lefg 276 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 (bearbeitet) Hallo werte Gemeinde, ich habe eventuell ein für mich ernstes Problem und bitte um Rat. Es ist eine Domäne 2003, der 1.DC sollte ersetzt werden; es wurde ein zweiter DC hinzugefügt, die Rollen bereits übertragen, derGC aktiviert. Nun wurde festgestellt, auf dem 2.DC sind die Freigaben Sysvol und Netlogon nicht vorhanden. Auf dem 2.DC sind zwei Warungen und eine Information MSDTC Ereignistyp: WarnungEreignisquelle: MSDTCEreigniskategorie: SVCEreigniskennung: 53258Datum: 18.05.2013Zeit: 12:34:41Benutzer: Nicht zutreffendComputer: 2SERVERBeschreibung:MS DTC konnte das Höher-/Tieferstufen eines Domänencontrollers nicht ordnungsgemäß verarbeiten. MS DTC funktioniert weiterhin und verwendet die vorhandenen Sicherheitseinstellungen. Fehler: d:\nt\com\complus\dtc\dtc\adme\uiname.cpp:9351, Pid: 1164No Callstack, CmdLine: C:\WINDOWS\system32\msdtc.exe Ereignistyp: WarnungEreignisquelle: MSDTCEreigniskategorie: SVCEreigniskennung: 53258Datum: 18.05.2013Zeit: 12:34:41Benutzer: Nicht zutreffendComputer: 2SERVERBeschreibung:MS DTC konnte das Höher-/Tieferstufen eines Domänencontrollers nicht ordnungsgemäß verarbeiten. MS DTC funktioniert weiterhin und verwendet die vorhandenen Sicherheitseinstellungen. Fehler: %1 Ereignistyp: InformationenEreignisquelle: MSDTCEreigniskategorie: TMEreigniskennung: 4193Datum: 18.05.2013Zeit: 12:34:41Benutzer: Nicht zutreffendComputer: 2SERVERBeschreibung:MS DTC wurde mit den folgenden Einstellungen gestartet (AUS = 0 und EIN = 1): Sicherheitskonfiguration: Netzwerkverwaltung von Transaktionen = 0, Netzwerkclients = 0, Eingehende verteilte Transaktionen mit Hilfe des systemeigenen MSDTC-Protokolls = 0, Ausgehende verteilte Transaktionen mit Hilfe des systemeigenen MSDTC-Protokolls = 0, Transaction Internet Protocol (TIP) = 0, XA-Transaktionen = 1 Filterung duplizierter Ereignisse = 1 Weiter gab es ie Fehlermeldung Ereignistyp: FehlerEreignisquelle: NETLOGONEreigniskategorie: KeineEreigniskennung: 5808Datum: 18.05.2013Zeit: 11:57:40Benutzer: Nicht zutreffendComputer: 2SERVERBeschreibung:Die Aufhebung der Registrierung aus einigen DNS-Domänencontroller- Locatoreinträgen wurde zu der Zeit abgebrochen, als dieser Domänencontroller herabgestuft wurde, weil die Aufhebungen der DNS-Registrierungen das Zeitlimit überschritten haben. BENUTZERAKTION Löschen Sie die DNS-Einträge, die in der Datei "%SystemRoot%\System32\Config\Netlogon.dns" aufgelistet sind, manuell aus der Datenbank. Die Benutzeraktion wurde durchgeführt, die Fehlermeldung tritt nicht mehr auf. bearbeitet 18. Mai 2013 von lefg Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 (bearbeitet) Msdtc Meldungen nach dcpromo sind normal. Da gibt's auch afair einen kb Artikel zu. bearbeitet 18. Mai 2013 von NorbertFe Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Mai 2013 Autor Melden Teilen Geschrieben 18. Mai 2013 (bearbeitet) Ich habe einige Artikel geschaut, Sysvol jetzt freigegeben für für Jeder Authentifizierte Benutzer und Admibnistratoren, auf dem 2.DC rappeltund blinkt es. Ich werde in 15 Minuten mal wieder nachschauen. Der Versuch mit der händischen Freigabe von Sysvol war nicht erfolgreich. Es ist mir gelunegn, den 2.DC wieder aus der Domäne zu bekommen. Am 1.DC in der Ereignisanzeige, Dateireplikationsdiens die Fehlermeldung: Ereignistyp: FehlerEreignisquelle: NtFrsEreigniskategorie: KeineEreigniskennung: 13568Datum: 18.05.2013Zeit: 17:09:27Benutzer: Nicht zutreffendComputer: 0SERVERBeschreibung:Der Dateireplikationsdienst hat ermittelt, dass sich der Replikatsatz "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" sich in JRNL_WRAP_ERROR befindet. Name des Replikatsatzes : "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" Replikatstammpfad : "c:\windows\sysvol\domain" Replikatstammvolume : "\\.\C:" n% Ein Replikatsatz stößt auf JRNL_WRAP_ERROR, wenn der Eintrag, von dem gelesen werden soll, nicht vom NTFS-USN-Journal gefunden wird. Mögliche Ursachen hierfür sind: n% [1] Volume "\\.\C:" wurde formatiert. [2] Das NTFS-USN-Journal auf Volume "\\.\C:" wurde gelöscht. [3] Das NTFS-USN-Journal auf Volume "\\.\C:" wurde abgeschnitten. Chkdsk kann das Journal abschneiden, falls es beschädigte Einträge am Ende des Journals vorfindet. [4] Der Dateireplikationsdienst wurde seit längerer Zeit auf diesem Computer nicht mehr ausgeführt. [5] Die Rate der Laufwerks-E/A-Aktivität auf "\\.\C:" war zu schnell für den Dateireplikationsdienst. Das Festlegen des Registrierungsparameters "Enable Journal Wrap Automatic Restore" auf 1 führt dazu, dass folgende Maßnahmen zum automatischen Beheben des Fehlerzustands vorgenommen werden. [1] Beim ersten Poll, der in 5 Minuten durchgeführt wird, wird dieser Computer vom Replikatsatz entfernt. Wenn Sie nicht 5 Minuten warten möchten, führen Sie "net stop ntfrs" aus, gefolgt von "net start ntfrs", um den Dateireplikationsdienst neu zu starten. [2] Beim auf die Löschung folgenden Poll wird der Computer erneut zum Replikatsatz hinzugefügt. Durch das erneute Hinzufügen wird eine vollständige Struktursynchronisierung für den Replikatsatz ausgelöst. WARNUNG: Während des Wiederherstellungsvorgangs sind Daten in der Replikatstruktur möglicherweise nicht verfügbar. Sie sollten den oben beschriebenen Registrierungsparameter auf 0 festlegen, um eine unerwartete Nichtverfügbarkeit von Daten durch die automatische Wiederherstellung zu verhindern, wenn dieser Fehlerzustand erneut auftritt. Führen Sie regedit aus, um diesen Registrierungsparameter zu ändern. Klicken Sie auf "Start", dann auf "Ausführen", und geben Sie dann "regedit" ein. Erweitern HKEY_LOCAL_MACHINE.Folgen Sie folgendem Pfad: "System\CurrentControlSet\Services\NtFrs\Parameters"Doppelklicken Sie auf den Namen des Wertes "Enable Journal Wrap Automatic Restore"und aktualisieren Sie den Wert. Ist der Name des Wertes nicht vorhanden, können Sie ihn mit dem Befehl "Neu" und dann "DWORD-Wert " im Menü "Bearbeiten" hinzufügen. Geben Sie den Wert genauso ein wie oben gezeigt. bearbeitet 18. Mai 2013 von lefg Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 Sysvol jetzt freigegeben für für Jeder Authentifizierte Benutzer und Admibnistratoren, auf dem 2.DC rappeltund blinkt es. Hoffentlich wurde es automatische freigegeben, oder hast Du Hand angelegt? Wenn ja, das sollte man/Du nicht machen. Der Versuch mit der händischen Freigabe von Sysvol war nicht erfolgreich. Es ist mir gelunegn, den 2.DC wieder aus der Domäne zu bekommen. Das Sysvol sollte/muss immer automatisch freigegeben werden, manuell etwas zu verändern sollte man IMHO unterlassen. Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 18. Mai 2013 Melden Teilen Geschrieben 18. Mai 2013 Kennst du den schon? http://support.microsoft.com/kb/315457/de Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 19. Mai 2013 Autor Melden Teilen Geschrieben 19. Mai 2013 Kennst du den schon? http://support.microsoft.com/kb/315457/de Danke, das sieht hilfreich aus. :) Ich werde berichten. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 23. Mai 2013 Autor Melden Teilen Geschrieben 23. Mai 2013 (bearbeitet) Hallo werte Gemeinde, es ging jetzt erstmal darum, ein Verfahren zu erproben, um das primäre Problem am Quell-DC der Domäne zu beseitigen. Um nicht am produktiven DC zu experimentieren, wurde von der C-Partition des produktiven DC ein Image auf eine andere Platte gebracht, diese kam in einem anderen Rechner zum Laufen, getrennt vom Netz der produktiven Donäne. Im ersten Versuch wurden die Bur-Flags mit dem Wert D4 verwendet, erfolglos, die Freigaben SYSVOL und NETLOGON wurden aufgehoben; im zweiten Versuch wurden die Bur-Flags mit dem Wert D2 verwendet, erfolgreich, die Freigaben erscheinen wieder. Das gesamte Verfahren wurde zweimal durchgeführt. Es wurde so vorgegangen: - Dateireplikationsdienst anhalten - BurFlags auf D2 setzen in in der Registry HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NtFrs\Parameters\Cumulative Replica Sets\GUID - Dateireplikationsdienst starten - Wert der BurFlags beobachten, er wechselt auf den Wert Null - Ereignisanzeige Dateireplikationsdienst anschauen, der Dienststart, und auch eine Warnung werden angezeigt - net share an der Eingabeaufforderung oder im Netzwerk nach Freigabe von SYSVOL und NETLOGON schauen - wenn beliebt einen Neustart des Rechners durchführen. Morgen werde ich das Verfahren wohl am produktiven Objekt durchführen. Herzlichen Dank für en Rat. bearbeitet 23. Mai 2013 von lefg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.