sathees 10 Geschrieben 8. März 2004 Melden Teilen Geschrieben 8. März 2004 Hallo Leute Wie kann ich korrekt überprüfen, ob der Backup domain controller einwandfrei läuft? Primary DC: 2003 Server +DNS + DHCP BDC: 2003 Server = ISA + DNS + DHCP Ich habe nämlich folgendes getestet: Zuerste PDC heruntergefahren und versucht von einem Client aus neu am Server anzumelden. Nach eine Weile, konnte er meinen Profil laden(verzögerlich). Unter Eventlogs habe ich mehrere Errors erhalten: "Windows cannot find the machine account, No authority could be contacted for authentication. " "Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this" "Plug-in 'WMS Anonymous User Authentication' on the server failed with the following information: Error code = 0x8007052e, Error text = 'Logon failure: unknown user name or bad password. '" Brauche eure Hilfe!!!!!!!!!!!!! danke sathees Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 8. März 2004 Melden Teilen Geschrieben 8. März 2004 Hi, hmmm, also unter Win2003 gibts keine PDC/BDC Konstruktionen mehr. Vielleicht solltest du dich erstmal mit entsprechender Literatur auseinandersetzen, um dann eine Installation auf sicherem Fundament durchfüren zu können. cu blub Zitieren Link zu diesem Kommentar
sathees 10 Geschrieben 8. März 2004 Autor Melden Teilen Geschrieben 8. März 2004 hallo Das ist mir schon klar, also ich habe das zweite System als additional domain controller konfiguriert. danke Zitieren Link zu diesem Kommentar
PIC 11 Geschrieben 8. März 2004 Melden Teilen Geschrieben 8. März 2004 Tun die beiden DCs denn überhaupt replizieren? :shock: Verwaltung > Actibe Directory Standorte und Dienste > und mit Rechtsklick auf die Verbindung 'Jetzt replizieren' Oder um ganz unten anzufangen, setz doch mal ein dcdiag vom PDC-Emulator aus ab. Damit kannst Du die wichtigsten Funktionen all Deiner DCs schnell auf einen Blick kontrollieren. dcdiag /s:server1.vollstaendiger.domaenenname dcdiag /s:server2.vollstaendiger.domaenenname Gruss Jan Zitieren Link zu diesem Kommentar
LLaehn 10 Geschrieben 8. März 2004 Melden Teilen Geschrieben 8. März 2004 hi, ich denke blub hat recht. es gibt einiges bei der installation von ad-domänen zu beachten. denn auch im ad sind nicht alle dc's gleichberechtigt. es gibt funktionen, die standardmässig nur von deinem ersten dc übernommen werden z.B. ist eine benutzeranmeldung nur bei einem erreichbaren globalcatalog-server möglich (ausnahme:domänenadmin) usw. <edit> laufen denn beide zusammen ohne fehler ? </edit> lars Zitieren Link zu diesem Kommentar
sathees 10 Geschrieben 9. März 2004 Autor Melden Teilen Geschrieben 9. März 2004 Guten Tag Wenn ich dcdiag auf beiden Server ausführe, sehe ich, dass alle Tests bestanden sind. Heisst das, dass die Replikation und die beiden DC's richtig konfiguriert sind? Danke Zitieren Link zu diesem Kommentar
datasearch 10 Geschrieben 9. März 2004 Melden Teilen Geschrieben 9. März 2004 Wenn die Replikation theoretisch funktionieren müsste, check mal ob das Konto für den DC auch wirklich existiert. Als nächstes prüfe, ob der DC richtig im AD registriert ist. Danach solltest du deine FSMO-Roles überprüfen, vieleicht ist da ja was fehlkonfiguriert. Die Replikationseinstellungen und Transporte sind als nächstes drann....stimmt da was nicht kommt es zu komischen nebeneffekten. Und zuletzt kannst du versuchen, den DC wieder aus der Domäne zu nehmen und wieder neu hinzuzufügen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.