Active Directory defekt - jetzt nur noch Probleme

  • #1
M

mtamler

Guest
Hallo,

ich habe ein kleines Problem. Ich habe zwei Server am laufen auf denen Active Directory läuft und die sich gegenseitig replizieren.

Das AD auf dem 1. Server hatte am Montag irgendwie voll den Crash und ab da ging alle nur noch schleppend und dann garnicht mehr.

Also... den Globalen Katalog auf den 2. Server und diesen komplett als Betriebsmaster aktiviert.

Ging soweit ganz gut... nur der 1. Server lies sich mit dcpromo nicht mehr herabstufen. Ich habe also die Hardcore-Methode angewendet dcpromo /forceremoval.

Nach dem Neustart war dieser dann nur noch in einer Arbeitsgruppe.

Der 2. Server, auf welchem auch unser Exchange installiert ist, hat seit dem massive Probleme.

Eventlog zeigt z.B. an, daß FRS noch nicht die Dateireplikation abgeschlossen hat und der Server somit nicht als Domaincontroller arbeiten kann. Nur... die Dateireplikation läuft seit über 12 Stunden und nichts passiert.

Den 1. Server wieder der Domäne als Mitglied hinzuzufügen scheitert mit einem eventuellen DNS-Lookup problem. Aber ich kann einen nslookup in beide Richtungen machen (Forward & Reverse).

Kann ich den 1. Server erst wieder hinhängen sobald die Dateireplikation auf dem 2. Server abgeschlossen ist?

Noch ein Phänomen beim Active Direktory auf dem 2. Server. Ich kann zwar einen neuen User hinzufügen aber sobald ich versuche ein Exchange-Postfach zu erstellen wird dies nach geraumer Zeit mit einem Fehler abgebrochen.

Außerdem hab ich einen Eintrag im Eventloog das er die Gruppenrichtlinien nicht finden kann und dcdiag sagt mir eiskalt, daß keine Verbindungen zum Globalen Katalog bestehen bzw. das alle DC's down sind.

Hängt das auch mit dem FRS zusammen?

Vielen Dank im voraus für jede erdenkliche Hilfe.

Gruß
Markus
 
  • #2
Wir reden hier über Server 2000 oder Server 2003 ?
Und über welche Exchange-Version ?

Cheers,
Joshua
 
  • #3
Der 1. Server ist ein win2000 und der 2. Server ein Win2003 mit Exchange 2003.

Gruß
Markus
 
  • #4
Ich hab hier auch noch ein paar Error-Zeilen die vielleicht zur Lösung des Problems beitragen können.

dcdiag meldet u.a.:

Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... ATEXCH01 failed test frsevent


Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
A Good Time Server could not be located.
Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1355
A KDC could not be located - All the KDCs are down.
......................... atrivio.local failed test FsmoCheck


Im EventLog habe ich auch noch folgende Einträge drin, die mir etwas Sorgen machen:


Quelle:MSExchangeAL
Ereigniskennung: 8231

Dauerhafter Fehler gemeldet vom Richtliniengruppenanbieter für->CN=System Policies,CN=Atrivio GmbH,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=atrivio,DC=local':'MAD.EXE', Fehler=80040103. Verbindung mit dem Anbieter wird getrennt.


Quelle:userenv
Ereigniskennung: 1006

Es konnte keine Bindung mit der Domäne atrivio.local hergestellt werden. (Lokaler Fehler). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen.


Quelle: LSASERV
Ereigniskennung: 40961

Das Sicherheitssystem konnte keine sichere Verbindung mit dem Server ldap/atrivio.local herstellen. Es war kein Authentifizierungsprotokoll verfügbar.


Gruß
Markus
 
  • #5
Bin gerade nur drübergeflogen, aber das sieht aus als müßtest du noch die FSMO Roles übertragen z.b. die PDC-Emulation. Ohne das er die Rolle hat, läuft das ganze evt. nicht sauber. Ich habe im Moment das gleiche Problem, nur hat mein Server ANGEBLICH die Rollen jetzt schon inne .... :-(

Ein Link zu dem Thema:


Gruß
 
  • #6
Und noch ein Link:



Gruß
Sven
 
Thema:

Active Directory defekt - jetzt nur noch Probleme

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben