Jump to content

NTFRS (ID 13516) Problem


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe hier im Hause zwei Windows Server stehen:

 

- Windows Server 2003 (alter DC, FSMO Rollen wurden übertragen auf den neuen Server)

- Windows Server 2008 r2 (DC)

 

Beide sollen sich replizieren.

Wenn ich die manuelle Replikation anstoße kommt die Meldung das die sich repliziert haben.In den Ereignissen steht auch keine Fehlermeldung oder überhaupt eine Meldung nach der replikation.

Nun habe ich den NTFRS Dienst neu gestartet und mir ist folgende Meldung ID aufgefallen:

 

ID 13516:

 


Der Dateireplikationsdienst verhindert nicht mehr die Heraufstufung des Computers "SERVER11" zum Domänencontroller. Der Systemdatenträger wurde erfolgreich initialisiert. Der Anmeldedienst wurde benachrichtigt, dass der Systemdatenträger jetzt als SYSVOL freigegeben werden kann.
 
Geben Sie "net share" ein, um die SYSVOL-Freigabe zu überprüfen.

 

Nun ist die Frage: was damit gemeint wird?

 

Ich möchte gerne diesen Fehler bereinigen weil beim DCPROMO beim alten 2003 Server kommt folgende Meldung:

 

 

Dieser Domänencontroller enthält das letzte Replikat der folgenden Anwendungsverzeichnispartitionen:
DC = nachvollziehbar ausgeführt, DC =yourdomain, DC = com 

Nun weiss ich nicht, ob das mit der Fehlerhaften Replikation zu tun hat, dass er beim DCPROMO diese Meldung schmeißt?

 

Gruss

 

 

 

Link zu diesem Kommentar
  • 1 Monat später...

Hallo,

 

ich habe mich wieder dem problem gewidmet und habe nun die DNS Einträge jeweils auf den anderen DC gestellt.

 

Nachdem ich dann versucht habe den alten DC mit DCPROMO heraus zu stufen kam die Meldung das kein anderer DC gefunden wurde?!

Zu erwähnen ist, dass alle FSMO Rollen auf den neuen Server übertragen wurden.

 

"Das Kontrollkästchen, das angibt, ob dieser Domänencontroller der letzte 

Controller für die Domäne domain.local ist, ist nicht aktiviert. Es konne 
jedoch kein anderer Active Directory-Domänencontroller für diese Domäne 
ermittelt werden...."

 

Weiss jmd. weiter?

 

Danke

Link zu diesem Kommentar
  • 1 Monat später...

 Hallo,

 

habe mich nun mit dem dcdiag programm auseinander gesetzt. Bei der Prüfung ist alles ok außer er wirft diese eine Meldung:

 

Starting test: NCSecDesc
    Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine
       Replicating Directory Changes In Filtered Set
    Zugriffsrechte für den Namenskontext:
    DC=ForestDnsZones,DC=DOMÄNE,DC=local
    Fehler: NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION besitzt keine
       Replicating Directory Changes In Filtered Set
    Zugriffsrechte für den Namenskontext:
    DC=DomainDnsZones,DC=DOMÄNE,DC=local
    ......................... SERVER11 hat den Test NCSecDesc nicht bestanden.
 Starting test: NetLogons



Was ist damit gemeint? Bzw. hat das event. mit meinen oben geschilderten Problem zu tun?

Link zu diesem Kommentar

Das heißt, daß bei Euch jemand in den DS-ACLs "aktiv" war... Domain Controller dürfen die DNS-Daten in AD nicht mehr replizieren.

 

Schalte den alten DC einfach ab und entferne ihn per dsa.msc, dssite.msc, dnsmgmt.msc sowie ntdsutil manuell aus der Domäne. Und dann kümmere Dich um die korrekten DS-ACLs.

 

Und zur "ursprünglichen" Frage nach dem 13516: Das ist kein Fehler, sondern ein Erfolgsevent :cool:

Link zu diesem Kommentar
  • 2 Wochen später...

Im Prinzip habe ich ja den alten 2003 Server alle Rollen übernommen und dem neuen 2008 Server übergeben. Die gesamte Struktur wurde auf 2008 hochgestuft.

Aber DCPROMO macht wie gesagt die Probleme, die ich oben beschrieben habe.

 

Du meinst also ich könnte den alten DC manuell entfernen?

Hast du dafür event. eine Anleitung wie das geht?

 

Ich habe halt die Befürchtung, dass nachdem ich den alten DC ausschalte und ihn aus der Domäne entferne, die Clients sich darauf nicht mehr anmelden können und NEtzwerk Probleme enstehen können.

Link zu diesem Kommentar

Du meinst also ich könnte den alten DC manuell entfernen?

Hast du dafür event. eine Anleitung wie das geht?

Metadata Cleanup nennt sich das:

http://technet.microsoft.com/de-de/library/cc816907%28v=ws.10%29.aspx

 

http://support.microsoft.com/kb/216498/de

 

Ich habe halt die Befürchtung, dass nachdem ich den alten DC ausschalte und ihn aus der Domäne entferne, die Clients sich darauf nicht mehr anmelden können und NEtzwerk Probleme enstehen können.

Wer ist denn bei den Clients als DNS in der IP-Konfiguration eingetragen? Dort sollte IMMER ein AD-DNS als erster drin stehen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...