Jump to content

Ausgefallener DC von Backup wiederherstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

wenn man einen DC von einem älteren Backup (2 Tage alt... VM) wiederherstellt und ein 2ter DC mit allen FSMO-Rollen und GC online bleibt, stellt dies ein Problem dar?

 

Konnte es zB zu AD oder Replikationsproblemen kommen?

 

Der wiederherzustellende DC hat auch den GC (zusätzlich)

 

Danke!

LG

 

 

bearbeitet von mcdaniels
Link zu diesem Kommentar
Zitat

.. "Der Server ist doch da, kann das da nicht noch mit drauf"

exakt!

vor 8 Stunden schrieb NorbertFe:

Eigentlich ist es tatsächlich "immer" so einfach. Man muß nur konsequent sein und wenn nicht mit den "Verlusten" leben können.

also grundsätzlich kann ich mit vielem leben. ;-)

 

Ich konnte die VM (vom def. Datastore) nun "retten". Wurde zuvor ordnungsgemäß heruntergefahren, da der Server ja noch gelaufen ist.

Server bootet, meldet das DFS Repl und AD Replikation läuft.

 

repadmin

Der DC1 (=physisch) (alle FSMO,GC) meldet auf ein repadmin /showreps --> sämtliche Prüfungen erfolgreich.

Der DC2 (=problemDC) (nur GC) meldet auch alles ok.

 

dcdiag

DC1 (physisch) OK

DC2 (ProblemDC) meckert nach Neustart:

 

        Fehler. Ereignis-ID: 0x40000005
           Erstellungszeitpunkt: 02/16/2019   08:37:13
           Ereigniszeichenfolge:
           Der Kerberos-Client hat einen KRB_AP_ERR_TKT_NYV-Fehler von Server "
rv-dc2$" empfangen. Dies deutet darauf hin, dass das an den Server übergebene T
cket noch nicht gültig ist (da Ticket- und Serverzeit nicht übereinstimmen). We
den Sie sich an den Systemadministrator, und stellen Sie sicher, dass die Clien
zeit mit der Serverzeit synchronisiert ist und dass die Zeit des Schlüsselverte
lungscenters (KDC) im Bereich "BRUCKMUR.LOCAL" mit dem KDC im Clientbereich syn
hronisiert ist.
        Warnung. Ereignis-ID: 0x00001796
           Erstellungszeitpunkt: 02/16/2019   08:37:19
           Ereigniszeichenfolge:
           Von Microsoft Windows Server wurde festgestellt, dass momentan zwisc
en Clients und diesem Server die NTLM-Authentifizierung verwendet wird. Dieses
reignis tritt einmal pro Serverstart auf, wenn NTLM von einem Client erstmalig
ür den Server verwendet wird.
        Fehler. Ereignis-ID: 0xC0001B6E
           Erstellungszeitpunkt: 02/16/2019   08:39:09
           Ereigniszeichenfolge:
           Der Dienst "McAfee ePolicy Orchestrator 5.9.1-Server" wurde nicht ri
htig gestartet.
        Warnung. Ereignis-ID: 0x0000008E
           Erstellungszeitpunkt: 02/16/2019   08:49:58
           Ereigniszeichenfolge:
           Der Zeitdienst wird nicht mehr als Zeitquelle angekündigt, da die lo
ale Systemuhr nicht synchronisiert ist.
        Fehler. Ereignis-ID: 0x00009007
           Erstellungszeitpunkt: 02/16/2019   08:56:41
           Ereigniszeichenfolge:
           Schwerwiegender Fehler beim Erstellen der Anmeldeinformationen Clien
 für SSL. Der interne Fehlerstatus ist 10013.
        Fehler. Ereignis-ID: 0x00009007
           Erstellungszeitpunkt: 02/16/2019   08:56:55
           Ereigniszeichenfolge:
           Schwerwiegender Fehler beim Erstellen der Anmeldeinformationen Clien
 für SSL. Der interne Fehlerstatus ist 10013.
        Fehler. Ereignis-ID: 0x00009007
           Erstellungszeitpunkt: 02/16/2019   08:57:24
           Ereigniszeichenfolge:
           Schwerwiegender Fehler beim Erstellen der Anmeldeinformationen Clien
 für SSL. Der interne Fehlerstatus ist 10013.
        ......................... Der Test SystemLog für SRV-DC2 ist
        fehlgeschlagen.

 

Eventlog

DC1 meldet dass - da der DC2 offline war - eine temp. Verbindung erstellt wurde und dass die Verbindung wiederhergestellt wird,  sobald der Server wieder online ist.

 

DC2 meldet dass AD wieder ordnungsgemäß läuft. Komischerweise macht das der DC1 nicht. (keine derartige Meldung).

 

Könnt ihr mir ggf. sagen, was diese Kerberos-Client-Meldungen bedeuten. Systemuhr läuft synchron....

 

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...