bm2004 10 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 hallo hae ein Problem in einer Actíve directory domain, mit der "NT AUTHORITY\NETWORK SERVICE" di ekann nicht mehr aufgelöst werde und dadurch, zumindest denke ich das, werde diverse dienste nicht mehr gestartet. in der ADS steht das wiue folgt: CN=S-1-5-20,CN=ForeignSecurityPrincipals,DC=verwaltung,DC=dom,DC=ads die sollte aber eigentlich so aussehen: NT AUTHORITY\NETWORK SERVICE wie kann ich das umbenennen das der cannoncial Name of objet wieder wie im untern bereich angezeigt wird? Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 hallo hae ein Problem in einer Actíve directory domain, mit der "NT AUTHORITY\NETWORK SERVICE" di ekann nicht mehr aufgelöst werde und dadurch, zumindest denke ich das, werde diverse dienste nicht mehr gestartet. in der ADS steht das wiue folgt: CN=S-1-5-20,CN=ForeignSecurityPrincipals,DC=verwaltung,DC=dom,DC=ads die sollte aber eigentlich so aussehen: NT AUTHORITY\NETWORK SERVICE wie kann ich das umbenennen das der cannoncial Name of objet wieder wie im untern bereich angezeigt wird? Läuft dein PDC Emulator deiner RootDomain noch unter W2k? Bye Norbert Zitieren Link zu diesem Kommentar
bm2004 10 Geschrieben 9. April 2008 Autor Melden Teilen Geschrieben 9. April 2008 Ja der PDC Emulator läuft unter w2K. Aber nur weil wir probleme mit dem W2K3 Server als DC haben. hatte es schonmal umgetsellt auf den w2k3, nach dem dieser aber div. Probleme hatte, wurde dies wieder zurückgestuft auf den w2K. sollte man heir vielleicht nochmals das adprep drüberlaufen lassen? Zitieren Link zu diesem Kommentar
bm2004 10 Geschrieben 9. April 2008 Autor Melden Teilen Geschrieben 9. April 2008 sorry habe da was noch was überlesen, der PDC-emulator der root domain läuft auf 2003 und der PDC-emulator der subdomäne auf w2k. Lief aber schon auf w2k3 und wurde aufgrund von Problmen mit dem w2k3 domänencontroller wieder auf den 2000er per ntdsutil zurück gestellt. Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 sorry habe da was noch was überlesen, der PDC-emulator der root domain läuft auf 2003 und der PDC-emulator der subdomäne auf w2k. Lief aber schon auf w2k3 und wurde aufgrund von Problmen mit dem w2k3 domänencontroller wieder auf den 2000er per ntdsutil zurück gestellt. Ich vermute mal, dass das aber dein Problem ist. Kannst du nicht deine Probleme lösen und die FSMOs wieder auf den 2003 verschieben? Bye Norbert Zitieren Link zu diesem Kommentar
zahni 562 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Denke ich auch. Dieses Konto gab unter W2K nicht. -Zahni Zitieren Link zu diesem Kommentar
bm2004 10 Geschrieben 9. April 2008 Autor Melden Teilen Geschrieben 9. April 2008 Danke für den Tip, wenn ich das Problem behebn könnte würde ich es tun und die FSMO wieder auf den 2003er verschieben. das Problem ist, dass der server in der domäne nach dem neustart läuft, sich die replizierungen durchführt wenn er dann neu gestartet wird, dann hängt der server die netzwerkverbindungen ab. das heist er ist nicht mehr erreichbar. es muss mit den rechten des NT Authority/networkservices zusammenhängen da diese im AD Benutzer und computer nicht mehr richtig angezeigt werden. ich gehe mal fast davon aus, dass dies problem behoben ist, wenn ich die namens änderung durchgeführt habe. nur wie mache ich das? Zitieren Link zu diesem Kommentar
zahni 562 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Wie meinst Du das genaue ? Das Booten eines DC's kann u.U. ein paar Minuten dauern. -Zahni Zitieren Link zu diesem Kommentar
bm2004 10 Geschrieben 9. April 2008 Autor Melden Teilen Geschrieben 9. April 2008 schon klar, aber wenn die anmeldemaske da ist sollt er auch per netzwerk erreichbar sein bzw. seine informationen zum anmelden bereitstellen. aber das tut er nicht. netzwerk ist tot, kein ping auf die maschine möglich. dienste starten nicht mehr, ereignissanzeig zeigt acces dinied. Zitieren Link zu diesem Kommentar
bm2004 10 Geschrieben 9. April 2008 Autor Melden Teilen Geschrieben 9. April 2008 kann ich die Benutzer aus der forreignSecurityPrincipals nicht einfach löschen? löscht er diese komplett oder holt er sich diese bei bedarf von der root domain? in einer weiteren Subdomain existiert zwar die OU aber es sind keine benutzer drin. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.