Jump to content

Event 8026 Kann keine Benutzer mehr anlegen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Ich habe folgendes Problem.

Ich habe heute morgen in Vorbereitung auf das Demoten eines alten Windows Servers 2003 das Netzwerkkabel des DCs abgezogen. Ich wollte nachdem ich alle Dienste umgezogen hatte (was ich zumindest gemeint habe) schauen, ob noch Probleme auftreten.

Nach ca. 2 Stunden haben sich dann die ersten Kollegen beschwert, das keine Benutzer mehr angelegt werden können.

 

Der Fehler der erscheint ist:

 

Fehler bei der Antwort des Exchange 2007-Server-Adresslistendiensts. Die Ursache kann in einem Konfigurationsfehler einer Adressliste oder einer E-Mail-Adressrichtlinie liegen.

 

Im Eventlog habe ich auch den Fehler 8026 gesehen:

 

Hier heißt es Fehler bei der LDAP Bind-Operation im Verzeichnis <Name des DCs> für DN, Das Verzeichnis hat den Fehler [0x51] Server heruntergefahren zurückgegeben.

 

Aber auch jetzt, nach 3 Stunden, nachdem der Server wieder am Netz ist und die Replikation auch sauber ist kommt die Meldung noch.

 

Hat jemand eine Idee ?

 

Zur Info noch. Der Konfigurationsdomänencontroller ist nicht fest auf diesen sondern auf einen anderen DC eingestellt. Auch diesen habe ich aber testweise nochmal geändert.

 

Leider auch kein Erfolg.

 

 

Link zu diesem Kommentar

Moin,

 

einfach nur "Netzwerkstecker" ziehen ist schlecht, weil ja alle den alten DC noch kennen. Damit wird er gesucht, es gibt Time-Outs und es kann dauern, bis er wirklich nicht mehr benutzt wird.

 

Ist der neue DC auch GC? Wenn nein, musst Du das ändern (dafür sollte der alte DC online sein, sonst riskierst Du Sync-Probleme). Ein erreichbarer GC für Exchange ist Pflicht.

 

Ansonst such mal bitte im Exchange nach Event 2080 aus Quelle MSExchange ADAccess und prüfe, was da drin steht.

Link zu diesem Kommentar

Hi,

 

ja, bevor ich ihn ganz raus nehme wollte ich halt testen, ob noch irgendwelche Dienste außer DCDienste auf dem Server benutzt werden. Der neue DC ist auch ein GC, hab ich alles im Auge behalten. Der alte DC wird halt nirgends mehr in der Konfig geführt, so das ich das verhalten nicht verstehe. Es kann ja auch mal sein, dass ein DC aus Netzwerkproblemen nicht erreichbar ist, dann muss der Exchange doch trotzdem noch Benutzer anlegen lassen.

 

Event habe ich gefunden. Hier werden alle 4 DCs aufgeführt. Der Konmfigurationsdomänencontroller ist auf <servername3>.<Domain>.local festgelegt. Hier der Eintrag:

 

Ereignistyp: Informationen
Ereignisquelle: MSExchange ADAccess
Ereigniskategorie: Topologie
Ereigniskennung: 2080
Datum:  22.12.2014
Zeit:  13:20:16
Benutzer:  Nicht zutreffend
Computer: EXCHANGE01
Beschreibung:
Prozess IISIPMA8395B75-E1FD-4AD4-A267-8947C8518C33 -AP "MSEXCHANGEOWAAPPPOOL (PID=4980). Der Exchange Active Directory-Anbieter hat folgende Server mit folgenden Eigenschaften gefunden:
 (Servername | Funktionen | Aktiviert | Erreichbarkeit | Synchronisiert | GK-fähig | PDC | SACL-Recht | Benötigte Daten | Netlogon | Betriebssystemversion)
Innerhalb des Standorts:
<servername1>.<Domain>.local CD- 1 6 6 0 0 1 1 6 1

<servername2>.<Domain>.local CDG 1 7 7 1 0 1 1 7 1
<servername3>.<Domain>.local CDG 1 7 7 1 0 1 1 7 1
<servername4>.<Domain>.local CD- 1 6 6 0 0 1 1 6 1
 Außerhalb des Standorts:
 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

Hast du noch eine Idee?

Link zu diesem Kommentar

Hi,

 

ich habe ja nachdem das Problem aufgetreten ist, das Netzwerkkabel wieder angeschlossen.

Der DC war im Prinzip nur 2 Stunden vom Netz getrennt. Mehr ist nicht gemacht worden.

Nachdem der DC wieder am Netz war habe ich die Replikation mit AD Replication Status Tool kontrolliert und es ist alles sauber.

Der DC der raus soll ist der servername1.

 

Es sind nicht alle GC, weil ich dem servername1 schon die Rolle als GC weggenommen habe (er soll ja aus der Domain entfernt werden) und der servername4 der FSMO Master ist, welcher ja nach MS Best Practices kein GC sein soll.

 

Die ExchangeSA läuft.

 

Das Problem ist wirklich zu dem Zeitraum entstanden, wo der DC mal 2 Stunden nicht erreichbar war. Gibt es irgendeinen Cache, das er den Server dann eine bestimmte Zeit lang nicht mehr fragt ?

 

Kann man das Problem nur mit einem Neustart des Exchange umgehen ?

Link zu diesem Kommentar

Moin,

 

gerade beim Einsatz von Exchange merkt man schnell die Nachteile, nicht alle DC als GC zu haben und macht daher alle DC auch zu GC (in der Gesamtstruktur). Und dann gilt auch die Einschränkung nicht mehr.

 

Den GC musst Du nicht einzeln vom DC nehmen, das macht DCPROMO mit.

 

Und ja, die Einstellungen werden wirklich gecacht, allerdings IMHO 15 Minuten. Ein Neustart des Exchange AD Topologiedienstes hilft. Allerdings startet der eine Menge anderer Dienste auch mit.

Link zu diesem Kommentar

Hi,

 

also sobald ich einen neuen Benutzer anlegen möchte kommt folgender Fehler beim Klicken auf Fertig Stellen:

 

Zusammenfassung: 1 Element(e). Erfolgreich: 0, Fehler: 1.
Verstrichene Zeit: 00:00:00

benutzer1
Fehler

Fehler:
Fehler bei der Antwort des Exchange 2007-Server-Adresslistendiensts. Die Ursache kann in einem Konfigurationsfehler einer Adressliste oder einer E-Mail-Adressenrichtlinie liegen.

Ausführungsversuch eines Exchange-Verwaltungsshellbefehls:
Enable-Mailbox -Identity '<Domnainname>/<OU>/benutzer1' -Alias 'benutzer1' -Database 'EXCHANGE01\First Storage Group\Database1'

Verstrichene Zeit: 00:00:00

 

Dienste laufen alle. Habe ich nochmal kontrolliert.

 

Server Neustart habe ich noch nicht gemacht. Hoffte das kann man umgehen.

 

ThX!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...