Active Directory NTDS - Settings werden nicht automatisch generiert

Hallo Community :) face-smile,

dies ist mein erster Beitrag bzw. die erste Frage, also nur vorab so zur Info. Mein "Problem" ist aufgetaucht im Zuge des Austauschs eines Domaincontrollers. Der alte physische Server (DC1) mit WindowsServer 2012R2 wird ersetzt durch eine VM (DC2) mit Windows Server 2019, momentan laufen noch beide DC´s. Es macht auch jeder was er soll, DNS funktioniert, Anmeldedienst auch, alles wunderbar. Sobald aber der DC1 ausgeschalten wird oder einfach die Netzwerkverbindung getrennt wird, findet keine Replikation zum Hauptstandort mehr statt.

In den Active Directory Sites & Services hab ich dann unter den NTDS-Settings gesehen wie repliziert wird. DC1 repliziert von und zu DC2, DC1 repliziert auch von und zum Hauptstandort. DC2 repliziert nur von und zu DC1. An sich ist dann soweit das ganze logisch, das eben wenn DC1 wegfällt, DC2 eigentlich keine Verbindung mehr zu einem Domaincontroller hat und nicht replizieren kann.

Durchs rumstöbern habe ich eigentlich nur erfahren, dass durch das KCC automatisch die Topologie und die NTDS-Settings erstellt werden und man da von manuellen Eingriffen lieber die Finger lässt. Nur passiert leider nichts. DC1 ist noch nicht runtergestuft, jedoch kein Global Catalog mehr sondern nur Domaincontroller. Kann es sein das erst nach dem herunterstufen bzw. auch dem Entfernen der AD DS Rollen die Topologie neu erstellt wird? Gibts evtl. rein von meiner Erklärung her schon Fehler an der Vorgehensweise? Wer hat Erfahrung damit? Freu mich auf Antworten!

Content-Key: 1278152837

Url: https://administrator.de/contentid/1278152837

Ausgedruckt am: 19.10.2021 um 14:10 Uhr

Mitglied: beidermachtvongreyscull
beidermachtvongreyscull 18.09.2021 aktualisiert um 21:23:04 Uhr
Goto Top
Mahlzeit!

Also ich hab mir Deinen Text jetzt zweimal durchgelesen und verstehe Dein Problem nicht.

Wieviel DCs hast Du?

Denn wenn Du nur diese zwei (DC1 und DC2) hast und genau das entnehme ich Deinem Text, dann hast Du kein Problem. Ist ein Replikationspartner weg, stoppt die Replikation! So einfach ist das!

Gruß
bdmvg
Mitglied: Pjordorf
Pjordorf 18.09.2021 um 22:48:27 Uhr
Goto Top
Hallo,

Zitat von @Bombadil:
Sobald aber der DC1 ausgeschalten wird oder einfach die Netzwerkverbindung getrennt wird, findet keine Replikation zum Hauptstandort mehr statt.
Ist soweit auch gewollt, designed und Logisch, geht auch nicht anders.

DC1 repliziert auch von und zum Hauptstandort.
Und der Hauptstandort ist einfach nur ein Hauptstandort - keine PCs, Server und /oder Infrastruktur?

DC2 eigentlich keine Verbindung mehr zu einem Domaincontroller hat und nicht replizieren kann.
Braucht DC2 ja auch nicht. Er ist ja selbst ein DC und somit findet er immer einen (sich selbst) DC.

Gruß,
Peter
Mitglied: chrisiweber
chrisiweber 18.09.2021 um 23:49:32 Uhr
Goto Top
Schwer zu lesen...

Hauptstandort hat auch einen DC?

Wie viele DCs hast du insgesamt?

LG
Mitglied: Bombadil
Bombadil 19.09.2021 um 10:03:22 Uhr
Goto Top
Moin, Hauptstandort hat natürlich mehrere DC's, Serverlandschaft etc.

Es geht um die AD-Replikation wenn DC1 wegfällt (das wird und soll er auch). Mein Problem ist das momentan DC2 nicht zum Hauptstandort repliziert wenn DC1 abgeschalten wird.

Konkrete Frage wäre: Wann wird die Topologie bzw werden die NTDS-Settings automatisch generiert? Erst wenn DC1 heruntergestuft und kein Domänencontroller mehr ist?

DC2 hat momentan in den settings nur DC1 als Replikationspartner, fällt der weg werden Änderungen im AD nicht mehr zum Hauptstandort repl.

Hoffe es ist etwas klarer geworden :) face-smile.
Danke euch für die Antworten!
Mitglied: redhorse
Lösung redhorse 19.09.2021 aktualisiert um 15:05:15 Uhr
Goto Top
Konkrete Frage wäre: Wann wird die Topologie bzw werden die NTDS-Settings automatisch generiert? Erst wenn DC1 heruntergestuft und kein Domänencontroller mehr ist?

Alle 15 Minuten oder manuell über repadmin /kcc

Siehe:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...

In deinem Fall ändert sich die Replikationstopologie, sobald DC1 heruntergestuft wird, so dass sich dann DC2 mit dem Hauptstandort repliziert.
Mitglied: Bombadil
Bombadil 21.09.2021 um 12:59:03 Uhr
Goto Top
Zitat von @redhorse:

Konkrete Frage wäre: Wann wird die Topologie bzw werden die NTDS-Settings automatisch generiert? Erst wenn DC1 heruntergestuft und kein Domänencontroller mehr ist?

Alle 15 Minuten oder manuell über repadmin /kcc

Siehe:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/window ...

In deinem Fall ändert sich die Replikationstopologie, sobald DC1 heruntergestuft wird, so dass sich dann DC2 mit dem Hauptstandort repliziert.

Genau so hats dann auch geklappt, Topologie wurde automatisch erstellt. Bisschen Geduld muss man natürlich mitbringen. Also vielen Dank!
Heiß diskutierte Beiträge
question
Windows 11 Upgrade nicht möglichben1300Vor 1 TagFrageWindows 1114 Kommentare

Guten Morgen ! ich habe einen Gaming PC, mit folgende Spezifikationen: Leider kann ich diesen nicht auf Windows 11 upgraden: Welche Optionen bleiben mir, um ...

question
Was ich benötige ist ein guter Wechselrahmen 5,25"Lefty0815Vor 1 TagFrageFestplatten, SSD, Raid8 Kommentare

Hallo an alle, ich such mir noch einen Wolf :-) Was ich benötige ist ein Wechselrahmen 5,25" für eine zwei oder drei 3,5Zoll Festplatten (SATA ...

question
Exchange Server - Wege, anonymes Senden zu verbietenDerWoWussteVor 1 TagFrageExchange Server11 Kommentare

Ich grüße Euch! Ziel 1: Alle PCs sollen Warnmeldungen per E-Mail geskriptet und anonym versenden können. In diesen Skripten handelt das Computerkonto und im Skript ...

question
Neuinstallation NetzwerkBurQueVor 14 StundenFrageNetzwerkgrundlagen13 Kommentare

Hallo ich hab die Aufgabe bekommen ein Netzwerk in einem neuen Gebäude einzurichten bzw. mir dazu Gedanken zu machen. Raumsituation. Im Keller steht ein Serverschrank ...

question
WLAN Lösung für Gästehaus Vereinjohannes-meyerVor 1 TagFrageLAN, WAN, Wireless8 Kommentare

Hallo, ich betreue die IT eines Vereins, der zwei Gebäude mit Gästebetrieb betreibt. Es sind regelmäßig an die 30 bis 50 Geräte verbunden. Ich hab ...

question
SMTP Relay Server gelöst MacLeodVor 1 TagFrageExchange Server10 Kommentare

Hallo zusammen. Vorwort: Habe das hier bei Exchange eingeteilt, betrifft aber Mailserver Versand allgemein. Bei einem Kunden mit einem Kerio Mailserver werden neben dem üblichen ...

question
Multi-WAN-Netzwerk fürs StudentenwohnheimHutzeljaegerVor 8 StundenFrageLAN, WAN, Wireless17 Kommentare

Hallo allerseits. Für die Internetversorgung unseres Studentenwohnheims muss ich nun sehen, dass ich eine kostengünstige Lösung eines Multi-WAN Netzwerks hinbekomme, wohl am besten per Multi-WAN-Bonding. ...

question
Drei Fragen zum Internet Explorer gelöst UserUWVor 1 TagFrageWebbrowser4 Kommentare

1) Der IE lässt sich unter Windows 10 deaktivieren, aber nicht physisch deinstallieren. Heißt das, dass IE-Funktionalitäten "unter der Haube" auch von Windows 10 genutzt ...