ole2211
Goto Top

2012R2: Es lassen sich keine neuen Clients hinzufügen

Guten Abend,

ich möchte "kurz" meine Probleme/ bisheriges Vorgehen schildern:

kleiner Pflegedienst mit einem Server 2012R 64 bit (DC, DNS, SQL Server) und 6 Clients Win7/Win10

Beim Hinzufügen/ Join zur Domäne kommt:

Die DNS-Abfrage über den Ressourceneintrag der Dienstidentifizierung (SRV), der zur Suche eines Domänencontrollers für die Domäne "pflegedienst.local" verwendet wird, wurde erfolgreich abgeschlossen:
Es handelt sich um die Abfrage des SRV-Eintrags für _ldap._tcp.dc._msdcs.pflegedienst.local.
Die folgenden Domänencontroller wurden von der Abfrage identifiziert:
server.pflegedienst.local
Es konnte jedoch keine Verbindung mit Domänencontrollern hergestellt werden.

Die häufigsten Ursachen dieses Fehlers sind:
- Hosteinträge (A oder AAAA), die die Namen der Domänencontroller deren IP-Adressen zuordnen, fehlen oder enthalten nicht die richtigen Adressen.
- Die in DNS registrierten Domänencontroller verfügen nicht über eine Netzwerkverbindung oder werden nicht ausgeführt.

Mein vorgehen bisher:

1. DNS
Ich habe mehrmals DNS Rolle auf dem Server entfernt und hinzugefügt, auch mit Entfernen der DNS Text Datei und den zug. Logs//
a)die Zonen sind ok (SRV Eintrag ist vorhanden); habe sie auch 1:1 mit einem ähnlichen Server in ähnlicher Konstellation bei einem anderem Kunden verglichen, es sind genau die gleichen Zeilen!
b)der Client wird nur bei DNS regisitriert, wenn er bereits zur Domäne dazugehört
c)der neu hinzuzufügende Client (Win10 64bit) wird nicht registriert/angezeigt im DNS Server; es sei denn, ich füge das DNS Suffix in den TCPIP V4 Eigenschaften manuell hinzu; trotzdem kein Join!
d)im DNS Event log erscheinen keine Texte, sondern nur Hinweise, : Die Beschreibung für Ereignis-ID ( 3150 ) in Quelle ( Microsoft-Windows-DNS-Server-Service ) wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren, oder den Computerhersteller nach einer neueren Version fragen.
e)es kommen dort Fehler, die ich auch schon versucht habe zu googlen, Ergebnis ist aber sehr dünn. Event ID 3150, 4, 2, 769, 3
#für d) und e) konnte ich einen dokuemtierten Bug von Microsoft finden, auch ca. 3 Patches, die aber bei niemandem zum Erfolg führten

2. Server Manager Active Directory MMCs lassen sich nicht öffnen.
Es kommt Meldung: keine Namensinformation gefunden. Die angegebene Domäne ist nicht vorhanden oder es konnte keine Verbindung hergestellt werden.

3. DCDIAG meldet Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
Der Server wurde vom Locator nicht gefunden.
Zuvor habe ich die rollen komplett auf diesen Server übertragen und das AD mit NTDSUTIL überprüft (semantic database analysis)

Ich habe nun 3 Tage lang jede freie Minute Google gequält. Ich hoffe, jemand von Euch hat noch eine Idee oder ein anderes Vorgehen vllt?

Danke vorab Ole

Content-ID: 331711

Url: https://administrator.de/contentid/331711

Ausgedruckt am: 22.11.2024 um 15:11 Uhr

Pjordorf
Pjordorf 09.03.2017 um 17:50:54 Uhr
Goto Top
Hallo,

Zitat von @ole2211:
Es kommt Meldung: keine Namensinformation gefunden. Die angegebene Domäne ist nicht vorhanden oder es koinnte keine Verbindung hergestellt werden.
3. DCDIAG meldet Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
Ich habe nun 3 Tage lang jede freie Minute Google gequält.
Läuft der DNS Dienst auf dein Server bzw. DC?
Was steht in den Eriegnissprotokollen alles drin (Fehler) seit den letzten neustart?

Ich hoffe, jemand von Euch hat noch eine Idee oder ein anderes Vorgehen vllt?
DNS ist Fehlerhaft.

https://technet.microsoft.com/en-us/library/cc732284%28v=ws.11%29.aspx
http://www.ip-insider.de/in-12-schritten-zum-perfekten-domaenencontroll ...
http://mntechblog.de/active-directory-dns-server-unter-windows-server-2 ...

Gruß,
Peter
Neffe2
Neffe2 09.03.2017 um 17:52:25 Uhr
Goto Top
Das hat doch bestimmt noch etwas mit deinem letzten Beitrag zu tun oder?

Ohne alles gelesen zu haben (deinen letzten Beitrag) gehe ich davon aus, dass deine Domäne UND dein DNS noch nicht sauber läuft.
ole2211
ole2211 09.03.2017 um 17:57:11 Uhr
Goto Top
Ja, immer noch der gleiche Server.
Ich überweise 50€ sofort an denjenigen, der das Problem löst.
pewa2303
pewa2303 09.03.2017 um 18:10:27 Uhr
Goto Top
Vielleicht hilft dir das weiter, um die Vorgänge etwas zu durchleuchten:

https://sid-500.com/2017/01/07/srv/


DNS neu installieren hin oder her.

Probier mal:

net stop netlogon
und dann
net start netlogon
Vision2015
Vision2015 09.03.2017 um 18:11:27 Uhr
Goto Top
Zitat von @ole2211:

Ja, immer noch der gleiche Server.
Ich überweise 50€ sofort an denjenigen, der das Problem löst.
also für 50 euro gehe ich keine stunde arbeiten face-smile

ich machs dir kostenlos face-smile

Frank
ole2211
ole2211 09.03.2017 um 19:02:04 Uhr
Goto Top
@pewa: alles gecheckt. In der Registry steht der genannte Parameter auf "Default-First-Site-Name"; dieser "Default..." ist im DNS eingetragen.

netlogon dienst am Server neu gestartet. Join nochmals probiert- nicht möglich; gleiche Fehlermeldung.

DNS habe ich mit nslookup getestet. Server.pflegedienst.local wird aufgelöst
C:\WINDOWS\system32>nslookup.exe
Standardserver: server.pflegedienst.local
Address: 192.168.100.2

server
Server: server.pflegedienst.local
Address: 192.168.100.2

*** server wurde von server.pflegedienst.local nicht gefunden: Server failed.
server.pflegedienst.local
Server: server.pflegedienst.local
Address: 192.168.100.2

Name: server.pflegedienst.local
Address: 192.168.100.2

pflegedienst.local
Server: server.pflegedienst.local
Address: 192.168.100.2

Name: pflegedienst.local
Address: 192.168.100.2

(dabei spielt es keine Rolle, ob ich "DNS-Suffix für diese Verbindung verwenden" in den Netzwerk- Eigenschaften ausgewählt habe oder nicht.

Wie kann man alle Fragmente und Überbleibsel von der DNS Konfig entfernen, nach dem ich die Rolle entfernt habe? So das beim Hinzufügen ein komplett neues Konfig inkl AD- Bindung entsteht?

mit den 50€ meine ich ernst!

Gruß
pewa2303
pewa2303 09.03.2017 um 19:10:37 Uhr
Goto Top
vielleicht einmal ein der Forward Lookup Zone nicht die SRV Einträge checken, sondern die A Einträge?
Sprich A Eintrag für server ist vorhanden?
pewa2303
pewa2303 09.03.2017 um 19:11:41 Uhr
Goto Top
und korrekt eingetragen? Ich hab schon so viele "komische" DNS Dinge gesehen wo die Lösung dann so einfach war ... deshalb A Einträge vorhanden?
Vision2015
Vision2015 09.03.2017 um 19:17:18 Uhr
Goto Top
ist dein Server (DC) in der Zone unter _msdcs vorhanden?
ipconfig /flushdns + ipconfig /registerdns ausgeführt?

Frank
ole2211
ole2211 09.03.2017 um 19:17:43 Uhr
Goto Top
Ja. A ist auch drin.

Aber! habe gerade die Eigenschaften der 3 (Unter) Zonen nochmals angeschaut. bei Eigenschaften von pflegedienst.local steht grau hinterlegt und nicht änderbar: "Replikation: Keine Active Directory- integrierte Zone", über den Buton rechts nicht änderbar!

Ich stelle mir die Frage, ob man die DC Rolle jetzt entfernt und gleich wieder zufügt. Es scheint mir igendwie AD und DNS nicht mit einander verbunden zu sein...
ole2211
ole2211 09.03.2017 um 19:21:51 Uhr
Goto Top
anbei der Inhalt der DNS konfig txt
dns
Vision2015
Vision2015 09.03.2017 um 19:28:38 Uhr
Goto Top
Zitat von @ole2211:

Ja. A ist auch drin.

Aber! habe gerade die Eigenschaften der 3 (Unter) Zonen nochmals angeschaut. bei Eigenschaften von pflegedienst.local steht grau hinterlegt und nicht änderbar: "Replikation: Keine Active Directory- integrierte Zone", über den Buton rechts nicht änderbar!

Ich stelle mir die Frage, ob man die DC Rolle jetzt entfernt und gleich wieder zufügt. Es scheint mir igendwie AD und DNS nicht mit einander verbunden zu sein...
bitte nicht einfach sinlos irgendwelche rollen entfernen... werder die DNS noch die DC!!!!
deine rechteverwaltung wird es dir danken... und die User morgen früh auch face-smile
Frank
ole2211
ole2211 09.03.2017 aktualisiert um 19:33:05 Uhr
Goto Top
grau hinterlegt und nicht änderbar: "Replikation: Keine Active Directory- integrierte Zone", über den Button rechts nicht änderbar!
Wie kann man das bearbeiten oder warum nicht?

-flushdns und -dnsregister x- Mal ausgeführt (auf dem Client wie auch auf dem Server)- kein Unterschied!
dns2
Vision2015
Lösung Vision2015 09.03.2017 um 19:36:40 Uhr
Goto Top
mach mal das...
BurFlags

Frank
pewa2303
pewa2303 09.03.2017 um 19:38:27 Uhr
Goto Top
Ich hab das Gefühl das Problem ist einfacher nur wo.

Guck mal alle Settings der Zone durch.
ole2211
ole2211 09.03.2017 um 19:38:45 Uhr
Goto Top
zu 1d)im DNS Event log erscheinen keine Texte, sondern nur Hinweise, : Die Beschreibung für Ereignis-ID ( 3150 ) in Quelle ( Microsoft-Windows-DNS-Server-Service ) wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren, oder den Computerhersteller nach einer neueren Version fragen.
dns_log_ohne_inhalt
ole2211
ole2211 09.03.2017 um 19:43:47 Uhr
Goto Top
BurFlag steht (schon) auf "0"
ole2211
ole2211 09.03.2017 um 19:45:49 Uhr
Goto Top
in dem Artikel "Ereignis 13566" hatte ich heute auch schon irgendwo gesehen auf dem Server. In irgendeinem Log???

so langsam geht mir die Puste und die Gehirnmasse aus face-wink
ole2211
ole2211 09.03.2017 um 19:56:20 Uhr
Goto Top
habe mal diesen Befehl hier abgesetzt:

Repadmin /showreps

PS C:\Users\administrator.PFLEGEDIENST> Repadmin /showr
Default-First-Site-Name\SERVER
DSA-Optionen: IS_GC
Standortoptionen: (none)
DSA-Objekt-GUID: 4b864d3b-4c63-4d68-95eb-5157239ee881
DSA-Aufrufkennung: 2555dde4-4015-4535-a247-68a669952a57

Müsste so richtig sein!?! Er hat ja gar keinen Partner mehr zum Replizieren.

Ich habe auch die Registry und das System32 Verzeichnis nach dem ehemaligen, alten 2008er DC Computernamen durchsucht. Ohne Ergebnis.
ole2211
ole2211 09.03.2017 um 19:59:28 Uhr
Goto Top
Hier noch ein Bild vom ziemlich leeren Server Manager DNS EreignisLog
servermanager_dns_log
Vision2015
Vision2015 09.03.2017 um 20:01:42 Uhr
Goto Top
ok..

was genau sagt jetzt ein dcdiag ?

Frank
Vision2015
Vision2015 09.03.2017 um 20:11:52 Uhr
Goto Top
aha ein dns 1413er...

stell mal den dns-dienst in der systemsteuerung anstelle der dort hinterlegten startart "automatisch" auf "automatisch (verzögert)" der dns-server wird dann erst gestartet, wenn das AD verfügbar ist...
reboot... klar ne face-smile
Frank
Pjordorf
Pjordorf 09.03.2017 um 20:14:53 Uhr
Goto Top
Hallo,

Zitat von @ole2211:
@pewa: alles gecheckt. In der Registry steht der genannte Parameter auf "Default-First-Site-Name"; dieser "Default..." ist im DNS eingetragen.
Das hat aber mit Exchange zu tun. Läuft auf dein total verkorkster Server 2012R2 neben DC, DNS, DHCP, (MS) SQL etwas auch noch ein Exchange mit drauf?

entfernen, nach dem ich die Rolle entfernt habe?
In %windir%\system32\dns war nach dem entfernen der Rolle DNS nichts mehr enthalten?

mit den 50€ meine ich ernst!
Nach diesem hier? Du glaubst uns mit ein Ameisenrückensteak abspeissen zu können während du dir Wagyu Steak bezahlen lässt? face-smile Wenn du mal einen anständigen Stundenlohn nimmst, die Stundenzahl mit 3 - 6 ansetzt und dann noch MwSt drauf packst kommt es noch preiswert. Sollten Fahrtkosten....

Warum nicht wie schon mehrmals genannt den Server bzw. DC neu gemacht? Was genau hindert dich dort?

Gruß,
Peter
Vision2015
Vision2015 09.03.2017 um 20:33:32 Uhr
Goto Top
so ole,

wo bleibt der dcdiag.txt ?
hast du echt nen exchange auf dem DC laufen, wie peter schon fragte ?
oder lief mal nen exchange auf dem DC?

Frank
ole2211
ole2211 09.03.2017 um 20:52:11 Uhr
Goto Top
1. Kein Exchange. noch nie. DHCP auch nicht. alles statisch.
2. kann ich jetzt nicht mehr mit Sicherheit sagen
3. ich werde dafür gar keine Rechnung stellen. Da es teilweise auch meine Schuld ist. die Firma, die den Server mitgenommen hatte, hatte mich gefragt, ob das ok ist, wenn Sie ihn mitnehmen. Ich hatte das damals aus dem Bauch entschieden am Telefon, ohne groß über die Konsequenzen nachzudenken. Sehr unprofesionell und naiv. Im Nachhinein sehr schmerzlich. Ich würde das aber gerne ohne Theater hinbekommen, um den Kunden nicht zu verlieren und die neue Software Firma an der Stelle nicht anrufen zu müssen (und bezahlen zu müssen). Der Pflegedienst selbst kann am wenigsten dafür, da arbeiten nur ausschliesslich Frauen ohne! EDV Kenntnisse. Und ich will mir in einer Kleinstadt mit 6000 Einwohnern den Ruf mit soetwas nicht verderben.
ole2211
ole2211 09.03.2017 um 20:55:05 Uhr
Goto Top
Verzeichnisserverdiagnose

Anfangssetup wird ausgeführt:
Der Homeserver wird gesucht...
Homeserver = server
        • Identifizierte AD-Gesamtstruktur.
        Sammeln der Ausgangsinformationen abgeschlossen.

        Erforderliche Anfangstests werden ausgeführt.

        Server wird getestet: Default-First-Site-Name\SERVER
        Starting test: Connectivity
        ......................... SERVER hat den Test Connectivity bestanden.

        Primärtests werden ausgeführt.

        Server wird getestet: Default-First-Site-Name\SERVER
        Starting test: Advertising
        Schwerwiegender Fehler: Fehler beim Aufrufen von DsGetDcName (SERVER): 1355
        Der Server wurde vom Locator nicht gefunden.
        ......................... Der Test Advertising für SERVER ist fehlgeschlagen.
        Starting test: FrsEvent
        Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse
        vorhanden. Fehler bei der SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge haben.
        ......................... SERVER hat den Test FrsEvent bestanden.
        Starting test: DFSREvent
        ......................... SERVER hat den Test DFSREvent bestanden.
        Starting test: SysVolCheck
        ......................... SERVER hat den Test SysVolCheck bestanden.
        Starting test: KccEvent
        ......................... SERVER hat den Test KccEvent bestanden.
        Starting test: KnowsOfRoleHolders
        ......................... SERVER hat den Test KnowsOfRoleHolders bestanden.
        Starting test: MachineAccount
        ......................... SERVER hat den Test MachineAccount bestanden.
        Starting test: NCSecDesc
        ......................... SERVER hat den Test NCSecDesc bestanden.
        Starting test: NetLogons
        Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt werden. (\\SERVER\netlogon)
        [SERVER] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist der Fehler 67 aufgetreten,
        Der Netzwerkname wurde nicht gefunden..
        ......................... Der Test NetLogons für SERVER ist fehlgeschlagen.
        Starting test: ObjectsReplicated
        ......................... SERVER hat den Test ObjectsReplicated bestanden.
        Starting test: Replications
        ......................... SERVER hat den Test Replications bestanden.
        Starting test: RidManager
        ......................... SERVER hat den Test RidManager bestanden.
        Starting test: Services
        ......................... SERVER hat den Test Services bestanden.
        Starting test: SystemLog
        Warnung. Ereignis-ID: 0x000727A5
        Erstellungszeitpunkt: 03/09/2017 20:13:52
        Ereigniszeichenfolge: Der WinRM-Dienst hört keine WS-Verwaltungsanforderungen ab.
        Warnung. Ereignis-ID: 0x0000000B
        Erstellungszeitpunkt: 03/09/2017 20:15:17
        Ereigniszeichenfolge:
        Benutzerdefinierte DLLs werden für jede Anwendung geladen. Der Systemadministrator sollte die Liste der DLLs
        prüfen, um sicherzustellen, dass sie sich auf die vertrauenswürdigen Anwendungen beziehen. Weitere Informationen finden
        Sie unter "http://support.microsoft.com/kb/197571".
        Fehler. Ereignis-ID: 0x0000041F
        Erstellungszeitpunkt: 03/09/2017 20:15:41
        Ereigniszeichenfolge:
        Fehler bei der Verarbeitung der Gruppenrichtlinie. Der Computername konnte nicht aufgelöst werden. Dies kann
        mindestens eine der folgenden Ursachen haben:
        Warnung. Ereignis-ID: 0x000727AA
        Erstellungszeitpunkt: 03/09/2017 20:16:05
        Ereigniszeichenfolge:
        Die folgenden SPNs konnten vom WinRM-Dienst nicht erstellt werden: WSMAN/server.Pflegedienst.local; WSMAN/se
        rver.
        Warnung. Ereignis-ID: 0xC000042B
        Erstellungszeitpunkt: 03/09/2017 20:18:15
        Ereigniszeichenfolge:
        Der Remotedesktop-Sitzungshostserver kann den Dienstprinzipalnamen "TERMSRV", der für die Serverauthentifizi
        erung verwendet werden soll, nicht registrieren. Fehler: Die angegebene Domäne ist nicht vorhanden, oder es konnte keine
        Verbindung hergestellt werden.
        Warnung. Ereignis-ID: 0x00000090
        Erstellungszeitpunkt: 03/09/2017 20:18:34
        Ereigniszeichenfolge: Der Zeitdienst wird nicht mehr als gute Zeitquelle angekündigt.
        Fehler. Ereignis-ID: 0x00000469
        Erstellungszeitpunkt: 03/09/2017 20:20:40
        Ereigniszeichenfolge:
        Bei der Verarbeitung der Gruppenrichtlinie ist aufgrund fehlender Netzwerkkonnektivität mit einem Domänencon
        troller ein Fehler aufgetreten. Dies kann eine vorübergehende Bedingung sein. Es wird eine Erfolgsmeldung generiert, wen
        n die Verbindung des Computers mit dem Domänencontroller wiederhergestellt wurde und wenn die Gruppenrichtlinie erfolgre
        ich verarbeitet wurde. Falls für mehrere Stunden keine Erfolgsmeldung angezeigt wird, wenden Sie sich an den Administrat
        or.
        Fehler. Ereignis-ID: 0x00000469
        Erstellungszeitpunkt: 03/09/2017 20:52:38
        Ereigniszeichenfolge:
        Bei der Verarbeitung der Gruppenrichtlinie ist aufgrund fehlender Netzwerkkonnektivität mit einem Domänencon
        troller ein Fehler aufgetreten. Dies kann eine vorübergehende Bedingung sein. Es wird eine Erfolgsmeldung generiert, wen
        n die Verbindung des Computers mit dem Domänencontroller wiederhergestellt wurde und wenn die Gruppenrichtlinie erfolgre
        ich verarbeitet wurde. Falls für mehrere Stunden keine Erfolgsmeldung angezeigt wird, wenden Sie sich an den Administrat
        or.
        ......................... Der Test SystemLog für SERVER ist fehlgeschlagen.
        Starting test: VerifyReferences
        ......................... SERVER hat den Test VerifyReferences bestanden.


        Partitionstests werden ausgeführt auf: ForestDnsZones
        Starting test: CheckSDRefDom
        ......................... ForestDnsZones hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... ForestDnsZones hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: DomainDnsZones
        Starting test: CheckSDRefDom
        ......................... DomainDnsZones hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... DomainDnsZones hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Schema
        Starting test: CheckSDRefDom
        ......................... Schema hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Schema hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Configuration
        Starting test: CheckSDRefDom
        ......................... Configuration hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Configuration hat den Test CrossRefValidation bestanden.

        Partitionstests werden ausgeführt auf: Pflegedienst
        Starting test: CheckSDRefDom
        ......................... Pflegedienst hat den Test CheckSDRefDom bestanden.
        Starting test: CrossRefValidation
        ......................... Pflegedienst hat den Test CrossRefValidation bestanden.

        Unternehmenstests werden ausgeführt auf: Pflegedienst.local
        Starting test: LocatorCheck
        Achtung: Fehler beim Aufrufen von DcGetDcName(GC_SERVER_REQUIRED): 1355
        Es konnte kein Server für globale Kataloge gefunden werden; kein globaler Katalog verfügbar.
        Achtung: Fehler beim Aufrufen von DcGetDcName(TIME_SERVER): 1355
        Es wurde kein Zeitserver gefunden.
        Der Server mit der Rolle für den primären Domänencontroller ist nicht verfügbar.
        Achtung: Fehler beim Aufrufen von DcGetDcName(GOOD_TIME_SERVER_PREFERRED): 1355
        Es wurde kein geeigneter Zeitserver gefunden.
        Achtung: Fehler beim Aufrufen von DcGetDcName(KDC_REQUIRED): 1355
        Kein KDC gefunden; es ist kein KDC verfügbar.
        ......................... Der Test LocatorCheck für Pflegedienst.local ist fehlgeschlagen.
        Starting test: Intersite
        ......................... Pflegedienst.local hat den Test Intersite bestanden.
ole2211
ole2211 09.03.2017 um 20:57:29 Uhr
Goto Top
was ich mir auch noch vorstellen könnte: der alte Server war 2008er. vllt muss man die Struktur auf 2012 anheben? Wie teste/ mache ich das?
Vision2015
Vision2015 09.03.2017 um 21:04:14 Uhr
Goto Top
Zitat von @ole2211:

was ich mir auch noch vorstellen könnte: der alte Server war 2008er. vllt muss man die Struktur auf 2012 anheben? Wie teste/ mache ich das?
die frage ist jetzt nicht dein ernst.. oder ?

Frank
ole2211
ole2211 09.03.2017 um 21:12:38 Uhr
Goto Top
ich denke mal laut weiter. Der Server war vorher nicht Member, sondern schon DC (hatte ich im ersten Thread falsch beschrieben). Wenn er schon vorher DC war, und es über Jahre lief, wird er es wohl jetzt auch alleine können müssen, oder?
Wie man das testet, mit welchem Befehl wollte ich wissen.
(Ich verdiene mit so etwas kein Geld, eher mit anderen Sachen, das merkt man, oder?)
Pjordorf
Pjordorf 09.03.2017 aktualisiert um 21:25:52 Uhr
Goto Top
hallo,

Zitat von @ole2211:
DHCP auch nicht. alles statisch.
Auch bei 6 Clients macht ein DHCP sinn.

Nach deinem
Ein Pflegedienst mit 6 Clients hat(te) einen 2008er DC. Nach Software- Umstellung wurde zusätzlich parallel ein 2012 R2 installiert und als Member hinzugefügt. Dieser diente fortan als u.a. auch SQL- Server für die Pflegesoftware. Der ursprüngliche 2008er DC lief zwar weiter mit über Jahre, wurde aber dann nach Festplattencrash abgebaut und entsorgt. Nun läuft nur noch der "neue" 2012R2 und die Clients
frage ich mich wann dein 2012 R2 Memberserver (SQL Server) dann zum DC gemacht wurde? Da war der Server 2008 als DC ja wohl noch am laufen, oder?
Wurden damals alle Rollen (FSMO) übertragen bzw. nach Crash vom 2008 entsprechend übertragen? Seize FSMO Roles
https://www.windowspro.de/andreas-kroschel/fsmo-rollen-im-ad-schema-uebe ...
http://serverfault.com/questions/122356/what-needs-to-be-done-after-a-d ...
https://social.technet.microsoft.com/Forums/windows/en-US/fa195847-28e5- ...

Welcher Rollen hat jetzt dein 2012R2? Und wurde der DC jetzt als weiterer DC damals installiert oder erst nachdem der alte DC sich zerlegte? Ist er der QC halter?

Und ich will mir in einer Kleinstadt mit 6000 Einwohnern den Ruf mit soetwas nicht verderben.
Ein neuaufsetzen eines DC, Profile übernehmen und evtl den alten als VM oder auf Blech laufen lassen wegen der Anwendung und dessen SQL wäre di r besser zu Gesicht gestanden (Profesioneller). Alleine schon das ein DC auch SQL spielt ist nicht wirklich gut entschieden bzw. gewählt. Je nach power von dem Blech könntest du evtl eine Virtualisierungshost machen und den als DC sowie als SQL jeweils eine VM.

Gruß,
Peter
Vision2015
Vision2015 09.03.2017 um 21:26:43 Uhr
Goto Top
Zitat von @ole2211:

ich denke mal laut weiter. Der Server war vorher nicht Member, sondern schon DC (hatte ich im ersten Thread falsch beschrieben). Wenn er schon vorher DC war, und es über Jahre lief, wird er es wohl jetzt auch alleine können müssen, oder?
nicht, nach deinem rumgebastel...
Wie man das testet, mit welchem Befehl wollte ich wissen.
dcdiag face-smile
(Ich verdiene mit so etwas kein Geld, eher mit anderen Sachen, das merkt man, oder?)
laut deiner webseite tust du das aber schon... face-smile

ich denke so wird das alles nix.. wenn da was zu machen ist, dann müssen wir remote auf das blech zugreifen...

Frank
ole2211
ole2211 09.03.2017 um 21:30:46 Uhr
Goto Top
habe mich eben nochmal mit den BurFlags beschäftigt. Und was soll ich sagen? Ich komme wieder an die ADS per MMC. Alles da!!!

Habs so gemacht:

1. Dateireplikationsdienst anhalten
2. BurFlags auf D2 setzen in in der Registry HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NtFrs\Parameters\Cumulative Replica Sets\GUID
3. Dateireplikationsdienst starten
Pjordorf
Pjordorf 09.03.2017 um 21:36:43 Uhr
Goto Top
Hallo,

Zitat von @ole2211:
Da es teilweise auch meine Schuld ist. die Firma, die den Server mitgenommen hatte, hatte mich gefragt, ob das ok ist, wenn Sie ihn mitnehmen. Ich hatte das damals aus dem Bauch entschieden am Telefon, ohne groß über die Konsequenzen nachzudenken.
Naja, da der Server (2008 DC) zu diesemZeitpunkt eh schon nicht mehr lief (der war ja wohl gecrasht) ist es egal ob der einer Wiederverwendung zugeführt wird oder nicht. Das ändert nichts.

um den Kunden nicht zu verlieren und die neue Software Firma an der Stelle nicht anrufen zu müssen
Die neue Softwarefirma hat doch schon dein Kunde, oder wie bist du dort jetzt involviert? Mit dein Server bzw. DC wissen wirst du doch eh nichts machen können, ausser im PC stab zu saugen. Egal was dir die Softwarefirma sagt, du musst es einfach glauben...

Also einen kaputten Server weg zu geben ist kein Problem, aber ohne entsprechendes Wissen bzw. nur mit naivität gekleidet hier dran zu gehen, das ist eher dein Problem jetzt. Egal, evtl. kommt dein DC ja noch auf die Beine, sofern wir hier verstehen was wann und wie gemacht wurde.

Gruß,
Peter
ole2211
ole2211 09.03.2017 um 21:37:24 Uhr
Goto Top
...und schwups ist der Client auch in der Domäne. Das ist ja wohl der Hammer!!!

Vielen Dank Frank. Das war der Tipp! Ich hatte das mit dem BurFlag schon heute nachmittag bei der Google Recherche gesehen, aber es waren mir zu viele Fremdwörter im Text.

Natürlich auch an die anderen Mitstreiter.

@Frank, schreib mir eine Email mit IBAN! mein Wort gilt! Meine Email Adresse hast Du ja bestimmt jetzt auch rausbekommen.

P.S. Grund genug, einen Budget- Plan über neuen Server vorzulegen.
Vision2015
Vision2015 09.03.2017 um 21:37:51 Uhr
Goto Top
warum hast du das nicht gleich gemacht, als ich dir das geschrieben habe ?

Frank
Vision2015
Vision2015 09.03.2017 aktualisiert um 21:46:37 Uhr
Goto Top
Zitat von @ole2211:

...und schwups ist der Client auch in der Domäne. Das ist ja wohl der Hammer!!!
aha..

Vielen Dank Frank. Das war der Tipp! Ich hatte das mit dem BurFlag schon heute nachmittag bei der Google Recherche gesehen, aber es waren mir zu viele Fremdwörter im Text.
Fremdwörter ?

Natürlich auch an die anderen Mitstreiter.

@Frank, schreib mir eine Email mit IBAN! mein Wort gilt! Meine Email Adresse hast Du ja bestimmt jetzt auch rausbekommen.
danke, ich brauche kein geld...

P.S. Grund genug, einen Budget- Plan über neuen Server vorzulegen.
Budget- Plan... Nein, ein Angebot über eine saubere Server Installation.
und du solltest die 50,- euro in fachbücher anlegen, mit du deiner werbung auf dem auto gerecht wirst face-smile

Frank
Pjordorf
Pjordorf 09.03.2017 um 21:49:00 Uhr
Goto Top
Hallo,

Zitat von @ole2211:
...und schwups ist der Client auch in der Domäne. Das ist ja wohl der Hammer!!!
Und du solltest diesen DC trotzdem noch auf Herz und Niere abklopfen und schauen das alles so ist wie ein DC es haben möchte, die Werkzeuge hast du ja genannt bekommen. Sonst kann dir dein DC noch ein böse falle stellen.

Wichtig. Den DC auch mal ausschalten und schauen das danach alles ist wie erwartet.

Alles gute

Gruß,
Peter
ole2211
ole2211 09.03.2017 um 22:10:09 Uhr
Goto Top
Ok, ich kann mich nur noch einmal bedanken. Alleine wäre ich wohl nicht mehr bis zu dem Punkt hier jetzt gekommen.

Aber ich finde es nicht schön, wie Ihr mit meinen Gefühlen umgeht. Es sind doch schon ziemlich harte Worte, die Ihr hier gegen mich aussprecht, ohne mich wirklich kennen gelernt zu haben. So etwas gehört nicht in ein Forum. Sicherlich ist das hier nicht so mein Thema, die Aktion mit dem Server war auch nicht sehr geistreich. Auch deshalb habe ich hier ja um Hilfe gebeten. Wenn ich Euch fragen würde, wie man ein MRT in ein Radiologie- Netz bzw an einen PACs Server einbindet, oder einen CD- Roboter ansteuert oder ein hochfrequente Richtfunk- Strecke aufbaut, würdet Ihr auch einknicken. In einer Kleinstadt muss man halt alles (ein bißchen) können. Hier gibt es nur 4 Domänen- Netze, das kann ich nicht ändern.

Meldet Euch gerne, wenn Ihr hier in der Nähe seit, dann könnt Ihr gern auf ein Stück Kuchen oder Steak vorbei kommen.

P.S. der Vito ist übrigens neu und bezahlt- also so schlecht läufts bei mir nicht. (auch für PC aussaugen bin ich mir nicht zu Schade, wenn es bezahlt wirdface-wink)
Vision2015
Vision2015 10.03.2017 um 04:37:39 Uhr
Goto Top
Guten Morgen Ole,


Zitat von @ole2211:

Ok, ich kann mich nur noch einmal bedanken. Alleine wäre ich wohl nicht mehr bis zu dem Punkt hier jetzt gekommen.
gerne..

Aber ich finde es nicht schön, wie Ihr mit meinen Gefühlen umgeht. Es sind doch schon ziemlich harte Worte, die Ihr hier gegen mich aussprecht, ohne mich wirklich kennen gelernt zu haben. So etwas gehört nicht in ein Forum. Sicherlich ist das hier nicht so mein Thema, die Aktion mit dem Server war auch nicht sehr geistreich. Auch deshalb habe ich hier ja um Hilfe gebeten. Wenn ich Euch fragen würde, wie man ein MRT in ein Radiologie- Netz bzw an einen PACs Server einbindet, oder einen CD- Roboter ansteuert oder ein hochfrequente Richtfunk- Strecke aufbaut, würdet Ihr auch einknicken. In einer Kleinstadt muss man halt alles (ein bißchen) können. Hier gibt es nur 4 Domänen- Netze, das kann ich nicht ändern.
natürlich fallen hier an und ab mal harte worte, das ist aber in der regel fachlich gemeint, keineswegs persönlich!
für viele von uns waren deine fehler basic´s, und einige deiner aktionen waren sinnlos..ich sag nur DNS deinstallation.
und wie man ein MRT mittels DICOM an ein PACS System anbindet, ist zumindest bei uns, unser täglich brot.
wichtiger ist es, die systeme am laufen zu halten- und im fehlerfall zu wissen was zu tun ist!
und was du nicht kannst, kannst du auf jedenfall lernen- deswegen der seitenhieb von mir, mit dem buch face-smile


Meldet Euch gerne, wenn Ihr hier in der Nähe seit, dann könnt Ihr gern auf ein Stück Kuchen oder Steak vorbei kommen.
kuchen geht immer...

P.S. der Vito ist übrigens neu und bezahlt- also so schlecht läufts bei mir nicht. (auch für PC aussaugen bin ich mir nicht zu Schade, wenn es bezahlt wirdface-wink)
das es bei dir schlecht läuft, hat ja auch keiner gesagt- und klar, das pc aussaugen ist wichtig ist... nur bist du dafür zu teuer, das sollte ein mitarbeiter machen der mit 35 euro beim kunden zu buche schlägt... du solltest wissen, wie ein server repariert wird, oder jemanden haben der das kann!
wie schon gesagt, persönlich hat keiner etwas gegen dich...

so, und jetzt stell das ding auf gelöst face-smile
Frank