Zum Inhalt springen

Active Directory - Fehler beim Anlegen von Benutzern


Empfohlene Beiträge

Geschrieben

Hi, ich habe gerade eben einen NEUEN Windows Server 2003 aufgesetzt.

Und beim Anlegen von Benutzern erhalte ich folgende Fehlermeldung:

Das Kennwort für User kann nicht festgelegt werden. Ursache:

Windows kann den Netzwerkpfad nicht finden. Überprüfen Sie, dass der Netzwerkpfad richtig ist und dass der Zielcomputer nicht ausgelsatet oder ausgeschaltet ist. Falls dies nicht der Fall ist, sollten Sie sich an den Netzwerkadministrator wenden.

Nur zu dumm, wenn man selbst der Netzwerkadmin ist :rolleyes:

Ich habe den Server wie folgt konfiguriert:

  • Domänen Controller (Active Directory)
  • DNS Server
  • Anwendungsserver (IIS)
  • RAS und Routing
  • Exchange Server 2003 + SP1

Anschließend habe ich bei WindowsUpdate.com alle neuen Pachtes installiert.

Nach dem Neustart wollte ich die Benutzer anlegen und dann sowas :-(

Weiß einer was da nicht stimmt?

Hoffe, ihr könnt mir helfen!!!!! :nett:

Geschrieben

Hallo,

in so einem Fall würd ich zunächst sämtliche DNS-seitigen Fehlerquellen ausräumen. Also: Anmeldedienst neustarten, damit die Diensteinträge registriert weden, ipconfig, /registerdns durchführen.

Vielleicht vorher nochmal schauen, ob Dein DNS richtig wirkt: nslookup, set type=srv, <eigener Servername>. Hier dann mal gucken, ob auf Grundlage der Diensteinträge die IP-Adresse des eigenen Servers aufgelöst werden kann.

Wenn das schon nicht geht, dann kann ich Dein Active Directory verstehen ;)

Gruß,

pepper

Geschrieben
PS:

Der sever braucht jetzt EXTREM lange um hochzufahren....

Ich widerspreche und sage, er braucht extrem lange zum Neustarten, bzw. zum Herunterfahren. Extrem ist sicher relativ.

Das Herunterfahren dauert solange wegen der Exchange-Dienste. Beim Beenden werden die Active Directory-Dienste vor denen des Exchange beendet, weswegen die Exchange-Dienste ewig und drei Tage auf ein Timeout warten. Tipp hierbei: Vorm Herunterfahren erst die Exchange-Dienste beenden. Dazu sollte per Google auch ein Skript zu finden sein.

Weswegen der Server an sich etwas (nicht extrem) zäh ist beim Starten, liegt daran, dass nach erfolgtem dcpromo der Festplatten-Cache abgeschaltet ist. Kommen dann noch eine größere Reihe abzuarbeitender Gruppenrichtlinien dazu, hat man auch beim Starten eine relativ lange Wartezeit.

Gruß,

pepper

Geschrieben

Naja, so richtig gefunden hab ich nix.

Hab nämlich kein Fehlercode.

Hab nur diese Meldung hier:

Ereignistyp: Fehler

Ereignisquelle: DNS

Ereigniskategorie: Keine

Ereigniskennung: 4015

Datum: 23.02.2005

Zeit: 18:24:45

Benutzer: Nicht zutreffend

Computer: SERVER

Beschreibung:

DNS-Server hat einen kritischen Fehler im Active Directory ermittelt. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert. Die erweitere Fehlerdebuginformation (die eventuell leer ist), ist "". Die Ereignisdaten enthalten den Fehlercode.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Daten:

0000: 51 00 00 00 Q...

PS: Das hier finde ich ja besonders süß:

Fehlerdebuginformation (die eventuell leer ist), ist "". :rolleyes:

Geschrieben

Nur der Vollständigkeit halber:

Mit Ausnahme des SBS rät MS davon ab Exchange auf einem DC zu installieren. (Das wird, wenn ich mich recht erinnere, auch nicht "supported", wie es so schön heißt)

T

Geschrieben

Alternativ könntest Du auch mal dcdiag.exe laufen lassen, dann lässt sich der Fehler vielleicht genauer einschränken. Denn wenn der Fehler im Layout zu suchen ist, dann würde der sich ja vielleicht wiederholen. ;)

Geschrieben
Nur der Vollständigkeit halber:

Mit Ausnahme des SBS rät MS davon ab Exchange auf einem DC zu installieren. (Das wird, wenn ich mich recht erinnere, auch nicht "supported", wie es so schön heißt)

T

Das ist ja mal ein starkes Stück :-)

DANKE!!!! Gut zu wissen!!

Geschrieben
Alternativ könntest Du auch mal dcdiag.exe laufen lassen, dann lässt sich der Fehler vielleicht genauer einschränken. Denn wenn der Fehler im Layout zu suchen ist, dann würde der sich ja vielleicht wiederholen. ;)

Das hier ist dabei raus gekommen!

Microsoft Windows [Version 5.2.3790]

© Copyright 1985-2003 Microsoft Corp.

C:\Dokumente und Einstellungen\Administrator>dcdiag

Domain Controller Diagnosis

Performing initial setup:

Done gathering initial info.

Doing initial required tests

Testing server: Standardname-des-ersten-Standorts\SERVER

Starting test: Connectivity

*** Warning: could not confirm the identity of this server in

the directory versus the names returned by DNS servers.

If there are problems accessing this directory server then

you may need to check that this server is correctly registered

with DNS

......................... SERVER passed test Connectivity

Doing primary tests

Testing server: Standardname-des-ersten-Standorts\SERVER

Starting test: Replications

......................... SERVER passed test Replications

Starting test: NCSecDesc

......................... SERVER passed test NCSecDesc

Starting test: NetLogons

......................... SERVER passed test NetLogons

Starting test: Advertising

......................... SERVER passed test Advertising

Starting test: KnowsOfRoleHolders

......................... SERVER passed test KnowsOfRoleHolders

Starting test: RidManager

......................... SERVER passed test RidManager

Starting test: MachineAccount

......................... SERVER passed test MachineAccount

Starting test: Services

......................... SERVER passed test Services

Starting test: ObjectsReplicated

......................... SERVER passed test ObjectsReplicated

Starting test: frssysvol

......................... SERVER passed test frssysvol

Starting test: frsevent

......................... SERVER passed test frsevent

Starting test: kccevent

......................... SERVER passed test kccevent

Starting test: systemlog

An Error Event occured. EventID: 0x80001778

Time Generated: 02/24/2005 16:40:15

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:02

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:02

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:03

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:04

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:05

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:05

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:06

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:07

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:08

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:08

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:11

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:11

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:12

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:13

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:14

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:14

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:15

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:16

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:17

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:18

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:18

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:19

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:20

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:22

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:22

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:23

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:24

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:24

(Event String could not be retrieved)

An Error Event occured. EventID: 0x0000168E

Time Generated: 02/24/2005 16:41:25

(Event String could not be retrieved)

......................... SERVER failed test systemlog

Starting test: VerifyReferences

......................... SERVER passed test VerifyReferences

Running partition tests on : ForestDnsZones

Starting test: CrossRefValidation

......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones

Starting test: CrossRefValidation

......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema

Starting test: CrossRefValidation

......................... Schema passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration

Starting test: CrossRefValidation

......................... Configuration passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... Configuration passed test CheckSDRefDom

Running partition tests on : test

Starting test: CrossRefValidation

......................... test passed test CrossRefValidation

Starting test: CheckSDRefDom

......................... test passed test CheckSDRefDom

Running enterprise tests on : test.net

Starting test: Intersite

......................... test.net passed test Intersite

Starting test: FsmoCheck

......................... test.net passed test FsmoCheck

C:\Dokumente und Einstellungen\Administrator>

Und was heißt das jetzt?

Geschrieben

Sicher das der DC korrekt im DNS registriert ist? Hier kann es mitunter zu Problemen kommen wenn auf dem ersten installierten DC ein anderer Rechner als DNS angegeben wurde (IP-Konfiguration). Der DC(erste) muß sich selbst als DNS eingetragen haben, und natürlich eine statische IP haben. Anschliessend die Einträge im DNS für den DC checken. Sollte ein Zoneneintrag _msdcs sein mit unterordnern für die einzelnen Services. Dort muß der DC zu finden sein. Ist das nicht der Fall, den Adapter neu im DNS registrieren und den Netlogon Dienst neu starten.

Jede Menge Infos zum Troubleshooting DNS gibts hier Gratis von Microsoft, als Download eines ISO-Image

Bei dem DCDIAG kamen ja jede Menge Fehler ID´s raus, vielleicht lassen die sich ja auch von Technet lösen.

Die ID 5774 (Hex Umrechnung), ist der Fehler der so oft vorkommt, zeigt an das Netlogon nicht in der Lage war den DC im DNS zu registrieren.

Geschrieben

Also ich habe den Server neu installiert und wieder ALLES gleich gemacht.

Und es passiert wieder das Selbe. Ich weiß nicht mehr weiter.

Ich habe auch im DNS alle einträge überprüft. Das heißt, da ist nur ein Eintrag mit der lokalen IP Adresse des Servers. Also müsste es stimmen.

Hat jemand noch eine Idee???

Geschrieben

Du schreibst da ist nur ein Eintrag vorhanden, wo ist der denn vorhanden? In der Domänen-Zone oder unter _msdcs ?

Wie ist IP konfiguriert?

Nachdem Du alles identisch gemacht hast, könnte ja auch ein eventueller Fehler wiederholt worden sein.

Geschrieben

Server

|

+--Forward-Lookupzonen

| |

| +--test.net

| |

| +--(identisch mit übergeordentem Ordner) Autoritätsursprung (SOA)

| |

| +--(identisch mit übergeordentem Ordner) Nameserver (NS)

| |

| +--Server Host (A) 192.168.3.10

| |

| +--Server Host (A) 192.168.1.10

| |

| +--Server Host (A) 192.168.2.10

|

+--Reverse-Lookupzonen

|

+--Ereignisanzeige

So sieht das bei mir aus.

Wobei ich sagen muss, dass ich jetzt schon aus verzweiflung dran rum gespielt und den DNS Server gelöscht und anschließend mit dem Assistenten neu installiert habe. :(

Geschrieben
Ich gehe jetzt mal von nem DNS Problem (fehlerhafte Konfiguration) aus.

Poste doch mal deine IP Konfiguration des DC.

Ansonsten Empfehle ich Deine DNS Konfiguration mal mit diesem KB-Artikel quer zu checken.

@Chief Wiggum:

Ja, der Server hat 3 Netzwerkkarten.

Weil da ist auch RAS und Routing installiert

Meine IP Konfiguration steht ja schon oben.

Ich werde jetzt mal den Artikel lesen und mich dann nochmal melden...

Hoffe ich bekomm das noch IRGENDWIE mal hin :beagolisc

Geschrieben

So, ich hab jetzt die Forward-Lookupzone gelöscht und alles neu angelegt wie in dem Artikel beschrieben. Und jetzt sieht es wieder so aus wie vorher.

Wie ich es oben "aufgemalt" hab :(

Ich glaube dass irgendwie das Active Directory beschädigt ist.

******e :( :( :(

Geschrieben

[quote name='FilouMeine IP Konfiguration steht ja schon oben.

Ich werde jetzt mal den Artikel lesen und mich dann nochmal melden...

Hoffe ich bekomm das noch IRGENDWIE mal hin :beagolisc[/quote']

Tut mir leid, aber ich seh da nur die 3 IP-Adressen.

Was ist als DNS eingestellt? WINS? DHCP? Ggf. mehrere IP´s pro Adapter?

Sorry aber zur IP-Konfiguration gehört halt mehr. Poste doch mal die Ausgabe von ipconfig /all

Geschrieben

Achso das meinst Du...

Es ist so:

Drathlose Netwerkverbindung (DSL):

Beschreibung: NETGEAR WG311v2

DHCP aktiviert: Nein

IP-Adresse: 192.168.2.10

Subnet: 255.255.255.0

Standartgateway: 192.168.2.1 (DSL Router)

DNS-Server: 192.168.2.1 (DSL Router)

LAN-Verbindung (WLAN Router):

Beschreibung: Realtek

DHCP aktiviert: Nein

IP-Adresse: 192.168.1.10

Subnet: 255.255.255.0

Standartgateway:

DNS-Server:

LAN-Verbindung (Router2)

Beschreibung: Realtek

DHCP aktiviert: Nein

IP-Adresse: 192.168.3.10

Subnet: 255.255.255.0

Standartgateway:

DNS-Server:

Geschrieben

Als DNS Server muss der DC mit mindestens einem Adapter eingetragen sein, wie soll der denn sonst irgendein Host Infos erhalten?

Alle verfügbaren Server werden im DNS gespeichert und die Hosts suchen die auch nur im DNS. Das gilt auch für den Server selber. Da kein Verweis auf sich selbst vorhanden ist findet er sich selbst nicht.

Das hatte ich aber glaub ich auch schon so gepostet und sollte so auch in der Anleitung aus der KB stehen.

Geschrieben

Der DC ist ja der Server selbst.

Jetzt habe ich in die LAN Verbindung unter DNS die IP der LAN Verbindung eingegeben. Aber es funktioniert trozdem noch nicht.

Kann keinen Benutzer anlegen.

Ich glaube nicht, dass es am DNS liegt :(

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...