Jump to content

Anmeldung an DC sclug fehl -- DNS kann AD nicht öffnen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen und einen schönen Abend!

Ich habe hier ein Problem mit meinem Win2k3 Server, der bis vorgestern noch einwandfrei funktionierte ... jetzt aber nicht mehr.

Ich kann mich leider nicht mehr daran anmelden. Es kommt immer "Zielkontenname ungültig". Mittlerweile ist mir klar warum. Der DNS Server läuft nicht mehr. Warum auch immer. Es erscheinen im Ereignislog die Einträge: 4013 "Der DNS-Server konnte das Active Directory nicht öffnen" & 4007 "Der DNS-Server konnte die offene Zone '_msdcs.server.local" im Active Directory der ...."!

Wie kann das denn passieren?

Wie kann ich den DNS-Server wieder mit dem AD verbinden lassen?

Ach ja, wenn man den DC hochfährt erscheint noch eine Fehlermeldung, dass ein Dienst nicht gestartet werden kann. Ich komme allerdings nicht dahinter, welcher das sein soll.

 

Im Ereignislog unter ANWENDUNG stehen noch folgende Fehler: 1005, 1053 und 1030. Unter SYSTEM steht der Fehler 4.

 

Ich nehme mal an, dass alle Fehler aufeinander aufbauen und wenn eins nicht geht, dann geht auch das andere nicht.

 

Ich weiß allerdings nicht, wo ich nun anfangen soll zu suchen und warum das so plötzlich auftauchte?

 

Letzte Woche hatte ich auch mal das Phänomen, dass auf einmal die lsass.exe meinen DC runterfahren wollte. Also dachte ich sofort an den Blaster Wurm, aber der ist nicht drauf.

 

Ich hoffe, einer von Euch kann mir helfen, so dass ich meinen Server wieder in Betrieb nehmen kann.

Danke schon mal.

AnZaMa

Link zu diesem Kommentar

Hi !

Diesen Fehler, dass lass.exe das System runterfuhr, hatte ich auch schon.

Ursache war eine defekte ntds.dit, was unter Umständen auch Dein Problem mit dem DNS-Server und AD erklären könnte.

 

Schau bitte auf den anderen DC (falls Du hast) nach, ob Fehlermeldungen zur Replikation mit dem defekten w2k3 aufgeführt sind. Dann sollte demoten und promoten des DC helfen.

(Allerdings weißt Du immer noch nicht, warum die Datenbank hinüber ist)

 

Sollte das Dein einziger DC sein, müßtest Du einen Systemstatus vor der Fehlermeldung mit lsass.exe zurückspielen.

 

Das ganze ist aber nur eine Vermutung, dass es die NTDS.DIT betrifft - steht dazu was im Ereignisprotokoll des Servers ?

Link zu diesem Kommentar

Hallo!

Ja es ist mein einziger DC.

Das Zurückspielen wird auch schwierig, da ich nicht immer sehr umsichtig mit den Sicherungen bin ;(

Allerdings weiß ich noch gar nicht, ob es wirklich daran liegt.

Wie kann man denn rausfinden, welcher Fehler Ursache Nummer 1 ist und welche Fehler auf diesem dann aufbauen?

Ich fahre gerade den Server noch mal neu hoch -habe vorher die Logs mal gelöscht- und berichte gleich, was sich da so alles ergibt.

Gibt es denn eine Möglichkeit das AD zu reparieren?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...