Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst AD Replikation DCDiag-Auswertung

Mitglied: johnjones

johnjones (Level 1) - Jetzt verbinden

22.10.2019, aktualisiert 16:04 Uhr, 703 Aufrufe, 12 Kommentare

Hallo zusammen

Ich habe eine Domäne mit zwei DC's aufgesetzt und zwei Standorte mit zwei Subnetzen. Eigentlich funktoniert alles wie es muss. Jedoch habe ich bei DCDiag die eine oder andere Fehlermeldung und bin mit der interpretation etwas überfordert. Irgendwie schein etwas mit dem SYSVOL Ordner nicht korrekt zu sein. Wie kann das sein? Ich habe da gar nichts gemacht. Oder muss man für SYSVOL noch irgend etwas manuell konfigurieren?


Hier der Auszug aus repadmin /replsummary


Dann DNS -Test
Und nun DC Diag
Folgende tests aus DC Diag sind fehlgeschlagen:

Starting test: DFSREvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind Warnungen oder Fehlerereignisse vorhanden.
Fehler bei der SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge haben.
......................... Der Test DFSREvent für VM1-SERVER2019 ist fehlgeschlagen.

1. Frage: Was könnte da sein hat einer eine Ahung? Oder kann ich das ignorieren?

2. Frage: bei "repadmin /replsummary" erhalte ich 0 / 5 Fehler. Woher kommt diese 5? Oder was ist mit 5 gemeint?



Danke
JohnJones
Mitglied: emeriks
LÖSUNG 22.10.2019 um 15:42 Uhr
Hi,
Für den Zeitraum der letzten 24 Stunden s
Das holt der sich aich dem Eventlog. Wenn da nicht zeitnah aktuelles drin steht an Warnungen oder Fehler, dann kann man davon ausgehen, dass inzwischen alles i.O. ist. Du könntest die Logs auch leeren und warten, ob da neue "negative" Einträge kommen.

Prüfe:
  • Ob beide DC die Freigaben SYSVOL und NETLOG austomatisch erstellt haben
  • Ob eine Datei prompt \\dc1\netlogon nach \\dc2\netlogon repliziert wird, und umgekehrt
  • Ob eine Änderung an einem AD-Objekt repliziert wird. Dazu verbindest Du einfach die MMC "Benutzer und Computer" explizit mit einem DC, und änderst etwas. Dann verbindest Du diese MMC mit dem anderen DC und prüfst ob die Änderung angekommen ist. Aber beachte: Da Du 2 Sites angelegt hast, dauert die Replikation u.U. etwas. Standardmäßig wird nur ca. alle 180 min repliziert. Man kann das auf min. 15 min einstellen oder die standortübergreifende Benachrichtigung aktivieren. Bei letzterem erfolgt die Replikation dann so, als wären beide DC in einer Site.
Ach ja: Nachdem Du die 2. Site erstellt hast, hast Du das Server-Objekt des betreffenden DC auch in diese verschoben? Oder hattest Du den 2. DC gleich in diesem Subnetz installiert und von dort promoted, nachdem die 2. Site bereits im AD angelegt war?

E.
Bitte warten ..
Mitglied: johnjones
22.10.2019, aktualisiert um 16:22 Uhr
Hallo

Vielen Dank erstmal.


Alles klar, hab das DFSR-EventLog mal geleert und solange nichts neues da reinkommt bin ich zufrieden. Kann sein das weil ich etwas korrigieren musste da kurzzeitig ein Fehler war.

Bezüglich Prüfung:
  • Ja
  • Soll ich einfach von Hand eine Datei erstellen im Share?
  • Ich habe einen neuen Benutzer erstellt und dieser war relativ schnell auf dem DC2 zu sehen. Das ist dasselbe oder?

Also zuerst hatte die zwei Subnetze erstellt. Dann zwei Sites und das jeweilge Subnet ausgewählt und dann via Drag and Drop die DCs verschoben.

ABER dann funktonierte etws mit der Replikation nicht und dach 45 Minuten erfolglose Fehlersuche hatte ich DC heruntergestuft und beim zweiten mal hochstufen gleich die entsprechende Site ausgewählt.

Ist das grundsätzlich nicht dasselbe, wie wenn ich den Server via Drag and Drop verschiebe?

Kannst Du evtl. meine zweite Frage aus dem ersten Post beantworten?
Bitte warten ..
Mitglied: emeriks
22.10.2019 um 16:29 Uhr
Zitat von johnjones:
  • Soll ich einfach von Hand eine Datei erstellen im Share?
Ja, wie sonst?
* Ich habe einen neuen Benutzer erstellt und dieser war relativ schnell auf dem DC2 zu sehen. Das ist dasselbe oder?
Ja.
Also zuerst hatte die zwei Subnetze erstellt. Dann zwei Sites und das jeweilge Subnet ausgewählt und dann via Drag and Drop die DCs verschoben.
ich hoffe, nicht zu schnell nach einander. weil ...
ABER dann funktonierte etws mit der Replikation nicht
sowas davon kommen kann.
und dach 45 Minuten erfolglose Fehlersuche
Was am Standard-Replikationsinterval von 180 min gelegen haben dürfte
hatte ich DC heruntergestuft und beim zweiten mal hochstufen gleich die entsprechende Site ausgewählt.
Joa, hat ja funktioniert.
Bitte warten ..
Mitglied: johnjones
22.10.2019 um 16:52 Uhr
Ob beide DC die Freigaben SYSVOL und NETLOG austomatisch erstellt haben



Zitat von emeriks:

Zitat von johnjones:
  • Soll ich einfach von Hand eine Datei erstellen im Share?
Ja, wie sonst?

Wenn ich als Domain-Admin im Netlogon eine Datei erstellen will kommt Meldung ich habe keine Berechtigung....


Also zuerst hatte die zwei Subnetze erstellt. Dann zwei Sites und das jeweilge Subnet ausgewählt und dann via Drag and Drop die DCs verschoben.
ich hoffe, nicht zu schnell nach einander. weil ...
ABER dann funktonierte etws mit der Replikation nicht
sowas davon kommen kann.

Ah oh okay

und dach 45 Minuten erfolglose Fehlersuche
Was am Standard-Replikationsinterval von 180 min gelegen haben dürfte

Wenn ich repadmin /syncall mache forciere ich doch diese 180min?
Bitte warten ..
Mitglied: emeriks
22.10.2019 um 16:57 Uhr
Zitat von johnjones:
Wenn ich repadmin /syncall mache forciere ich doch diese 180min?
Nein. Man sagt dem DC nur, dass er bitte zum nächsten Interval die anderen DC's abfragen soll, auch wenn keine Änderungen gemeldet wurden. Wenn das dann noch 1 h bis zum nächsten Interval ist, dann dauert das eben.
Wenn ich als Domain-Admin im Netlogon eine Datei erstellen will kommt Meldung ich habe keine Berechtigung....
Das kannst Du auch direkt auf dem DC tun. Schau einfach, welcher Ordner das ist, welcher da freigegeben ist.
Bitte warten ..
Mitglied: johnjones
24.10.2019 um 09:53 Uhr
Zitat von emeriks:

Zitat von johnjones:
Wenn ich repadmin /syncall mache forciere ich doch diese 180min?
Nein. Man sagt dem DC nur, dass er bitte zum nächsten Interval die anderen DC's abfragen soll, auch wenn keine Änderungen gemeldet wurden. Wenn das dann noch 1 h bis zum nächsten Interval ist, dann dauert das eben.

Wie kann man denn diese 180 Minuten forcieren?


Wenn ich als Domain-Admin im Netlogon eine Datei erstellen will kommt Meldung ich habe keine Berechtigung....
Das kannst Du auch direkt auf dem DC tun. Schau einfach, welcher Ordner das ist, welcher da freigegeben ist.


Okay danke
Bitte warten ..
Mitglied: emeriks
24.10.2019 um 10:34 Uhr
Zitat von johnjones:
Wie kann man denn diese 180 Minuten forcieren?
Ich verstehe die Frage nicht
180 min ist die Standardeinstellung.
Bitte warten ..
Mitglied: johnjones
24.10.2019 um 12:32 Uhr
Ich wollte wissen ob es einen Befehl gibt, der gleichzeitig alle DC's pusht und pullt aber ich habe gesehen es gibt einen Befehl für Pull sowie einen für Push..

repadmin /syncall /AeD und repadmin /syncall /APeD


Und was passiert nun alle 180 Min standardmässig? Push und Pull?
Bitte warten ..
Mitglied: emeriks
LÖSUNG 24.10.2019, aktualisiert um 12:40 Uhr
Push
Das sind nur Änderungsbenachrichtigungen. Ein DC, über welchen eine Änderung erfolgte, informiert seine Partner darüber, damit sich diese bei ihm melden und die Änderungen abholen können.

Pull
Ein DC holt sich Infos über Änderungen von einem anderen DC. Entweder, wenn er explizit eine Änderungsbenachrichtigung erhalten hat, oder wenn das Intervall fällig ist.

Und was passiert nun alle 180 Min standardmässig?
Pull
Bitte warten ..
Mitglied: johnjones
24.10.2019 um 12:55 Uhr
Super danke!
Bitte warten ..
Mitglied: johnjones
24.10.2019 um 14:03 Uhr
Frage: Kennst Du gute Literatur für die AD-Replkation in Detusch?
Bitte warten ..
Mitglied: emeriks
24.10.2019, aktualisiert um 14:17 Uhr
Zitat von johnjones:
Frage: Kennst Du gute Literatur für die AD-Replkation in Detusch?
Internet?
Active Directory-Replikationskonzepte

Edit: Links geändert. Eingetuscht.
Bitte warten ..
Ähnliche Inhalte
DNS
Fehler bei der AD Replikation
Frage von Maik20DNS14 Kommentare

Hallo, ich experimentiere hier gerade mit meinen ersten "zweiten" DC. Ich habe beide anfang des Jahres eingerichtet und dann ...

Windows Server
AD-User, Neue Gruppe keine Replikation
gelöst Frage von HanutaWindows Server7 Kommentare

Hallo Community, wenn wir einen AD-User in eine neue Gruppe umziehen, wird diese Gruppe nicht online umgestellt. Erst nach ...

Windows Server

AD Replikation zwischen untergeordneten Domäne zwingend?

Frage von Gien-appWindows Server4 Kommentare

Schönen Guten Tag, vielen Dank für die hilfreiche Platform. Leider habe ich zu meiner Frage keine Antwort gefunden, daher ...

Windows Server

Fehlermeldungen bei dcdiag

gelöst Frage von Zippo97Windows Server6 Kommentare

Hallo, Wir haben seit einigen Tagen das Problem das unsere GPOs nicht mehr funktionieren. Wir haben jetzt auf unseren ...

Neue Wissensbeiträge
Humor (lol)

Wie verhindere ich, dass Websitebesucher die Werbecookies abschalten?

Information von DerWoWusste vor 1 TagHumor (lol)6 Kommentare

Ich habe gerade auf die Antwort gefunden: ich täusche einen langwierigen Änderungsprozess vor und biete nebenbei einen Cancelbutton, den ...

Sicherheit

Windows Setup erlaubt elevation of privilege plus DC Updates

Information von DerWoWusste vor 1 TagSicherheit3 Kommentare

Eine interessante neue Sicherheitslücke. Details gibt es wenig, aber die klare Empfehlung: If you are using WSUS or MEM ...

Exchange Server

Exchange Server 2016 and the End of Mainstream Support

Information von Dani vor 2 TagenExchange Server

As hopefully many of you already know Exchange Server 2016 enters the Extended Support phase of its product lifecycle ...

Viren und Trojaner

Schwachstelle in Teamviewer oder aufgeflogene Backdoor?

Information von magicteddy vor 3 TagenViren und Trojaner1 Kommentar

Moin, die Interpretation überlasse ich jedem selber, ich habe eine deutliche Abneigung dagegen. Wer es nutzen muss sollte schleunigst ...

Heiß diskutierte Inhalte
Windows Server
Windows Server "mit" oder "ohne" Antivirensoftware
gelöst Frage von Dr.MabuseWindows Server23 Kommentare

Antiviren-Software: Fluch oder Segen? Die Frage der Sinnhaftigkeit von Antiviren-Software ist nicht neu Die Software kostet Performance, sorgt oft ...

Windows Server
Patchday August Server 2019 - zerstört Hyper V Dienste
Frage von ichkriegediekrieseWindows Server19 Kommentare

Guten Morgen alle zusammen Gestern habe ich, wie oft die Sicherheitsupdates vom Patchday eingespielt da ja doch einige Sicherheitsupdates ...

Hardware
Azubi Projekt - Serverhardware
Frage von nachgefragtHardware19 Kommentare

Hallo Administratoren, für ein Azubi-Projekt benötige ich euren Rat, um ihr das Thema Serverhardware näher zu bringen: Server zusammenbauen ...

iOS
Facetime Nummer
gelöst Frage von ral9004iOS15 Kommentare

Hallo Ein Kollege bat mich, ihm für den Videochat meine Facetime Nummer zu mailen. Meine Facetime App läuft auf ...

Administrator Magazin
08 | 2020 Cloud-First-Strategien sind inzwischen die Regel und nicht mehr die Ausnahme und Workloads verlagern sich damit in die Cloud – auch Datenbanken. Dort geht es aber nicht nur um die Frage, wie die Datenbestände in die Wolke zu migrieren sind, sondern auch darum, welche Datenbank ...