Jump to content

DC Replikationsproblem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

vielleicht könnt ihr mir helfen.

 

Bei uns ist einer der zwei Domänen controller abgeraucht. Der FSMO Inhaber. Diese haben wir nun über seize auf den anderen übernommen. Dann sämtliche Einträge mit ntdsutil gelöscht.

 

Heute wollten wir einen neuen DC rein nehmen. Dieser kann aber die Replikation mit dem ersten nicht ausführen.

 

Über Repadmin /showrepl kommt auch diese Meldung: dsa-optionen is_gc disable_inbound_repl disable_outbound_repl.

 

Die DNS Probleme häufen sich hier bei uns auch gerade. Was können wir tun?

 

Wäre dankbar um jeden Rat.

 

vg

Link zu diesem Kommentar

Moin,

 

die repadmin-Meldungen bedeuten, dass auf dem betreffenden DC die Replikation komplett abgeschaltet ist. Entweder ist das manuell so eingerichtet worden, oder das System wurde dazu gezwungen. Letzteres tritt bei einem USN Rollback auf.

 

Ist einer der beiden DCs auf den Stand eines Image bzw. Snapshot zurückgesetzt worden? Wenn nein (und nur wenn nein!): Was passiert, wenn ihr die Replikation auf dem DC wieder einschaltet?

 

Gruß, Nils

Link zu diesem Kommentar

Hi,

also generell sollte man keine DC konvertieren - Das führt zu solchen Problemen.

Bestmöglich solltest du per DC Promo den DC depromoten, virtualisieren und im Anschluss wieder mit dcpromo hochstufen.

 

Das einfachste vorgehen wäre, den DC zu depromoten und im Anschluss wieder zu promoten.

Soweit der DC Rolleninhaber war, solltest du die Rollen vorher verschieben - soweit eine Onlineverschiebung noch möglich ist, ansonsten die Rollen offline auf den 2. DC seizen und parallel den betroffenen DC durch die neu Promotion wieder fixen.

Falls eine Zertifizierungsstelle installiert ist, solltest du dir diese zuerst sichern - da diese entfernt werden müssen zum depromoten.

 

Grüße Admin

Link zu diesem Kommentar

Ou das hatte ich in der Schnelle überlesen. Scheinbar hatte der 2. DC also ernsthafte Probleme - Besteht die Möglichkeit eines Restores des 1.DC ? - Sicherung/Systemstate noch vorhanden ?

 

Ich würde hier auf einen der Boardansässigen AD Experten (Nils z.B.) warten, womöglich auch ein Call bei Microsoft öffnen (seid MS Partner ? Dann habt ihr hier kostenfreien Anspruch)

 

viel Erfolg & Grüße Admin

Link zu diesem Kommentar

Ich würde eine VM Testumgebung anlegen, dahin eine Kopie des überlebenden - beschädigten DC kopieren.

Im Anschluss ebenfalls folgendes ausführen:

Recovering a single Domain Controller from a USN Rollback (bezieht sich auf Win2003)

Und danach ein DC Promo & Sync mit einer 2. VM testen.

 

wichtig: sämtliche Netzwerkzugriffe blockieren - bestmöglich im ESX ein totgeschleiftes Switch erstellen (Ohne Lananschluss) und die Arbeiten pur per Konsole ausführen.

 

Unabhängig davon würde ich mir gedanken über ein MS Support Call machen. Kosten doch ~ 300€ pauschal (oder ? ) und sparen dir ne Menge Zeit.

 

Grüße Admin

 

Edit: Anbei auch nochmal ein ausführliche KB von Microsoft

http://support.microsoft.com/kb/875495

bearbeitet von PowerShellAdmin
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...