FiB0 10 Geschrieben 23. März 2004 Melden Teilen Geschrieben 23. März 2004 Hallo erstmal, Ich möchte einen Exchange Server 2003 auf einem Windows 2000 Server SP3 DC installieren. ADS funktioniert wunderbar. DNS Dienste stellt der Server auch bereit. Wenn ich aber nun Exchange installieren möchte (Neue Installation - Punkt 6. "ForestPrep" ausführen) kommt immer folgende Meldung: "Die Komponente "Microsoft Exchnage-Gesamtstrukturvorbereitung" kann nicht der Aktion "ForestPrep" zugewiesen werden. Grund: - Entweder haben Sie keine Berechtigung, das AD-Schema zu aktualisieren, oder der ADS Dienst ist gegenwärtig überlastet." Ich bin als Administrator angemeldet, und bin Mitglied SÄMTLICHER Gruppen. Ein Berechtigungproblem kann es also schon meiner Meinung nach nicht sein. NetDiag & DCdiag habe ich auch ausgeführt, konnte aber keine Fehler feststellen. Das ADS kann aber auch nicht überlastet sein, da z.Zt. kein User angemeldet ist. Hat jemand ne Idee ?? MfG FiB0 Zitieren Link zu diesem Kommentar
Mick 10 Geschrieben 23. März 2004 Melden Teilen Geschrieben 23. März 2004 Hi FiB0, zumeist ist das ein DNS Problem. Versuch einmal einen anderen Server/Pc anzupingen. Der hintergrund ist: Deine Dom heist: meinedom.local ping xxx kommt zurück Antwort von xxx ... hast du ein Problem mit DNS kommt zurück Antwort von xxx.meinedom.local ist DNS OK als ansatz Gruß Mick Zitieren Link zu diesem Kommentar
FiB0 10 Geschrieben 23. März 2004 Autor Melden Teilen Geschrieben 23. März 2004 Also der DC heißt SERVER. Ping test vom einerm Client aus: Client IP 10.1.1.101 Client Mask 255.255.255.0 Client DNS 10.1.1.10 Client GW 10.1.1.1 (Router) ping server.mb.local Ping server.mb.local [10.1.1.10] mit 32 Bytes Daten: Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Ping-Statistik für 10.1.1.10: Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms DNS ist also OK Zitieren Link zu diesem Kommentar
Mick 10 Geschrieben 23. März 2004 Melden Teilen Geschrieben 23. März 2004 Original geschrieben von FiB0 Ping server.mb.local [10.1.1.10] mit 32 Bytes Daten: So war das nicht gemeint. Nur ping server wenn die Antwort Ping server.mb.local [10.1.1.10] mit 32 Bytes Daten: kommt OK gruß Mick Zitieren Link zu diesem Kommentar
FiB0 10 Geschrieben 23. März 2004 Autor Melden Teilen Geschrieben 23. März 2004 Ja DNS ist definitiv OK cmd - ping server Ping server.mb.local [10.1.1.10] mit 32 Bytes Daten: Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Antwort von 10.1.1.10: Bytes=32 Zeit<10ms TTL=128 Ping-Statistik für 10.1.1.10: Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms Zitieren Link zu diesem Kommentar
FiB0 10 Geschrieben 23. März 2004 Autor Melden Teilen Geschrieben 23. März 2004 und nu, was kann ich noch machen ?? hat noch jemand ne Idee ? nen neuen User mit den Rechten hab ich auch schon erstellt und es mit ihm versucht -> altes Bild ;( Zitieren Link zu diesem Kommentar
vochti 10 Geschrieben 24. März 2004 Melden Teilen Geschrieben 24. März 2004 Hallo Fibo, ich habe dasselbe Problem. Habe schon alles mögliche ausprobiert. Du musst (normalerweise) einen User im AD anlegen, der Schema-, Orga-, und Domäne-Admin ist. Dann musst du noch den Admin-Pack von W2k3 installieren und dann sollte es funktionieren. Leider habe ICH es noch nicht hinbekommen. Vielleicht hat ja noch jemand ne Idee! mfg Vochti Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 24. März 2004 Melden Teilen Geschrieben 24. März 2004 hallo FiB0, wenn du mit "active directory schema"-snap-in auf deinen schema-FSMO draufgehst, was bekommst du denn für eine anzeige, wenn du auf "eigenschaften" -> "Betriebsmaster" und "Berechtigungen" gehst? darf das schema geändert werden (häckchen gesetzt)? darf die schemagruppe ändern (berechtigung)? gruß dejan Zitieren Link zu diesem Kommentar
vochti 10 Geschrieben 24. März 2004 Melden Teilen Geschrieben 24. März 2004 hallo IvkovicD, ich habe eine Datei unter system32 mit dem Namen schmmgmt erstellt, mit der ich jetzt das Active-Directory Schema öffnen kann. Unter "Active-Directory Schema [server.Domöne.net] erscheinen zwei Ordner namens Klassen und Attribute. Unter "Betriebsmaster" steht der dc drinne, Häckchen kann ich nirgendswo ändern. Unter "Berechtigungen" habe ich dem Domän-Admin, dem Schema-Admin und System Vollzugriff gegeben. Es funzt trotzdem nicht. Muss ich dieses FSMO für Schemas irgendwo aktivieren oder Ähnliches? mfg Vochti Zitieren Link zu diesem Kommentar
FiB0 10 Geschrieben 24. März 2004 Autor Melden Teilen Geschrieben 24. März 2004 Original geschrieben von IvkovicD hallo FiB0, wenn du mit "active directory schema"-snap-in auf deinen schema-FSMO draufgehst, was bekommst du denn für eine anzeige, wenn du auf "eigenschaften" -> "Betriebsmaster" und "Berechtigungen" gehst? darf das schema geändert werden (häckchen gesetzt)? darf die schemagruppe ändern (berechtigung)? gruß dejan Hab ich gemacht, Windows 2000 Server SP3 & Adminpack & Supporttools (DCDiag, NetDiag) sind installiert .... darf das schema geändert werden (häckchen gesetzt)? - JA ;) darf die schemagruppe ändern (berechtigung)? - Lokale Admins - Organisations Admins - Schema Admins - Domänen Admins haben alle VOLLE Rechte auf das ADS. KEIN ERFOLG - so langsam werde ich noch wahnsinnig hier... Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 25. März 2004 Melden Teilen Geschrieben 25. März 2004 hallo leute, dann wird es zeit für DIE KEULE :D To resolve this problem, edit the registry to permit write access to the schema. To do this, follow these steps: - Click Start, and then click Run. - In the Open box, type regedit, and then click OK. - Locate and then click the following registry key: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters - On the Edit menu, point to New, and then click DWORD Value. - To name the new value, type Schema Update Allowed, and then press ENTER. - Double-click the Schema Update Allowed value that you created. - In the Value data box, type 1, and then click OK. - Quit Registry Editor. das problem (oder eins, das eurem verdammt ähnlich sieht, wird hier beschrieben) http://support.microsoft.com/default.aspx?scid=kb;en-us;326262 hier setzt ihr die berechtigung zur änderung des schemas direkt in der registry (wenn alle stricke reissen, dann gehts ans eingemachte...) sagt an, ob es greift gruß dejan Zitieren Link zu diesem Kommentar
FiB0 10 Geschrieben 25. März 2004 Autor Melden Teilen Geschrieben 25. März 2004 hi, der Reg. Key ist vorhanden und steht auf "1", die Fehlermeldung kommt aber weiterhin ;( langsam glaube ich an hexerei :( MfG FiB0- Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 26. März 2004 Melden Teilen Geschrieben 26. März 2004 hmmm, jetzt frage ich mal naiv: welche FSMO-rollen hält der server, auf dem du dich befindest/auf dem du die änderungen ausführen willst? gruß dejan Zitieren Link zu diesem Kommentar
FiB0 10 Geschrieben 28. März 2004 Autor Melden Teilen Geschrieben 28. März 2004 Also ich hab von dem AD krams noch nicht so die ganz große kenne :( Wo kann ich das nachschauen und was sind genau FSMO Rollen ? Ist nen windows 2000 srv. Danke für deine Hilfe schon mal bis hierher *g* MfG FiB0 Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 28. März 2004 Melden Teilen Geschrieben 28. März 2004 Schau mal hier rein: http://support.microsoft.com/default.aspx?scid=kb;en-us;274196&Product=exch2003 BTW: MS empfiehlt nicht, E2k3 auf einem 2000 Server zu installieren, wird auch nicht supportet, und geht nur mit etwas Trickserei. Das würde ich mir auf einem DC aber reiflich überlegen... :rolleyes: grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.