inet 10 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Hi Ich habe bei uns in der Firma ein sehr großes Domain Problem. Auf dem W2K Server ist noch in dem Verzeichniss c:\winnt\sysvol\sysvol das SYSVOL so wie es sein sollte. Auf dem W2K3 Server ist es aber leer. Im eventlog bekomme ich auch die Meldung das er es nicht replizieren kann :( Das merken wir auch im Netzwerk... viele Benutzer können sich nicht auf dem Exchange anmelde oder bekommen die Fehlermeldung " Anmeldung Fehlgeschlagen : Das Zielkontenneme ist ungültug" wenn diese auf ein Share möchten. Info : Wenn ich von dem W2K auf die W2K3 Kiste möchte kommt auch der Anmeldung fehlgeschlagen Fehler.... von W2K3 auf W2K funzt es aber. Vermute mal das diese auch mein Prob ist warum er nicht replizieren kann. Auf dem W2K3 Server habe ich schon versucht die Replikation zu erzwingen mit dem Registry Patch "BurFlags" D2 und D4. Hat aber auch kein erfolg gebracht. Ich bekomme im eventlog immer wieder diese Meldung :( Hat da wer noch einen Tipp für mich ? Der Dateireplikationsdienst konnte die Replikation von SERVER nach SRV für c:\windows\sysvol\domain mit DNS-Namen server.kolb.local nicht aktivieren. Es wird ein neuer Versuch gestartet. Mögliche Ursachen für diese Warnung sind: [1] Der DNS-Name server.kolb.local von diesem Computer konnte nicht ausgewertet werden. [2] Der Dateireplikationsdienst wird auf server.kolb.local nicht ausgeführt. [3] Die Topologieinformationen im Active Directory dieses Replikats wurden noch nicht auf allen Domänencontrollern repliziert. Diese Ereignisprotokollmeldung wird einmal pro Verbindung angezeigt. Nachdem der Fehler behoben wurde, wird eine andere Ereignisprotokollmeldung angezeigt, die bestätigt, dass die Verbindung hergestellt wurde. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Hi, Ich würd den w2k3 Server aus dem AD werfen. Such hier im Board oder unter Microsoft Corporation nach "ntdsutil und metadata cleanup", da gibts Artikel zu. Anschliessend bringst du den w2k-DC in einen sauberen zustand. Wenn Netdiag/ dcdiag/ Eventlogs keine Fehler mehr anzeigen, rufst du auf der frisch aufgesetzten w2k3-Maschine erneut dcpromo auf. Wenn du nicht neu aufsetzen kannst, geht das unter w2k3 auch mit "dcpromo /force" cu blub Zitieren Link zu diesem Kommentar
inet 10 Geschrieben 7. Mai 2008 Autor Melden Teilen Geschrieben 7. Mai 2008 Hi Blub. Danke dir für die schnelle Rückmeldung. Bevor ich das aber macht und mir alles zerstöre hätte ich npch ein paar kurze Fragen. Mein W2K3 Server ist auch der Exchange Server. Es dürfen also auf der Kiste keine Konten verloren gehen. Was mir eben aufgefallen ist das jetzt auch auf dem W2K Server das Sysvol Verzeichnis ganz leer ist *heul* (ich habe aber ein Kopie davon) Was meinst du wie ich nun weiter vorgehen sollte ? Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Servus, Wenn du nicht neu aufsetzen kannst, geht das unter w2k3 auch mit "dcpromo /force" du meinst, dass er mit DCPROMO /FORCEREMOVAL gewaltsam das AD auf dem DC entfernen kann. Anschließend muss aber der DC noch händisch mit NTDSUTIL oder ADSIEdit aus dem AD entfernt werden, ehe der Server erneut mit gleichem Namen als DC hinzugefügt werden kann. Bevor ich das aber macht und mir alles zerstöre hätte ich npch ein paar kurze Fragen. Du zerstörst damit doch nicht alles. Mein W2K3 Server ist auch der Exchange Server. Nicht gerade optimal. Ein Exchange-Server "sollte" nicht auf einem *DC* installiert werden. Microsoft empfiehlt den Exchange auf einem Memberserver zu installieren. Wenn aber mal der Exchange installiert wurde, sei es auf einem Memberserver oder DC, darf hinterher die Rolle des Servers nicht verändert werden. Das bedeutet in beiden Fällen (Memberserver oder DC), DCPROMO darf nicht ausgeführt werden. Das wird seitens Microsoft nicht supportet. Es dürfen also auf der Kiste keine Konten verloren gehen. Wenn der DC sich mit DCPROMO herunterstufen lässt, wird der Server automatisch zum Memberserver gestuft. Als Memberserver hat er weiterhin Zugriff auf die Konten in der Domäne. Aber wie bereits erwähnt, ist das Ausführen von DCPROMO auf einem installierten Exchange seitens Microsoft nicht supportet. Was mir eben aufgefallen ist das jetzt auch auf dem W2K Server das Sysvol Verzeichnis ganz leer ist *heul* (ich habe aber ein Kopie davon) Auha... STOPP! VORSICHT! Langsam. Kopiere nicht einfach händisch das SYSVOL hin und her. Denn sonst stimmen die Junction Points nicht mehr überein. Gehe nun Schritt für Schritt vor. Auch wenn BURFLAGS nicht funktionierte, lies dir trotzdem diesen Artikel durch und auch die verlinkten Microsoft Artikel. Denn immer wenn ich Probleme mit dem SYSVOL hatte, war der Schlüssel BURFLAGS die Lösung. Daher kontrolliere deine Vorgehensweise mit diesem und der verlinkten Artikeln: Yusuf`s Directory - Blog - Dateireplikationsfehler mit der ID 13568 Zitieren Link zu diesem Kommentar
RanCyyD 10 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Denn immer wenn ich Probleme mit dem SYSVOL hatte, war der Schlüssel BURFLAGS die Lösung Schön wärs: http://www.mcseboard.de/windows-forum-ms-backoffice-31/fehler-13508-burflags-ignoriert-130394.html :( @inet: Konnte das leider bisher auch nicht lösen, Problem kommt wohl häufiger vor... Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Schön wärs: Ausnahmen bestätigen zwar die Regel... aber dann würde ich mich mit den Tools FRSUTIL, SONAR, FRSDIAG oder UltraSound auf die Fehlersuche begeben. Ich weiß allerdings selbst aus Erfahrung, wie mühselig SYSVOL-Probleme sind. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 du meinst, dass er mit DCPROMO /FORCEREMOVAL gewaltsam das AD ja, forceremoval nicht force @inet Da aber auf beiden DCs, (gibts noch mehr in der Domäne/ Forest?) das Sysvol verhaut ist, würde ich mir erstmal über die mögliche Ursache Gedanken machen. Das Löschen des Sysvols muss auf beiden DCs unabhängig geschehen sein. Hast du einen Verdacht, ob es z.B. ein Administrationsfehler war. Einen Hinweis gibt dir evtl das "File Replication Log", ab wann dort Fehler zu sehen sind, bzw. das letzte Mal der Event 13516 (der bedeutet alles OK) auftaucht. Nicht das du viel Zeit investierst und nach evtl. erfolgreicher Reparatur ist sofort wieder alles verloren. Weiter möchte ich mir gerne erstmal ein Bild machen, bevor wir mit konkreten Schritten loslegen - bist du alleine mit dem Problem, oder hast du noch Kollegen bzw. ein Systemhaus in der Hinterhand - was hängt an diesem AD dran? Ist das eine Produktivumgebung, die morgen früh wieder laufen muss - Exisitieren Backups der DCs und ein erprobtes Forestrecovery-Verfahren - Wie schätzt du selbst deine AD Kenntnisse ein. Sagt dir z.b. der Begriff Mountpoint etwas? - Kannst du evtl. ein OfflineImage des w2k3-DCs ziehen und auf einer identischen Hardware draufspielen um dort gefahrlos Schritte auszuprobieren Mein prinzipielles Vorgehen wäre die beiden DCs vom Netz zu trennen und zu versuchen, erstmal einen davon, am besten den w2k3, wieder flott zu bekommen. Aber versuch bitte erstmal einen Vorgehensplan aufzustellen, bevor du loslegst. Sonst kommst du vom Wald in den Urwald. cu blub Zitieren Link zu diesem Kommentar
twenty 12 Geschrieben 7. Mai 2008 Melden Teilen Geschrieben 7. Mai 2008 Laufen folgende Dienste: Dateireplikationsdienst und Standortübergreifender Dateireplikationsdienst Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.