Jump to content

Fehler in NTDS Datenbank


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

folgendes Szenario:

Server 2008R2 SP1, DC, einziger DC in der Domäne (kleines Netzwerk, nur 1 Server).

 

Zufälligerweise wurde bei Wartungsarbeiten festgestellt, dass offensichtlich schon seit längerer Zeit ein Problem mit der NTDS Datenbank vorliegt.

Im Protokoll vom Verzeichnisdienst erschein regelmäßig und in kurzer Folge folgender Fehler:

"NTDS (624) NTDSA: Datenbank C:\Windows\NTDS\ntds.dit: Index INDEX_000200A9 von Tabelle datatable ist beschädigt (0).", Quelle: NTDS ISAM, ID: 467

Da die ältesten Einträge im Protokoll vom 15.07.2016 sind und der Fehler da schon auftauchte kann ich nicht sagen wie lange dieser schon vorliegt.

Im Netzwerk sind keine Probleme feststellbar, weswegen bis jetzt niemand auf diesen Fehler aufmersam wurde.

Zwischzeitlich gibt es im Protokoll normale Meldungen:

- "NTDS (624) NTDSA: Onlinedefragmentierung hat einen vollständigen Durchlauf der Datenbank 'C:\Windows\NTDS\ntds.dit' begonnen.", ID: 700

- "Die Active Directory-Domänendienste haben den globalen Katalog in folgendem Standort gefunden." , ID: 1869

- "NTDS (624) NTDSA: Die Onlinedefragmentierung hat einen vollständigen Durchlauf der Datenbank 'C:\Windows\NTDS\ntds.dit' abgeschlossen und dabei 0 Seiten freigegeben. ...", ID: 701

- "Internal event: The Address Book hierarchy table has been rebuilt.", ID: 1162

Offensichtlich scheint die Beschädigung der Datenbank nicht gravierend zu sein.

 

Meine Suche nach Reparaturmöglichkeiten hat im Wesentlichen zweierlei ergeben:

Erste Variant: DC herabstufen, aus der Domäne nehme und dann wieder zum DC machen - geht nicht weil einziger DC in der Domäne

Zweite Variante: Prüfung / Reparatur der Datenbank mit NTDSUtil

 

Vor letzterer Variante habe ich ein wenig Respekt. Was ist, wenn dabei die Datenbank noch mehr Schaden nimmt und der Dienst "NTDS" anschließend nicht mehr startet? Es gibt zwar eine tägliche Datensicherung, aber ich will natürlich schlimmeres verhindern.

Hat jemand irgendeine Empfehlung oder einen Tipp für mich?

 

H.H.

 

Link zu diesem Kommentar

Ein Backup liegt vor. Da allerdings nicht bekannt ist seit wann der Fehler auftritt kann es gut sein, dass kein Backup ohne diesen Fehler existiert (5 Backups Mo. - Fr. rotierend).

Oben schreibst du, dass es Einträge im Protokoll gibt. Da steht doch sicher auch ein Datum dabei.

 

Beherrscht du das Backup bzw. den Restore eines DCs? Falls ja, dann führe die Reparatur testweise auf einer netzwerktechnisch abgeschotteten, restorten Maschine durch.

Link zu diesem Kommentar

Gesetz dem Fall man kann die Kiste noch gefahrlos neu starten würde ich eh immer nur auf einem Klon arbeiten.

Bleibt die Frage ob man den reboot(abschalten -> klonen -> einschalten) riskieren kann?

 

Am offenen Herzen würde ich möglichst nix machen. Man könnte ja auch mal versuchen die Datenbank offline zu reparieren. Die ist halt im DC immer online, denke ich. Das ist aber alles Bastelei.

 

Das letzte Backup könnte man ja auch mal auf eine separate Maschine restoren. Eventuell ist da ja alles sauber.

Link zu diesem Kommentar

Hallo,

 

vielen Dank für die Antworten.

Es gibt regelmäßige Komplettsicherungen des betreffenden Servers (Mo. - Fr. mit Backupsoftware komplett, Sa. Windows Serversicherung komplett Bear Metall).

Wir werden eine Windows Serversicherung unter Hyper-V starten und dort die Reparatur durchspielen. Dann können wir immernoch schauen wie wir weiter vorgehen.

Da sich keine Funktionsstörungen am System zeigen könnte das ganze theoretisch auch so weiter laufen. Bei einem Serverwechsel (steht in den nächsten 18 Monaten an) könnte man dann immernoch eine Reparatur probieren oder im schlimmsten Fall die Domäne neu aufsetzen. Da es sich, wie gesagt, um ein kleines Netzwerk handelt (7 Clients) wäre dies sicher auch ein gangbarer Weg.

 

H.H.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...