Jump to content

achim-z

Members
  • Gesamte Inhalte

    8
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von achim-z

  1. Hallo Zusammen;

     

    Eure Antworten haben meine Gedanken etwas "schweifen lassen"!

     

    Ich bin dadurch ein riesen Stück weiter gekommen.

    ------------------------------------------------------------------

    Ich habe also wieder einen Server im "alten" Netz zum PDCEmulator gemacht, und siehe da, die Browslist war wieder da.

     

    das ADSIEdit-Tool ist da sehr hilfreich.

    (Ich konnte damit auch die nicht-mehr-vorhandenen Rechner sauber entfernen, was mit ntdsutil nicht geklappt habt)

     

    Ich denke, ich hab noch ein kleines Berechtigungsproblem. Ich sehe zwar die Rechernwieder, aber kann noch nicht drauf zugreifen.

     

    GRuss & Dank!

     

    achim

  2. Hallo Leute;

     

    danke für eure Ideen!

     

    Also nochmal mein Problem:

     

    1.) das ursprungssystem:

    - 4 Niederlassungen mit eigenem IPRange mit IPSec verbunden

    - 4 Subnetzte 192.168.155.x, 192.168.157.x, 192.168.158.x, 192.168.159.x

    - W2K sp2 mit AD, je ein GC pro Niederlassung, nur DNS, kein Wins!

    - eine NetBios / DNS Domain: Kunde / Kunde.intra

     

    Explorer - Netzwerkumgebung - Domain(Kunde):

    - Alle Server sichtbar mit zugriff!!

    - alle Wks sichtbar

     

    :p :) :D Hurra, es funtzt! !

    ---------------------------------------------------------------------------------

     

    2.) was passierte:

    - kontinuierliches Updaten auf W2K.SP3

    - zuletzt im "Ursprungsnetz" 192.168.155.x

     

    3.) nach einiger Zeit:

    Explorer - Netzwerkumgebung - Domain(Kunde):

    - Alle Server sichtbar OHNE zugriff!!

    - alle Wks sichtbar OHNE zugriff!!

     

     

    :( :confused: :eek: Was ist denn jetzt los ???

     

    -----------------------------------------------------------------------------------

     

    4.) nach und nach "verschwinden" die Rechner aus der Domain

     

    5.) jetzt hab ich 4 Netze, nichts wird mehr repliziert !!

     

    :cry::cry:

     

    Wiederzusammenbau nach dem Update auf SP4 gelungen. Die Server "sprechen" wieder miteinander :)

     

    ------------------------------------------------------------------------------------

     

    Jetzt fehlt mir nur noch, dass die Rechner auch wieder alle in der Domain sichtbar sind.

     

    Muss ich da was replizieren, oder in e inem Teilnetz was löschen??

     

    grus

     

    achim

  3. Hallo zusammen;

     

    Ich habe nach meinem "Servercrash"

    (zur Info: http://www.mcseboard.de/showthread.php?s=&threadid=9970 )

     

    nun SP4 drauf und die Server laufen wieder vernünftig *megahappy* und sprechen wieder miteinander ;-))

     

    Ich hab jetzt nur noch das Problemchen, dass ich im "Explorer - Netzwerkumgebung - ges.Netzwerk - Domain" nur die Rechner aus dem lokalen Segment sehe.

    Vor meinem "Servercrash" hat man alle Rechnern aus allen Segmenten gesehen.

     

    Weiss jemand, wie ich ohne Wins wieder alle Rechner sichtbar mache?

     

    Ach ja, pingen kann ich mit dem NetBiosNamen und den FQDNs in alle subnetze.

     

    Vielen Dank!

     

    Gruss

     

    aChim-Z

  4. Hallo Zusammen;

     

    wir setzen bei unseren Kunden auch auf VB-Script (im virenscanner als ausnahmen drin ;-) )

     

    zugeweisen tuen wir das über die GPOs, funtzt ganz gut bis jetzt.

    Beispiel:

     

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

    ' Variablen definieren

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

     

    Dim WSHNetwork

    Dim WSHShell

    Dim Ver

    Set WSHNetwork = Wscript.CreateObject("Wscript.Network")

    Set WSHShell = Wscript.CreateObject("Wscript.Shell")

     

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

    ' Server Definitionen

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

     

    Dim Server01

     

    Server01 = "\\Servername01\"

     

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

    ' Printer Definitionen

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

     

    Dim HP5_EDV

     

    HPLJ5_EDV = Server01 + "hplj5-edv"

     

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

    ' Printers

    '''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''

     

    WshNetwork.AddWindowsPrinterConnection HPLJ5_EDV

    WshNetwork.AddWindowsPrinterConnection HPLJ5_DPLX_EDV

    ------------------------------------------------

     

    Gruss

     

    Achim

  5. Hallo Leute,

     

    ich hab mit hilfe von unserem Firewall-fuzzi die Lösung gefunden:

     

    install SP4 !!!!!!!!

    :cool: :cool:

     

    im sp3 sind diverse böcke - oder besser ganze Herden :mad: :mad: :mad: - von Active directory Fehlern.

     

    Die Deppen in Redmont sind anscheinend zu b***d gewesen, ihre Updates im SP3 zu testen. Der würfelt die ganze authentifizierung für das AD durcheinander.

     

    Im SP4 haben sie die Dinge wieder korrigiert, frag mich nur, was diesmal für schei... drinnen ist.

     

    Der Ganze Spass hat uns ca 250h - zweihundertfünfzig - Arbeit gekostet, das Netz so weit zu bringen, dass es wieder läuft. Jetzt haben wir mehrere Domains, die wir wieder zusammenstopseln müssen!

     

    Eigentlich müsste man Ed Fagen auf solche Fälle ansetzen.

    :suspect: :mad:

     

    Lest euch unbedingt den Artikel:

     

    http://support.microsoft.com/?kbid=327194

    http://support.microsoft.com/default.aspx?scid=kb;DE;331330

    http://support.microsoft.com/default.aspx?scid=kb;DE;810008

    http://support.microsoft.com/default.aspx?scid=kb;DE;281485

     

    durch!!!!

     

     

    danke & grüsse

     

    Achim

  6. @loui

     

    ich habe ja keine Verbindung mehr, drum, kann ich auch nicht replizieren!

     

    ABER: mit wem soll denn der Master replizieren?

     

    @edv-olaf

    joh! die Server sehen sich mit nslookup!

     

    auch kann ich einen request auf "_ldap._tcp.dc_msdcs.mydomain.intra"

    machen :confused:

     

    gruss & dank

     

    achim

  7. Hallo Zusammen!

     

    Ich hab - :( vermutlich :( - ein DNS Problem:

     

    Ich hab mehrere Niederlassungen, die alle mittels IPSec verbunden sind.

    Vermutlich seit der Einspielung einen MS-Patches funktioniert das AD nun nicht mehr.

    Ich kann zwar pingen, zugreifen,... aber nicht mehr AD-browsen, oder im Explorer.

    Auch sehe ich in jeder Niederlassung nur mehr das lokale Netz.

     

    Nach langer Suche, hab ich rausgefunden, dass ich mit aktiviertem WINS wieder das Netz "zusammenbauen" kann.

    Wins prduziert aber zu viel Verkehr auf meien IPSec Tunneln.

     

    Als alle Server noch SP2 hatten, funzte das Ganze fast perfekt !

     

    Hat jemand einen Hinweis für mich, was das ist, oder wo ich Infos zu dem Problem finde.

     

    Ich hab gestern noch einen Artikel der uni Yale gefunden. Die schreiben, das sich die/der Server im DNS bei "_msdcs.mydomain.yale.edu" noch nicht repliziert hätte. ich weiss aber nicht, was er da replizieren soll. Hab das AD ursprünglich mit DCPROMO gemacht.

     

    Kann mir jemand verraten, was im DNS ununter den sites: _tcp, _udp, _sites, _msdcs stehen sollte.

     

    gruss & dank für eure Hilfe

     

    Achim

×
×
  • Neu erstellen...