Jump to content

funcarver

Members
  • Gesamte Inhalte

    87
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von funcarver

  1. Also ich habe inzwischen weitere Tests gemacht, ich finde keine weiteren Fehler außer den nicht bestandenen Test des MachineAccount.

     

    Ich habe heute sogar versucht bei Microsoft Support zu bekommen, im Rahmen des ActionPacks sind ja 10 Fälle pro Jahr dabei. Resultat: Ich kann keinen Fall eröffnen weil meine PSC Access ID trotz gültigem Actionpack-Vertrag nicht verlängert wurde. Wenn ich jemanden am Telefon hab der Kompetent scheint kann der nix machen und verbindet mich an jemanden der keine Ahnung hat... :bowing:

     

    Hat noch jemand eine Idee?

     

    Eventuell gibt es die Möglichkeit den neuen DC von einem Datenträger zu installieren, die Frage ist wie... Der neue DC braucht dazu wohl die ntds.dit, die kann aber nicht gelesen werden. Eine Sicherung mit ntbackup schlägt fehl ... 

  2. ok, werds mir noch mal durchlesen... Danke... 

     

    Wenn ich auf dem SBS einen DCDiag ausführe kommt aber leider der Fehler...

     

    Starting test: MachineAccount
             Das Konto Server gilt für die Delegierung nicht als vertrauenswürdig.
             Keine Replikation möglich.
             Das Konto Server ist kein Domainencontrollerkonto. Keine Replikation
             möglich.
             ......................... Server hat den Test MachineAccount nicht
             bestanden.

     

    Auf dem Server den ich hochstufen möchte heisst es

    Fehler bei der Überprüfung der ausgehenden Replikation. Fehler beim Lesen der NTDS-Einstellungen auf dem 
    Replikationsquellen-Domänencontroller "SBS2011.domain.local". Für den angegebenen Active Directory-Domänencontroller 
    wurden keine Domänencontrollerdaten gefunden.

     

  3. vor 21 Stunden schrieb testperson:

    Hi,

     

    was findet sich denn alles so im Eventlog am SBS? Unter anderem auch in der Zeit bevor versucht wurde einen weiteren DC zu installieren.

     

    Gruß

    Jan

    Auf dem SBS sind einige DCOM 10009 Fehler, die deuten wohl auf fehlerhafte DNS Einträge hin. DNS habe ich überprüft, es sind keine doppelten DNS-Namen oder IP-Adressen vorhanden. Die DCOM-Fehler betreffen auch keinen der Server die DC sind oder hochgestuft werden sollen. Wenn die die Maschinen herunterfahre kommen keine Fehlermeldungen diesbezüglich mehr.

    vor 13 Stunden schrieb Sunny61:

    Du darfst gerne hier und drüben im Technet kundtun, dass Du mindestens in 2 Foren Threads zum gleichen Thema eröffnet hast, Danke.

    Sorry, wusste nicht dass das relevant ist. Es sind ja auch nicht alle aus dem Technet hier oder umgekehrt..... 

     

    Meine Vermutung liegt darin, dass es mit dem SBS zu tun hat und nicht mit einem der anderen Server da die Fehlermeldung per DCDiag ja auch dem alten SBS kommt,... 

  4. Ok, Server ist auf SP3 mit URU 22, leider kann ich immer noch keinen weiteren Server zum DC hochstufen. Habe inzwischen auch mal einen Server 2012 R2 installiert.

     

    Ich hab leider keine Möglichkeit nachzuschauen welche Zugehörigkeit der SBS2011 haben muss, zur Zeit gehört er folgenden Gruppen an:

     

    Domaincontroller

    Exchange Install Domain Servers

    Exchange Servers

    Exchange Trusted Subsystem

    View-Only Organysation Management

    Zertifikatherausgeber

     

    Der Fehler ist immer noch:

    Starting test: MachineAccount
             Das Konto Server gilt für die Delegierung nicht als vertrauenswürdig.
             Keine Replikation möglich.
             Das Konto Server ist kein Domainencontrollerkonto. Keine Replikation
             möglich.
             ......................... Server hat den Test MachineAccount nicht
             bestanden.

     

    Grüße

    Norbert

     

  5. Servus,

    ein neuer Kunde bekommt einen neuen Server, der alte Server SBS2011 wird ausgemusterte. Ich habe 4 Server (3 Virtuell) in die Domain aufgenommen, kein Problem, dann die AD-Rolle auf dem neuen DC installiert und den Server hochstufen. Hier bekam ich zuerst die Meldung das die Gesamt Strukturebene noch passt, sie war noch Server 2003. Danach musste ich noch FRS zu DFSR hochgestufen, auch hier gab es keine Fehler.

    Anschließend ein weiterer Versuch den neuen Server hochzustufen, ich bekomme folgenden Fehler:

    Fehler bei der Überprüfung der ausgehenden Replikation. Fehler beim Lesen der NTDS-Einstellungen auf dem Replikationsquellen-Domänencontroller "server.domain.local". Für den angegebenen Active Directory-Domänencontroller wurden keine Domänencontrollerdaten gefunden.

    Wenn ich die Domain auf dem Server mit DCDIAG überprüfe ist folgender Fehler:
     

    Starting test: MachineAccount
             Das Konto Server gilt für die Delegierung nicht als vertrauenswürdig.
             Keine Replikation möglich.
             Das Konto Server ist kein Domainencontrollerkonto. Keine Replikation
             möglich.
             ......................... Server hat den Test MachineAccount nicht
             bestanden.

     

    Bei der Überprüfung des Servers im AD habe ich festgestellt das der Server nicht mitglied der Gruppe Domaincontroller war, habe ihn dann dort hinzugefügt, leider ohne Erfolg. Einen Neustart konnte ich leider noch nicht machen. Die DNS-Auflösung funktioniert einwandfrei.

    Hat jemand eine Idee woran es liegen kann?

  6. Hatte ich bereits versucht, leider ohne Erfolg.


    Ich habe das Problem jetzt aber lösen können in dem ich alle DC's heruntergestuft habe und nur noch ein DC über war. Anschließend konnte ich alles über das AD bereinigen, danach habe ich die Server wieder hochgestuft, es läuft alles...


    Trotzdem Danke... :-)


    Grüße


    Norbert


    PS: @Nils, ich habe vor ein Paar Tagen dein Video von der CIM über das AD gesehen, war sehr Interessent!


  7. Servus,


    ich habe bei der Replikation  der "Domain System Volume" einen Server den es nicht mehr gibt. Der Server (DC) ist vor einiger Zeit ausgefallen und konnte nicht mehr hergestellt werden. 


    Wie bekomme ich den fehlerhaften Server aus der Replikationsgruppe entfernt?


    Ich bekomme leider auch keine weiteren Informationen wie die SID des Servers angezeigt. Er wird aber auf allen 3 vorhandenen Domain Controllern angezeigt, hängt also irgendwo im AD.


    Grüße


    Norbert


    post-28151-0-62205600-1510387210_thumb.png

    post-28151-0-80163700-1510387356_thumb.png

  8. Nunja, bei der Sophos bekommt jeder User 2x täglich eine Mail wenn Mails gefiltert wurden. In der Mail ist ein Link wo die nicht ausgelieferte Mail freigegeben werden kann oder der Absender der Whitelist hinzu gefügt werden kann. Bei der Securepoint gibt es das nicht.

     

    Egal, du bist mit der Securepoint zufrieden, das ist die Hauptsache. Ich fahre mit der Sophos besser, so hat jeder eben andere Ansprüche. :)

  9. Mit "Nachbarkneipe" meine ich en anderes Forum, in dem Fall im Microsoft Technet. Nur für den Fall das der Post jemandem bekannt vorkommt. ;) Da ich aber dort bis jetzt keine Antwort bekommen habe, hab ich hier noch mal gepostet. Der Server sollte eigentlich schon laufen....



    Hat sich erledigt, ich habe deh Fehler gefunden.

    Die Domain musste erst mit adprep vorbereitet werden, danach ist alles fehlerfrei durchgelaufen.

  10. Servus,

    ich hab letzte Woche schon mal in der Nachbarkneipe gepostet, ich habe ein (ich hoffe kleines) Problem bei der Einrichtung eines Essential Server 2012 R2.

    Ein Kunde hat einen SBS2003 (ohne Exchange!), der soll migriert werden auf einen Server 2012 R2 Essential. Der Server ist bereits mitglied der Domain, der Zugriff funktioniert. Wenn ich jedich die Essental Rolle konfigurieren möchte kommt ein Fehler:

    Protokollname: Microsoft-Windows-ServerEssentials-Deployment/Deploy
    Quelle: ServerEssentials-Deployment
    Ereignis-ID: 130

    In den Details steht auch:
    Unerwarteter Fehler: System.Management.Automation.CmdletInvocationException: Der Wert darf nicht NULL sein.
    Parametername: container ---> System.ArgumentNullException: Der Wert darf nicht NULL sein.

    Habe ich etwas übersehen?

    Ich habe leider keiner ergebnisse zu ID 130 gefunden.

    Bisher habe alle meine Migrationen (von Server 2003/2008 nach 2012 R2) fehlerfrei funktioniert, wäre klasse wenn mir jemand helfen könnte....

    Viele Grüße

    Norbert

  11. Servus,

     

    ich habe das Problem das mir das Dashboard des Server-Managers nicht laufende Dienste anzeigt, was aber in diesem Fall auch richtig ist! Es geht dabei um das Dienst "Sophos Web Intelligence Update". Der Dienst wird von der Enterprise-Console des Sophos alle x Minuten gestartetn um aktualisierungen herunter zu laden.

     

    Ich habe bereits bei Sophos angerufen und gefragt was ich tun kann. Der nette Mensch am Telefon meinte aber nur das man einzelne Dienste bei der Überprüfung ausklammern kann, konnte mir aber nicht sagen wie.

     

    Deshalb meine Frage: Wie kann ich einzelne nichtlaufende Dienste bei der Überprüfung des Servermanagers ausschließen?

     

    (Die BPA-Ereignissen sind von einem Testserve, hat hiermit nix zu tun)

  12. Der Support von Symantec ist aber wirklich nicht der Beste. Ich habe auch den Support kontaktieren müssen, es hat 2 Wochen gedauert bis sich der Supporter gemeldet hat, keine reaktion auf Mails oder anrufe. Der Case war fast 4 Wochen offen. Das darf eigentlich nicht sein.

     

    Letztendlich wurde mir aber geholfen.

  13. Hallo zusammen,

     

    Ich habe bei einem Kunden folgendes Problem:

     

    Wenn man einen neuen User im AD anlegt und die Berechtigungen/Gruppenrichtlinie für den User setzt, sich danach am Client (in dem Fall über RDP anmeldet, werden die Ordnerumleitungen nicht übernommen. Auch ein gpupdate /force mit anschließendem ab/anmelden bringt nichts. Der Ordner für den User wird im Ordner, der in der GPO angegeben ist nicht übernommen.

     

    Gleichzeitig ist es aber so, dass auf diesem Server (und nur auf diesem) fehlermeldungen beim manuellen erstellen von Ordnern kommen. Wenn ich einen Ordner erstellen will (egal auf welcher Festplatte) kommt die Meldung "Element wurde nicht gefunden - Das Element befindet sich nicht mehr in c:\abcde\. Überprüfen Sie den Ort des Elements und wiederholen Sie den Vorgang. Wiederholen - Abbrechen"

     

    Wenn ich "Wiederholen" anklicke, wird der Ordner erstellt so wie ich ihn benannt habe, wenn ich "Abbrechen" anklicke, wird ein "Neuer Ordner" erstellt.

     

    Ich denke, das hängt irgendwie zusammen, weiß aber nicht woran es liegen kann.

     

    Auf einem der anderen Server funktioniert es einwandfrei, auch wenn ich von einem anderen Server auf die Freigabe dieses einen Servers zugreife, werden Ordner ohne Fehlermeldung erstellt. Beim Umbenennen kommt übrigens die gleiche Meldung.

     

    Es spielt keine Rolle mit welchem Username ich die Aktionen ausführe, es ist nur auf diesem einen Server. Fehler im AD schließe ich aus da auf allen anderen Server die Fehler nicht auftaucht.

     

    Bei dem Server handelt es sich um einen Server 2008 R2, Updatestand ist aktuell.

     

    Weiß hier jemand weiter?

  14. Welche Version der BE hast du?

     

    ich habe bei einem Kunden die BE2012 im Einsatz, die macht nur Probleme, bei einem anderen Kunden läuft es hingegen fehlerfrei.

     

    Auch der EnterpriseSupport von Symantec ist hundsmiserabel. Ich habe einen Case seit 3 Wochen offen und warte seit 2 Wochen auf einen Rückruf, bisher ohne Erfolg. Auch ein erneuter Anruf beim Support hat nichts gebracht. Also warte ich weiter. :mad:

×
×
  • Neu erstellen...