Jump to content

amichel

Members
  • Gesamte Inhalte

    216
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von amichel

  1. Standardmäßig sollte der PDC-Emulator der Forrest Root Domain sich die Zeit von einer externen Zeitquelle holen (entweder ein firmeneigener Time Server oder einer aus dem Internet). Das muß konfiguriert werden.

     

    Ab da gehts dann automatisch solange die Zeitdifferenz nicht größer als 5 Minuten ist (mit der Abweichung bin ich mir nicht sicher denke aber 5 Minuten stimmt):

     

     

    die PDC`s der child domains holen sich dann die Zeit vom PDC der Forrest Root und die anderen DC'c vom PDC-Emulator der entsprechenden Domain. Wenn Du keinen Forrest Root Domain hast, dann würde ich den PDC Emulator gegen eine externe Quelle syncen lassen, und die anderen DC's auf "Defaul" zurückstellen (steht in einem der Links wie es geht). Der Rest geht dann automatisch :-)

  2. Das ist natürlich auch eine Möglichkeit - an die habe ich garnicht gedacht. :(

    Ja natürlich muß die Zeit synchron sein

     

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/0d4d417a-8055-46fd-abeb-8c455b9b51ed.mspx'>http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/0d4d417a-8055-46fd-abeb-8c455b9b51ed.mspx

     

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/0d4d417a-8055-46fd-abeb-8c455b9b51ed.mspx

  3. Hallo,

    prinzipiell ist es das was du sagst:

     

    Site A repliziert mit B, B mit C damit hast du 2 Site links. Da du damit transitiv auch eine Replikation A mit C hast (über B), nennt man das dann Site Link Bridge.

    Du brauchst also für eine Site Link Bridge

     

    mind. 2 site Links

    Eine transitive Verbindung von der 1. Site in die 2.Site.

     

    Prinzipiell ist per default "Bridge all Site Links" eingeschalten.

     

    Wenn Du nur 3 Sites hast, dann würde ich das auch so lassen und den KCC seine Arbeit machen lassen.

     

    siehe dazu auch

     

    http://support.microsoft.com/default.aspx?scid=kb;en-us;199174#XSLTH3140121122120121120120

  4. Bei Tools die ein Online Restore versprechen würde ich persönlich eher vorsichtig sein. Wenn ein Account im AD gelöscht wird, dann werden schon einige attribute gelöscht.mit dem Tombstone flag bestehen, der rest wird schon gelöscht. So kann man beim Zurückspielen zwar das Objekt wiederherstellen die Gruppenmitgliedschat ist jedoch weg. Ich weiß zwar nicht wie diese Tools das machen, eventuell setzen die ein metadirectory drauf oder machen eine Schemaerweiterung. Es stellt sicha uch die Frage ob dann noch Support von MS geliefert wird, wenn diese tools eingesetzt werden.

  5. Hallo,

    also Ausfallszeiten von 4 Stunden sind nicht notwendig.

    Du kannst mittels Bordmitteln zuerst ein non authoritatives System Restore einspielen (DC im DS-REcovery mode starten, letztes Backup einspielen), und dann mittels NTDSutil die entsprechende OU authoritativ markieren. Danach reboot des DC und mit Repadmin /replicate einen Sync der Domain Partition anstoßen. http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/03b7fc47-e25c-4af8-822f-f856b565b76a.mspx

    Du mußt nur beim restore auf das Tombstone Lifetime aufpassen Bei W2K und W2K3 RTM 60 Tage bei W2K3 SP1 180 Tage wenn der erste DC vor dcpromo SP1 installiert hatte:

    http://support.microsoft.com/default.aspx?scid=KB;EN-US;216993

     

    Alles in allem keine Hexerei :-)

     

    Ach Ja, und wenn Du im AD Sites and services konfiguriert hast (sollte sein), dann restore doch einfach den DC in dessen site die betroffene OU liegt, dann bekommen die User/Coputer in dieser Site gleich die Restorte OU, und auf die anderen DC's wird es von alleine repliziert.....

  6. hallo,

    Probier mal am client in der lmhosts und hosts die daten für den NT PDC einzutragen, trage am XP Client keinen DNS Server ein. Stoppe mal den DNS Dienst am NT PDC. Mit <ipconfig /flushdns> und <nbtstat -R> kannst Du Deine Name Caches am Client leeren. Probier dann nochmals der NT Domain beizutreten. Wenn das nicht klappt, dann probier mal den Client aus der jetzigen Domain rauszunehmen und in eine Workgrout zu nehmen und dann den Domainjoin von der Workgroup aus.

  7. hallo,

    damit alles klappt, solltest Du mal nachsehen wie der Client DNs mäßig konfiguriert ist. Welchen DNS fraget er als ersten ab ? Gibt es DNs Replikationen (Primary secondary Zonen), oder sind auf den DNS servern Fowarder gesetzt? Am elegantesten wäre es IMHO, daß Du auf jedem Server eine Secondary Zone anlegst und dann von den beiden anderen einen Zonentransfer einrichtest. Dann hat jeder deiner DC's die DNS Info der beiden anderen Domains zur Verfügung.

    lg

    amichel

     

    PS.: hast Du die Clients auch für WINS Auflösung konfiguriert?

  8. Hallo,

    Ich empfehle Dir mal einen kompletten Memory Dump zu machen, dann bekommst Du mehr Infos. Dann lade Dir unter http://www.microsoft.com/whdc/devtools/debugging/default.mspx die Debugging Tools für Windows runter. Weiter unten auf der Seite findest Du auch einen Link wie man den Symbols Server nutzt (http://www.microsoft.com/whdc/devtools/debugging/symbols.mspx).

    Dann starte mal den Debugger und lade den Dump. Mit <!analyze -v> solltest Du schon mal einen Anhaltspunkt bekommen.

     

    lg

    am

     

    PS.: Ich hatte auch mal Probleme mit einerm TS. Da war ein Druckertreiber die Ursache, jedesmal wenn ein User auf einem bestimmten (nicht häufig gebrauchten Drucker) ausgedruckt hat, ist der ganze Server weg gewesen.

×
×
  • Neu erstellen...