Jump to content

Active Directory Mess


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

 

 

hat schon mal einer ein Problem mit AD gehabt, dass alles einwandfrei installiert wurde, aber nach dem notwendigen Restart nichts mehr lief, da AD nicht richtig funktionierte? Selbst die Deinstallation geht nicht mehr, er hängt im kdc service. Das Event logging bringt einen auch nicht weiter, da steht nichts hinweisendes drin. AD hat ja auch bei der Installation null gemeckert (und war das letzte Installations-Paket)

 

 

 

Ich habe allerdings (diesmal...) einige Softwarepakete *vorher* hinstalliert, z.B. VMWare, diverse Audio/Video Konverter, etc. Diesmal *vorher*, da beim letzten mal fast alles, aber wirklich *fast alles* nur erdenkliche installiert und aufgesetzt war, und ich mir dann mit den letzten Goodies das komplette AD irreparabel zerschossen habe. Bis zu der Installation aller Goodies, inklusive Reboot, gab es nicht einen einzigen Fehler und keine Fehler-Logs! Deswegen diesmal die minor Goodies zuerst, um dann den eigentlichen Rest hinterkommen zu lassen. Wie schon geschrieben, AD drauf geht fehlerlos, AD runter geht nicht mehr, Server ist nun unbrauchbar.

 

 

 

Vielleicht kann mir ja einer mal schreiben, wie ich diesen AD-Mist ohne den Deinstaller, der es definittiv nicht kann, wieder runterbekomme, und wenn es geht bitte, wie kriege ich *alles* von dem AD wieder weg?

 

 

 

So ein Mist passiert einem aber auch nur mit Microsoft, sorry, dass musste jetzt mal sein... Das waren jetzt wieder volle 2,5 Tage für die Tonne. Freiberuflich treibt einen dieser Mist in die Insolvenz.

 

 

 

Intruder

Link zu diesem Kommentar
So ein Mist passiert einem aber auch nur mit Microsoft, sorry, dass musste jetzt mal sein... Das waren jetzt wieder volle 2,5 Tage für die Tonne.

 

Schätze mal die Drittanbietertolls wie VMWare u.ä., goodies wie Du es nennst, haben dem Server zugesetzt.

 

Kann man auch so sehen.

 

Freiberuflich treibt einen dieser Mist in die Insolvenz.

 

Nein, da muss man einfach wissen, was man da tut. Sorry.

Link zu diesem Kommentar

Das ist es eben genau nicht! Alle Dritt-Anbieter Tools funktionieren einwandfrei (vor Installation des AD), Du kannst den Server runter fahren, hochfahren, alles überhaupt kein Problem. Nur wenn Du dann das AD draufpackst wird es angeblich sauber und fehlerfrei installiert, und nach dem zwanghaften Reboot geht nichts mehr. Und das ist ganz klar das MS Produkt was hier goofed! Und zwar so richtig! Es liegt an dem Tool, das sich nicht mal selber einwandfrei installieren kann, wenn nicht alles so ist, wie auf einem frisch installierten Server, -und runter geht es dann auch nicht mal mehr! Da fehlen offenbar ohne Ende Checks beim Aufsetzen des AD's.

 

Wenn Du also das AD am besten selber geschrieben hast, kannst Du mir ja bitte eine *kompetente* Antwort geben, wie ich es wieder los werde und was alles angegrabbelt wird, dann kriege ich das nämlich auch selber raus, was die Ursache ist, so viel Zeit würde ich dann doch investieren.

 

BTW, ich weiss genau was ich tue, bin bloss immer wieder ziemlich enttäuscht von den MS-Produkten. D.h. nicht das andere Produkte perfekt sind, sicher nicht, aber so was passiert einem in der Regel nur bei MS, und ich finde es ein ziemlich schwaches Bild, wenn MS Produkte nur untereinander arbeiten sollten, dann hat nämlich MS genau die Monopolstellung die ihr unterstellt wird, und sollte nach amerikanischren Recht sehr schnell verklagt werden, da sie ihre Monopol-Stellung ausnützen.

 

Ohnehin hat MS ja derzeit so richtig Qualitätsprobleme, was mich nicht wundert. So ein Ding wie hier mit dem AD zeigt mir auch, dass man nicht einmal mehr intern versteht, was da alles abgeht, sonst dürften solche gravierenden Sachen wie einwandfrei installieren, nicht mehr deinstallieren können und alles in der Grütze, nicht passieren. Das ist das perfekte Applikation Roll-Back bei der Server-Linie. Und glaube mir, ich habe es mit diversen Szenarien probiert, sei es F8 und letzte Konf. oder die komplette Reparatur des 2003 Servers, nix. Kann ja auch nicht, da bei dem letzten Trial AD das letzte war, was nicht erkennt, dass es in der Konstellation nicht funktionieren kann.

 

Gut, wenn Du wirklich ein Lösung hast, gerne PM an mich.

 

Intruder

Link zu diesem Kommentar

Hi,

Zur Ursachenforschung kannst mal in %windir%\debug die Dateien dcpromo.log und dcpromui.log auf Errors zu untersuchen.

Besonders das Ende dieser Dateien ist aufschlussreich.

 

Das Beheben deines Problems ist prinzipiell sehr einfach: Du spielst das Backup wieder zurück, dass du dir vor der AD Installation erstellt haben solltest(?). Es ist tatsächlich bei MS-Produkten üblich, vor jeder Veränderung an kritischen Systemen ein Backup zu ziehen, um eine 100%-ige Rollbackmöglichkeit zu haben.

 

cu

blub

Link zu diesem Kommentar

Gut, das ist eine Anwort, die einem weiterhelfen könnte.

 

Ein Back-Up gibt es noch nicht, so viel Zeit habe ich dann doch nicht, um nach jedem Paket ein Back-Up zu fahren. Ich habe bisher nur den Server aufgesetzt, teilweise mit allem Pipapo, und war kurz davor dieses als Basis zu sicheren, fehlten eben nur noch die ein oder zwei Kleinigkeiten. Es war also noch alles auf der trockenen Wiese, ohne User, etc., nur Installationen. Derzeit installiere ich den Win2k3 server neu, und habe sehr wohl eine Vermutung wo es klemmt. ->VMWare, da hier weitere IP-Adressen ins Spiel kommen, die auch leider automatisch im DNS aufschlagen, wo ich die gar nicht sehen will. Ich denke hier wird die Inkompatibilität liegen, ich werde es rausbekommen. Dann werde ich auch in die von Dir benannten Files noch mal reinschauen, vermute aber, dass da nicht viel drin stehen wird, da ja AD fehlerfrei installiert wird, und erst nach dem erzwungen Reboot die Mess beginnt.

 

Wenn ich es gefunden habe was es ist, werde ich es hier posten.

 

 

Intruder

Link zu diesem Kommentar

Kurzer Update:

 

Inzwischen sind nahezu alle Goodies wieder drauf, mit einem laufenden AD, der einzige Unterschied ist, dass es Plain Vanilla 2003 Server ist, sprich nicht ein einziger Patch drauf ist, da mir das zu lange dauert. Selbst VMWare läuft. Nun ist der Server natürlich nur mit irgendwelchen Nonsens-Daten Installiert, da ich angenommen habe, dass das nicht lange gut geht....

 

Intruder

Link zu diesem Kommentar

Update:

 

Der Verursacher der Probleme ist inzwischen stark eingegrenzt. Der Set-Up ist nahezu komplette, alle Patches etc., SQL, Exchange, Project Server, und noch zig andere Sachen alles geht, inklusive VMWare u.v.m. Was momentan noch fehlt, und wo es dann in die Grütze bei der Installation vorher ging, sind Audio-Konverter Tools. Da ich bei der Installation gleich drei raufgepackt habe, und dann nichts mehr ging, fehlen jetzt natürlich alle drei. Ich habe da schon ein Konverter in Vermutung, aber jetzt wird erstmal die Basis gesichert, um den wirklichen Verursacher zu identifizieren. Wenn das dann passiert ist, und die exakte Ursache klar ist, gibt es eine netten Verbesserungsvorschlag an Microsoft, denn es kann nicht sein, dass wenn so ein 'Popel-Tool' vor dem AD drauf ist, dass dann der ganze Server mit der AD-Installation unbrauchbar wird.

 

Intruder

Link zu diesem Kommentar

Hallo Intruder,

 

freut mich für Dich, danke für das feedback. :)

 

Noch eine Meinung dazu von mir: Ein DC mit AD sollte nicht wesentlich mehr machen, außer ggf. noch DNS natürlich.

...kommt auf die Userbase an...

 

Dazu noch Exchange, SQL & Project Server :shock:

 

Das sind ein bischen viele Rollen für einen Server alleine, oder?

Link zu diesem Kommentar

Jaja, ich weiss. Allerdings halte ich mich an die Empfehlung von Microsoft, Entwickeln auf einer Maschine ja, Produktion später auf drei Servern. Man kann sich als kleine Firma nicht so viele Server für ein Auftraggeber hinstellen.... Läuft ja nicht auf allen Windows, sondern eben auch diverse andere BSe. Auch sind mir die Sicherheitslücken mit dem SharePoint Portal Server bekannt, wenn das alles auf einer Maschine läuft. Dass ist natürlich für eine Firma mit erhöhten Sicherheitsanforderungen auch nicht angesagt.

 

(und keine Sorge, die kriegen die Konvertierungstools nicht, die sind nur hier für mich, um mit dem Media-Server ein paar Sachen auszuprobieren.)

 

Intruder

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...