Superstruppi 13 Geschrieben 29. September 2006 Melden Teilen Geschrieben 29. September 2006 Hallo! Seit einiger Zeit meldet der MOM bei allen Servern folgende Fehlermeldung: There are not enough GCs available. There are fewer GCs configured than are specified as the minimum number of available GCs. Wir haben zwei Domänencontroller, und in Standorte u. Dienste ist auch bei beiden der globale Katalog aktiviert. Schaltet man jedoch Server-1 ab, so hängt sich der Exchange-Server auf, weil er keinen Katalogserver mehr findet. Er meint dann, dass beide Katalogserver "Server-1" und "Server-2" nicht verfügbar seien, obwohl Server-2 nach wie vor läuft (und im Übrigen alle Masterrollen beheimatet). Server-1 ist eigentlich nur der Backup-DC. Vor 2 Monaten war Server-2 wegen Wartungsarbeiten an Server-1 mal kurzzeitig der Haupt-DC mit allen Masterrollen. Diese Rollen haben wir dann jedoch alle wieder Server-1 übergeben (ohne Probleme). Hat jemand eine Idee, wo noch etwas falsches eingetragen sein könnte? Es scheint so, als wäre Server-2 kein gültiger Katalogserver, obwols aktiviert ist. Ich freu mich über alle Rückmeldungen! Besten Dank und schönes Wochenende, Mario. Zitieren Link zu diesem Kommentar
Tomy Tom 10 Geschrieben 29. September 2006 Melden Teilen Geschrieben 29. September 2006 Sorry aber wenn ich das alles richtig interpretiere scheint sowohl SERVER-1 als auch SERVER-2 alle Masterrollen zu haben. Dies wäre aber nicht möglich, da ja nur ein DC entsprechend alle Rollen halten darf (ok GC ist mehrfach verwendbar und steht somit außen vor). Ich würde hier definiv nachsehen ob wirklich nur EIN DC die entsprechenden MASTERROLLEN HÄLT und nichts doppelt bzw. irgendwelche Reste vorhanden sind. Zudem würde ich PRO STANDORT auch nur EINEN GC verwenden und nicht doppelt. Ein zweiter GC macht nur dann Sinn, wenn du einen anderen Standort hast (z.B. München und Nürnberg). Falls du also 2 DC's hast aber an einem Standort 2 GC's würde ich entweder einen GC entfernen oder aber einen zweiten Standort anlegen, dort entsprechend SERVER-1 oder SERVER-2 hinein verschieben und dann auf diesen verschobenen SERVER den GC aktivieren. Zitieren Link zu diesem Kommentar
GerhardG 10 Geschrieben 29. September 2006 Melden Teilen Geschrieben 29. September 2006 sind im dns auch wirklich beide _gc einträge vorhanden? ist noch ein dns verfügbar wenn du server-1 herunterfährst? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 29. September 2006 Melden Teilen Geschrieben 29. September 2006 Sorry aber wenn ich das alles richtig interpretiere scheint sowohl SERVER-1 als auch SERVER-2 alle Masterrollen zu haben. Dies wäre aber nicht möglich, da ja nur ein DC entsprechend alle Rollen halten darf (ok GC ist mehrfach verwendbar und steht somit außen vor). Ich würde hier definiv nachsehen ob wirklich nur EIN DC die entsprechenden MASTERROLLEN HÄLT und nichts doppelt bzw. irgendwelche Reste vorhanden sind. Zudem würde ich PRO STANDORT auch nur EINEN GC verwenden und nicht doppelt. Ein zweiter GC macht nur dann Sinn, wenn du einen anderen Standort hast (z.B. München und Nürnberg). Falls du also 2 DC's hast aber an einem Standort 2 GC's würde ich entweder einen GC entfernen oder aber einen zweiten Standort anlegen, dort entsprechend SERVER-1 oder SERVER-2 hinein verschieben und dann auf diesen verschobenen SERVER den GC aktivieren. Was veranlasst dich zu der Vermutung, dass zwei gleiche FSMO-Server da sind? Und wieso keine zwei GCs an einem Standort, besonders, wenn das der einzige sein sollte? Und wenn nur ein Standort da, warum sollte man künstlich zwei einrichten , um dann an jeden derer einen GC ...? :rolleyes: GerhardG hat den richtigen Ansatz geliefert. In der _msdcs-Zone der Root-Domäne schauen (die Bestimmmung dieser Domäne hat sich bei einer Domäne schon erledigt), ob beide DCs als GC drin stehen. Dann sicherstellen, dass beide DCs einen DNS laufen haben, und beide DNS bei den DCs und bei den anderen Rechnern in den IP-Eigenschaften drin stehen. Ich gehe von 2003 Servern aus (leider ist das heutzutage nicht mehr en vogue, das OS in den Beiträgen hier im Board dazuzuschreiben). Dann dafür sorgen, dass der Replikationsbereich der _msdcs.<Domänename>-Zone auf alle DNS in der Gesamtstruktur festgelegt ist. Dann schau mer mal weiter, wenn das Problem weiterhin besteht. grizzly9999 Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 29. September 2006 Melden Teilen Geschrieben 29. September 2006 Hi Zudem würde ich PRO STANDORT auch nur EINEN GC verwenden und nicht doppelt Dann hast du noch nie mit dem Microsoft Exchange Server Best Practices Analyzer eine Exchange Organisation getestet. Dieser mault fürchterlich, wenn nur ein GC am Standort vorhanden ist. Und es ist genau so wie der TO im Eröffnungsbeitrag schreibt. Wenn der Exchange keinen GC findet, dann fährt er den Informationsstore herunter. LG Günther Zitieren Link zu diesem Kommentar
venni27 10 Geschrieben 30. September 2006 Melden Teilen Geschrieben 30. September 2006 Hallo, das mit "nur ein GC" hatte ich auch nicht verstanden..... Ich gehe davon aus das die FSMO "transferiert" und nicht mittels "Ntdsutil" geforced/geseized wurden. :cool: Man könnte noch nachsehen ob der Client der dieses Problem hat, also der MOM und der Exchange Server wenn ich das nun richtig verstanden habe, auch beide DNS Server (wohl deine DCs wegen der Applikationspartition des ADs/AD integrierte Zonen) drin hat. Er kann nämlich keine Abfrage nach einem GC machen, wenn er nur den einen DNS fragen kann der runtergefahren/bzw. DNS deaktiviert hat. Was sagt "dcdiag" auf den beiden DCs? Gruß Frank Zitieren Link zu diesem Kommentar
Tomy Tom 10 Geschrieben 30. September 2006 Melden Teilen Geschrieben 30. September 2006 Was veranlasst dich zu der Vermutung, dass zwei gleiche FSMO-Server da sind? Ich vermute nicht das 2 FSMO-Server vorhanden sind, aber bei diesem Satz bin ich mir nicht mehr sicher WELCHER SERVER nur die FSMO-ROLLEN aht. "obwohl Server-2 nach wie vor läuft (und im Übrigen alle Masterrollen beheimatet). Server-1 ist eigentlich nur der Backup-DC. Vor 2 Monaten war Server-2 wegen Wartungsarbeiten an Server-1 mal kurzzeitig der Haupt-DC mit allen Masterrollen. Diese Rollen haben wir dann jedoch alle wieder Server-1 übergeben (ohne Probleme)" Zuerst wird geschrieben das SERVER-2 alle FSMO-ROLLEN hat. Dann wird beschrieben das SERVER-2 kurzzeitig alle Rollen übergeben wurden, weil SERVER-1 wegen Wartungsarbeiten entfernt wurde. Zum Schluß wird beschrieben das SERVER-1 wieder alle FSMO-Rollen halten soll. Anhand einer solchen Beschreibung darf doch nun wirklich mal gefragt werden WELCHER SERVER nun die FSMO-ROLLEN hält. Anhand dieser Unklarheit könnteich mir vorstellen das beim transfer der FSMO-ROLLEN eventuell doch etwas schief gelaufen sein könnte. Mir ist es selbst einmal so ergangen das angeblich der Transfer der FSMO-Rollen von einem DC zum anderen und wieder zurück ohne Probleme und ohne Fehler und Warnungen im Ereignisprotokoll geklappt haben soll, was sich dann aber als Falsch erwies, da noch gewisse "Reste" auf dem anderen Server vorhanden waren, welche nicht korrekt transferiert wurden. Folglich hatte ich durch diese Reste das vom TO beschriebene Problem. Es wurde kein GC mehr gefunden, wenn einer der DC entfernt wurde. Erst als die Reste und Leichen von diesem entfernt wurde, war das Problem gefixt. Warum der eine Transfer nicht korrekt ablief, nun das weiß ich bis heute nicht. Und wieso keine zwei GCs an einem Standort, besonders, wenn das der einzige sein sollte? Weil ich nur dem Vorschlag meines damaligen Dozenten gefolgt bin, der sagte: "Ein GC pro Standort reicht in der Regel aus". Bisher bin ibin ich auch mit dieser Regel recht gut gefahren, denn nicht immer hat der Saz "Viel hilft viel" aus seine Richtigkeit. Und ja ich hatte bisher noch nicht mit dem Microsoft Exchange Server Best Practices Analyzer eine Exchange Organisation zu tun. Und wenn nur ein Standort da, warum sollte man künstlich zwei einrichten , um dann an jeden derer einen GC ...? :rolleyes: Weil ich diesen Fall schon einmal hatte. Eine Firma, eine Domäne, getrennt durch ein Gebäude. Die Leute die in dem Gebäude arbeiteten in der der 1. DC stand, hatten keine Anmeldeprobleme, allerdings die Leute die in dem anderen Gebäude arbeiteten hatten dies langen anmeldeprozeduren mitzumachen. Durch eine Messung kam heraus das das Kabel einen zuhohen Ableitwiderstand hatte. Austauschen ging nicht, da es zuviel Geld gekostet hätte, also wurde vom Kunden entsprechend verlangt den 2. DC in das andere Gebäude zu transportieren. Dort wurde dann ein zweiter Standort eingerichtet und auf diesem ebenfalls der GC aktiviert. Nungut den zweiten Standort hätte man nicht benötigt, aber a der Kunde dies so haben wollte, weil er dann besser unterscheiden könne wurde dies entsprechend berücksichtig und eingerichtet. Man kann ja hierüber diskutieren wie man möchte, aber letzenendes hat nunmal nur einer Recht.....................und das ist der KUNDE ;) Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 1. Oktober 2006 Autor Melden Teilen Geschrieben 1. Oktober 2006 TomTom hat recht, ich hatte mich verschrieben. so gehörts: Schaltet man jedoch Server-1 ab, so hängt sich der Exchange-Server auf, weil er keinen Katalogserver mehr findet. Er meint dann, dass beide Katalogserver "Server-1" und "Server-2" nicht verfügbar seien, obwohl Server-2 nach wie vor läuft (und im Übrigen alle Masterrollen beheimatet). Server-1 ist eigentlich nur der Backup-DC. Vor 2 Monaten war Server-1 wegen Wartungsarbeiten an Server-2 mal kurzzeitig der Haupt-DC mit allen Masterrollen. Diese Rollen haben wir dann jedoch alle wieder Server-2 übergeben (ohne Probleme). @GerhardG & grizzly999: Gute Idee - das werde ich checken Sorry grizzly999 - normalerweise gebe ich immer das Betriebssystem an - es handelt sich, wie du richtig vermutet hast - um Windows 2003 Server (1x Standard, 1x Enterprise) @venni27 - Die FSMO Rollen wurden ordnungsgemäß übertragen (also über die beiden Consolen). - DNS ist an beiden Servern AD-integriert - dcdiag werde/muss ich checken Besten Dank für die Antworten - ich werde prüfen u. Bescheid geben. Viele Grüße, Mario. Zitieren Link zu diesem Kommentar
venni27 10 Geschrieben 2. Oktober 2006 Melden Teilen Geschrieben 2. Oktober 2006 Hi Mario, und nicht vergessen zu checken das beide DNS Server in der TCP/IP Konfig vom MOM und Exchange Server eingetragen sind. Also ob bei der Netzwerkkarte der beiden Server auch 2 DNS angegeben sind. Viel Glück. Gruß Frank Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.