Jump to content

DC - Windows 2000 / Windows 2003


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

habe hier ein großes Problem und zwar wenn ich auf dem Windows 2003 Server einen Benutzer im AD erstelle und gleichzeitig dazu das Postfach im Exchange erstellen mache, dann kann ich mich mit dem User nicht anmelden. Auch wird kein Postfach erstellt. Des weiteren sehe ich den User auch nicht auf dem Windows 2000 Server.

 

Kann da wer helfen ? Ist dringend =(

 

 

danke

Link zu diesem Kommentar

okay dokay:

 

also wir haben 2 DC. Ich nenn die mal einfach DC2000 und DC2003. Auf dem DC2003 läuft auch ein Exchange 2003. Das Problem ist jetzt:

 

Wenn ich einen Benutzer auf dem DC2003 erstelle (mit Postfach), kann ich mich an keiner Workstation anmelden. Lege ich den Benutzer aber auf DC2000 an, kann ich mich mit dem Benutzer überall anmelden, doch habe ich kein Postfach.

 

=( Das ist die Situation.

 

Es sieht wohl so aus als wäre der dc2000 der PDC.

Link zu diesem Kommentar

Also das komische ist, dass unter Active Directory -Domänen und Vertrauensstellung nur unsere eine Domäne steht. Drücke ich da auf Eigenschaften und unter Vertrauensstellung steht nur der pcname.

 

Wenn ich unter dem Dc2000 gucke, steht da auch nur der pcname. Wo kann man denn gucken, ob man 2 verschiedene Domänen nutzt?

 

 

unter DNS-DC2000-ForwardLookupzonen-domainname-msdcs-domains-skgrrjjirigrw-tcp da sind dann beide Server gelistet mit ihrem jeweiligen Namen.

 

Kann man den DC2003 irgendwie zum PDC machen ? Oh sehe gerade, dass es sowas nicht mehr gibt unter AD. Gibt jetzt wohl Betriebsmaster.

Link zu diesem Kommentar
Wo kann man denn gucken, ob man 2 verschiedene Domänen nutzt?

 

Der Einfachheit halber kontrolliere doch bitte mal im "AD-Benutzer und Computer" ob unter der OU "Domain Controllers" beide drin stehen. Ist dem so, so handelt es sich um eine einzige Domäne, weshalb Vertrauensstellungen uninteressant würden, denn die beziehen sich ja auf unterschiedliche Domänen.

 

Dann würden sich fehlenden Benutzerkonten auf dem einen Rechner mit noch nicht erfolgter Replikation begründen lassen. Diese kann man unter "AD-Standorte und Dienste" auch manuell anstoßen. Hier kannst Du auch einsehen, wie die replikation der Server untereinander gestaltet ist.

 

Steht nur ein Server drin (beisp. am DC2000 nur der DC2000 und umgekehrt), dann hast Du 2 Domänen. Sollten diese auch noch gleich heißen, hast Du ein Problem. Dann wirst Du (vermutlich) bei der Ausführung von dcpromo auf dem zweiten DC nicht angeklickt haben, dass das ein weiterer DC ist, sondern ein neuer. Dann würde es notwendig sein, auf einem DC das AD wieder runter zu schmeißen und neu zu installieren.

 

Allerdings Vorsicht: mach das NACHDEM Du dich vergewissert hast, dass Du das NICHT beim Schemamaster etc. machst. In Deinem Fall würde ich dcpromo auf dem W2K ausführen und vorher alle Rollen auf den W2k3 übertragen. Dass spart Dir eine Schemaerweiterung auf dem W2k, denn der W2k3 hat ja bereits das durch den E2k3 erweiterte Schema.

 

<Editiert>

Vergiss ersten Satz des oberen Absatz, ist ein Gedankenfehler, da das voraussetzt, das Du nur eine Domäne hast. Allerdings würden beim Runterschmeißen vom AD am DC2000 die Benutzer logischweise auch weg sein und auf dem W2k3 übertragen werden müssen.

<Editiert Ende>

 

grüße

 

dippas

Link zu diesem Kommentar

Also unter AD-Standorte und Dienste - Site Name- Server stehen beide Server drin. Doch wenn ich beim DC2003-NTDS Settings in die Eigenschaften gehen und da auf Verbindungen klicke. Steht da nur Replizieren von DC2000 | Replizieren nach DC2000. Das kann doch nicht stimmen oder ?

Bei dem DC2000 unter Eigenschaften steht allerdings DC2003 nach DC2003.

Link zu diesem Kommentar
Also unter AD-Standorte und Dienste - Site Name- Server stehen beide Server drin. Doch wenn ich beim DC2003-NTDS Settings in die Eigenschaften gehen und da auf Verbindungen klicke. Steht da nur Replizieren von DC2000 | Replizieren nach DC2000. Das kann doch nicht stimmen oder ?

Bei dem DC2000 unter Eigenschaften steht allerdings DC2003 nach DC2003.

 

Na, damit ist ja zumindest geklärt, dass es tatsächlich nur eine Domäne ist. Das ist schonmal gut.

 

Das in den Eigenschaften des NTDS am Dc2000 der DC2003 (und umgekehrt) drin steht ist richtig so, denn die DCs replizieren ja jeweils vom anderen.

 

Wenn Du unterhalb der NTDS-Settings schaust, sollte darin dann "<automatisch generiert> vom Server xyz ..." drin stehen. Damit ist gewährleistet, dass die Server auch tatsächlich miteinander "verbunden" sind.

 

Auf einen solchen Eintrag "Rechtsklick" und Du kannst beispielsweise die manuelle Replikation anstoßen. Auch findest Du hier Einstellmöglichkeiten bezüglich der replikation, also Zeitplan, Transport (sollte auf RPC stehen) etc.

 

Mach mal ne manuelle replikation und schaue mal im Ereignisprotokoll (Verzeichnis) nach, was passiert.

 

grüße

 

dippas

Link zu diesem Kommentar

Sorry, aber im Moment kann ich mit dieser Fehlermeldung deshalb nicht viel anfangen, weil mir spontan nicht einfällt, unter welcher Rubik ist die sortieren soll. Hatte den Fehler selbst noch nicht.

 

Kannst Du mir da nähere Infos geben? Also, wenn aus dem Ereignisprotokoll kommend, welche Rubrik (System, Anwendung etc.) und vielleicht auch etwas mehr an Infos aus dem Ereignisprotokoll.

 

Zugriff verweigert klingt ja nach fehlenden Berechtigungen. Die Frage ist halt nur, welche Berechtigungen fehlt ;)

 

grüße

 

dippas

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...