Active Directory defekt - jetzt nur noch Probleme

Dieses Thema Active Directory defekt - jetzt nur noch Probleme im Forum "Windows Server-Systeme" wurde erstellt von mtamler, 25. Aug. 2005.

Thema: Active Directory defekt - jetzt nur noch Probleme Hallo, ich habe ein kleines Problem. Ich habe zwei Server am laufen auf denen Active Directory läuft und die sich...

  1. Hallo,

    ich habe ein kleines Problem. Ich habe zwei Server am laufen auf denen Active Directory läuft und die sich gegenseitig replizieren.

    Das AD auf dem 1. Server hatte am Montag irgendwie voll den Crash und ab da ging alle nur noch schleppend und dann garnicht mehr.

    Also... den Globalen Katalog auf den 2. Server und diesen komplett als Betriebsmaster aktiviert.

    Ging soweit ganz gut... nur der 1. Server lies sich mit dcpromo nicht mehr herabstufen. Ich habe also die Hardcore-Methode angewendet dcpromo /forceremoval.

    Nach dem Neustart war dieser dann nur noch in einer Arbeitsgruppe.

    Der 2. Server, auf welchem auch unser Exchange installiert ist, hat seit dem massive Probleme.

    Eventlog zeigt z.B. an, daß FRS noch nicht die Dateireplikation abgeschlossen hat und der Server somit nicht als Domaincontroller arbeiten kann. Nur... die Dateireplikation läuft seit über 12 Stunden und nichts passiert.

    Den 1. Server wieder der Domäne als Mitglied hinzuzufügen scheitert mit einem eventuellen DNS-Lookup problem. Aber ich kann einen nslookup in beide Richtungen machen (Forward & Reverse).

    Kann ich den 1. Server erst wieder hinhängen sobald die Dateireplikation auf dem 2. Server abgeschlossen ist?

    Noch ein Phänomen beim Active Direktory auf dem 2. Server. Ich kann zwar einen neuen User hinzufügen aber sobald ich versuche ein Exchange-Postfach zu erstellen wird dies nach geraumer Zeit mit einem Fehler abgebrochen.

    Außerdem hab ich einen Eintrag im Eventloog das er die Gruppenrichtlinien nicht finden kann und dcdiag sagt mir eiskalt, daß keine Verbindungen zum Globalen Katalog bestehen bzw. das alle DC's down sind.

    Hängt das auch mit dem FRS zusammen?

    Vielen Dank im voraus für jede erdenkliche Hilfe.

    Gruß
    Markus
     
  2. Wir reden hier über Server 2000 oder Server 2003 ?
    Und über welche Exchange-Version ?

    Cheers,
    Joshua
     
  3. Der 1. Server ist ein win2000 und der 2. Server ein Win2003 mit Exchange 2003.

    Gruß
    Markus
     
  4. Ich hab hier auch noch ein paar Error-Zeilen die vielleicht zur Lösung des Problems beitragen können.

    dcdiag meldet u.a.:

    Starting test: frsevent
    There are warning or error events within the last 24 hours after the
    SYSVOL has been shared. Failing SYSVOL replication problems may cause
    Group Policy problems.
    ......................... ATEXCH01 failed test frsevent


    Starting test: FsmoCheck
    Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
    A Global Catalog Server could not be located - All GC's are down.
    Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
    A Time Server could not be located.
    The server holding the PDC role is down.
    Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
    A Good Time Server could not be located.
    Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1355
    A KDC could not be located - All the KDCs are down.
    ......................... atrivio.local failed test FsmoCheck


    Im EventLog habe ich auch noch folgende Einträge drin, die mir etwas Sorgen machen:


    Quelle:MSExchangeAL
    Ereigniskennung: 8231

    Dauerhafter Fehler gemeldet vom Richtliniengruppenanbieter für->CN=System Policies,CN=Atrivio GmbH,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=atrivio,DC=local':'MAD.EXE', Fehler=80040103. Verbindung mit dem Anbieter wird getrennt.


    Quelle:userenv
    Ereigniskennung: 1006

    Es konnte keine Bindung mit der Domäne atrivio.local hergestellt werden. (Lokaler Fehler). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.


    Quelle: LSASERV
    Ereigniskennung: 40961

    Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server ldap/atrivio.local herstellen. Es war kein Authentifizierungsprotokoll verfügbar.


    Gruß
    Markus
     
  5. Bin gerade nur drübergeflogen, aber das sieht aus als müßtest du noch die FSMO Roles übertragen z.b. die PDC-Emulation. Ohne das er die Rolle hat, läuft das ganze evt. nicht sauber. Ich habe im Moment das gleiche Problem, nur hat mein Server ANGEBLICH die Rollen jetzt schon inne .... :-(

    Ein Link zu dem Thema: http://www.petri.co.il/understanding_fsmo_roles_in_ad.htm


    Gruß
     
  6. Und noch ein Link:

    http://www.wintotal.de/Artikel/fsmo/fsmo.php

    Gruß
    Sven
     
Die Seite wird geladen...

Active Directory defekt - jetzt nur noch Probleme - Ähnliche Themen

Forum Datum
Active-Directory Sparversion Windows Server-Systeme 6. Feb. 2014
Windows 7 und Active Directory Software: Empfehlungen, Gesuche & Problemlösungen 13. Jan. 2009
Active Directory (WinServer 2008 R2) Windows Server-Systeme 31. Mai 2011
Active Directory über Java ansprechen Webentwicklung, Hosting & Programmierung 8. Apr. 2009
Integration eines Linux-Web-Servers in eine Windows-ActiveDirectory-Netzwerk Windows XP Forum 6. Juli 2008