lionheart 12 Geschrieben 30. Oktober 2011 Melden Teilen Geschrieben 30. Oktober 2011 Hallo Leute, ich habe hier eine Domäne in der bisher ein DC (Windows Server 2008 R2) vorhanden war. Gestern habe ich einen weiteren DC2 (Windows Server 2008 R2) in die Domäne aufgenommen. Es wurden mir dabei auch keine Fehler gemeldet. Die Objekte über die AD SnapIns sind dabei auch auf beiden DC konsistent. Leider trifft das nicht auf das SYSVOL Verzeichnis zu. Auf DC2 befindet sich das SYSVOL Verzeichnis von gestern Vormittag. Der Zeitpunkt zu dem ich den 2. DC hochgestuft habe. Gestern habe ich im Anschluss noch einige GPOs und Anmeldeskripte auf DC1 editiert. Obwohl beide DC die gesamte Nacht online waren, wurden die geänderten Skripte nicht in das SYSVOL Verzeichnis auf DC2 repliziert. Über das SnapIn "AD Standorte und Dienste" habe ich bereits die manuelle Replikation angestoßen, leider auch ohne Erfolg. Die Windows Ereignisanzeige auf beiden Servern zeigt für mich auch keine gravierenden Fehler an. Das NTDS und NTFRS Protokoll ist auf beiden sauber. Eine Idee oder einen Tipp? Zitieren Link zu diesem Kommentar
lionheart 12 Geschrieben 30. Oktober 2011 Autor Melden Teilen Geschrieben 30. Oktober 2011 DCDIAG Ergebnis Teil 1: Verzeichnisserverdiagnose Anfangssetup wird ausgefhrt: Der Homeserver wird gesucht... Homeserver = DC2 * Identifizierte AD-Gesamtstruktur. Sammeln der Ausgangsinformationen abgeschlossen. Erforderliche Anfangstests werden ausgefhrt. Server wird getestet: Standardname-des-ersten-Standorts\DC2 Starting test: Connectivity ......................... DC2 hat den Test Connectivity bestanden. Prim„rtests werden ausgefhrt. Server wird getestet: Standardname-des-ersten-Standorts\DC2 Starting test: Advertising Achtung: Von DC2 werden keine Ankndigungen als Zeitserver vorgenommen. ......................... DC2 hat den Test Advertising nicht bestanden. Starting test: FrsEvent ......................... DC2 hat den Test FrsEvent bestanden. Starting test: DFSREvent ......................... DC2 hat den Test DFSREvent bestanden. Starting test: SysVolCheck ......................... DC2 hat den Test SysVolCheck bestanden. Starting test: KccEvent Warnung. Ereignis-ID: 0x80000B46 Erstellungszeitpunkt: 10/30/2011 09:18:01 Ereigniszeichenfolge: Sie k”nnen die Sicherheit dieses Verzeichnisservers deutlich verbessern, indem Sie den Server so konfigurieren, dass SASL-Bindungen (Verhandlung, Kerberos, NTLM oder Digest), LDAP-Bindungen ohne Anforderung einer Signatur (Integrit„tsberprfung) und einfache LDAP-Bindungen ber eine Klartextverbindung (ohne SSL-/TLS-Verschlsselung) zurckgewiesen werden. Selbst wenn keine Clients derartige Bindungen nutzen, erh”ht sich die Sicherheit des Servers durch diese Konfiguration betr„chtlich. ......................... DC2 hat den Test KccEvent bestanden. Starting test: KnowsOfRoleHolders ......................... DC2 hat den Test KnowsOfRoleHolders bestanden. Starting test: MachineAccount ......................... DC2 hat den Test MachineAccount bestanden. Starting test: NCSecDesc ......................... DC2 hat den Test NCSecDesc bestanden. Starting test: NetLogons ......................... DC2 hat den Test NetLogons bestanden. Starting test: ObjectsReplicated ......................... DC2 hat den Test ObjectsReplicated bestanden. Starting test: Replications ......................... DC2 hat den Test Replications bestanden. Starting test: RidManager ......................... DC2 hat den Test RidManager bestanden. Starting test: Services ......................... DC2 hat den Test Services bestanden. Starting test: SystemLog Warnung. Ereignis-ID: 0x00000420 Erstellungszeitpunkt: 10/30/2011 08:40:59 Ereigniszeichenfolge: Warnung. Ereignis-ID: 0x00000018 Erstellungszeitpunkt: 10/30/2011 09:22:29 Ereigniszeichenfolge: Zeitanbieter "NtpClient": Es wurde keine gltige Antwort vom Dom„nencontroller DC1.contoso.com nach 8 Kontaktversuchen empfangen. Der Dom„nencontroller wird nicht mehr als Zeitquelle verwendet und es wird versucht einen neuen Dom„nencontroller fr die Synchronisierung zu finden. Fehler: Der Peer ist nicht erreichbar. ......................... DC2 hat den Test SystemLog nicht bestanden. Zitieren Link zu diesem Kommentar
lionheart 12 Geschrieben 30. Oktober 2011 Autor Melden Teilen Geschrieben 30. Oktober 2011 DCDIAG Ergebnis Teil 2: Starting test: VerifyReferences ......................... DC2 hat den Test VerifyReferences bestanden. Partitionstests werden ausgefhrt auf: ForestDnsZones Starting test: CheckSDRefDom ......................... ForestDnsZones hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... ForestDnsZones hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: DomainDnsZones Starting test: CheckSDRefDom ......................... DomainDnsZones hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... DomainDnsZones hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: Schema Starting test: CheckSDRefDom ......................... Schema hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... Schema hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: Configuration Starting test: CheckSDRefDom ......................... Configuration hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... Configuration hat den Test CrossRefValidation bestanden. Partitionstests werden ausgefhrt auf: contoso Starting test: CheckSDRefDom ......................... contoso hat den Test CheckSDRefDom bestanden. Starting test: CrossRefValidation ......................... contoso hat den Test CrossRefValidation bestanden. Unternehmenstests werden ausgefhrt auf: contoso.com Starting test: LocatorCheck ......................... contoso.com hat den Test LocatorCheck bestanden. Starting test: Intersite ......................... contoso.com hat den Test Intersite bestanden. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 30. Oktober 2011 Melden Teilen Geschrieben 30. Oktober 2011 Existiert auf dem neuen Server denn die sysvol Freigabe bereits? Bye Norbert PS: Falls Virenscanner auf den DCs installiert sind, hast du die entsprechenden Verzeichnisse vom Realtime Scan ausgenommen? Zitieren Link zu diesem Kommentar
Maraun 12 Geschrieben 2. November 2011 Melden Teilen Geschrieben 2. November 2011 Hi, die beiden Events im Log (KCC und NTP) sind also von der Zeit der Hochstufung des 2ten DC´s? Ich nutze für Replikationstests noch das Tool repadmin aus den Support Tools für Server 2003. repadmin /syncall sorgt für einen Anstoß der sofortigen Replikation. repadmin /showrepl zeigt Dir das Ergebnis und die Zeiten. Grüße Alex Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.