Jump to content

netlogon fehler nach inplace migration


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

das elend plagt mich in form von nt4 :(

nach der erfolgreichen migration eines nt4 pdc auf windows 2003-interim AD lief alles ungefähr einen tag gut. die eventlogs auf allen BDCs zeigten an, dass sie sich synchronisieren können, die anwendungen liefen.

 

seit heute mittag geht auf keinem nt4-bdc der netlogon dienst mehr - er lässt sich nicht starten. die event-id ist 3210, der text lautet:

Echtheitsbestätigung des Windows NT-Domänen-Controllers \\DCMIG der Domäne <domänenname> fehlgeschlagen
. quelle ist NETLOGON.

 

mir wird ganz anders ... wie bekomme ich die bdcs wieder dazu, sich mit dem "interim-PDC" zu synchronisieren???

ich bin für jede hilfe dankbar!!!

 

es wurden auf dem interim-dc (also der w2k3 dc mit pdc-emulator) windows updaters durchgeführt ... ja, das war vielleicht eine dumme idee, aber es ist bereits passiert ...

 

nepomuk :cry:

Link zu diesem Kommentar

Moin,

 

solange du in der Domäne noch NT-BDCs hast, sollte es zumindest möglich sein, den 2003-DC mit der PDC-Rolle abzuschalten und einen der BDCs zum PDC hochzustufen. Damit ist das Problem zwar noch nicht behoben, aber die Auswirkungen.

 

Dies hier hast du schon durch?

 

http://www.eventid.net/display.asp?eventid=3210&eventno=1115&source=NETLOGON&phase=1

 

Ansonsten tippe ich mal auf Sicherheits-, Verschlüsselungs- oder Signatureinstellungen auf dem 2003. Schau z.B. mal hier:

 

Zugriff von DOS, 9x oder Linux auf einen Windows 2003 Server

 

Wenn es das nicht ist, gehe auf dem 2003-DC die diversen Einstellungen der Gruppenrichtlinien durch.

 

Gruß, Nils

Link zu diesem Kommentar

hallo nils,

ja, eventid.net ist eigentlich immer meine erste anlaufstelle. die paar euro haben sich schon oft gelohnt. aber diesmal habe ich keine lösung gefunden. ich habe auch keine wirklich schlüssigen fehlermeldungen auf dem dc gefunden - ausser dass die synchronisation fehl schlug :wink2:

aber wenn eben kein fehler zu finden ist, muss man die dinge erneut von null angehen, die man geändert hat: habe den dns-server komplett neu aufgesetzt, habe den wins-server, neu konfiguriert (läuft ja nur wegen eventueller baustellen mit den nt4-servern). danach habe ich alle dcs neu gestartet. seither läuft es - schreibcache hatte ich noch entfernt ... aber der wird's wohl nicht gewesen sein?! scheinbar war der fehler ursächlich in der dns-konfiguratiion und/oder im immer noch angezogenen wins-dienst.

 

aber ehrlich - ich weiss es nicht, bin nur froh, dass es jetzt läuft!

 

gruss, nepo

Link zu diesem Kommentar

hallo nils & natürlich auch alle anderen, :)

 

zum artikel (es war übrigens ein verwaltungskonflikt in der zonenkonfiguration) habe ich fragen.

  1. warum immer noch wins? ich war bis eben fest überzeugt davon, dass aber auch gar keinen grund mehr für wins in einer ad-umgebung geben sollte?
  2. der englische artikel sagt: 3.When referencing a DNS server on itself, a DNS client should always use a loopback address and not a real IP address. - in eurem eigenen artikel sagt ihr das gegenteil. ich persönlich bin der meinung, dass das irrelevant ist. aber ... wie begründet sich nun die präferenz von real ip oder loopback address???

danke für infos dazu & gruss

nepomuk

Link zu diesem Kommentar

Moin,

 

faq-o-matic.net Brauche ich noch WINS, wenn ich ein AD betreibe?

 

Zu der Loopback-Adresse: Es kann sein, dass unsere Empfehlung, die Loopback-Adresse durch die "echte" zu ersetzen, mittlerweile obsolet ist. Vor mehreren Jahren hatte ich Probleme mit DNS festgestellt, die verschwanden, als keine Loopback-Adresse mehr eingetragen war. Da ich die genauen Umstände nicht mehr weiß, kann ich aber auch nichts Näheres mehr dazu sagen. Ich werde das in dem Artikel mal ändern.

 

Gruß, Nils

Übrigens wäre es nett, wenn du die Shift-Taste benutzt. Deine Tastatur hat extra zwei davon.

Link zu diesem Kommentar
aha, DAS ist ein begründeter ansatz. :wink2:

heisst aber für mich (lassen wir jetzt mal w2k aussen vor und reden nur von 2k3 und 2k8 sowie xp und w7), dass die lösung primärer dns = ein anderer dc secondary = loopback in ordnung wäre, oder?!

 

... ansonsten bin ich noch schwer am lesen der vielen infos von nils und norbert

Link zu diesem Kommentar

Guten Abend,

die Lektüre zu WINS war höchst aufschlussreich! Kein Witz. Ich glaube, einige Baustellen aus unserem sehr stark segmentierten und heterogenen Netzwerk wieder erkannt zu haben, in dem trotz diverser ADs nur BIND wirklich regiert ...

Und als Hommage an den "Mario/Daniel-Diskurs" verabschiede ich mich mit

Jeder nur ein Kreuz
:p nepomuk
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...