FC-PCC 0 Geschrieben 28. Juni 2023 Melden Teilen Geschrieben 28. Juni 2023 Hallo zusammen, Habe da ein Problem an dem ich schon etwas länger tütle und auch schon fast verzweifle. Ich habe Hier eine Domäne, welche im Funktionsmodus 2012 R2 läuft. Der einzige Domänencontroller in der Domäne ist ein Windows Server 2019 Standard. Der Server hat ein Inplace Upgrade von 2012 R2 erhalten welches auch ohne Probleme durchgelaufen ist. Nun möchte ich in diese Domäne einen Server 2022 installieren und zum 2. Domaincontroller machen. Der Server 2022 ist schon Memberserver und hat die AD DS Dienste installiert. Wenn ich nun versuche den Server 2022 zum DC zu machen, sagt dieser mir ich solle doch mal das "DFSRMig" ausführen und das dfs auf dfsr migrieren. Dieses habe ich auch mit dfsrmig setglobalstate 0 und anschliesendem dfsrmig setglobalstate 1 gestartet. Seitdem steht der Server auf Status "Wartet auf erste Synchronisierung" habe auch schon mal versucht die Sache wieder auf 0 zu setzten den ADSI und Regeintrag wieder auf 0 zu setzten und auch anschliesend die ntfrs und netlogin dienste neu gestartet, so das der DC den Status "Starten" wieder bekommt. Egal was ich mache, der Server kommt nicht aus dem Status "Wartet auf erste Synchronisierung" hinweg. AD, ADSI, Standorte und Dienste und DNS habe ich schon nach alten einträgen durchforstet und diese soweit gefund gelöscht. DCDiag läuft sauber durch und meldet keine Fehler Get-WmiObject -Namespace "root\MicrosoftDFS" -Class DfsrReplicatedFolderInfo | Select-Object ReplicatedFolderName, ReplicationGroupName, State bringt kein Ergebniss Hat jemand von euch noch eine Idee woran das Problem liegen könnte oder wie man das Problem umgehen kann? Über einen Gedankenanstoß würde ich mich freuen und bedanke mich schon mal im vorraus Gruß Frank Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 28. Juni 2023 Melden Teilen Geschrieben 28. Juni 2023 Das ist seltsam: DFSRMIG migriert FRS nach DFS-R. Nun ist das aber auch schon für 2019 erforderlich (gewesen). So kenne ich die Doku. Lies Dir mal die Anleitung hier durch: https://blog.stueber.de/posts/sysvol-dfsr-migration/ Gab es vielleicht noch einen anderen DC, der nicht sauber entfernt wurde und mit dem "man" noch synchronisieren möchte? Zitieren Link zu diesem Kommentar
teletubbieland 157 Geschrieben 28. Juni 2023 Melden Teilen Geschrieben 28. Juni 2023 Was sagt denn das Ereignisprotokoll? Ich hatte neulich den Fall, dass bei einem DC noch ein ehemaliger DC als nicht auffindbarer Partner moniert wurde. Was sich der letzten Anmerkung von Zahni anschließt Zitieren Link zu diesem Kommentar
FC-PCC 0 Geschrieben 29. Juni 2023 Autor Melden Teilen Geschrieben 29. Juni 2023 Guten Morgen zusammen, vielen Dank für den Link den hatte ich aber bei meiner Recherche nach dem Fehler auch schon gefunden. Haben letzte nacht mal den Server neu gestartet, hat aber auch nichts geholfen. Er steht immernoch auf "Warte auf erste Syncronisierung" Ich glaube auch, das er irgendwo noch einen alten DC vermutet, aber da ist keiner. (Oder ich finde ihn nicht :-( ) Im AD unter Domain Controllers steht nur 1 Server drinn Standorte und Dienste steht nur 1 Server drinn Im ADSI unter Standartmäßiger Namenskontext OU= Domain Controllers steht auch nur 1 Server drinn Selbst wenn ich das mit dem Metadata Cleanup wie im folgenden Artikel versuche bekomme ich nur 1 Server angezeigt: https://www.escde.net/blog/defekten-domnencontroller-entfernen Auch die üblichen Einträge von einem defekten DC im DNS unter _msdcs... sind vorhanden. Netshare zeigt folgendes: NETLOGON C:\Windows\SYSVOL\sysvol\xxxx.local\SCRIPTS Ressource für Anmeldeserver SYSVOL C:\Windows\SYSVOL\sysvol Ressource für Anmeldeserver Auszug "DFS-Replikation" Ereignissprotokoll (letzte Meldung) Von DFSR wurde festgestellt, dass der globale SYSVOL-Migrationsstatus auf "'Prepared'" festgelegt ist und der aktuelle lokale Status "'Waiting For Intial Sync'" ist. Von DFSR wurde der Übergang in den globalen Status "'Prepared'" gestartet. Ein Ereignis wird angezeigt, wenn der Übergang in den Status "'Prepared'" abgeschlossen ist. Zusätzliche Informationen: Globaler Status: 'Prepared' Lokaler Status: 'Waiting For Intial Sync' Letzen 2 Meldungen vom File-Replication-Service Meldung 1: Der Dateireplikationsdienst (File Replication Service, FRS) ist veraltet. Um den SYSVOL-Ordner weiterhin zu replizieren, sollten Sie mit dem DFSRMIG-Befehl zur DFS-Replikation migrieren. Wenn Sie weiterhin FRS für die SYSVOL-Replikation in dieser Domäne verwenden, können Sie möglicherweise keine Domänencontroller hinzufügen, auf denen eine zukünftige Version von Windows Server ausgeführt wird. Meldung 2: Der Dateireplikationsdienst verhindert nicht mehr die Heraufstufung des Computers "CK-HOST" zum Domänencontroller. Der Systemdatenträger wurde erfolgreich initialisiert. Der Anmeldedienst wurde benachrichtigt, dass der Systemdatenträger jetzt als SYSVOL freigegeben werden kann. Geben Sie "net share" ein, um die SYSVOL-Freigabe zu überprüfen. Mir fällt nichts mehr ein, was ich noch prüfen könnte und wie ich den Status sauber hin bekomme. Gruß Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 29. Juni 2023 Melden Teilen Geschrieben 29. Juni 2023 Nochmal die Frage: gab es früher andere DCs und wie wurden die entfernt? Auch mal Ressourcen-Einträge im SNS auf alte DC's untersuchen. Metadaten-Cleanup sollte 2012R2 eigentlich selber machen, aber man kann ja nie wissen. Zitieren Link zu diesem Kommentar
testperson 1.660 Geschrieben 29. Juni 2023 Melden Teilen Geschrieben 29. Juni 2023 Hi, was meldet denn "dfsrmig /getmigrationstate" / "dfsrmig /getglobalstate"? Findet sich da evtl. noch ein Hinweis auf einen Partner, auf den gewartet wird? Ansonsten ggfs. einen Case bei MS aufmachen? (In der Hilfe zu dfsrmig (dfsrmig | Microsoft Learn) findet sich noch /createglobalobjects. Was teilweise auf deine Situation zutreffen könnte. Ich würde aber den Case aufmachen.) Zitat Creates the global objects and settings in AD DS used by DFS Replication uses. The only situations where you should use this option to manually create objects and settings, are: ... Global settings for the DFS Replication service are missing or were deleted. If these settings are missing for a domain controller, migration from the Start state to the Prepared state will stall at the Preparing transition state. Note: Because the global AD DS settings for the DFS Replication service for a read-only domain controller are created on the PDC emulator, these settings need to replicate to the read-only domain controller from the PDC emulator before the DFS Replication service on the read-only domain controller can use these settings. Because of Active Directory replication latencies, this replication can take some time to occur. Gruß Jan Zitieren Link zu diesem Kommentar
FC-PCC 0 Geschrieben 29. Juni 2023 Autor Melden Teilen Geschrieben 29. Juni 2023 Hallo Jan, hier gerne was bei deinen genannten Startusabfragen raus kommt. dfsrmig /GetMigrationState Die folgenden Domänencontroller haben den globalen Status (""Vorbereitet"") nicht erreicht: Domänencontroller (lokaler Migrationsstatus) - Domänencontrollertyp =================================================================== CK-HOST ("Wartet auf erste Synchronisierung") - Primary DC Die Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Status erreicht. Möglicherweise sind die Statusinformationen aufgrund der Wartezeit der Active Directory-Domänendienste veraltet. dfsrmig /Getglobalstate Aktueller globaler DFSR-Status: "Vorbereitet" Erfolgreich das " /createglobalobjects" habe ich auch schon ausgeführt, was aber auch keinen Erfolg brachte. Ein MS-Ticket war auch schon eine option, wurde bis jetzt aber nochnicht gemacht. Gruß Zitieren Link zu diesem Kommentar
Nobbyaushb 1.464 Geschrieben 29. Juni 2023 Melden Teilen Geschrieben 29. Juni 2023 Ich würde jetzt erst mal mit einem dcdiag starten Meine Vermutung ist da bei zahni, da spuckt ein alter DC in der Konfig rum Zitieren Link zu diesem Kommentar
FC-PCC 0 Geschrieben 29. Juni 2023 Autor Melden Teilen Geschrieben 29. Juni 2023 Hallo Nobby, danke für deine Idee aber auch dieses habe ich schon gemacht. DCDiag sagt, alles ist in Ordnung auser eine Kerberos Fehler mit nem Dienst von der Backupsoftware das er den Dienstnamen nicht kennt und halt das FRS Event, das wir dfsrmig machen sollen. Alle anderen Tests werden bestanden. Zitieren Link zu diesem Kommentar
teletubbieland 157 Geschrieben 29. Juni 2023 Melden Teilen Geschrieben 29. Juni 2023 Steht denn beim DC was unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Seeding SysVols\Domainname ? Zitieren Link zu diesem Kommentar
FC-PCC 0 Geschrieben 29. Juni 2023 Autor Melden Teilen Geschrieben 29. Juni 2023 Hallo, nein da steht nichts Gruß Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.