Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 07.03.2006, 22:38   #1
Member
 
Offline
Registriert seit: 03-2006
Ort: Siegen
Beiträge: 155
Ärgerlich Integration SBS2003 in W2K AD

Hallo,

habe da ein dickes Problem mit der Integration von SBS 2003 in ein W2K AD.
Das Hinzufügen des grundinstallierten SBS 2003 (also ohne Exchange etc.) ist ja kein Problem,
der Neustart nach dem Ausführen von DCPROMO auch nicht.
Wenn der SBS sich dann aber mit dem W2K DC nach ca. 15 min. repliziert hat ists um den SBS geschehen. Solange man nicht neustartet gehts noch. Aber nach dem Neustart geht auf dem SBS nix mehr. Dann kommt schon beim Hochfahren die Fehlermeldung das ein Dienst nicht gestartet werden konnte. Dieser Dienst ist natürlich COM+ Ergo geht nu nix mehr.
Die Netzwerkverbindungen bleiben leer, ich kann RsOP nicht ausführen -> Zugriff verweigert, dcomcnfg -> Komponentendienste -> Computer -> Arbeitsplatz -> COM+-Anwendungen -> Zugriff verweigert. Logischerweise erreicht der SBS den DC nicht mehr, VSS wird wegen fehlendem COM+ nicht gestartet.
In der winlogon.log wird folgendes angezeigt :
[...]
Fehler 0 beim Senden des Steuerungsflags 1 zum Server.
[...]
SeNetworkLogonRight muss der Gruppe "Domänencontroller der Organisation" zugewiesen werden, um Richtlinienpropagierung bzw. -replikation durchführen zu können.
Fehler beim Zuweisen von SeSystemtimePrivilege zu der Administratorgruppe. Durch diese Einstellung können Administratoren sich eventuell nicht interaktiv anmelden.
[...]

Wenn ich die Gruppenrichtlinie vorher dem Hinzufügen des SBS auf dem W2K mit recreatedefpol.exe zurücksetze funktioniert zumindest der SBS auch noch nach dem Neustart. Nur das kann doch nicht Sinn und Zweck sein die Gruppenrichtlinie vorher leer zu machen.
Folgende Event IDs werden im Anwendungsprotokoll geloggt :

4609 :
Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80004015 von Zeile 142 von d:\srvrtm\com\complus\src\events\tier2\service.cpp. Wenden Sie sich an den Microsoft-Produktsupport.

4609 :
Das COM+-Ereignissystem hat einen ungültigen Rückgabecode während der internen Verarbeitung erkannt. HRESULT war 80070005 von Zeile 44 von d:\srvrtm\com\complus\src\events\tier1\eventsystemobj.cpp. Wenden Sie sich an den Microsoft-Produktsupport.
^^
Hierzu gibts auch einen KB-Artikel (909444), der aber bei meinem Problem nicht hilft.

Hat jemand schonmal dieses Problem gehabt bzw. vielleicht sogar eine Lösung dafür ?

Gruß
Jörg
    Mit Zitat antworten
Alt 07.03.2006, 22:47   #2
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Ein SBS MUSS zwingend der DC sein, der die FSMO-Rollen verwaltet. Schau mal hier ...
http://support.microsoft.com/default...b;en-us;884453

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 07.03.2006, 22:57   #3
Member
 
Offline
Registriert seit: 03-2006
Ort: Siegen
Beiträge: 155
Hallo,

ja das weiß ich. Den KB-Artikel hab ich ausgedruckt neben dem Server liegen Nur hab ich doch nach dem Hinzufügen des SBS zur Domäne sicher noch einen Moment Zeit bevor ich FSMO etc. übertrage, oder? Ich hab sicherlich kein Lust dass ich die Rollen übertrage und nach dem nächsten Neustart liegen meine Rollen auf einem Server auf dem ich nix mehr machen kann
Ist übrigens der SBS2003 Standard inkl. SP1 und allen Updates, hab es auch schon ohne Updates versucht. Auch den W2K DC hab ich nochmal testweise mit den neusten Updates versorgt hat aber auch nix geholfen.

Gruß
Jörg

Geändert von Zoni (07.03.2006 um 23:17 Uhr).
    Mit Zitat antworten
Alt 07.03.2006, 23:18   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Jo, 14 Tage Zeit hast Du. Hast Du auch ADPREP vorher ausgeführt ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 07.03.2006, 23:31   #5
Member
 
Offline
Registriert seit: 03-2006
Ort: Siegen
Beiträge: 155
Ja,
schon mal vielen Dank für die schnellen Antworten.
Ohne Adprep lässt der SBS sich gar nicht in das W2K AD aufnehmen,
dcpromo schmeißt dann einen Hinweis auf Adprep aus. Hab auch alle drei Adprep Befehle
adprep /forestprep
adprep /domainprep
adprep /domainprep /gpprep
durchlaufen lassen.
So habs gerade nochmal extra ausprobiert.
Wenn ich die Gruppenrichtlinie auf dem W2K DC vor dem Hinzufügen des SBS mit recreatedefpol.exe komplett zurücksetze funktionierts anstandslos nach dem Hinzufügen.
Auch die Replikation funktioniert ohne Probleme, wenn ich also auf dem SBS was in NETLOGON ablege ist beim Klicken auf den W2K schon da.
Werde das jetzt nochmal Testen wenn ich die Gruppenrichtlinien zurücksetze und dann aber noch mal was dort eintrage.
In den Gruppenrichtlinien ist nicht viel festgelegt. Z.B. darf der Administrator sich als Dienst anmelden (für Backup Exec) etc. Aber da ist jetzt eigentlich nix so wildes sonst drin....
Aber Danke schonmal soweit.

Gruß
Jörg
    Mit Zitat antworten
Alt 07.03.2006, 23:41   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Wäre ja interessant zu wissen, was ihn da gestört hat oder vielleicht auch noch stören wird.

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 07.03.2006, 23:47   #7
Member
 
Offline
Registriert seit: 03-2006
Ort: Siegen
Beiträge: 155
Das würde ich ja auch zu gern rausfinden *grml*
Das Problem hat mich nun schon einige Stunden gekostet.
Was ich auch komisch finde ist das die Grundreplikation während dcpromo funktioniert, dann nach dem Neustart dauerts erst mal fünf-sechs Minuten, dann wird Event ID 13508 im Dateireplikationsdienst-Protokoll geloggt.

Der Dateireplikationsdienst konnte die Replikation von WIN2000SERVER nach SBSSERVER für c:\windows\sysvol\domain mit DNS-Namen win2000server.domain.de nicht aktivieren. Es wird ein neuer Versuch gestartet.

Ca. zwei Minuten später kommt dann Event ID 13509 :

Der Dateireplikationsdienst hat die Replikation von WIN2000SERVER nach SBSSERVER für c:\windows\sysvol\domain nach wiederholten Versuchen aktiviert.

Und wenn man danach neustartet geht der Ärger los.
Achso, Firewall-Dienst ist auf dem SBS auch deaktiviert und auf dem W2K ist keine installiert.
Gruß
Jörg

Geändert von Zoni (08.03.2006 um 00:06 Uhr).
    Mit Zitat antworten
Alt 08.03.2006, 00:09   #8
Member
 
Offline
Registriert seit: 03-2006
Ort: Siegen
Beiträge: 155
Soo,
nun hatte ich die Gruppenrichtlinie zurückgesetzt und danach dem Administrator und dem Benutzer IWAM_WIN2000SERVER das Recht "Anmelden als Dienst" zugewiesen.
Nun wurde 13508 und danach 13509 geloggt. Interessanterweise funktioniert die Replikation aber (momentan) nur von W2K nach SBS. Umgedreht ist keine Replikation möglich, im NETLOGON Ordner wird nix übertragen und außerdem ist unter "NTDS Settings" unterhalb des W2K kein Eintrag mehr auf den SBS ????!!!!

EDIT: Fünf Minuten später funktioniert die Replikation plötzlich wieder....
und die "Automatisch generiert"e Verbindung zu dem SBS ist in den "NTDS Settings" wieder da.....

Gruß
Jörg
    Mit Zitat antworten
Alt 08.03.2006, 07:49   #9
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Verhält der sich auch so, wenn der SBS alle Rollen hat ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 08.03.2006, 08:26   #10
Member
 
Offline
Registriert seit: 03-2006
Ort: Siegen
Beiträge: 155
Gute Frage,
das hab ich noch nicht ausprobiert. Aber ich fahr gleich erstmal wieder heim zu meiner Testumgebung und werd es mal probieren.
Gestern hab ich zumindest festgestellt, dass das Recht "Anmelden als Dienst" nicht schuld ist. Habe die Gruppenrichtlinien zurückgesetzt und dann dieses Recht definiert und den SBS hinzugefügt. Fluppt ohne Probleme.
Allerdings tritt nun die Fehlermeldung auf dem W2K aus http://support.microsoft.com/kb/842933/en-us "Strings zu lang ..." auf.
Werde das nun Recht für Recht ausprobieren, da ich das Problem nicht nur lösen will sondern auch wissen will was das verursacht hat.
Gruß
Jörg
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3R2 - Sharepoint Integration abra-x-as Windows Server Forum 0 04.03.2010 14:46
Integration FCS in SCE R0land Windows Server Forum 1 14.08.2009 22:22
SBS - Integration SP3 für WindowsXP manuel-33 Windows Server Forum 1 12.05.2009 19:59
Integration eines zweiten DC in SBS2003 Dom kaysus Windows Server Forum 5 11.08.2006 14:16
SQL sp3 Integration 0Ahnung MS SQL Server Forum 3 13.07.2004 16:07


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:34 Uhr. Seite generiert in 0,089 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang