So, ich komme der Sache schon näher.
Ich habe nochmals alle Rollen überprüft. Sie liegen definitiv auf DC2.
Der gecrashte DC ist weder im DNS noch im Active-Directory vorhanden.
Jeder DC (alle mit DNS) im Forest ist GC.
Der Eintrag _gc hat im DNS von DC2 gefehlt. Ich habe ihn mit Port 3268 und Gewichtung 100 unter _tcp.meinedomäne.de eingetragen.
Zudem war der DHCP-Client auf dem Server deaktiviert.
Der Server selbst nutzt zwar kein DHCP, benötigt den Dienst wohl aber zur DNS-Registrierung.
Nach genauer Beobachtung sind daraufhin auch alle Fehlermeldungen verschwunden, die ein Problem mit der Abarbeitung der Richtlinien beschrieben haben.
Es scheint aber, dass es noch nicht zur Lösung beigetragen hat.
Folgende Fehlermeldung lächelt mich aus der Ereignisanzeige-Verzeichnisdienst an:
Active Directory konnte keine Verbindung mit dem globalen Katalog herstellen.
Zusätzliche Daten
Fehlerwert:
1355 Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung
hergestellt werden.
Interne Kennung:
3200caf
Wenn ich den GC per Script aktivieren möchte, sagt mir eine Fehlermeldung, dass der Server nicht funktionstüchtig ist.
Die NSLookup-Rückmeldungen sehen meiner Ansicht nach gut aus:
(w2k302kn=DC2, w2k301kn=neuer DC)
> _ldap._tcp.meinedomain.de
Server: w2k302kn.meinedomain.de
Address: 172.24.24.2
_ldap._tcp.meinedomain.de SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = w2k301kn.meinedomain.de
_ldap._tcp.meinedomain.de SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = w2k302kn.meinedomain.de
w2k301kn.meinedomain.de internet address = 172.24.24.22
w2k302kn.meinedomain.de internet address = 172.24.24.2
> _gc._tcp.meinedomain.de
Server: w2k302kn.meinedomain.de
Address: 172.24.24.2
_gc._tcp.meinedomain.de SRV service location:
priority = 0
weight = 100
port = 3268
svr hostname = w2k301kn.meinedomain.de
_gc._tcp.meinedomain.de SRV service location:
priority = 0
weight = 100
port = 3268
svr hostname = w2k302kn.meinedomain.de
w2k301kn.meinedomain.de internet address = 172.24.24.22
w2k302kn.meinedomain.de internet address = 172.24.24.2
_kpasswd und _kerberos bringen gleiche Meldungen.
Naja, ich suche weiter und berichte hier über Ergebnisse.
Danke für die bisherige Unterstützung :wink2: