profos
Goto Top

AD Probleme Windows server 2008 R2 und W2k-server

Problem mit der AD Replizierung

Vorab möchte ich anmerken, dass ich kein IT-Experte bin und bitte deshalb um Nachsicht.

Unsere Topologie besteht aus einem w2k-server + W2k8 R2 Server nebst XP+W7 clients. Alles im eigenen LAN
Auf dem W2K-server befindet sich ein Progress DB-Server V9.1 und sonst nichts.
Auf dem W2K8 Server ist nur die DATEV und eine Warenwarenwirtschaftssoftware installiert und für diese beiden ist noch der MS-SQL-Server 2008 installiert.

Beide Server sind als DC eingerichtet.

Vor 2 Wochen ist der W2K-Server ausgefallen. Image wurde eingespielt und seitdem funktioniert AD nicht mehr.

Etliche Fehler wie DNS konnte Namen nicht auflösen oder Prinzipalname ist falsch usw., wurden mit viel Mühe weitesgehend beseititgt. Richtig laufen tut es aber nicht. Die usprünglichen Verzeichnisfreigaben sind nicht erreichbar.

KCC Passwort ist auch mehrfach zurückgesetzt worden.

Da die Progress-Software auf dem W2k-Server auch scheinbar ohne AD zurechtkommt, ist meine Idee den W2K-Server herabzustufen.

Ich habe aber Bedenken dieses zu tun, weil dcpromo nicht richtig arbeitet, wenn AD fehlerhaft läuft. Ich kann von dem W2K8-Server nicht auf den W2k-Server zugreifen.

Wenn ich nun den W2K neu aufsetzte als Fileserver eben nur für Progress-DB, was wird mit dem AD auf dem W2k8-Server.
Kann man auf dem W2k8-Server den W2k sauber entfernen, so dass AD nur noch mit dme W2k8-Server läuft.

Als Idee hatte ich noch beim W2K8 AD zu deinstallieren und dann wieder neu zu installieren. Wegen des SQL-Servers und den installierten anderen Programmen trau ich mich das nicht so einfach. Zur Zeit laufen diese Anwendungen noch einwandfrei.

Ich bin absolut unsicher welchen Weg ich da am besten gehen soll.
Vielleicht hat jemand das gleiche Problem schon einmal gelöst und hat noch ein paar gute Ratschläge.

Vielen Dank im voraus.

Content-ID: 191175

Url: https://administrator.de/contentid/191175

Ausgedruckt am: 19.11.2024 um 10:11 Uhr

lenny4me
lenny4me 13.09.2012 um 11:29:01 Uhr
Goto Top
Hallo,

niemals ein Image eines DC einspielen. Niemals Niemals Niemals. Nochdazu wenn es warscheinlich ein Steinaltes ist. Das mag die AD Datenbank garnicht.

Wo sind die FSMO Rollen
was sagt dcdiag?

Mein Tip ohne nähere Infos. W2k ausschalten platt machen und neu installieren.
2k Server aus dem AD tilgen. Metadatacleanup DNS Bereinigungen das ganze Programm.

Danach wenns unbedingt sein muss den neu installierten 2k Server wieder als DC nehmen-> Besser zweiten 2k8 installieren und als 2. DC nehmen

Grüße
profos
profos 13.09.2012 um 13:13:57 Uhr
Goto Top
Ja das musste ich leider auch feststellen. Es ging nicht anders.

Das AD mit beiden DCs wieder in gangbar zu machen habe ich schon abgehakt. Bin nun 2 Wochen damit im Gange es reicht.

Die alte WWS die auf dem Progress-DB-Server läuft(W2k), wird nur noch wenige Monate benötigt.
Aber so lange muss sie laufen da wir ein Großhandel mit Cash & Carry betreiben.
Danach wird dieser Server eigentlich nicht mehr benötigt.

Trotz allem muss AD auf dem anderen Server (W2k8 R2) laufen.
Dort liegen meine Bedenken im Moment.

Da AD nicht läuft, muss ich scheinbar den W2k DC irgendwie per Hand entfernen.
Deshalb fragte ich ob es weniger Probleme gibt das AD an dem W2k8 neu zu installieren?
lenny4me
lenny4me 13.09.2012 um 13:30:54 Uhr
Goto Top
Hallo,

sicher kannst du den 2k8 neu aufsetzen und versuchen Ihn als DC hochzustufen. Aber dazu solltest du Ihn erstmal aus dem AD rausbekommen.
Gut Metadatacleanup heißt da wieder das Zauberwort. Aber das AD auf Deinem 2k muss halt sauber laufen. Sonst wirst du den neuen Server wohl nicht wieder in die Domain bekommen.


Grüße
profos
profos 13.09.2012 um 17:00:49 Uhr
Goto Top
Ich werde morgen mal sehen was passiert.

Erfolg oder nicht werde ich berichten.

Vielen Dank für die Antworten schon mal..
profos
profos 16.09.2012 um 11:21:25 Uhr
Goto Top
Hallo,

also ich habe den W2k mit ntdsutil nach einer Anleitung von MS herabgestuft.

So ganz befriedigend ist das nicht, weil der W2k immer noch der Meinung ist, er wäre ein DC. Die Kiste sollte nun aber nur noch ein Mitglied sein. Ich würde gerne wissen ob das auch noch irgendwie geht. Zumindest sind nun alle Freigaben wieder vorhanden und die Drucker die ich neu installiert habe sind nun auch im Verzeichnis sichtbar!

Die Netzwerkgeschwindigkeit ist nun wieder richtig gut. Keine Eieruhren mehr beim Zugriff auf Netzwerkresourcen.

Der 2008er Server hatte noch ein Problem, weil die Betriebsmasterrollen auf dem W2k lagen. Die konnte ich vor dem Löschen nicht transferieren. Ich habe die Rollen dann mit NTDSUTIL --> seize ... gestetzt.

So kann es erst einmal laufen. in ca. 6 Monaten wird der w2k ausgetauscht, weil die Software auf ihm dann endlich nicht mehr benötigt wird.

2 Wochen Stress sind vorbei !