Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 22.02.2005, 12:22   #1
Newbie
 
Offline
Registriert seit: 02-2005
Beiträge: 2
AD Replikationsprobleme nach Servertausch

Hallo

Wir haben in unserer W2K3 Testumgebung folgendes Problem, für welches wir für hilfreiche Hinweise sehr dankbar sind:


Hier vorab das Umfeld und die Vorgeschichte zum besseren Verständnis:

Die Testumgebung besteht aus einem Forest mit einer Root- und zwei Memberdomänen. In jeder Domäne sind zwei DC aktiv, auf welchen die Betriebsmaster nach MS Empfelungen aufgeteilt sind.
Der Forest beinhaltet zwei Sites, wovon sich die Root-Domäne über beide Sites erstreckt und die Memberdomänen je in einer Site sind.
Das ganze lief ohne Probleme bis wir den einen DC einer Memberdomäne durch einen anderen ersetzen mussten. Dies machten wir durch das Hinzufügen eines dritten; der Uebertragung der Betriebsmaster des herauszulösenden auf den dritten und dem abschliessenden Hersauslösen desjenigen, welcher nun keine Betriebsmaster mehr hatte mittels DCPROMO. Nach einigen Tagen namen wir dann den "depromovierten" Server ganz aus der Domäne und löschten dessen Konto.


Soweit so gut - Nun aber zum Problem:
Nach dem DC Tausch stellten wir plötzlich fest, dass die Replkation zu der Memberdomäne in welcher wir den DC ausgewechselt hatten nicht mehr funktionierte. Im Evnetlog auf den DC dieser Domäne fanden wir auch ein Event welches besagte, dass die Tumbstonezeit von 60 Tagen abgelaufen sei, obschon dies eigentlich gar nicht sein konnte, da das Ganze in einem Zeitraum von zwei Tagen erfolgte.
Nach umfangreichen Tests (DNS und AD) im gesamten Forest und dem Neuaufbau des GC (was einwandfrei funktionierte) in der besagten Domäne haben wir heute folgende Erkenntnis:
Die Domäne kann sich von den anderen Domänen (Root und zweite Memberdomäne) replizieren dies funktioniert auch über AD-Standorte und Dienste jedoch nur aus der Domäne selber, wird dieselbe Replikation zum Beispiel aus der Root-Domäne angestossen erfolgt die Meludung "Zugriff verweigert". Dasselbe ist auch im Eventlog der Rootdomäne zu sehen. Dort erhalten wir in regelmässigen Abständen die Events 1085, 1566, 1311, 1865 und 1960. Die MS Hinweise zu diesen Events haben uns leider auch nicht weitergebracht.

Wir sind nun zur Ueberzeugung gelangt, dass in der "Problemdomäne" die SID's aus irgendwelchen Gründen neu generiert wurden und diese die Zugriffe aus den anderen Domänen verweigern - und damit "beisst sich die Katze in den Schwanz": Zugriffsverweigerung bei der Replikation von der Domäne nach aussen <> keine Möglichkeit eines "SID-Exports" zu den übrigen Domänen.


Ich hoffe, dass ich das Problem einigermassen verständlich schildern konnte und danke Euch schon im Voraus für Eure Unterstützung.
    Mit Zitat antworten
Alt 22.02.2005, 16:19   #2
Newbie
 
Offline
Registriert seit: 02-2005
Beiträge: 2
Hallo

Wir haben in der Zwischenzeit herausgefunden, dass die SID's der betroffenen User und DC's auf allen Domänen i.O. sind.

Jedoch haben wir beim Servertausch den Trust zwischen den beiden Memberdomänen verloren. Wir haben diesen nun wieder erstellt und warten nun die Replikation ab.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Nach einem Servertausch habe ich keinen Zugriff mehr auf die Anmeldeskripte globalnetlife Windows Server Forum 3 08.01.2008 11:03
Kein Zugriff mehr mit WS nach Servertausch ? Chrisu02 Windows Server Forum 7 20.11.2007 12:59
Replikationsprobleme nach Disaster Recovery W2K3 StephenK Active Directory Forum 24 18.06.2007 19:17
Replikationsprobleme nach Hardwarewechsel Tenere Windows Server Forum 3 11.07.2005 12:26
w2k3 replikationsprobleme nach restore zinsi Windows Forum — Allgemein 4 14.06.2004 23:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:38 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang