Stibo 17 Geschrieben 10. Februar 2012 Melden Teilen Geschrieben 10. Februar 2012 Hallo zusammen, ich habe eine kleine Frage zum Programm Lumax. Und zwar werden dort bei der Spalte "Last Logon" nur drei Fragezeichen angezeigt. Auf der Homepage des Programms steht dazu: Last Logon Dieses ist der Zeitpunkt der letzten Anmeldung in der Domäne. Dafür wird das LDAP Attribut "lastLogon" ausgewertet. Dieses Attribut wird nicht zwischen Domänencontrollern repliziert, Lumax liest deswegen alle Domänencontroller aus und ermittelt dann den jeweiligen echten letzten Anmeldezeitpunkt. Es kann jedoch sein, dass die Anmeldedaten nicht genau ermittelt werden können, z.B. wenn zur Zeit einer der Domänencontroller von LUMAX nicht erreicht werden kann. In diesem Fall wird für alle Accounts nur "???" angezeigt. Da aber alle relevanten DCs definitiv online sind meine Frage: wie finde ich heraus, wo es hier klemmt? Ich vermute, dass Lumax hier noch einen alten DC abfragt, der allerdings runtergestuft wurde (der Server hält keine Rollen mehr), aber noch an ist. Kann ich hier irgendwie rausfinden, ob es daran liegt? Danke im Voraus! :) Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 10. Februar 2012 Melden Teilen Geschrieben 10. Februar 2012 Hallo Falls es noch einen DC hat der nicht wirklich sauber demotet wurde kannst du dies mit NTDSutil machen: How to remove data in Active Directory after an unsuccessful domain controller demotion Grüsse fluehmann Zitieren Link zu diesem Kommentar
Stibo 17 Geschrieben 10. Februar 2012 Autor Melden Teilen Geschrieben 10. Februar 2012 Ich habe das Vorgehen jetzt mal probiert, aber ab dem Schritt, bei dem man sich auf den zu säubernden DC verbinden muss. Dies wird mit folgender Fehlermeldung quittiert: DsBindWithSpnExW error 0x6d9(There are no more endpoints available from the endpoint mapper.) Mit Google und Bing habe hierzu leider nichts gefunden, was mich weiterbringt. Ich habe es sowohl auf dem betroffenen DC als auch auf einem anderen probiert, leider ohne Erfolg. Zitieren Link zu diesem Kommentar
P.Foeckeler 11 Geschrieben 14. Februar 2012 Melden Teilen Geschrieben 14. Februar 2012 Hallo Stibo, wenn ich mal als Programmierer von Lumax was dazu sagen darf :) Es ist tatsächlich so, das Lumax einen DC "sieht", den du nicht sauber demotet hast. Da das LastLogon eine Auswertung über alle DCs ist und nur dann Sinn macht wenn alle auch erreichbar sind, zeigt das Tool in diesem Fall lieber nichts an als unzuverlässige Anmeldedaten.... Beim Metadata-Cleanup mit NTDSUTIL verbindest du dich ürbigens nicht mit dem nicht mehr vorhandenen DC, sondern mit einem der normalen, noch aktiven! Gruß, Philipp Zitieren Link zu diesem Kommentar
Stibo 17 Geschrieben 14. Februar 2012 Autor Melden Teilen Geschrieben 14. Februar 2012 Hallo Stibo, wenn ich mal als Programmierer von Lumax was dazu sagen darf :) Es ist tatsächlich so, das Lumax einen DC "sieht", den du nicht sauber demotet hast. Da das LastLogon eine Auswertung über alle DCs ist und nur dann Sinn macht wenn alle auch erreichbar sind, zeigt das Tool in diesem Fall lieber nichts an als unzuverlässige Anmeldedaten.... Beim Metadata-Cleanup mit NTDSUTIL verbindest du dich ürbigens nicht mit dem nicht mehr vorhandenen DC, sondern mit einem der normalen, noch aktiven! Gruß, Philipp Klingt auch sehr schlüssig und vernünftig. ;) Ah, gut zu wissen. :D Dann werde ich das morgen nochmal testen, vielen Dank! Zitieren Link zu diesem Kommentar
P.Foeckeler 11 Geschrieben 15. Februar 2012 Melden Teilen Geschrieben 15. Februar 2012 Bevor ich's vergesse...für die, die Lumax noch nicht kennen: LUMAX - Active Directory User Maintenance Ist das jetzt unerlaubte Werbung? Hoffentlich nicht, denn Lumax ist kostenlos :) :) Gruß, Philipp Zitieren Link zu diesem Kommentar
Stibo 17 Geschrieben 12. März 2012 Autor Melden Teilen Geschrieben 12. März 2012 Tut mir Leid für die verspätete Antwort, aber ich wollte noch kurz Bescheid geben, dass es jetzt wieder funktioniert. NTDSUTIL wurde gar nicht gebraucht. Ich habe lediglich verwaiste DNS-Einträge gelöscht, die noch auf den heruntergestuften und ausgeschalteten DC verwiesen haben. Danach funktioniert die Anzeige mit Lumax einwandfrei. :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.