fis5 10 Geschrieben 13. April 2008 Melden Teilen Geschrieben 13. April 2008 Hallo Leute, ich habe hier wieder ein Problem. Folgende Ausgangssituration: Ich habe hier 2 DC mit Windows Server 2003 R2. Der eine Server steht im Subnetz 192.168.100.x/24 der andere in 192.168.200.x/24. Beide sind DC der selben Domaine auch funktioniert die Replikation sehr gut. Nur heute ist der DC in den 100 Netz ausgefallen, leider und das ist auch die Frage die ich habe, konnten Mitarbeiter aus dem 100 Netz sich nicht mehr anmelden, sprich der DC aus dem 200 Netz hat die Autentifizierung nicht übernommen. Obwohl der Andere Server als 2 DNS usw. eingetragen ist. Es kann auch nicht an einen Zeitproblem hängen da beide Subnetze in einen großen Lan hängen. Warum übernimmt der DC im 200 Netz nicht das 100 Netz wenn der DC dort ausfällt? Ich hoffe mir kann einer Helfen? Danke und Gruß Frank Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 13. April 2008 Melden Teilen Geschrieben 13. April 2008 Grundsätzlich sollte das in jedem Fall klappen. Ganz unabhängig davon wie du deine Sites und Subnets im AD DS konfiguriert hast. Das verschiebt die Fehlersuche ein bisschen. Sind die DC denn auch DHCP-Server? Gibt es eine Firewall zwischen den beiden Netzen? Läuft und funktioniert der DNS Dienst auf beiden DCs? Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 13. April 2008 Melden Teilen Geschrieben 13. April 2008 Hallo Leute, ich habe hier wieder ein Problem. Folgende Ausgangssituration: Ich habe hier 2 DC mit Windows Server 2003 R2. Der eine Server steht im Subnetz 192.168.100.x/24 der andere in 192.168.200.x/24. Beide sind DC der selben Domaine auch funktioniert die Replikation sehr gut. Nur heute ist der DC in den 100 Netz ausgefallen, leider und das ist auch die Frage die ich habe, konnten Mitarbeiter aus dem 100 Netz sich nicht mehr anmelden, sprich der DC aus dem 200 Netz hat die Autentifizierung nicht übernommen. Obwohl der Andere Server als 2 DNS usw. eingetragen ist. Es kann auch nicht an einen Zeitproblem hängen da beide Subnetze in einen großen Lan hängen. Warum übernimmt der DC im 200 Netz nicht das 100 Netz wenn der DC dort ausfällt? Ich hoffe mir kann einer Helfen? Danke und Gruß Frank Sind beide DCs auch GCs? Bye Norbert Zitieren Link zu diesem Kommentar
fis5 10 Geschrieben 13. April 2008 Autor Melden Teilen Geschrieben 13. April 2008 Hallo, erstmal danke für eure schnellen Antworten: Sind die DC denn auch DHCP-Server? ja beide sind in Ihren Subnetz DHCP Server, auf den anderen DC sind ebenfalls die DHCP eingerichtet aber nicht ativiert. So das man im falle eines falles nur noch diese Source aktiv schalten muss. Im Router ist ebenfall ein DHCP Relay Agent aktiv. Gibt es eine Firewall zwischen den beiden Netzen? Nein gibt es nicht Läuft und funktioniert der DNS Dienst auf beiden DCs? Ja DNS dienst laufen ohne probleme. Nslookup usw alles getestet und auch im Fehlerprotokoll sind keine auffälligkeiten. Sind beide DCs auch GCs? Ja beide DC sind auch Gobal Catalog Server Ich hoffe meine Angaben können euch ein wenig helfen. Gruß Frank Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 13. April 2008 Melden Teilen Geschrieben 13. April 2008 Ja beide DC sind auch Gobal Catalog Server OK, was stand im Eventlog der Clients zu diesem Zeitpunkt? Wie ist der DC ausgefallen? Komplett defekt, oder war er IP-technisch noch erreichbar? Was passiert, wenn du das geplant durchführst (falls das geht)? Die Clients können komplett geroutet von Netz A ins Netz B und andersrum? Bye Norbert Zitieren Link zu diesem Kommentar
fis5 10 Geschrieben 14. April 2008 Autor Melden Teilen Geschrieben 14. April 2008 OK, was stand im Eventlog der Clients zu diesem Zeitpunkt? Wie ist der DC ausgefallen? Komplett defekt, oder war er IP-technisch noch erreichbar? Was passiert, wenn du das geplant durchführst (falls das geht)? Die Clients können komplett geroutet von Netz A ins Netz B und andersrum? Bye Norbert Das Ereignissprotokoll sagt das die Domaine "firma.local" nicht vorhanden ist. Eine anmeldung ist nicht möglich, es wird ein Temporäres Profil geladen. Sprich es wird weder das Serverprofil und es werden auch keine Verbindung zu den netzlaufwerke eingerichtet. Es ist ein kompletter ausfall des DC gekommen. Defekt am Mainbord. Das Routing zwischen den netzen war uneingeschrenkt möglich. Gruß Frank Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 Das Ereignissprotokoll sagt das die Domaine "firma.local" nicht vorhanden ist. Eine anmeldung ist nicht möglich, es wird ein Temporäres Profil geladen. Sprich es wird weder das Serverprofil und es werden auch keine Verbindung zu den netzlaufwerke eingerichtet. Hmm, Servergespeicherte Profile. Wo sind denn diese abgelegt? Auf einem der DCs? Auf einem seperaten Fileserver? Evtl. via DFS? Würde natürlich noch nicht den Eventlog-Eintrag erklären... Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 ...Warum übernimmt der DC im 200 Netz nicht das 100 Netz wenn der DC dort ausfällt?...Können die 100.Clients denn den 200.DC erreichen? Zitieren Link zu diesem Kommentar
fis5 10 Geschrieben 14. April 2008 Autor Melden Teilen Geschrieben 14. April 2008 Hallo, ja die Clients können alle anderen Clients und Server im anderen Subnetz erreichen. Auch kann ich mit einen Client aus dem 100 Netz den DC im 200 Netz anpingen usw. Nur übernimmt der DC im 200 Netz nicht die DC funktion des 100 Netz. Gruß Frank Zitieren Link zu diesem Kommentar
NorbertFe 2.110 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 Hallo, ja die Clients können alle anderen Clients und Server im anderen Subnetz erreichen. Auch kann ich mit einen Client aus dem 100 Netz den DC im 200 Netz anpingen usw. Nur übernimmt der DC im 200 Netz nicht die DC funktion des 100 Netz. Gruß Frank In AD Sites and Services hast du die Standorte auch korrekt konfiguriert und die Subnetze zugewiesen? Bye Norbert Zitieren Link zu diesem Kommentar
woiza 10 Geschrieben 15. April 2008 Melden Teilen Geschrieben 15. April 2008 Wenn beide in einem LAN sind würd ich nur einen Standort machen und dem dann beide Subnetze zuweisen. Aber die Anmeldung müsste unabhängig von der Site-Konfiguration funktionieren. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.