Jump to content

2. Domain Controller


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
  Am 29.8.2020 um 12:12 schrieb NorbertFe:

Unwahrscheinlich. 

Mehr  

Zu früh gefreut. Der neue DC3 hat jetzt auch seinen Dienst versagt. Das selbe wie bei DC2. Aber folgende Fehlermeldung: (siehe Anhang). Das seltsame ist aber, daß ich mich mit Clients sowohl mit DC2 und auch mit DC3 an der Domäne anmelden kann.  

FehlermeldungDC.PNG

  Am 29.8.2020 um 12:51 schrieb mba:

netlogon und sysvol freigabe kamen automatisch?

oder hast Du eingegriffen?

Mehr  

ich hatte nicht eingegriffen

Geschrieben (bearbeitet)

Moin

 

Mein Gedanke, ist der Server vor dem Promoten zum DC noch nicht Memberserver der Domäne? Ich habe das immer so gemacht, den Server für einen weiteren DC erst der Domäne hinzufügen. Das war in meinem ersten Buch für NT so gemacht.

 

Und wie Nils schrieb, DNS.

 

 

  Am 29.8.2020 um 13:59 schrieb Oli72:

daß ich mich mit Clients sowohl mit DC2 und auch mit DC3 an der Domäne anmelden kann.  

Mehr  

 

Ich bin erstaunt, wie wurde das denn gemacht, wie wurde das ausgewählt?

 

 

Wie ist denn eigentlich der Zustand des DC1? Gibt es Fehlermeldungen im Ereignisprotokoll?

 

Wurde an dem DC1 etwas Ungewöhnliches gemacht? Ist daran vorher etwas Ungewöhnliches geschehen?

bearbeitet von lefg
Geschrieben
  Am 29.8.2020 um 20:28 schrieb lefg:

Mein Gedanke, ist der Server vor dem Promoten zum DC noch nicht Memberserver der Domäne? Ich habe das immer so gemacht, den Server für einen weiteren DC erst der Domäne hinzufügen. Das war in meinem ersten Buch für NT so gemacht.

Mehr  

Das ist nicht nötig, aber auch nicht verkehrt.

Wenn ein Server nicht in der Domäne ist, werden entsprechende Credentials beim Join abgefragt, wenn der Server in der Domäne ist, nicht (wenn die Rechte für ein DCPromo reichen).

Geschrieben
  Am 29.8.2020 um 16:46 schrieb NorbertFe:

Das erkennst du woran?

Mehr  

War auch Blödsinn.-). Das war einfach der Cache, da ich mich mit Testusern schon vorab am DC1 angemeldet hatte. Als ich beide DC offline hatte, und die Anmeldung noch immer funtioniert hatte, war das klar. Die Domäne ist natürlich nicht verfügbar.

Geschrieben
  Am 30.8.2020 um 10:44 schrieb Sunny61:

Welcher Cache? Meinst Du Cached Credentials?

 

Melde dich an einem Client mit einem Domänen Benutzer an. Nach der erfolgreichen Anmeldung öffnest Du eine Commandline. Gib SET ein und drück ENTER. Suche nach LOGONSERVER, welcher steht drin?

Mehr  

Jep. Genau Wie erwartet  der ursprüngliche DC1 (Logonserver). 

Geschrieben

 

Nach einigen Versuchen mich zu erinnern, ich hatte sowas auch schon mal. Es ist lange her.

 

Aber: Da müssen doch Fehlermeldungen im Eventlog sein, man schaue in beide Logs. Mit den Nummern und Begriffen der Meldungen googeln. Ich hatte damals etwas Hilfreiches gefunden.

 

Geschrieben

Hallo an alle Helfer,

sorry, daß ich gestern auf div. Vorschläge nicht mehr geantwortet hatte. Es hat mir gestern Abend irgendwie die gesamte Struktur verhagelt. Da ging dann nicht einmal mehr der ursprüngliche DC1. Der absolute Alptraum, wenn es nicht nur eine Übungsumgebung wäre, die man zur Not einstampfen könnte. Es hat dann nur noch geholfen den DC1 mit einem 2 Wochen alten Snapshot zurückzusetzen. Hat funktioniert. Danach  DC2 und 3 komplett deinstalliert und nochmal einen neuen DC aufgesetzt. Und was soll ich sagen. jetzt läuft alles wie es soll. Es gab auch keine Warnmeldungen  und ich kann mich auf DC 2 mit den Clients anmelden (cmd und set gestestet). Gruppenrichtlinien funktionieren auch nachdem ich die PolicyDefinition an die richtige Stelle im Sysvol Ordner kopiert hatte.

Der Fehler war irgendwo in der Replikation, da ich auf DC1 auch ständig die Fehlermeldungen bekommen hatte (DFS-Replikation). Der Sysvol Ordner war auf den neuen DC2 und DC3 jeweils leer.

Gut, jetzt läuft das wieder und die Lernerei geht weiter.

Auf jedem Fall vielen Dank für die vielen Tipps und Hilfen. Das ist toll.

 

Oli

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...