Jump to content
Sign in to follow this  
gysinma1

Fehler GPO wurde nicht bearbeitet. Kein Domain controller gefunden

Recommended Posts

Hallo Zusammen

 

Wir spielen wieder mal Haschmich :D

 

In einer Domain mit 8 Servern haben wir auf allen Servern zeitgleich die Fehlermeldung GPO Processing Aborted no Domain controller found.

 

In der Domain sind zwei Domaincontroller. Replication geprüft in Ordnung. DNS geprüft in Ordnung (DCs und Domain members). SearchSuffix der Domainmembers und DCs alle geprüft und überall i.o. In replmon und ntfrsdiag keine Fehler innerhalb der AD. netdiag /fix nix zum fix und dcdiag /fix au nit.

 

Domainzeit stimmt mehrheitlich auch (w32tm /resync gemacht). In gpresut werden die Policies alle als applied aufgeführt.

 

Keine Netzunterbrüche und keine Firewallissues vorhanden (wurde mehrfach überprüft).

 

Einziger Indiz DC wurde demoted und die FSMO Rollen verschoben.

 

Das wüste ist, wir haben ein Filecluster und bei eingeschalteter Kerberos Authentication beginnt der ziemlich genau 1h nach diesem Fehler zu switchen.

 

Sorry ich bin sonst vielleicht vom Fach ... aber ich steh auf dem Schlauch ...

 

 

Grüsse aus dem Fasnachtsbasel

 

Matthias

Share this post


Link to post

Hallo Zusammen

 

Vermutlich liegt die Ursache auf der Clientseite, denn nach einem Reboot tritt das Phänomen nicht mehr auf. Leider haben wir jedoch mehrere CLuster in dem Netz und aus "popularitätsgründen" können wir die momentan nicht rebooten.

 

Die Replikationen haben wri mehrfach überprüft. An den Domain controllern kann es auch nicht liegen.

 

Wir haben jedoch ein Premium case bei Microsoft eröffnet. Mal schauen.. Poste die findings.

 

Gruss,

 

Matthias

Share this post


Link to post

Freude herrscht. Die SlowLink detection bewirkt diesen Fehler. Die mittels GPO der Domain disblen (naütlrich nur in einem "schnellen" Netzwerk). Bei uns war dies auf "not defined"

 

Gruss,

 

Matthias

Share this post


Link to post

Hallo

 

Wir haben den Fehler gefunden. Wir setzten den SLowLink aus. Die GPO muss dafür auf enabled und auf 0 stehen ... Verursacht wurde das ganze durch die NULL Pings welche die Domainmembers auf die Domaincontroller absetzen und durch unsere Firewall mit negativen Werten beantwortet wurden.

 

Deshalb wird das Design nochmals auseinandergenommen.

 

 

Grüsse,

 

MAtthias

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...