jo-schua
-
Gesamte Inhalte
79 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von jo-schua
-
-
ok, das habe ich ja schnell wieder installiert, aber ich möchte den alten ja am liebsten herunterstufen und komplett aus dem netz
nehmen.
wenn auf allen clients der neue als dns etc. eingetragen ist, ich den alten jetzt nochmal herunterfahre und das gesamte netz
läuft, kann ich dann davon ausgehen das die migration funktioniert hat und ich den alten nicht mehr brauche ?
wie schon gesagt, ich habe estwas bammel das ich den alten herunterstufte und offline nehmen und dann nichts mehr geht
wenn ich auf dem neuen dcdiag ausführe kommt folgendes, hier sind ja schon eine paar sachen die nicht ok sind
.TECHNIK>dcdiag
Verzeichnisserverdiagnose
Anfangssetup wird ausgeführt:
Der Homeserver wird gesucht...
Homeserver = SRV08
* Identifizierte AD-Gesamtstruktur.
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgeführt.
Server wird getestet: Standardname-des-ersten-Standorts\SRV08
Starting test: Connectivity
......................... SRV08 hat den Test Connectivity bestanden.
Primärtests werden ausgeführt.
Server wird getestet: Standardname-des-ersten-Standorts\SRV08
Starting test: Advertising
Achtung: Bei dem Versuch, SRV08 zu erreichen, wurden von DsGetDcName
Informationen für \\server1.technik.local zurückgegeben.
DER SERVER REAGIERT NICHT oder GILT ALS UNGEEIGNET.
......................... SRV08 hat den Test Advertising nicht
bestanden.
Starting test: FrsEvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind
Warnungen oder Fehlerereignisse vorhanden. Fehler bei der
SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge
haben.
......................... SRV08 hat den Test FrsEvent bestanden.
Starting test: DFSREvent
......................... SRV08 hat den Test DFSREvent bestanden.
Starting test: SysVolCheck
......................... SRV08 hat den Test SysVolCheck bestanden.
Starting test: KccEvent
......................... SRV08 hat den Test KccEvent bestanden.
Starting test: KnowsOfRoleHolders
......................... SRV08 hat den Test KnowsOfRoleHolders
bestanden.
Starting test: MachineAccount
......................... SRV08 hat den Test MachineAccount bestanden.
Starting test: NCSecDesc
Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine
Replicating Directory Changes In Filtered Set
Zugriffsrechte für den Namenskontext:
DC=ForestDnsZones,DC=technik,DC=local
Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine
Replicating Directory Changes In Filtered Set
Zugriffsrechte für den Namenskontext:
DC=DomainDnsZones,DC=technik,DC=local
......................... SRV08 hat den Test NCSecDesc nicht
bestanden.
Starting test: NetLogons
Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt
werden. (\\SRV08\netlogon)
[sRV08] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist der
Fehler 67 aufgetreten, Der Netzwerkname wurde nicht gefunden..
......................... SRV08 hat den Test NetLogons nicht
bestanden.
Starting test: ObjectsReplicated
......................... SRV08 hat den Test ObjectsReplicated
bestanden.
Starting test: Replications
......................... SRV08 hat den Test Replications bestanden.
Starting test: RidManager
......................... SRV08 hat den Test RidManager bestanden.
Starting test: Services
......................... SRV08 hat den Test Services bestanden.
Starting test: SystemLog
......................... SRV08 hat den Test SystemLog bestanden.
Starting test: VerifyReferences
......................... SRV08 hat den Test VerifyReferences
bestanden.
Partitionstests werden ausgeführt auf: ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... ForestDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... DomainDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: Schema
Starting test: CheckSDRefDom
......................... Schema hat den Test CheckSDRefDom bestanden.
Starting test: CrossRefValidation
......................... Schema hat den Test CrossRefValidation
bestanden.
Partitionstests werden ausgeführt auf: Configuration
Starting test: CheckSDRefDom
......................... Configuration hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... Configuration hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: technik
Starting test: CheckSDRefDom
......................... technik hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... technik hat den Test CrossRefValidation
bestanden.
Unternehmenstests werden ausgeführt auf: technik.local
Starting test: LocatorCheck
Achtung: Fehler beim Aufrufen von DcGetDcName(GC_SERVER_REQUIRED):
1355
Es konnte kein Server für globale Kataloge gefunden werden; kein
globaler Katalog verfügbar.
......................... technik.local hat den Test LocatorCheck
nicht bestanden.
Starting test: Intersite
......................... technik.local hat den Test Intersite
bestanden.
-
ich habe auf dem alten adprep/... ausgeführt
Den neuen Server in die Domänen aufgenommen
dcpromo auf dem neunen ausgeführt
die 5 Rollen auf den neuen verschoben.
die zone ist im dns auf dem neuen vorhanden
und auch der alte server steht als namenserver im neuen dns
alle userkonten und computer wurden auch im AD auf dem neuen eingetragen/angelegt
im AD auf dem neuen stehen nun beide Server unter Domain Controllers
Der neue hat in den NTDS Settings den Haken Globalen Katalog und bei dem
Alten den Haken entfernt.
Auf dem alten Server habe ich den Wins und auch den DNS nach dem alle Einträge
im neuen DNS stehen bereits deinstalliert. War das evtl ein Fehler ?
-
Hallo Nils,
das habe ich nun nochmal alles kontrolliert. Ich werde später den "alten" DC mal runterfahren und schauen ob alles
läuft.
Wenn das der Fall ist kann ich mittels dcpromo den "alten" runterstufen und die verbleibenenden Einträge im AD / NTDS Settings
etc. löschen.
Ich hoffe das funktioniert
-
Habe die Rollen mit ntdutil übertragen
was auf dem neuen Server folgendes zum Ergebnis bringt
dsquery server -hasfsmo schema
"CN=SRV08,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configurat
ion,DC=technik,DC=local"und Abfrage der Rollen auf dem neunen Server bringt folgendes
>netdom query fsmo
Schemamaster SRV08.technik.local
Domänennamen-Master SRV08.technik.local
PDC SRV08.technik.local
RID-Pool-Manager SRV08.technik.local
Infrastrukturmaster SRV08.technik.local
Der Befehl wurde ausgeführt.
So weit doch alles OK ?Wenn ich nun den alten Server einfach nur mal herunterfahre
können sich keine Clients mehr anmelden.
Ist das normal ?
Ich habe jetzt etwas bammel den alten mittels dcpromo aus der Domäne zu nehmen, am Ende geht nichts mehr.
-
Hat sich erledigt, hab die Maschine mal durchgestartet und mit ntdsutil
hat jetzt alles funktioniert
-
Wir haben bei einem Kunden einen alten 2003R2 nach 2008R2 migriert.
So weit auch alles gut gelaufen, jetzt muss RID und PDC geändert werden und genau an diesem Punkt
bin ich am verzweifeln.
So bald ich im SnapIn den Betriebsmaster ändern möchte kommt der Hinweis "Der aktuelle Domänencontroller ist der Betriebsmaster. Um die Funkltion des Betreibsmasters zu übertragen, müssen Sie zuerst eine Verbindung mit ihm herstellen.
Ich sehe im Moment den Wald vor lauter Bäumen nicht - was läuft hier schief bzw. wo hängt es.
Ich hoffe ihr könnt mir schnell helfen
-
Hallo, hat jetzt alles etwas länger gedauert wegen Urlaub etc.
Beim Aufruf das log zu löschen erhalte ich folgende Meldung.
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Was kann ich nun tun ?
Alle anderen Befehle die Du mir oben genannt hast laufen sauber durch.
Ja der Server ist schon produktiv
-
OK, muss wohl die Maschine erst mal neustarten wenn ich den Befehl rd /s..... eingebe bekomme ich die Meldung das ... derzeit in benutzung ist.
Mach später einen Serverneustart und werde dann die Befehle ausführen
-
Hi,
eine genauere Beschreibung gibt es leider nicht. Wie gesagt Updates stehen zur Verfügung und werden beim herunterfahren installiert und bei einem bleibt er hängen. Ich muss die Maschine dann reseten und beim nächsten herunterfahren geht der gleiche Spaß los.
Ich wr mir nicht sicher ob ich das SP 1 installieren soll, wenn dort was in die Hose geht fährt die Maschine am Ende nicht mehr hoch.
Dann werde ich das SP 1 mal installieren
-
Hallo, habe einen neuen Server unter 2008 R2 aufgesetzt.
Nach Aktivierung etc, hat er 92 Updates gefunden die nun zur Installation anstehen.
Beim Herunterfahren werden die Updates zum Teil installiert und dann bleibt er hängen und es beginnt eine
Endlosschleife d.h. jedes mal beim runter fahren will er die Updates installieren.
Ich habe schon versucht mit dem System Vorbereitungstoll etwas zu erreichen aber dies benötigt SP 1
was ja auf der Maschine noch nicht drauf ist.
Was kann ich tun ?
SP 1 laden und installieren in der Hoffung das dies sauber durchläuft ?
Bei den austehenden Updates taucht immer der TrustedInstaller auf mit Application Error.
Ich hoffe ihr könnt mir helfen
Uli
-
ja, im ad steht noch ein alter, kann ich diesen einfach löschen ?
oder muss er mit dcpromo ganz heraus genommen werden
Der erste Step hat nun funktioniert und das AD etc sind rüber. Jetzt wollich die Rollen verschieben und sehe in der Konsole nun das. Warum ist der 2008 DC nicht verfügbar und was kann ich nun tun
hier noch der screen
-
Hallo, ich muss einen Server 2003 nach 2008 R2 migrieren.
Im Vorfeld muss ja auf dem 2003 adprep32 ausgeführt werden.
Leider geht das voll in die Hose und ich habe keine Ahnung wo es hier hängt. Der 2003 ist der erste und einzige Domäncontroller .
Folgende Meldung kommt beim aufruf
C:\adprep>adprep32 /forestprep
ADPREP WARNING:
Before running adprep, all Windows 2000 Active Directory Domain Controllers in t
he forest should be upgraded to Windows 2000 Service Pack 4 (SP4) or later.[user Action]
If ALL your existing Windows 2000 Active Directory Domain Controllers meet this
requirement, type C and then press ENTER to continue. Otherwise, type any other
key and press ENTER to quit.
C
Adprep was unable to extend the schema.
[status/Consequence]
The schema master did not complete a replication cycle after the last reboot. Th
e schema master must complete at least one replication cycle before the schema c
an be extended.
[user Action]
Verify that the schema master is connected to the network and can communicate wi
th other Active Directory Domain Controllers. Use the Sites and Services snap-i
n to replicate between the schema operations master and at least one replication
partner. After replication has succeeded, run adprep again.C:\adprep>
- 1
-
nein, der server läuft sonst einwandfrei alle clients stehen im dns etc.
ich behalte das mal im auge
gruss
uli
-
ok, einen zweiten DNS gibt es leider nicht. Soll ich nun die Meldung einfach ignorieren oder gibt es noch einen weiteren Lösungsansatz um den Fehler zu beseitigen
-
Im Grunde sind die ähnliche den Demodaten oben
IP : 192.168.2.100
Sub 255.255.255.0
Gate: 192.168.2.1
DNS: 192.168.2.100
WINS: 192.168.2.100
Bekomme leider kein Screen angehängt
-
Hallo Günther,
nslookup geht in die Hose
Standardserver: unkown
Hast Du einen Vorschlag was ich machen kann.
Macht es Sinn die Forward und Reverse Zone zu löschen und nochmal neu anzulegen.
Ich möchte nur sehr ungern die ganze Maschine nochmal neu aufsetzen
Hab jetzt folgendes gemacht
NET STOP NETLOGON && NET START NETLOGON
IPCONFIG /REGISTERDNSund NSLookup kann jetzt den Namen und die Server IP auflösen.
Den Fehler habe ich aber immer noch
-
Hallo, jetzt muss ich mal hier nach Hilfe suchen da ich nicht mehr weiter komme.
Habe einen neuen Server 2008 R2 in eine Neue Gesamtstruktur installiert.
Im DNS habe ich die IP der NIC eingetragen und die Weiterleitungen gehen auf IP´s der Telekom
welche auch aufgelöst werden.
Auf der NIC habe ich folgendes konfiguriert
IP: 192.168.1.2
Sub: 255.255.255.0
Gate: 192.168.1.1
1 DNS: 192.168.1.2 (hab auch schon die 127.0.0.1 versucht)
Dies ist der einzige Domänencontroller und DNS in diesem Netz
Ich bekomme immer folgendes Ereignis eingetragen
Der Netzwerkadapter LAN-Verbindung listet die IP-Loopbackadresse nicht als DNS-Server
auf oder sie ist als erster Eintrag konfiguriert.
Auswirkung:
Wenn die IP-Loopbackadresse der erste Eintrag in der Liste der DNS-Server ist, kann
Active Directory die Replikationspartner möglicherweise nicht finden.Ich hoffe mir kann jemand sagen was die Karre eigentlich noch will
Uli
-
Wo finde unter Win 7 Pro den Punkt wo ich die Gruppe "Domänebenutzer" der Gruppe Lokal Administratoren hinzufügen kann.
Es sind keine Server gespeicherten Profile etc. vorhanden.
Benötige die Funktion damit die Domänenbenutzer lokal (auf ihrem PC) installieren können
Uli
-
kann mir keiner helfen
-
Hallo, vorab ich habe bisher noch keine VPN mit einem Server etc eingerichtet.
Damit ich eine VPN nutzen kann benötige ich ja zwei NIC, die eine für das Lan (geht auf den Switch) die zweite für das Internet (geht auf den Router) so weit richtig ?
Die Karte für das Lan hat aktuell folgende Konfig
IP: 192.168.2.2
Sub: 255.255.255.0
Gateway: 192.168.2.1 (Router)
DNS1: 192.168.2.2
DNS2: 192.168.2.1
Wenn ich jetzt die zweite Karte in den Server einbaue wie muss diese Konfig auf dieser Karte aussehen ?
Der Router bekommt z.b. die neue Adresse 192.168.3.1
Was muss als Gateway auf die erste ?
Für eine einfache Anleitung schon jetzt tausend Dank
Uli
Wäre dies so richtig
NIC1 zum Lan
IP 192.168.2.1
Sub. 255.255.255.0
Gatway: leer
DNS1: 192.168.2.1
DNS2: leer
NIC 2 zum Router
IP: 192.168.3.2
Sub: 255.255.255.0
Gateway: 192.168.3.1
DNS 1: 192.168.3.1
DNS 2: leer
Auf den Clients damit diese noch in Internet kommen trage ich als Gateway die IP der NIC 1 ein.
-
Hi, wir machen mit Acronis True Image Echo Server unser Backup was eigentlich direkt auf dem NAS (Buffalo Tera Station Pro) abgelegt werden soll.
Leider bricht die Netzwerkverbindung zum NAS während des Backups immer wieder zusammen. Nach Rücksprache mit dem Buffalo Support und diversen Test kann eine NAS defekt ausgeschlossen werden.
Also legt Acronis nun die Backupdatei lokal auf dem Server ab und ich wollte diese dann per Hand (Testweise)auf den NAS kopieren. Ergebnis genau das gleiche, Kopiervorgang beginnt und bricht dann ab weil die Netzwerkverbindung zum NAS getrennt wird.
Habe bei der NIC alle Energieoptionen deaktiviert und weis so langsam nicht mehr weiter.
Server 2003 R2
1 GBit Netzwerk
Firewall komplett aus
Ich hoffe ihr könnt mir weiterhelfen
-
kannst du mir auch sagen wie ich das stammzertifikat mit dem iphone importiere
Meinst Du die Geschichte mit http://serveradresse/ca
Was ich jedoch nicht nachvollziehen kann, warum klappt es auf anhieb mit dem anderen Exchange Server !?!
-
Es handelt sich um ein selbst ausgestelltes.
Wie soll es es auf das IPhone bekommen ?
Zur Info, wir haben noch einen zweiten Server mit Standard 2003 und Exchange der aber auch eine selbstausgestelltes hat und bei diesem funktioniert es einwandfrei. Warum - liegt es an dem Standard Server ?
Ich weis mir keinen Rat mehr so langsam
-
Folgendes Situation SBS 2003 mit Exchange und SP2
Das Zertifikat ist auf dem Server installiert und der Zugriff via OWA funktioniert auch einwandfrei.
Wenn ich nun mit dem IPhone an den Server will kommt die Abfrage ob das Zertifikat angenommen werden soll, welches ich mit ja bestätige und jetzt ist Feierabend.
Nach kurzer Zeit kommt ein Fehler auf dem Iphone das keine E-Mail mpfangen bzw. sync. konnten da die Verbindung zum Server unterbrochen wurde.
Ich hoffe ihr könnt mir weiterhelfen da ich nicht mehr weiß wo ich noch nachschauen soll.
Uli
FSMO Rollen verschieben
in Active Directory Forum
Geschrieben
der 1DC war vorher ok es stand nicht im ereignisprotokoll drin.
dcpromo lief auf dem neuen ohne problem durch