Jump to content

stefanserv

Members
  • Gesamte Inhalte

    86
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von stefanserv

  1. Irgenwie verstehe ich nicht. Übrigens, habe ich vergessen, es handlet sich um W 2000 Server.

     

    Wie gesagt, habe ich AD eingerichtet über dcpromo. Im Anschluß daran habe ich DNS hinzugefügt über Systemsteuerung/Software "Windows Komponenten hinzufügen". Dann hat er automatisch die Einstellung vom vorhandenen DNS Server übernommen.

  2. Nachdem es doch einige Störungen seit meiner Serverumstellung gibt, möchte ich den 2. DC zurückstufen, also sowohl AD als auch DNS entfernen um ihn als "normalen Client" zu betreiben. Nachdem eine solche Zurückstufung mir schon einmal Probleme bereitete, jetzt meine Frage:

    Welche Komponente ist als erster zu entfernen: AD oder DNS?

     

    Danke für eure Hilfe

     

    stefanserv

  3. Alles lief eigentlich ohne Probleme. Bis ich wie gesagt den ursprünglichen DC herausgenommen, und einen neuen aufgesetzt habe. Ich hatte nach der Umstellung die Untereinträge (_msdcs _sites _tcp _udp) beim DNS (siehe gesonderter Post "DNS Verzeichnisse weg") per Hand umgestellt, weil da immer noch der alte Server dringestanden hat. Irgendwie war das falsch, glaub ich.

    Auf jeden Fall hat sich keine Besserung ergeben, da habe ich in DNS geklickt auf: „Veraltetete Ressourcheneinträge aktualisieren“ „Serverdatendateien aktualisieren“ und „Cache löschen“. Seitdem sind diese Einträge vollständig weg.

  4. Nein kein Punkt. Unsere Domäne hat den Namen, seit ich das Netz hier übernommen habe. Irgendwie habe ich seit meiner Umstellung ein Problem mit DNS und daran arbeite ich gerade. Ich versuche gerade das Support Tool von der W2000 Server CD zu installieren. Das geht aber nicht.

  5. Nach dem ich AD und DNS auf einen neuen Server übertragen habe, wurden alle DNS Einstellungen übernommen. Irgendwie gab es jedoch immer wieder Störungen, die auf DNS Probleme hinweisen...egal...

    Jetzt wollte ich DNS auf dem neuen Server aktualisieren und habe geklickt auf „Veraltetete Ressourcheneinträge aktualisieren“ „Serverdatendateien aktualisieren“ und „Cache löschen“.

    Anschließend konnte ich die Untereinträge: _msdcs _sites _tcp _udp nicht mehr sehen, die sind jetzt weg.

    Ist das schlimm? Wofür sind diese Ordner gut?

     

    Danke im voraus

     

    Stefan

  6. Seit ich einen neuen DC habe und sowohl AD als auch DNS auf den neuen Server übertragen habe, gibt es irgendwie ein Problem mit DNS: Im Ereignisprotokoll der Clients erscheint folgende Meldung (Quelle DNSApi, EreignisId: 11151)

     

    Der Netzwerkadapter konnte mit folgenden Einstellungen nicht registriert werden:

     

    Adaptername : {4168CAEB-69D1-48AB-BF49-XXXXXXXXX}

    Hostname : ITU3

    Adapterspezifisches Domänensuffix : ZUG

    DNS-Serverliste :

    191.32.68.4

    Server, an den Aktualisierung gesendet wurde : None

    IP-Adresse(n) :

    191.32.68.66

     

    Diese DNS-Registrierung ist aufgrund eines DNS-Serverfehlers fehlgeschlagen. Mögliche Ursache ist eine Zonenübertragung, die den DNS-Server für die anwendbare Zone, die der Computer zum Registrieren benötigt, blockiert.

     

    (Die anwendbare Zone sollte mit dem oben angegebenen adapterspezifischen Domänensuffix übereinstimmen.) Sie können versuchen, den Netzwerkadapter und seine Einstellungen manuell zu konfigurieren, indem Sie in der Befehlszeile "ipconfig /registerdns" eingeben. Wenden Sie sich bezüglich des Netzwerkzustands an den Netzwerksystemadministrator, falls das Problem weiterhin besteht.

     

    Kann mir da jemand helfen?

     

    Viele Grüße

  7. Auf einem von unserer beiden Server (W 2000 Server, dieser ist zugleich der 2. DC) werden die Sicherheitseinstellungen nicht sauber angezeigt. Es erscheint nur ein "Kopf-Symbol" mit Fragezeichen und anschließend eine Nummernkombination. Der tatsächliche Zugriff ist jedoch gewährleistet und bislang funktioniert auch sonst alles.

     

    Kann mir da einer weiterhelfen?

     

    Danke im voraus

     

    Stefan

  8. Bei allen drei von meinen Server kann ich in der Ereignisanzeige nicht auf "Anwendung" und "System" zugreifen. Es erscheint die Meldung: "Der Vorgang auf "Anwendung" wurde nicht abgeschlossen. Zugriff verweigert.

    Kennt hier jamand die Ursache.

     

    Gruß

     

    stefanserv

  9. Das mit dem GC hat sich jetzt erledigt. Ich habe einfach (entgegen der Empfehlung von Microsoft) Den ersten Server (Betriebsmaster) wieder zum GC gemacht. Jetzt lassen sich auch wieder neue User anlegen im AD. Alles scheint o.k. zu sein......... Bis auf diese Fehlermeldungen im Ereignis - Protokoll (6 ähnlich lautende Fehlermeldung alle 15 min):

     

    (Fehler 1265) (Quelle NTDS KTCC)

     

    Der Versuch, eine Replikationsverknüpfung mit den Parametern

    Partition: CN=Schema,CN=Configuration,DC=ZUG

    Quell-DSA-DN: CN=NTDS Settings,CN=SERVERZUG-1NEU,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=ZUG

    Quell-DSA-Adresse: 04aaf083-d02a-4989-99b4-58b407ccd3d2._msdcs.STAB

    Intersite Transport (falls vorhanden):

    ist mit folgendem Status fehlgeschlagen:

    Ein DSA-Vorgang kann aufgrund eines DNS-Aufruffehlers nicht fortgesetzt werden.

     

    Hat da jemand eine Idee??

     

    Danke

     

    Stefan

  10. Habe ein Problem mit AD und DNS:

    Will ich einen Benutzer im AD anlegen, erscheint die Melung:

    „Die Eindeutigkeit des vorgeschlagenen Benutzeranmeldenamens mit einem globalen Katalogserver nicht bestätigt werden. Grund: Der Server ist nicht funktionstüchtig.

    Das Benutzerobjekt wird erstellt werden, aber der Benutzer wird sich mit dem Benutzeranmeldenamen nicht anmelden können, wenn der Name nicht eindeutig ist. Wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten“

     

    Habe erst kürzlich einen Domänencontroller vom Netz genommen und AD und DNS auf den neuen übertragen. Im Ereignisprotoll erscheinen 5 ähnlich lautende Meldungen (Fehler 1265) (Quelle NTDS KTCC)

    Der Versuch, eine Replikationsverknüpfung mit den Parametern

    Partition: CN=Schema,CN=Configuration,DC=ZUG

    Quell-DSA-DN: CN=NTDS Settings,CN=SERVERZUG-1NEU,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=ZUG

    Quell-DSA-Adresse: 04aaf083-d02a-4989-99b4-58b407ccd3d2._msdcs.STAB

    Intersite Transport (falls vorhanden):

    ist mit folgendem Status fehlgeschlagen:

    Ein DSA-Vorgang kann aufgrund eines DNS-Aufruffehlers nicht fortgesetzt werden.

     

    Die andere Meldung im Ereignisprotokoll (Quelle: NTDS General):

    Die Verbindung mit dem globalen Katalog konnte nicht erstellt werden.

     

    Die beiden Server replizieren auch nicht das AD. Die Fehlermeldung bei AD Standorte und Dienste, wenn ich eine manuelle Replizierung auslösen möchte:

    Beim Versuch eine Verbindung mit den Domänencontrollern herzustellen ist folgender Fehler aufgetreten:

    Der RPC-Server ist nicht verfügbar.

    Der Fehler wurde eventuell durch eine DNS-Lookupproblem verursacht. Informationen bezüglich der Problembebung allgemeiner DNS-Lookupprobleme finden Sie auf der folgenden Microsoft-Website:

    http://go.microsoft.com/fwlink/?LinkId=5171

  11. So jetzt bin ich scho ein bißchen weiter. Habe in das Ereignisprotoll geschaut. Da erscheinen 5 ähnliche Meldungen (Quelle NTDS KTCC):

     

    Der Versuch, eine Replikationsverknüpfung mit den Parametern

     

    Partition: CN=Configuration,DC=STAB

    Quell-DSA-DN: CN=NTDS Settings,CN=SERVERSTAB-1NEU,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=STAB

    Quell-DSA-Adresse: 04aaf083-d02a-4989-99b4-58b407ccd3d2._msdcs.STAB

    Intersite Transport (falls vorhanden):

     

    ist mit folgendem Status fehlgeschlagen:

     

    Ein DSA-Vorgang kann aufgrund eines DNS-Aufruffehlers nicht fortgesetzt werden.

     

    Die andere Meldung (Quelle: NTDS General)

    Die Verbindung mit dem globalen Katalog konnte nicht erstellt werden.

     

    Irgend ein DNS Problem liegt da offensichtlich noch vor. Kann ich eigentlich beim DNS alle Eintragungen, die in Verbindung mit dem alten Server stehen, einfach löschen?

     

    Viele Grüße

     

    Stefan

  12. Nein DHCP haben wir leider nicht im Einsatz.

    Ich habe jetzt noch den Infrastruktur und den globalen Katalog verteilt. So und jetzt zu meinem Problem. Wenn ich im AD einen neuen Nutzer anlege, erscheint folgende Meldung:

    "Die Eindeutigkeit des vorgeschlagenen Benutzeranmeldenamens mit einem globalen Katalogserver nicht bestätigt werden. Grund: Der Server ist nicht funktionstüchtig.

    Das Benutzerobjekt wird erstllt werden, aber der Benutzer wird sich mit dem Benutzeranmeldenamen nicht anmelden können, wenn der Name nicht eindeutig ist. Wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten".

     

    Hast du da eine Idee??

  13. Pünktlich zum Arbeitsbeginn in der früh um 6 war ich fertig. Jetzt klappt soweit alles. DNS hat mir ein Bein gestellt. Als ich ´beim zweiten (neuen Server) nach dem AD das DNS installiert hatte, wollte der Server nicht mehr hochfahren. Man ist mir das Herz stehen geblieben. Habe ihn dann vom Netz genommen, dann ließ er sich starten. Dann DNS wieder deinstalliert. Funzt. Allerdings hatte ich jetzt das Problem, dass bei den Clients der IP Eintrag des bevorzugten DNS Servers geändert werden mußte. Also "Turnschuh Admin" gespielt und ca 100 Clients abgeklappert....Wahrscheinlich hätte ich das auch anders machen können, aber da fehlt mir halt das Wissen.... und die Nutzer haben mir die Türen eingerannt und die Telefonleitung zum Glühen gebracht...jeder ist der wichtigste...aber egal, jetzt steht alles. Und vielen Dank nochmal für deine Mühen.

    Ach ja, eine komische Sache gibt es jetzt noch beim Neuanlegen der Nutzer. Aber die Poste ich dir morgen, wenn ich die genaue Fehlermeldung habe.

    Danke

    Stefan

×
×
  • Neu erstellen...