Night-Liner 10 Geschrieben 15. Juli 2005 Melden Teilen Geschrieben 15. Juli 2005 Hallo, erst mal, habe ein Problem beim Aufsetzen eines zweiten DC's unter Win2k und bin langsam am verzweifeln. Aber mal der Reihe nach... Also, das Problem war, dass unser Server (2.DC) abgeraucht ist. Festpaltte kaputt. Deshalb konnte ich den Server auch nicht ordentlich herabstufen - logisch! :p Habe deshalb erst mal alle Einträge, die sich auch den kaputten Server beziehen aus dem AD des Primären Servers (zen01) gelöscht. Danach habe ich den Server neu aufgesetzt, habe ihn in die Domäne aufgenommen, DNS ordentlich eingerichtet und anschließen versucht den Server mit DCPROMO wieder heraufzustufen. Und ab hier komme ich nicht mehr weiter. :( Gegebenheiten: Domain-Name: domain.intern servername: zen02.domain.intern (win2k) DC-Server-name: zen01.domain.intern (win2k) Namensauflösungen funktionieren ohne Probleme. NSLOOKUP: keine Fehler. Fehlermeldung beim Versuch den Server zen02 heraufzustufen: 1. Schritt) Bie Sicherheitsinformationen für das Netz: -> Domäne: domain.intern Fehler: Die Domäne "domain.intern" ist keine Aktive-Directory-Domäne, oder es konnte keine Verbindung zu einem Active-Directory-Domaincontroller hergestellt werden. ändere ich die Domäne in domain nimmt er sie an. 2. Schritt) Zusätzlicher Domänencontroller: -> Domänenname: domin.intern Fehler: Es konnte keine Verbindung mit der Domäne "domain.intern" hergestellt werden. Stellen Sie sicher, dass der DNS-Domänenname korrekt eingegeben wurde. Der Fehler wurde eventuell durch ein DNS-Lookupproblem verursacht. [...] ändere ich die Domäne in domin und klicke auf weiter, kommt die Abfrage: Der Domänenname "domain" bezieht sich auf die Domäne "domain.intern". Ist dies korrekt? klick auf "ja" und er akzeptiert das. Die nächsten Schritte sind irrelevant. Erst beim versuch die Aktion fertigzustellen erscheint folgende Fehlermeldung: Der Vorgang ist fehlgeschlagen. Fehler: Es konnte kein Domänencontroller für die Domäne domain.intern kontaktiert werden, in der ein Konto für diesen Computer vorhanden war. Übernehmen Sie den Computer in eine Arbeitsgruppe, verbinden Sie ihn dann mit der Domäne, bevor Sie versuchen, die Heraufstufung erneut vorzunehmen. - Weiss echt nicht mehr weiter. Habe mich schon durch einige Foren gewühlt, aber irgendwie kam dabei nichts wirklich hilfreiches raus. Für euere Hilfe schon mal vielen Dank Gruss Night-Liner Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 15. Juli 2005 Melden Teilen Geschrieben 15. Juli 2005 Hi, ist denn die _msdcs.<forestname> korrekt? Ist z.B. unter domains_msdcs.<forestname> die Domänenguid eingetragen mit einem gültigen, aktiven Server (also dem DC1 bei dir) cu blub Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 15. Juli 2005 Autor Melden Teilen Geschrieben 15. Juli 2005 Hmm, den eintrag hab ich gar nicht. Sollte doch in der DNS-Konsole angezeigt werden, oder? (bin sozusagen noch DNS-Neuling :wink2: ) Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 15. Juli 2005 Melden Teilen Geschrieben 15. Juli 2005 hallo, es gibt so zwei einfache Vorgehensweisen, mit denen man DNS in vielen Fällen reparieren kann: 1. auf Commandline den Befehl "netdiag /fix" ausführen 2. - am DC den netlogon-Service stoppen (net stop netlogon) - am DC die Datei netlogon.dns umbenennen nach netlogon.old unter .\system32\config - net start netlogon Schau mal, ob du so die korrekten Einträge generieren kannst Hier kannst du dich über die SRV-Einträge näher informieren http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/9d62e91d-75c3-4a77-ae93-a8804e9ff2a1.mspx cu blub Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 18. Juli 2005 Autor Melden Teilen Geschrieben 18. Juli 2005 hallo, blub, danke für die Antworten. Habe das ganze mal probiert. Also: _msdcs. ist korrekt eingetragen (ja, ich habe den Eintrag gefunden *g*) _ldap._tcp.pdc._msdcs.domain.intern. 600 IN SRV 0 100 389 zen01.domain.intern. domain.intern. 600 IN A 172.16.1.6 gc._msdcs.domain.intern. 600 IN A 172.16.1.6 netdiag /fix zeigte keine Auffälligkeiten. Hatt alle Tests bestanden und den Domaincontroller gefunden. Im neuen netlogon.dns file gibt es keine Unterschiede zum alten file. DCPROMO Problem besteht weiterhin.... HELP!!! Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Juli 2005 Melden Teilen Geschrieben 18. Juli 2005 Hallo, ist der neue Server bereits Mitglied der Domäne? Gruß Edgar Zitieren Link zu diesem Kommentar
hekmek 10 Geschrieben 18. Juli 2005 Melden Teilen Geschrieben 18. Juli 2005 Hi, verbinde mal ein Netzlaufwerk zum anderen Domänencontroller und starte DCPROMO erneut. Grüße Hekmek Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 18. Juli 2005 Autor Melden Teilen Geschrieben 18. Juli 2005 Hallo, ist der neue Server bereits Mitglied der Domäne? Gruß Edgar ja, der Server ist bereits mitglied der Domäne Hi, verbinde mal ein Netzlaufwerk zum anderen Domänencontroller und starte DCPROMO erneut. Grüße Hekmek werde das mal probieren... Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 18. Juli 2005 Autor Melden Teilen Geschrieben 18. Juli 2005 Netzlaufwerk ist verbunden, am Problem hat sich aber leider nichts geändert. Gruss Night-Liner Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Juli 2005 Melden Teilen Geschrieben 18. Juli 2005 Ich habe das mit dieser Ursache noch nicht gehabt. Funktioniert eigentlich die Namensauflösung? Test mit nslookup am Server? Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 18. Juli 2005 Autor Melden Teilen Geschrieben 18. Juli 2005 ja, das funktioniert ohne Probleme. cmd -> NSLOOKUP: Standardserver: zen02.domain.intern Adress: 172.16.1.10 (adresse stimmt auch!) > zen01 Server: zen02.domain.intern Adress: 172.16.1.10 Server: zen01.domain.intern Adress: 172.16.1.6 soweit alles OK. > zen02 Server: zen02.domain.intern Adress: 172.16.1.10 Server: zen02.domain.intern Adress: 172.16.1.6 212.185.x.x (Zahlen wurden von mir wg. Datenschutz ersetzt) -> keine Ahnung warum er mir jetzt diese Adresse mit angibt. War auch im DNS eingetragen. Hab sie erst mal wieder entfernt. Ansonsten kann ich alle Namen und IP-Adressen Forward und Reverse auflösen Problem besteht immer noch :nene: Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Juli 2005 Melden Teilen Geschrieben 18. Juli 2005 Das liegt leider ausserhalb meiner Kenntnis und Erfahrung. Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 18. Juli 2005 Autor Melden Teilen Geschrieben 18. Juli 2005 macht nichts - niemand kann alles Wissen :-) Vielleicht kommen noch ein paar weiterführende Tips. Gruss Night-Liner Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. Juli 2005 Melden Teilen Geschrieben 18. Juli 2005 Hast du dir dies mal angeschaut? http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/91559a2b-b666-442c-bdd2-df4b7c46983c.mspx http://www.click2learn.ch/Knowledge%20Base/Durchf%C3%BChren%20einer%20autorisierenden%20Wiederherstellung%20f%C3%BCr%20einen%20Dom%C3%A4nencontroller%20in%20Windows%202000.aspx Zitieren Link zu diesem Kommentar
Night-Liner 10 Geschrieben 18. Juli 2005 Autor Melden Teilen Geschrieben 18. Juli 2005 scheint ein sehr umfangreiches Tool zu sein. Werde mich da erst mal einarbeiten müssen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.