Servus alle,
bin hier gerade am Verzweifeln.
Aber evtl. kennt hier jemand noch einen Trick.
Also wirklich kurz die Situation::
DC wurde, nach rumgepfusche, aus einem Snapshot aus einer vSphere VM wiederhergestellt. -> Danach gab es mehrere Fehler.
Zweiter DC wurde dann "gewaltsam" aus der Domain entfernt.
Was da genau "gebastelt" wurde entzieht sich leider meiner Kenntnis. Deswegen mach ich das mal so kurz... alles andere ist Spekulation.
Ach ja... irgendwie wurde das "basteln" wegen Umstellung von FRS auf DFSR angefangen.
... das alles auf zwei Server 2012 R2....
So.
Nun sollte ich dieses Szenario wieder hinbiegen... im wahrsten Sinne...
Und ich bin soweit das der erste Domaincontroller wieder läuft.
Benutzer können sich anmelden, Laufwerke sind da, DNS läuft, FSMO rollen sind alle gut, neue SYSVOL_DFSR und alle DCDIAG Tests, (z.B. auch DCDIAG /TEST:DNS) usw. gibt alles keine Fehler aus.
So... nun sollte wieder der zweite DC in die Domain aufgenommen werden... Rolle installiert... alles durchklicken... und dann kommt die Prüfung die mit diesem Fehler abschmiert:
FEHLER BEI DER ÜBERPRÜFUNG DER AUSGEHENDEN REPLIKATION. FEHLER BEIM LESEN DER NTDS-EINSTELLUNGEN AUF DEM REPLIKATIONSQUELLEN-DOMÄNENCONTROLLER "DC1.DOMAIN.LOCAL". (Name geändert)
FÜR DEN ANGEGEBENEN ACTIVE DIRECTORY-DOMÄNENCONTROLLER WURDEN KEINE DOMÄNENCONTROLLERDATEN GEFUNDEN.
Ja dann mal NTDS usw. prüfen, DCDIAG, DNS durchchecken, FSMO prüfen, schreibbereitschaft des DC's gechckt usw. usw. usw.
Ja und natürlich habe ich den lieben Google schon mehrmals bemüht... aber alles was irgwendwie mit dieser Meldung im Netz steht... ist hier nicht der Fall.
Ach ja... der "neue" DC kann ohne Probleme in die Domäne als Mitgliedsserver aufgenommen werden... nur Hochstufen geht nicht.
Was mit aufgefallen ist was nicht normal ist:
In dem Gruppenrichtlinieneditor unter Domänen -> Domäne auswählen kann man den Domänencontroller ändnern... hier sollte mal mindestens "er" selbst drin stehen... tut aber nicht
Wenn man "Jetzt ermitteln" klickt kommt der Fehler: Verarbeitungsfehler beim Sammeln von Daten mit diesem Basisdomänencontroller. Ändern Sie den Basisdomänencontroller, und wiederholen Sie den Vorgang.
Das Tool AD Replication Status gibt an das es ein "orphaned nTDSDSA Object" gibt welches witzigerweise der Primäre DC selbst sein soll.... was für mich mal keinen Sinn gibt.
Im Active Directory Verwaltungscenter unter "Domain Controllers" kommt beim Abrufen der Eigenschaften des DC's folgende Meldung: ES WURDE KEIN VERZEICHNISSERVER MIT FELGENDE IDENTITÄT GEFUNDEN: "CN=DC1,OU=DOMAIN CONTROLLERS,DC=DOMAIN,DC=LOCAL".
Im "Active Directory und Benutzer" kann ich aber die Eigenschaften ohne Probleme abrufen...
Des weiteren kann ich keinen RODC erstellen... hier kommt dann ein Fehler der besagt das er unter der OU=Domain Controllers einen Fehler 5 (Zugriff verweigert) generiert.
Hab auch schon mal versucht die Rolle des AD zu entfernen und dann neu zu installieren... dann klappts auch wieder...
Ach ja.. hab die Maschine aktuell hier bei mit Zuhause aus einem VEEAM Backup von der VMWare in einen Hyper-V konvertiert...
Also kann ich aktuell mit der Maschine machen was ich möchte... also bin ich auch für die "bösesten" Aktionen gerüstet.
Gruß
Manu