Jump to content

Probleme mit AD Replication/Kerberos/Secure Channel


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

vor einigen Jahren habe ich mich eigentlich aus dem Bereich Administration zurückgezogen und bin im Vertrieb,

bis ich in der letzten Woche einen Hilferuf erhalten habe - die Firma eines freundes.

 

Gegeben:

2003 Server mit alles FSMO Rollen als PDC

 

EIN 2003 R2 ALS 2. DC, EXCHANGE 2003 (allerdings rein interner Exchange) und Applikationsserver für eine Anwendung

 

Habe ich diese vor vielen Jahren noch auf Blech aufgesetzt, sind diese nun in Hyper V Virtualisiert und werden mit Veeam gesichert

 

Die Applikation hatte einen Crash - Benutzergesteuert - und musste restored werden.

Und damit fing das folgende Dilemman an, denn nach dem Reboot lief gar nichts mehr - egal aus welchem Backup.

Es muss also irgendwo ein logischer Fehler gewesen sein, der erst nach dem Reboot hochgekommen ist.

 

Ich habe zuerstmal updates eingespielt und Virenscans/chkdsk laufen lassen, da ich in einigen KB Hinweise darauf gefunden habe.

 

nur: nach Jahren nicht mehr befassen mit der Materie stehe ich grad auf dem Schlauch.

Ich würde ja ein DNS Problem vermuten, aber da scheint mit alles sauber.

Die einträge matchen mit  allen Rechner im Netz, NSLOOKUP bring keine Probleme

 

 

aber eben DCDIAG und NETDIAG

 

Vielleicht kann mir jemand den richtigen Denkanstoß geben. Mittlerweile habe ich für die applikation einen 2008R2 aufgesetzt,

damit diese wieder läuft.

 

NetDiag:

 

Trust relationship test. . . . . . : Passed
    Secure channel for domain 'DC2' is to '\\DC1.domain.local'.
    Cannot test secure channel to PDC emulator since you are not an administrator.


Kerberos test. . . . . . . . . . . : Failed
        [FATAL] Kerberos does not have a ticket for host/DC2.domain.local.

definitiv bin ich mit dem Konto aber Administrator der Domäne

 

DCDIAG

 

Doing initial required tests
   
   Testing server: Standardname-des-ersten-Standorts\DC2
      Starting test: Connectivity
         ......................... DC2 passed test Connectivity

Doing primary tests
   
   Testing server: Standardname-des-ersten-Standorts\DC2
      Starting test: Replications
         [Replications Check,DC2] A recent replication attempt failed:
            From DC1 to DC2
            Naming Context: DC=ForestDnsZones,DC=domain,DC=local
            The replication generated an error (1256):
            Der Remotecomputer ist nicht verfÅgbar. Weitere Informationen zur Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe.
            The failure occurred at 2014-06-12 11:10:59.
            The last success occurred at 2014-06-10 03:52:15.
            98 failures have occurred since the last success.
         REPLICATION LATENCY WARNING
         ERROR: Expected notification link is missing.
         Source DC1
         Replication of new changes along this path will be delayed.
         This problem should self-correct on the next periodic sync.
         [Replications Check,DC2] A recent replication attempt failed:
            From DC1 to DC2
            Naming Context: DC=DomainDnsZones,DC=domain,DC=local
            The replication generated an error (1256):
            Der Remotecomputer ist nicht verfÅgbar. Weitere Informationen zur Behebung von Netzwerkproblemen finden Sie in der Windows-Hilfe.
            The failure occurred at 2014-06-12 11:10:59.
            The last success occurred at 2014-06-10 03:52:12.
            98 failures have occurred since the last success.
         REPLICATION LATENCY WARNING
         ERROR: Expected notification link is missing.
         Source DC1
         Replication of new changes along this path will be delayed.
         This problem should self-correct on the next periodic sync.
         [Replications Check,DC2] A recent replication attempt failed:
            From DC1 to DC2
            Naming Context: CN=Schema,CN=Configuration,DC=domain,DC=local
            The replication generated an error (5):
            Zugriff verweigert
            The failure occurred at 2014-06-12 11:10:59.
            The last success occurred at 2014-06-10 03:52:09.
            98 failures have occurred since the last success.
         [Replications Check,DC2] A recent replication attempt failed:
            From DC1 to DC2
            Naming Context: CN=Configuration,DC=domain,DC=local
            The replication generated an error (5):
            Zugriff verweigert
            The failure occurred at 2014-06-12 11:10:59.
            The last success occurred at 2014-06-10 04:37:45.
            98 failures have occurred since the last success.
         REPLICATION LATENCY WARNING
         ERROR: Expected notification link is missing.
         Source DC1
         Replication of new changes along this path will be delayed.
         This problem should self-correct on the next periodic sync.
         [Replications Check,DC2] A recent replication attempt failed:
            From DC1 to DC2
            Naming Context: DC=domain,DC=local
            The replication generated an error (5):
            Zugriff verweigert
            The failure occurred at 2014-06-12 11:10:59.
            The last success occurred at 2014-06-10 04:38:34.
            103 failures have occurred since the last success.
         REPLICATION LATENCY WARNING
         ERROR: Expected notification link is missing.
         Source DC1
         Replication of new changes along this path will be delayed.
         This problem should self-correct on the next periodic sync.
         REPLICATION-RECEIVED LATENCY WARNING
         DC2:  Current time is 2014-06-12 11:11:25.
            DC=ForestDnsZones,DC=domain,DC=local
               Last replication recieved from DC1 at 2014-06-10 03:52:15.
            DC=DomainDnsZones,DC=domain,DC=local
               Last replication recieved from DC1 at 2014-06-10 03:52:12.
            CN=Schema,CN=Configuration,DC=domain,DC=local
               Last replication recieved from DC1 at 2014-06-10 03:52:09.
            CN=Configuration,DC=domain,DC=local
               Last replication recieved from DC1 at 2014-06-10 04:37:45.
            DC=domain,DC=local
               Last replication recieved from DC1 at 2014-06-10 04:38:33.
         ......................... DC2 passed test Replications
      Starting test: NCSecDesc
         ......................... DC2 passed test NCSecDesc
      Starting test: NetLogons
         Unable to connect to the NETLOGON share! (\\DC2\netlogon)
         [DC2] An net use or LsaPolicy operation failed with error 1203, Der angegebene Netzwerkpfad wurde von keinem Netzwerkdienstanbieter angenommen..
         ......................... DC2 failed test NetLogons
      Starting test: Advertising
         ......................... DC2 passed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... DC2 passed test KnowsOfRoleHolders
      Starting test: RidManager
         Warning: attribute rIdSetReferences missing from CN=DC2,OU=Domain Controllers,DC=domain,DC=local
         Could not get Rid set Reference :failed with 8481: Bei der Suche konnten keine Attribute aus der Datenbank abgerufen werden.
         ......................... DC2 failed test RidManager
      Starting test: MachineAccount
         ......................... DC2 passed test MachineAccount
      Starting test: Services
         ......................... DC2 passed test Services
      Starting test: ObjectsReplicated
         ......................... DC2 passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... DC2 passed test frssysvol
      Starting test: frsevent
         ......................... DC2 passed test frsevent
      Starting test: kccevent
         ......................... DC2 passed test kccevent
      Starting test: systemlog
         An Error Event occured.  EventID: 0x40000004
            Time Generated: 06/12/2014   10:13:15
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0xC0000001
            Time Generated: 06/12/2014   10:26:09
            Event String: Initiator failed to connect to the target. Target

         An Error Event occured.  EventID: 0x0000164A
            Time Generated: 06/12/2014   10:27:32
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0x0000410B
            Time Generated: 06/12/2014   10:27:33
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0xC0000021
            Time Generated: 06/12/2014   10:28:56
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0xC25A001D
            Time Generated: 06/12/2014   10:31:40
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0x40000004
            Time Generated: 06/12/2014   10:40:35
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0xC25A001D
            Time Generated: 06/12/2014   10:50:25
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0xC25A001D
            Time Generated: 06/12/2014   11:09:10
            (Event String could not be retrieved)
         ......................... DC2 failed test systemlog
      Starting test: VerifyReferences
         Some objects relating to the DC DC2 have problems: 
            [1] Problem: Missing Expected Value

             Base Object:

            CN=DC2,OU=Domain Controllers,DC=domain,DC=local

             Base Object Description: "DC Account Object"

             Value Object Attribute Name: frsComputerReferenceBL

             Value Object Description: "SYSVOL FRS Member Object"

             Recommended Action: See Knowledge Base Article: Q312862

             
            [1] Problem: Missing Expected Value

             Base Object:

            CN=NTDS Settings,CN=DC2,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=domain,DC=local

             Base Object Description: "DSA Object"

             Value Object Attribute Name: serverReferenceBL

             Value Object Description: "SYSVOL FRS Member Object"

             Recommended Action: See Knowledge Base Article: Q312862

             
         ......................... DC2 failed test VerifyReferences

 

 

Gruß

 

Frank

 

 

Link zu diesem Kommentar

das hier hat mir erstmal geholfen...noch nicht alles behoben, aber server inkl. exchange gerade hochgekommen:

 

http://blogs.technet.com/b/asiasupp/archive/2007/01/18/typical-symptoms-when-secure-channel-is-broken.aspx

 

und das war der Anhaltspunkt, der mir gefehlt hat.

 

ich habe das aber auf beiden DC durchgeführt und beide neu gebootet.

 

jetzt erstmal laufen lassen, dann weiter suchen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...