WallaWalla 10 Geschrieben 28. Februar 2014 Melden Teilen Geschrieben 28. Februar 2014 Hallo, ich habe hier im Hause zwei Windows Server stehen: - Windows Server 2003 (alter DC, FSMO Rollen wurden übertragen auf den neuen Server) - Windows Server 2008 r2 (DC) Beide sollen sich replizieren. Wenn ich die manuelle Replikation anstoße kommt die Meldung das die sich repliziert haben.In den Ereignissen steht auch keine Fehlermeldung oder überhaupt eine Meldung nach der replikation. Nun habe ich den NTFRS Dienst neu gestartet und mir ist folgende Meldung ID aufgefallen: ID 13516: Der Dateireplikationsdienst verhindert nicht mehr die Heraufstufung des Computers "SERVER11" zum Domänencontroller. Der Systemdatenträger wurde erfolgreich initialisiert. Der Anmeldedienst wurde benachrichtigt, dass der Systemdatenträger jetzt als SYSVOL freigegeben werden kann. Geben Sie "net share" ein, um die SYSVOL-Freigabe zu überprüfen. Nun ist die Frage: was damit gemeint wird? Ich möchte gerne diesen Fehler bereinigen weil beim DCPROMO beim alten 2003 Server kommt folgende Meldung: Dieser Domänencontroller enthält das letzte Replikat der folgenden Anwendungsverzeichnispartitionen: DC = nachvollziehbar ausgeführt, DC =yourdomain, DC = com Nun weiss ich nicht, ob das mit der Fehlerhaften Replikation zu tun hat, dass er beim DCPROMO diese Meldung schmeißt? Gruss Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 28. Februar 2014 Melden Teilen Geschrieben 28. Februar 2014 Wie sehen die DNS-Einträage auf den beiden Maschinen in ipconfig /all aus? Jeder sollte bis zum demoten auf den anderen zeigen. Wenn der eine kein DC mehr ist, dann sofort beim ersten DC den eigenen DC eintragen. Zitieren Link zu diesem Kommentar
WallaWalla 10 Geschrieben 4. April 2014 Autor Melden Teilen Geschrieben 4. April 2014 Hallo, ich habe mich wieder dem problem gewidmet und habe nun die DNS Einträge jeweils auf den anderen DC gestellt. Nachdem ich dann versucht habe den alten DC mit DCPROMO heraus zu stufen kam die Meldung das kein anderer DC gefunden wurde?! Zu erwähnen ist, dass alle FSMO Rollen auf den neuen Server übertragen wurden. "Das Kontrollkästchen, das angibt, ob dieser Domänencontroller der letzte Controller für die Domäne domain.local ist, ist nicht aktiviert. Es konne jedoch kein anderer Active Directory-Domänencontroller für diese Domäne ermittelt werden...." Weiss jmd. weiter? Danke Zitieren Link zu diesem Kommentar
daabm 1.375 Geschrieben 4. April 2014 Melden Teilen Geschrieben 4. April 2014 Beschäftige Dich mal mit "dcdiag"... mfg Martin Zitieren Link zu diesem Kommentar
WallaWalla 10 Geschrieben 23. Mai 2014 Autor Melden Teilen Geschrieben 23. Mai 2014 Hallo, habe mich nun mit dem dcdiag programm auseinander gesetzt. Bei der Prüfung ist alles ok außer er wirft diese eine Meldung: Starting test: NCSecDesc Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine Replicating Directory Changes In Filtered Set Zugriffsrechte für den Namenskontext: DC=ForestDnsZones,DC=DOMÄNE,DC=local Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine Replicating Directory Changes In Filtered Set Zugriffsrechte für den Namenskontext: DC=DomainDnsZones,DC=DOMÄNE,DC=local ......................... SERVER11 hat den Test NCSecDesc nicht bestanden. Starting test: NetLogons Was ist damit gemeint? Bzw. hat das event. mit meinen oben geschilderten Problem zu tun? Zitieren Link zu diesem Kommentar
daabm 1.375 Geschrieben 23. Mai 2014 Melden Teilen Geschrieben 23. Mai 2014 Das heißt, daß bei Euch jemand in den DS-ACLs "aktiv" war... Domain Controller dürfen die DNS-Daten in AD nicht mehr replizieren. Schalte den alten DC einfach ab und entferne ihn per dsa.msc, dssite.msc, dnsmgmt.msc sowie ntdsutil manuell aus der Domäne. Und dann kümmere Dich um die korrekten DS-ACLs. Und zur "ursprünglichen" Frage nach dem 13516: Das ist kein Fehler, sondern ein Erfolgsevent :cool: Zitieren Link zu diesem Kommentar
WallaWalla 10 Geschrieben 6. Juni 2014 Autor Melden Teilen Geschrieben 6. Juni 2014 Im Prinzip habe ich ja den alten 2003 Server alle Rollen übernommen und dem neuen 2008 Server übergeben. Die gesamte Struktur wurde auf 2008 hochgestuft. Aber DCPROMO macht wie gesagt die Probleme, die ich oben beschrieben habe. Du meinst also ich könnte den alten DC manuell entfernen? Hast du dafür event. eine Anleitung wie das geht? Ich habe halt die Befürchtung, dass nachdem ich den alten DC ausschalte und ihn aus der Domäne entferne, die Clients sich darauf nicht mehr anmelden können und NEtzwerk Probleme enstehen können. Zitieren Link zu diesem Kommentar
Sunny61 811 Geschrieben 6. Juni 2014 Melden Teilen Geschrieben 6. Juni 2014 Du meinst also ich könnte den alten DC manuell entfernen? Hast du dafür event. eine Anleitung wie das geht? Metadata Cleanup nennt sich das: http://technet.microsoft.com/de-de/library/cc816907%28v=ws.10%29.aspx http://support.microsoft.com/kb/216498/de Ich habe halt die Befürchtung, dass nachdem ich den alten DC ausschalte und ihn aus der Domäne entferne, die Clients sich darauf nicht mehr anmelden können und NEtzwerk Probleme enstehen können. Wer ist denn bei den Clients als DNS in der IP-Konfiguration eingetragen? Dort sollte IMMER ein AD-DNS als erster drin stehen. Zitieren Link zu diesem Kommentar
WallaWalla 10 Geschrieben 10. Juni 2014 Autor Melden Teilen Geschrieben 10. Juni 2014 Als DNS ist dort der neue Server eingetragen (also 2k8 R2 Server). Die Clients bekommen auch via DHCP die IP und DNS Adresse von dem neuen Server. Ich werde das manuelle löschen versuchen und dann mich nochmal melden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.