Jump to content

2 Domänencontroller in einer W2K-Domäne - Probleme bei Wegfall des einen DCs


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen Allerseits,

 

wie schon der Titel sagt, hab ich ein Netz mit 2 DCs, die eine W2K Domäne bilden! Bisher klappte die Replikation zwischen beiden recht problemlos, da die beiden DCs DHCP und DNS zur Verfügung stellen!

 

Beim Ausfall des ersten DCs gab es die ersten Probleme, der zweite DCs übernahm nicht die Rolle des Primary DC in der Domäne! Der DHCP Server lief nicht sauber, da den Clients nicht gesagt wurde, der zweite DC sei jetzt der DHCP Server.

 

Error: NiSisLib: Couldn't determine primary DC for DOMAINNAME

Domänencontroller für diese Domäne konnte nicht gefunden werden.

 

Vielen Dank schon mal für Eure Antworten!

 

Gruß

Björn

Link zu diesem Kommentar

Hallo,

 

automatisch übernimmt der zweite DC ja auch nicht die FSMO Rollen. Die musst Du schon per Hand transferieren. Beim DHCP ist es ähnlich - der muss der in der Domäne autorisiert sein sonst verteilt er keine Adressen.

 

Welche Clients hast Du denn? Hält der DC den Globalkatalog? Achtung ... wen Du den RID Master auf den zweiten DC erzwingst, dann darf der ursprüngliche DC nicht wieder reingenommen werden. OS auf dem "alten" neuinstallieren und via DCPromo wieder zum DC machen .. dann RID Master übertragen

Link zu diesem Kommentar

@Squire

 

Hallo,

danke dir für deine schnelle Antwort :)

 

okay, das mit den FSMO Rollen verstehe ich, aber mal theoretisch angenommen, ich kann die FSMO Rollen nicht mehr vom ersten DC auf den 2. DC übertragen, was mache ich dann?

 

Kann man beim 2. DC die Rollen direkt forcen?

 

Ich habe hier W2k und XP Clients, der erste DC hält den Globalenkatalog!

 

Kurze Frage, was beinhaltet der Global Katalog?

 

Gruß

Björn

Link zu diesem Kommentar

Rollen lassen sich erzwingen das ist kein Problem ... nur problemmatisch wird es beim RID Master wenn der erste DC wiederkommen sollte!

 

GC:

 

global catalog (GC) -- the global catalog contains a partial replica of every Windows 2000 domain in the directory. The GC lets users and applications find objects in an Active Directory domain tree given one or more attributes of the target object. It also contains the schema and configuration of directory partitions. This means the global catalog holds a replica of every object in the Active Directory, but with only a small number of their attributes. The attributes in the global catalog are those most frequently used in search operations (such as a user’s first and last names, logon names, and so on), and those required to locate a full replica of the object. The GC allows users to find objects of interest quickly without knowing what domain holds them and without requiring a contiguous extended namespace in the enterprise. The global catalog is built automatically by the Active Directory replication system. (Quelle: http://www.microsoft.com/windows2000/techinfo/howitworks/activedirectory/glossary.asp#global )

Link zu diesem Kommentar

Wenn ich es richtig verstehe, müsste man die Rollen aber nur erzwingen bzw. wechseln, wenn der erste DC komplett ausfallen würde!

 

Wenn er zeitlich begrenzt ausfallen würde, dann müsste der zweite DC ohne Probleme alle Rollen übernehmen, es könnten nur keine Änderungen an der AD Struktur vorgenommen oder neue Objekte angelegt werden!

 

Ich glaube, ich habe den Fehler gefunden, wieso kein DHCP auf dem zweiten DC funktionierte, der zweite DHCP hat keine Scope eingetragen! Somit weiß er ja auch nicht, was er machen soll. Klar die Scope müsste nur aktiv sein, wenn die Scope vom 1. DC deaktiviert ist.

 

Gruß

Björn

Link zu diesem Kommentar

Du kannst Ausschlüsse im DHCP Scope definieren.

 

Bei der 80/20 Regel würdest du auf dem 1. DC 20% der Adressen ausschliessen und auf dem 2. DC 80% der Adressen. Einfach Rechtsklick auf den Adresspool und dann "Neuer Ausschlussbereich" oder so (im engl. New Exclusion Range).

 

Nimm an du vergibst Adressen aus dem Bereich 192.168.0.0/24. Dann würdest du z.b. erstmal den Server Range ausschließen (z.B. 1-10) und außerdem 20% des o.a.Bereich (also 200-254) auf dem DC1 und 80% (11-199) auf dem DC2. So wird vermieden, dass beide DHCP Server die gleiche IP Adresse vergeben.

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...