Jump to content

nach neuem DC darf der Domainadmin nichts mehr installieren.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo Leute,

 

vorweg ich habe die Forumsuche gefragt aber die sagte mir nichts entsprechendes. Vielleicht die falschen Suchwörter aber mir sind keine anderen mehr eingefallen.

 

Mein Problem ist folgendes. Ich möchte (besser gesagt muss) den bisher einzigen DC in einem Windows 2003 AD austauschen. Dazu habe ich bis dato folgendes gemacht.

 

  1. neuen Server installiert und mit allen Updates versorgt
  2. alten DC als DNS Server eingetragen
  3. den neuen Server als DC hochgestuft
  4. die Replikation abgewartet
  5. FSMO-Rollen übertragen und mit NETDOM QUERY FSMO sichergstellt, dass diese auch wirklich auf dem neuen Server übernommen wurden
  6. GC aktiviert
  7. auf dem neuen DC die eigene IP als DNS eingetragen

 

Das sollte soweit doch alles korrekt sein oder?

Anyway - mehr habe ich bis dato noch nicht gemacht, was die DCs angeht. Mein Problem ist jetzt, dass ich den neuen DC in unser Nagios-Monitoring einbinden wollte und dafür "NSClient" installieren wollte. Und nun bekomme ich folgende Fehlermeldung:

 

"Windows Cannot access the specified device, path or file. You may not have the appropriate permissions to access the item".

 

Ich bin an dem neuen DC aber als Domain-Admin angemeldet. Ergo sollten meine Berechtigungen doch ausreichen. Gleiches Ergebnis habe ich, wenn ich die Software auf einem Memberserver als Domain-Admin installieren will.

Wenn ich mich aber als lokaler Admin an einem Memberserver anmelden möchte, dann kann ich die Software instalieren.

Versuche ich die Software auf dem alten DC zu installieren klappt alles einwandfrei.

 

Meine Vermutung geht hier in die Richtung, dass der neue DC Probleme macht. Ich finde aber keinen Ansatz.

 

Erwähnenswert ist eventuell, dass sich die beiden DCs in unterschiedlichen Subnetzen befinden.

 

Vielen Dank für eure Aufmerksamkeit.

Link to comment

Hallo,

 

also ich habe mal das Eventlog gelöscht, nachdem mir da nichts aufgefallen ist. Danach habe ich dann die Replikation der beiden Server manuell angestoßen. Nach dem Klick auf "Replicate now" bekommeich die Meldung "Active Directory has replicated the connections". Und das Eventlog auf den beiden DCs bleibt leer.

Link to comment
Sprich da fanden sich keinerlei Fehler und Warnungen oder hast du ignoriert?

 

Es waren Fehler und Warnungen drin, aber die bezogen sich auf die fehlenden Asiatischen schriften. Diese habe ich bereits nachinstalliert. Leider müssen laut Vorgabe mit installiert werden.:mad:

 

Sprich mir ist da nichts aufgefallen. Daraufhin habe ich das Eventlog geleert um zu sehen ob jetzt auch neue Fehler auftreten.

Link to comment

Ist die "verstärte Sicherheitseinstellung für IE" installiert?

 

Wenn ja mal deinstallieren, da für den IE und auch den Explorer für die Zone Internet die Höchste-Stufe verwendet wird.

Oder evtl. über die cmd das Install-Proramm ausführen.

 

Findest Du unter Software/Windows-Komponenten Hinzufügen/Ändern

Link to comment

Hallo,

 

ich habe es gerade selber herausgefunden.

 

Es liegt tatsächlich an den Sicherheitseinstellungen für den IE7.

 

Habe mich schon gewundert warum bei dem Netzorder wo die Software enthalten ist "Internet" als Zone angezeigt wird.

 

Also Problem gelöst. Danke aber für eure schnelle Hilfe. Da ich hier in der Firma die Aufgabe bekommen habe das Netzwerk komplett neu zu strukturieren werden wir eventuell öfter von einander hören. :D

 

Kann man hier ein Thema auf "gelöst" setzen?

 

Soll ich ein neues Thema aufmachen oder sehe ich es richtig, dass ich jetzt den alten DC nur noch per DCPROMO herabstufen muss?

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...