MasterB 10 Geschrieben 18. Mai 2006 Melden Teilen Geschrieben 18. Mai 2006 Hallo die Spezialisten :cool: Ich habe seit zwei Tagen Stress in einer Domäne mit 2 DCs. Vor ein paar Wochen wurde der ältere der DCs von 2000 auf 2003 geupdatet und einen Tag später kam ein zweiter DC neu (2003) dazu. Nach ein bisschen Replikationszeit wurde dann die Domäne mit Forrestprep und Domainprep auf den Exchange vorbereitet. Bis dahin auch noch alles wunderbar :wink2: . Zwei Tage später hat sich dann auf einemal der 1038 und 1050 auf dem alten DC eingespielt :suspect: . Das habe ich aber mittlerweile auch weg bekommen, nachdem ich ungefähr alles ausprobiert habe, was sich so im Netz dazu finden läßt . Nun kommen wir aber zum 16.05.06. Seit diesem Tag können die DCs nicht mehr auf Freigaben der Clients zugreifen. Ich habe mit dcdiag einen Fehler bei der Erreichbarkeit der Kerberos-Zertifizierungsstelle :shock: . Ich gehe davon aus, dass das Problem daher rührt. Im Moment habe ich auch viel zu tun und kann nicht lange nach einer Lösung suchen. Ihr seid mal wie immer meine letzte Hoffnung. Falls noch weitere Fragen zur Domäne bestehen, nur zu ... Das Lustige ist, dass der "neue" DC keinen 1030 und 1058 im Ereignissprotokoll hatte und es dem bis vor zwei Tagen noch gut ging. Von dem "neuen" DC aus ist das gleiche Zugriffsproblem. Der DNS Server antwortet übrigens prompt und sauber. Ich danke Euch schon Mal. Gruß Marc :( Zitieren Link zu diesem Kommentar
Hirgelzwift 10 Geschrieben 18. Mai 2006 Melden Teilen Geschrieben 18. Mai 2006 wurde auch ein DC entfernt? evtl. der betriebsmaster ohne vorher die FSMO rollen zu verschieben? Zitieren Link zu diesem Kommentar
MasterB 10 Geschrieben 18. Mai 2006 Autor Melden Teilen Geschrieben 18. Mai 2006 Nein, das ist auszuschließen. Ich habe die Betriebsmaster schon überprüft. Die sitzen noch alle auf dem "alten DC". Ich habe mir das mal als letzte Option offen gehalten, dass ich die Betriebsmaster auf den neuen DC übertrage. Gruß Marc Zitieren Link zu diesem Kommentar
onewayticket 10 Geschrieben 18. Mai 2006 Melden Teilen Geschrieben 18. Mai 2006 Hallo, vielleicht die Firewall... lg Onewayticket Zitieren Link zu diesem Kommentar
MasterB 10 Geschrieben 18. Mai 2006 Autor Melden Teilen Geschrieben 18. Mai 2006 Nope, leider auch nicht. Es ist nur von den DCs auf die Clients. Ist auch eine Windows-Fehlermeldung. Sie besitzen nicht die Berechtigung - wenden Sie sich an den Admin Die Clients könen auf die DCs und auch untereinander auf die Freigaben. Nur die DCs nicht auf die Clients. Die DC können allerdings untereinander auf die Freigaben zugreifen. Zitieren Link zu diesem Kommentar
XP-Fan 220 Geschrieben 18. Mai 2006 Melden Teilen Geschrieben 18. Mai 2006 Hallo, überprüfe mal ob der DC Admin auf dem PC in der Gruppe Administratoren ist. Zitieren Link zu diesem Kommentar
MasterB 10 Geschrieben 18. Mai 2006 Autor Melden Teilen Geschrieben 18. Mai 2006 Nope, auch schon probiert. Ich gehe davon aus das der KDC nicht erreichbar ist. Die Clients die Zertifikate noch im Cache. Ich habe das Problem noch die gehabt, dass ich diesen Dienst überprüfen muss. Ich habe auch kein Ahnung, ob mal die Kerberos-Geschichte neu aufsetzten kann. Gruß Marc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.