dmetzger 10 Geschrieben 31. Oktober 2010 Melden Teilen Geschrieben 31. Oktober 2010 Warning: DcGETDCName(GC_SERVER_REQUIRED) call failed, error 1355A KDC could not be located - All the KDCs are down. Hat er mit diesen beiden Zeilen eigentlich schon. Warten wir mal ab, was er zu den Sysvol- und Netlogon-Freigaben meldet, ehe wir mit D2/D4 beginnen:) Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 31. Oktober 2010 Melden Teilen Geschrieben 31. Oktober 2010 Hat er mit diesen beiden Zeilen eigentlich schon. Du gibst dich mit dem "bißchen" zufrieden? Ich habe es gerne, wenn man mir ein genaues Bild der Situation schildert, auch wenn ich schon vorher durch die bereits genannten Fehlermeldungen bereits eine Vorahnung habe. ;) Warten wir mal ab, was er zu den Sysvol- und Netlogon-Freigaben meldet, ehe wir mit D2/D4 beginnen:) Das hoffe ich doch sehr, dass sich der OP meldet. Für was reden wir uns die Köpfe sonst hier heiß. Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 Hallo, vielen Dank für die zahlreichen Posts! Auf \\<DOMÄNE>\sysvol und \\<DOMÄNE>\netlogon komme ich leider nicht drauf. Weiterhin: NETDOM query FSMO zeigt mir an, dass der aktuelle Server folgendem entspricht: schema owner domain role owner PDC role rid pool manager Infrastructure owner. "Die FSMO-Rollen offline übernehme" von dem link hatte ich bereits versucht... Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 1. November 2010 Melden Teilen Geschrieben 1. November 2010 @Daim: :wink2: @Kornholic: Existiert der Ordner c:\windows\sysvol auf dem Domänencontroller, und was sind seine Inhalte? Falls der Ordner existiert: Existieren ein Unterordner c:\windows\sysvol\sysvol und darin eine Verzweigung <DOMÄNE>, und ist dieser Unterordner freigegeben als \\<DOMÄNE>\sysvol ? Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 Windows 2000 daher: d:\winnt \ sysvol gibt es - mit: domain staging sysvol unter sysvol ist die domäne vorhanden darunter: DO NOT REMOVE und NtFrs_PreExisting.... Keine freigaben vorhanden. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 1. November 2010 Melden Teilen Geschrieben 1. November 2010 Lied Dich hier durch: You cannot log on to the domain, join a computer to the domain, or run the Active Directory Installation Wizard (Dcpromo.exe) in Windows Server 2003 Lass Dich nicht beirren vom Umstand, dass Windows Server 2003 genannt wird. Deine Lösung ist mit hoher Wahrscheinlichkeit unter "Resolution 1" aufgeführt. Erstelle zuerst eine Sicherung des c:\winnt\sysvol-Ordners und seiner Inhalte. Das ist die so genannte Burflags-Lösung. Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 Virelen Dank schonmal. Habe folgendes durchgeführt... Resolution 1 1. If it is a single domain controller setup, create the Policies and Scripts folders manually. 2. Start Registry Editor. Locate to the following subkey: HKLM\SYSTEM\CurrentControlSet\Services\Ntfrs\Parameters\Backup/Restore\Process at Startup 3. Set the value of the BurFlags registry entry to D4. Note Before you change the registry, see the "More Information" section. 4. Restart the Ntfrs service, and then wait until the Sysvol and the Netlogon folders are shared. 5. Run the Dcgpofix command prompt utility. Ich glaube es hat sich etwas verändert! Wenn ich dcdiag durchführe erhalte ich weiterhin die 1355 Fehlermeldung aber wenn ich einen rechner in die dömänehinzufuegen will, erhalte ich jetzt immerhin wieder ein anmeldedialog aber danach die Fehelrmeldung: "Beim Versuch der domäne beizutreten trat folgender fehler auf: "Der verzeichnisdienst kann keinen relevanten Bezeichner zuweisen." Noch tipps? Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 Hallo. Ergänzung: Fehler 1355 erscheint jetzt auch nicht mehr, nachdem ich den time-service von MS gestartet habe. :) Es bleibt der Fehler: "Beim Versuch der domäne beizutreten trat folgender fehler auf: "Der verzeichnisdienst kann keinen relevanten Bezeichner zuweisen." Noch eine Idee? Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 1. November 2010 Melden Teilen Geschrieben 1. November 2010 Hast Du Events mit der ID 16650 in der Ereignisanzeige? Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 Ja habe ich. Quelle: SAM wird angezeigt. Was kann ich tun? Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 1. November 2010 Melden Teilen Geschrieben 1. November 2010 Gibts weitere Einträge mit SAM als Quelle? Das Problem kommt daher, dass der DC nach einer Wiederherstellung u.a. prüft, ob ausser ihm ein anderer Domänencontroller die RID FSMO für sich beansprucht. Nur ist ausser ihm kein anderer DC da, der per Replikation diese Frage beantworten kann. Hast Du bereits einen Neustart durchgeführt? Es gibt im Zusammenhang mit diesem Verhalten für Windows 2000 Server einen Hotfix, allerdings für den Fall, dass der RID Master nach einer Wiederherstellung doppelte SIDs vergibt, weil sein RID Pool auf einen früheren Zustand zurückgesetzt wird. Ich weiss allerdings nicht, dass dieser Hotfix hier von Nutzen sein kann. Kannst Du versuchen, die RID FSMO zu erzwingen, auch wenn netdom query fsmo meldet, dass der DC bereits RID Master ist? Und eben: Gibts weitere Einträge mit SAM als Quelle? Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 2x derselbe SAM Fehler (16650 ) - auch noch nach einem aktuellen reboot. Du meinst das was hier steht? : LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben Wäre dieses hier nicht passend?: Ereigniskennung 16650: Die Kontenkennungszuweisung wurde unter Windows 2000 und Windows Server 2003 nicht initialisiert ############################## repadmin /showreps zeigt noch den zweiten , nicht mehr verfügbaren Server unten an... Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 1. November 2010 Melden Teilen Geschrieben 1. November 2010 Genau diesen KB-Artikel von Microsoft meine ich. Arbeite ihn durch, wobei vor allem die Abschnitte "Entfernen Sie die Metadaten für alle anderen Domänencontroller in der Domäne" und "Überprüfen der Gültigkeit von Active Directory-Objekten, die mit der RID-Zuweisung zusammenhängen" hilfreich sein sollten. Der Artikel von Daim beschreibt ausgezeichnet, wie man die freundliche und die erzwungene Verschiebung von FSM-Rollen durchführt, falls die im KB-Artikel von Microsoft beschriebenen Lösungsansätze nicht fruchten. Ist nur des Versuches wegen, denn der DC weiss im Prinzip, dass ihm der RID Master zugedacht ist; er kanns nur nicht mit dem verblichenen Kollegen abgleichen. Zitieren Link zu diesem Kommentar
Kornholic 10 Geschrieben 1. November 2010 Autor Melden Teilen Geschrieben 1. November 2010 Okay, dass versuche ich parallel. Wenn im AD versuch den anderen DC zu entfernen, erhalte ich die Meldung "Das DSA Objekt kann nicht gelöscht werden" Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 1. November 2010 Melden Teilen Geschrieben 1. November 2010 Fehlermeldung: Das DSA-Objekt kann nicht gelöscht werden Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.