Erlkönig 10 Geschrieben 18. Dezember 2009 Melden Teilen Geschrieben 18. Dezember 2009 Kein PDC mehr? Wie nennt man den einen Server, der alle FSMOs ausübt? Zitieren Link zu diesem Kommentar
NorbertFe 2.072 Geschrieben 18. Dezember 2009 Melden Teilen Geschrieben 18. Dezember 2009 Was genau wollen uns deine Fragen jetzt sagen? Nein es gibt keinen PDC mehr. Und ein Server der eine oder alle FSMO hält heißt FSMO Role holder. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 18. Dezember 2009 Melden Teilen Geschrieben 18. Dezember 2009 Servus, man sollte sich endlich von der Begrifflichkeit "PDC oder BDC" trennen. Denn seit der Einführung des Active Directory mit Windows 2000 gibt es nur noch DCs. In einer AD-Umgebung hat, im Gegensatz zu einer NT-Umgebung wo lediglich der PDC das Schreibrecht in die Security Account Manager (kurz SAM) Datanbank hatte, jeder DC das Schreibrecht. Da diese Konstellationen auch zu Problemen führen kann (wenn z.B. zwei DCs gleichzeitig das AD-Schema ändern), dürfen eben manche Änderungen nur von bestimmten DCs durchgeführt werden. Diese DCs sind die Träger der fünf FSMO-Rollen. LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben Zitieren Link zu diesem Kommentar
crazymetzel 11 Geschrieben 18. Dezember 2009 Autor Melden Teilen Geschrieben 18. Dezember 2009 mmmm Also mach ich mein Upgrade mal so wie ichs geschrieben hab oben. Und "Inplace-Upgrade" = von cd booten und Update drücken oder wie :-)? Zitieren Link zu diesem Kommentar
NorbertFe 2.072 Geschrieben 18. Dezember 2009 Melden Teilen Geschrieben 18. Dezember 2009 Und "Inplace-Upgrade" = von cd booten und Update drücken oder wie :-)? Du meinst die Frage ernst, oder? Bye Norbert PS: Leg die CD doch einfach mal im laufenden System ein und frag dich, was die verschiedenen Menüpunkte bedeuten könnten. ;) Zitieren Link zu diesem Kommentar
crazymetzel 11 Geschrieben 18. Dezember 2009 Autor Melden Teilen Geschrieben 18. Dezember 2009 Ungeklärt war nurnoch die Frage mit dem DHCP. Ist es möglich die Rolle auf 2 Servern zu installieren die sich dann abgleichen, zwecks Ausfallsicherheit? Zitieren Link zu diesem Kommentar
NorbertFe 2.072 Geschrieben 18. Dezember 2009 Melden Teilen Geschrieben 18. Dezember 2009 Kannst du eigentlich eine Suchmaschine bedienen? So schwer kann das nicht sein, auf diese Frage eine Antwort zu finden. Eine Möglichkeit wäre das hier: faq-o-matic.net Wie kann man einen DHCP-Server unter Windows ausfallsicher gestalten? bye Norbert Zitieren Link zu diesem Kommentar
crazymetzel 11 Geschrieben 18. Dezember 2009 Autor Melden Teilen Geschrieben 18. Dezember 2009 Danke für den Link. Diese Frage kam eigentlich nur im Laufe des Gesprächs auf, und da wollte ich ja keine Anleitung sondern ein ja oder nein. Wäre ein nein gekommen hätte ich in diese Richtung ja garnicht erst suchen müssen sondern einen anderen Weg einschlagen können :-) Zitieren Link zu diesem Kommentar
crazymetzel 11 Geschrieben 19. Dezember 2009 Autor Melden Teilen Geschrieben 19. Dezember 2009 So, habe bisher folgendes durchgeführt: DNS auf dem Nicht DC entfernt. Hyper-V Server mit DC Promo die als DC entfern, hält jetzt nurnoch Hyper-v und DFS Rollen. Neuen Virtuellen 2008R2 Installiert, Adprep durchgeführt und als DC und DNS-Server hinzugefügt. Ne Weile stehenlassen zum Syncen. Inplace Upgrade von meinem 2. DC gemacht, danach ne Weile gewartet. Inplace Upgrade von meinem FSMO gemacht und über nacht stehenlassen. Jetzt sind alle meine DC auf 2008R2 alles, auch Adprep ohne Fehler durchgelaufen, alles ok bis auf meinen FSMO holder, der braucht jetzt vom Zeitpunkt von : Computereinstellungen werden übernommen bis drücken sie strg zum Anmelden geschlagene 12 Minuten, bei JEDEm Neustart. sind auch im Rollenmanager Fehlermeldungen, die heftigste denke ich ist : Dieser Server ist der Besitzer der folgenden FSMO-Rolle, die jedoch nicht als gültig eingestuft wird. Für die Partition, die das FSMO enthält, wurde dieser Server seit dem letzten Neustart nicht erfolgreich mit einem beliebigen Partner repliziert. Replikationsfehler verhindern die Verifizierung dieser Rolle. Vorgänge, die eine Kontaktaufnahme mit dem FSMO-Betriebsmaster erfordern, sind nicht erfolgreich, solange dieser Zustand nicht behoben wird. FSMO-Rolle: DC=herbert,DC=local Benutzeraktion: 1. Die ursprüngliche Synchronisierung ist die erste Replikation, die von dem System beim Start durchgeführt wird. Das Scheitern der ursprünglichen Synchronisierung ist eventuell die Ursache dafür, dass die FSMO-Rolle nicht verifiziert werden kann. Dieser Prozess wird im KB-Artikel 305476 erklärt. 2. Dieser Server verfügt über mindestens einen Replikationspartner, und die Replikation scheitert bei allen Partnern. Führen Sie den Befehl "REPADMIN /showrepl" aus, um die Replikationsfehler anzuzeigen. Beheben Sie den fraglichen Fehler. Es sind eventuell Probleme mit der IP-Konnektivität, der DNS-Namenauflösung oder mit der Sicherheitsauthentifizierung aufgetreten, die die erfolgreiche Replikation verhindern. 3. In dem Ausnahmefall, dass alle Replikationspartner inaktiv sind, eventuell zu Wartungszwecken oder zur Notfall-Wiederherstellung, können Sie die Verifizierung der Rolle erzwingen. Führen Sie NTDSUTIL.EXE aus, um die Rolle für den gleichen Server zu übernehmen. Dieser Vorgang sollte entsprechend den Schritten, die in den KB-Artikeln 255504 und 324801 unter "http://support.microsoft.com" aufgelistet sind, durchgeführt werden. Die folgenden Vorgänge werden eventuell beeinträchtigt: Schema: Sie können das Schema für diese Gesamtstruktur nicht mehr modifizieren. Domänenbenennung: Sie können keine Domänen zu dieser Gesamtstruktur hinzufügen bzw. daraus entfernen. PDC: Sie können auf dem primären Domänencontroller keine weiteren Vorgänge durchführen, wie z.B. die Aktualisierung von Gruppenrichtlinien oder das Zurücksetzen von Kennwörtern für nicht in Active Directory Lightweight Directory Services vorhandene Konten. RID: Sie können keine neuen Sicherheits-IDs für neue Benutzer- oder Computerkonten bzw. für Sicherheitsgruppen zuweisen. Infrastruktur: Domänenübergreifende Namensverweise, wie z.B. universelle Gruppenmitgliedschaften, werden nicht ordnungsgemäß aktualisiert, wenn das Zielobjekt entfernt oder umbenannt wird. Was habe ich da falsch gemacht, bzw was mache ich um das wieder zu bereinien. Wenn der FSMO fertig gestartet ist geht alles wunderbar, domänenameldung, dns, dfs, alles was man braucht, auch sehr flüssig. Nur eben der ewig lange start und die Fehlermeldungen sind mir zu unkoscher. Zitieren Link zu diesem Kommentar
crazymetzel 11 Geschrieben 19. Dezember 2009 Autor Melden Teilen Geschrieben 19. Dezember 2009 C:\Users\Administrator.000>REPADMIN /showrepl Repadmin: Befehl "/showrepl" wird für den vollständigen DC "localhost" ausgeführ t Default-First-Site-Name\HMBDC001 DSA-Optionen: IS_GC Standortoptionen: (none) DSA-Objekt-GUID: 3e0180ae-5e7e-4439-aa1d-91dae446bf45 DSA-Aufrufkennung: 3e0180ae-5e7e-4439-aa1d-91dae446bf45 ==== EINGEHENDE NACHBARN===================================== DC=herbert,DC=local Default-First-Site-Name\HMBDC002 über RPC DSA-Objekt-GUID: 71edd7c3-6a61-4ea9-aa57-b2d9bff6149c Letzter Versuch am 2009-12-19 11:11:36 war erfolgreich. Default-First-Site-Name\HMBFS002 über RPC DSA-Objekt-GUID: 8faf1648-9da4-45fb-b47e-525e743ad6d7 Letzter Versuch am 2009-12-19 11:14:52 war erfolgreich. CN=Configuration,DC=herbert,DC=local Default-First-Site-Name\HMBFS002 über RPC DSA-Objekt-GUID: 8faf1648-9da4-45fb-b47e-525e743ad6d7 Letzter Versuch am 2009-12-19 10:57:26 ist fehlgeschlagen, Ergebnis 1908 (0x774): Der Domänencontroller für diese Domäne wurde nicht gefunden. 1 aufeinander folgende Fehler. Letzte Erfolg um 2009-12-19 09:55:19. Default-First-Site-Name\HMBDC002 über RPC DSA-Objekt-GUID: 71edd7c3-6a61-4ea9-aa57-b2d9bff6149c Letzter Versuch am 2009-12-19 10:59:51 ist fehlgeschlagen, Ergebnis 1908 (0x774): Der Domänencontroller für diese Domäne wurde nicht gefunden. 1 aufeinander folgende Fehler. Letzte Erfolg um 2009-12-19 09:55:19. CN=Schema,CN=Configuration,DC=herbert,DC=local Default-First-Site-Name\HMBDC002 über RPC DSA-Objekt-GUID: 71edd7c3-6a61-4ea9-aa57-b2d9bff6149c Letzter Versuch am 2009-12-19 11:02:15 ist fehlgeschlagen, Ergebnis 1908 (0x774): Der Domänencontroller für diese Domäne wurde nicht gefunden. 2 aufeinander folgende Fehler. Letzte Erfolg um 2009-12-19 09:55:19. Default-First-Site-Name\HMBFS002 über RPC DSA-Objekt-GUID: 8faf1648-9da4-45fb-b47e-525e743ad6d7 Letzter Versuch am 2009-12-19 11:03:28 ist fehlgeschlagen, Ergebnis 1908 (0x774): Der Domänencontroller für diese Domäne wurde nicht gefunden. 2 aufeinander folgende Fehler. Letzte Erfolg um 2009-12-19 09:55:19. DC=DomainDnsZones,DC=herbert,DC=local Default-First-Site-Name\HMBDC002 über RPC DSA-Objekt-GUID: 71edd7c3-6a61-4ea9-aa57-b2d9bff6149c Letzter Versuch am 2009-12-19 11:10:36 war erfolgreich. DC=ForestDnsZones,DC=herbert,DC=local Default-First-Site-Name\HMBDC002 über RPC DSA-Objekt-GUID: 71edd7c3-6a61-4ea9-aa57-b2d9bff6149c Letzter Versuch am 2009-12-19 11:15:40 war erfolgreich. Quelle: Default-First-Site-Name\HMBDC002 ******* 2 AUFEINANDERFOLGENDE FEHLER seit 2009-12-19 09:55:19 Letzter Fehler: 1908 (0x774): Der Domänencontroller für diese Domäne wurde nicht gefunden. Quelle: Default-First-Site-Name\HMBFS002 ******* 2 AUFEINANDERFOLGENDE FEHLER seit 2009-12-19 09:55:19 Letzter Fehler: 1908 (0x774): Der Domänencontroller für diese Domäne wurde nicht gefunden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.