Jump to content

kliefke

Members
  • Gesamte Inhalte

    15
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von kliefke

  1. Hallo Ihrs,

     

    ich habe mal ein echt komisches Problem.

     

    Seit 2 Tagen laufen unsere Server total instabil. Wir haben 1 SBS Server und 3 Standard noch dazu.

     

    In Unregelmäßigen abständen werden einfach alle Netzwerkdienste beendet und es wird kein Feedback in den Ereignislogs geschrieben.

     

    Einige Dienste kann ich per Hand selbst neustarten andere jedoch gar nicht. Es kommt dann Fehler 5 Zugriff Verweigert und das auf z.b. "Server"

     

    Virenscan und Rootkit Scan lief ohne Fehler durch.

     

    Betroffene Dienste:

    Automatische Updates

    Drathloskonfiguration

    sekundäre Anmeldung

    Arbeitsstationsdienst

    Server

    HID Input Service

    Verwaltung logischer Datenträger

    Kryptografidienste

    Computerbrowser

    Windows Audio

     

     

    Server neustart und es geht alles wieder eine Weile.

     

    Hat wer eine idee? Durch diese Dienste verliere ich jeglichen Kontakt zur Domaine und zu den Freigaben. Das passiert bei allen Servern die in der Domaine sind gleichzeitig!

     

    Ich hoffe es kann wer helfen...

  2. ok ich werde das mit den functionals mal testen.

     

    Der PDC ist der DC1. Bei Kontrolle aller einzelner Server steht er auch als PDC sauber drin.

     

    Dieser Fehler kommt erst wie es scheint mit ein Update. Da ich mal 2 DC Virtualisiert habe um weiter dieses Problem zu testen. Ohne Updates können 2 DC vorhanden sein und der Fehler tritt auch nach 4 Stunden löschen VM anlegen VM nicht auf.

  3. Also ich muss allgemein sagen das VMware der einzige bis jetzige gute Weg ist.

     

    Ich habe nun schon mehre Projekte realisiert. Leider konnte vorallem die CITRIX Xen Lösung nicht überzeugen. Versprochene Funktionen wie VMotion sind bei aktiven Tests durchgefallen da eben doch mehrmals Fehler dadurch Auftraten. Desweiteren gibt es keine live migration.

     

    Zum Thema SAN

     

     

    Wir sind vorallem im Markt mit SAN Systeme vom Hersteller Sun unterwegs zb. 2540 2510 usw.

     

    Selbstbau ISCSI san können super mit Solaris ZFS erstellt werden. Jedoch sollte man sich dann sehr gut mit den Thema beschäftigen. Durch ZFS können vorallem kostengünstige SAN Spieglungen erstellt werden.

  4. Was ist dein Domain- und Forest functional Level?

     

    Erst ab Level Windows Server 2003 stehen Change Notifications zur Verfügung. Eine weitere Frage wäre ob dein PDC Role Holder läuft - eigentlich müssten die DCs diesen Fragen wenn die Auth fehlschlägt - ich bin mir aber nicht sicher ob das bei fehlendem Computeraccount auch der Fall ist...

     

     

    Ich habe noch Windows 2000 Functional an da noch Windows 2000 Clients vorhanden sind und diese erst ende des Jahres ersetzt werden.

     

    Die Frage mit den PDC Role Holder verstehe ich nicht genau. Was meinst du dort?

  5. Hallo ihrs,

     

    Ich habe ein sehr komisches Problem.

     

    Kurz zu den Randdaten:

     

    3 Domaincontroller

    120 Arbeitsplätze (dynamische Virtualisierung)

     

    Die PC-Systeme werden über eine VMware VDI Lösung Dynamisch erzeugt. Nach der Sitzung werden diese wieder gelöscht und später neu erstellt.

     

    Dadurch ergibt sich öfters ein Domainfehler. Die Computerkonten werden öfter deaktiviert.

     

    Fehler: ID 5723: Netlogon

     

    Siehe: http://www.mcseboard.de/windows-forum-ms-backoffice-31/fehler-beim-joinen-windows-domain-134492.html?highlight=id+5723

     

    Nach langen Googlen und Testen komme ich den Fehler immer näher auf der Spur.

     

    Schalte ich 2 Domaincontroller aus tritt dieser Fehler nicht mehr auf. Darauf hin schaut ich mir mal die Logs der Systeme genau an.

     

    System A

    System B

    System C

     

    System A virtual erstellt 10:00 Uhr und legt sich in der Domaine unter Computers an. Nutzt Dabei Domaincontroller 1

    System A 10.00 30 sek Später meldet sich an und nutzt Domaincontroller 2. Konto wird dann sofort angelegt und gleichzeitig mit der oben genannten Fehlermeldung deaktiviert. Domaincontroller 2 hatte vorher das Computerkonto noch nicht in seiner liste.

     

    Kann man irgendwie die Replikationszeiten einstellen da diese einfach mit ca 2-5 Minuten zu langsam sind?

  6. nein nicht der name ist das problem!

     

    Sondern die SSID !

     

    ES soll einfach ein PC-System der NAme3 auch wieder hat jedoch nur mit neuer SID joinen dürfen. Administrator und Kennwort müssen ja trotzdem eingegeben werden!

     

    Es geht darum das das ADS es sperrt wenn der gleiche PC-NAme mit neuer SID joint.

    hier ein Auszug aus den Fehler der durch das deaktivieren des PC-Systems passiert.

     

    ----------------------------------

     

    Zeit: 14:41:32

    Benutzer: Nicht zutreffend

    Computer: C24FFOS1

    Beschreibung:

    Die Sitzung konnte vom Computer "C24VMA-1" nicht eingerichtet werden, da die Sicherheitsdatenbank kein Vertrauenskonto "C24VMA-1$" entsprechend dem angegebenen Computer enthält.

     

    BENUTZERAKTION

    Wenn dieses Ereignis das erste Mal für den angegebenen Computer vorkommt, ist das eventuell ein vorübergehendes Problem, auf das zur Zeit nicht geachtet werden muss. Andernfalls kann dieses Problem anhand der folgenden Schritte gelöst werden:

     

    Wenn "C24VMA-1$" das legitime Computerkonto für den Computer "C24VMA-1" ist, dann sollte "C24VMA-1" dieser Domäne angeschlossen werden.

     

    Wenn "C24VMA-1$" das legitime domänenübergreifende Vertrauenskonto ist, sollte die Vertrauensstellung neu erstellt werden.

     

    Im Falle das "C24VMA-1$" kein legitimes Konto ist, sollte folgendes für "C24VMA-1" veranlasst werden:

     

    Wenn "C24VMA-1" ein Domänencontroller ist, sollte die hiermit verbundene Vertrauensstellung "C24VMA-1$" gelöscht werden.

     

    Wenn "C24VMA-1" kein Domänencontroller ist, sollte es von der Domäne entfernt werden.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search.

    Daten:

    0000: 8b 01 00 c0 ?..À

     

    -----

     

    Ereignistyp: Fehler

    Ereignisquelle: NETLOGON

    Ereigniskategorie: Keine

    Ereigniskennung: 5723

    Datum: 16.05.2008

    Zeit: 14:06:10

    Benutzer: Nicht zutreffend

    Computer: C24FFOS1

    Beschreibung:

    Die Sitzung konnte vom Computer "C24VMA-4" nicht eingerichtet werden, da die Sicherheitsdatenbank kein Vertrauenskonto "C24VMA-4$" entsprechend dem angegebenen Computer enthält.

     

    BENUTZERAKTION

    Wenn dieses Ereignis das erste Mal für den angegebenen Computer vorkommt, ist das eventuell ein vorübergehendes Problem, auf das zur Zeit nicht geachtet werden muss. Andernfalls kann dieses Problem anhand der folgenden Schritte gelöst werden:

     

    Wenn "C24VMA-4$" das legitime Computerkonto für den Computer "C24VMA-4" ist, dann sollte "C24VMA-4" dieser Domäne angeschlossen werden.

     

    Wenn "C24VMA-4$" das legitime domänenübergreifende Vertrauenskonto ist, sollte die Vertrauensstellung neu erstellt werden.

     

    Im Falle das "C24VMA-4$" kein legitimes Konto ist, sollte folgendes für "C24VMA-4" veranlasst werden:

     

    Wenn "C24VMA-4" ein Domänencontroller ist, sollte die hiermit verbundene Vertrauensstellung "C24VMA-4$" gelöscht werden.

     

    Wenn "C24VMA-4" kein Domänencontroller ist, sollte es von der Domäne entfernt werden.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search.

    Daten:

    0000: 8b 01 00 c0 ?..À

  7. Hallo alle miteinander,

     

    Ich habe ein etwas schwieriges Problem.

     

    Es handelt sich um eine virtualisierte Desktopumgebung.

     

    Ich benutze dynamische PC-System pools und habe dadurch ein Problem mit den Domainserver. Es werden mehre virtuelle PC-Systeme automatisch erstellt. Der PC-Name ergegibt sich aus name-###.

    Das # wird die ganze zeit hoch gezählt. Aus technischen gründen werden jedoch auch mal PC - Systeme gelöscht. Danach möchte ich sie neu an die Domaine anmelden.

    Sie erhalten die nächste freie # zwischen den zahlen also z.b. name3. Jedoch ist dieser in der Domaine vorhanden. Joint der neue Arbeitsplatz mit der neuen ssid in die Domaine wird das Computerkonto deaktiviert wodurch kein Anmelden der Clients möglich ist.

     

    Ich wollte wissen ob es eine möglichkeit gibt diese sicherheitskontrolle abzuschalten und das neuanmelden der Domaine ohne rauslöschen der alten PC-Namen möglich ist!

     

    Für eure Hilfe wäre ich sehr dankebar.

     

    Mfg

×
×
  • Neu erstellen...