Sascha1971 10 Geschrieben 28. Januar 2004 Melden Teilen Geschrieben 28. Januar 2004 Hallo Forum! Wollte gerade einer Domain einen W2k3 Server hinzufügen als DC. Bekomme beim DCPROMO nach ein paar Minuten die Meldung: Vorgang fehlgeschlagen. Grund: Der Assistent zum Installieren von Active Directory konnte das Computerkonto SRV-W2K3-004$ nicht in ein Domänencontrollerkonto konvertieren. "Zugriff verweigert" Mein Admin hat alle Rechte. Was kann das denn sein? Will ADSI Edit noch nicht auspacken... :( Danke! Sascha Zitieren Link zu diesem Kommentar
PlanQuadrat 10 Geschrieben 28. Januar 2004 Melden Teilen Geschrieben 28. Januar 2004 Klingt vielleicht weit hergeholt, aber mal mit ner neu generierten SID probiert? Zitieren Link zu diesem Kommentar
Sascha1971 10 Geschrieben 30. Januar 2004 Autor Melden Teilen Geschrieben 30. Januar 2004 Bin der Sache auf der Spur. Betrifft auch den Versuch nen weiteren W2k DC aufzubauen. Hab festgestellt, dass mein DC sich mit dem falschen Interface meldet. (Hab zwei drin) Wenn ich also mit "nltest /dsgetdc:mydomain.local" abfrage, dann bekomme ich immer das falsche angezeigt. Clients haben das Problem nicht, da klappt "nltest". Wo speichert der DC nun diese falsche IP? Sascha Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 30. Januar 2004 Melden Teilen Geschrieben 30. Januar 2004 Im DNS. Ist IMHO ein manchmal auftetendes, seltsames Phänomen, dass der DNS für einen Multihomed DC eine falsche IP rausgibt. Checke mal, ob im DNS unter Erweitert das Häkchen "Netzwerkmaskenanforderungen aktivieren" gestezt ist. Normal ist das an, und der DNS sollte dann auch die IP rausgeben, die dem Subnetz des DNS-Clients entspricht. Sind die Standorte sauber konfiguriert, mit Subnetzen usw.? Evtl. braucht man den DNS-Eintrag des zweiten DC-Interface nicht, dann dort an der NIC die DNS-Registrierung deaktivieren und im DNS die Einträge der zweiten NIC manuell rauslöschen. grizzly999 Zitieren Link zu diesem Kommentar
Sascha1971 10 Geschrieben 3. Februar 2004 Autor Melden Teilen Geschrieben 3. Februar 2004 In der DNS? Wo denn da? "Netzwerkmaskenanforderungen aktivieren" war gesetzt. Standort hat sein Subnet. Den A DNS Eintrag für die zweite NIC lösche ich immer manuell raus. Aber der kommt immer wieder! ?????? by the way, das Ganze ist ein ISA und zur Zeit leider mein einziger DC. Wollte ihn gerade weg replizieren, da kam es zu diesem Problem. Sascha Zitieren Link zu diesem Kommentar
henne 10 Geschrieben 28. Januar 2005 Melden Teilen Geschrieben 28. Januar 2005 Moin, gibt es für dieses Problem eine Lösung stehe vor der selben Aufgabe und habe keine Idee mehr... Vielen Dank Zitieren Link zu diesem Kommentar
Das Urmel 10 Geschrieben 28. Januar 2005 Melden Teilen Geschrieben 28. Januar 2005 Hi Sascha gehe mal in die Netzwerkeigenschaften - Menü erweitert. Dort schaust du nach dass die zweite NIC nicht zufällig in der Liste der LAN's oben steht, schieb sie runter. Auf der TCP-Einstellung der zweiten Nic, nehme mal das Häkchen raus bei Erweitert, DNS "Adressen dieser verbindung in DNS registrieren" Hope that helps. Zitieren Link zu diesem Kommentar
henne 10 Geschrieben 28. Januar 2005 Melden Teilen Geschrieben 28. Januar 2005 Danke für die Antwort.. ich hab mittlerweile die Lösung für mein Übel gefunden http://support.microsoft.com/default.aspx?scid=kb;de;232070 da tut sich dann aber auch gleich das nächste Problem auf... Ich kann auf meine Gruppenrichtlinie für Domainencontroller nicht zugreifen... Der Pfad stimmt nicht. Weiß von euch jemand wo man den Pfad anpassen kann ? Im Sysvol Verzeichniss ist sie sauber angelegt. Durch mehrere herauf und Herabstufungen unsrer Domainencontroller (wegen Erneuerung und Erweiterung) ist da wohl irgendwas durcheinander geraten. Ich weiß man kann den Pfad irgendwo ändern nur weiß ich nicht mehr wo. Für eur Hilfe wär ich dankbar. Bye Henne Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.