-20070125.120000

KB928843

KB929969-IE6SP1-20061220.120000

KB930178

KB931768-IE6SP1-20070219.120000

KB931784

KB932168

KB933566-IE6SP1-20070417.120000

KB933729

KB935839

KB935840

KB936021

KB937894

KB938127-IE6SP1-20070626.120000

KB938464-IE6SP1-20080429.120000

KB938827

KB938829

KB939653-IE6SP1-20070817.120000

KB941202-OE6SP1-20070820.120000

KB943055

KB943485

KB944338

KB945553

KB950749

KB950760

KB950974

KB951066-OE6SP1-20080625.120000

KB951698

KB951748

KB952004

KB952954

KB954600_WM41

KB955069

KB956802

KB957097

KB957280

KB958215-IE6SP1-20081016.120000

KB958470

KB958644

KB958687

KB958690

KB959426

KB960225

KB960714-IE6SP1-20081211.120000

KB960715

KB960803

KB960859

KB961371-V2

KB961501

KB967715

KB968537

KB969805

KB970238

KB971557

KB971633

KB972260-IE6SP1-20090722.120000

KB973346

KB973354-OE6SP1-20090710.120000

KB973507

KB973869

Q147222

Q828026

Update Rollup 1

Netcard queries test . . . . . . . : Passed

GetStats failed for 'Parallelanschluss (direkt)'. [ERROR_NOT_SUPPORTED]

GetStats failed for 'WAN-Miniport (PPTP)'. [ERROR_GEN_FAILURE]

[WARNING] The net card 'WAN-Miniport (IP)' may not be working because it has not received any packets.

GetStats failed for 'WAN-Miniport (L2TP)'. [ERROR_NOT_SUPPORTED]

Per interface results:

Adapter : LAN-Verbindung 3

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : remus

IP Address . . . . . . . . : 192.168.100.16

Subnet Mask. . . . . . . . : 255.255.255.0

Default Gateway. . . . . . : 192.168.100.1

Dns Servers. . . . . . . . : 192.168.100.15

AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped

There are no WINS servers configured for this interface.

Adapter : Hamachi

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : remus

IP Address . . . . . . . . : 5.151.151.119

Subnet Mask. . . . . . . . : 255.0.0.0

Default Gateway. . . . . . :

Dns Servers. . . . . . . . :

IpConfig results . . . . . : Failed

Pinging DHCP server - not reachable

WARNING: DHCP server may be down.

AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped

[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed

No remote names have been found.

WINS service test. . . . . : Skipped

There are no WINS servers configured for this interface.

Global results:

Domain membership test . . . . . . : Passed

NetBT transports test. . . . . . . : Passed

List of NetBt transports currently configured:

NetBT_Tcpip_{7BBA4C69-82E4-411E-A791-74A56E29020C}

NetBT_Tcpip_{107DD569-2754-4D8F-B512-804617FC3B75}

2 NetBt transports currently configured.

Autonet address test . . . . . . . : Passed

IP loopback ping test. . . . . . . : Passed

Default gateway test . . . . . . . : Passed

NetBT name test. . . . . . . . . . : Passed

Winsock test . . . . . . . . . . . : Passed

DNS test . . . . . . . . . . . . . : Failed

[WARNING] Cannot find a primary authoritative DNS server for the name

'remus.OK-BackOffice.'. [RCODE_SERVER_FAILURE]

The name 'remus.OK-BackOffice.' may not be registered in DNS.

[FATAL] File \config\netlogon.dns contains invalid DNS entries. [FATAL] No DNS servers have the DNS records for this DC regis.

Redir and Browser test . . . . . . : Passed

List of NetBt transports currently bound to the Redir

NetBT_Tcpip_{7BBA4C69-82E4-411E-A791-74A56E29020C}

NetBT_Tcpip_{107DD569-2754-4D8F-B512-804617FC3B75}

The redir is bound to 2 NetBt transports.

List of NetBt transports currently bound to the browser

NetBT_Tcpip_{7BBA4C69-82E4-411E-A791-74A56E29020C}

NetBT_Tcpip_{107DD569-2754-4D8F-B512-804617FC3B75}

The browser is bound to 2 NetBt transports.

DC discovery test. . . . . . . . . : Passed

DC list test . . . . . . . . . . . : Passed

Trust relationship test. . . . . . : Failed

[FATAL] Secure channel to domain 'OK-BACKOFFICE' is broken. [ERROR_NO_LOGON_SERVERS]

Kerberos test. . . . . . . . . . . : Passed

LDAP test. . . . . . . . . . . . . : Passed

Bindings test. . . . . . . . . . . : Passed

WAN configuration test . . . . . . : Skipped

No active remote access connections.

Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed

IPSec policy service is active, but no policy is assigned.

The command completed successfully

ich habe zusätzlich 2 Dateien mit shutscreen von beiden Rechner als odt dateien angehängt

Danke im Vorraus.

remus_diag.odt

Romulus_Diagnostics.odt

Link zu diesem Kommentar
Auf anderen Seiten teilen

Der alte Server(Romulus) wurde nicht von AD entfernt, denn er hatte ein Krash, weshalb wir ihn neuistallieren müssten.

Ja, das habe ich schon kapiert aber Du nicht.

Einen alten defekten DC muss man aus dem AD entfernen. Eine Neuinstallation räumt nicht im AD auf!

How to remove data in Active Directory after an unsuccessful domain controller demotion

Frank

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein AD ist im... ähh... Popo. Also den neu installierten DC via dcpromo versuchen herunterzustufen. Geht das nicht, KB Eintrag der gerade gepostet wurde befolgen.

Beim nächsten Mal: Server installieren und AD über Verzeichnisdienstewiederherstellungsmodus zurückholen. DCs werden nicht einfach neu installiert.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Für einen saueren Abschluss:

Wir haben die Befehle oben aus dem Link auf Remus ausgeführt.

Dann noch Romulus komplett neuinstalliert (vllt unnötig?)

Aber der eigentlich Knackpunkt war wohl der fehlende DNS-Server. :upps

Die Namensauflösung hat wohl dank der hosts Datei funktioniert, aber AD will einfach nicht ohne.

Also haben wir auf Remus einen DNS Server eingerichtet.

und schon klappts mit dem AD.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...