Anmeldung an neuem DC schlägt fehl
Moin,
wir versuchen gerade unserer 2012er DC's abzulösen. Dazu möchten wir neue 2022er promoten. Die Domäne ansich existiert seit 2001.
Leider klappt das bisher so semi-gut. DNS und NTP sind inzwischen glattgezogen, da gabs doch einige verwaiste Einträge bzw. NTP war nicht sauber verteilt. Um 2022 auszuschließen wurde testweise auch ein 2016er aufgesetzt, gleiches Problem:
Die Anmeldung am 2022er Desktop schlägt fehl: Benutzername / Passwort falsch.
Per Enter-PSSession komme ich allerdings schon auf den 2022er!
Die Hoffnung liegt nun im folgenden Artikel:
https://learn.microsoft.com/de-de/troubleshoot/windows-server/user-profi ... gestoßen.
Uns fehlt tatsächlich der msds-PasswordSettingsContainer Container.
Allerdings verstehe ich Schritt 4 "Löschen Sie die Container der Vorgänge, die Sie erneut ausführen müssen" nicht.
cn=Operations,cn=DomainUpdates,cn=System ist gefüllt mit meheren duzend Einträgen.
Welche soll ich nun löschen? Alle?!
Vielen Dank für eure Unterstützung
Michael
Hier noch ein paar Logs zum eigentlichen Problem
Server7 = einer von zwei 2012R2 DC's
server-dchw2022 = der neue
wir versuchen gerade unserer 2012er DC's abzulösen. Dazu möchten wir neue 2022er promoten. Die Domäne ansich existiert seit 2001.
Leider klappt das bisher so semi-gut. DNS und NTP sind inzwischen glattgezogen, da gabs doch einige verwaiste Einträge bzw. NTP war nicht sauber verteilt. Um 2022 auszuschließen wurde testweise auch ein 2016er aufgesetzt, gleiches Problem:
Die Anmeldung am 2022er Desktop schlägt fehl: Benutzername / Passwort falsch.
Per Enter-PSSession komme ich allerdings schon auf den 2022er!
Die Hoffnung liegt nun im folgenden Artikel:
https://learn.microsoft.com/de-de/troubleshoot/windows-server/user-profi ... gestoßen.
Uns fehlt tatsächlich der msds-PasswordSettingsContainer Container.
Allerdings verstehe ich Schritt 4 "Löschen Sie die Container der Vorgänge, die Sie erneut ausführen müssen" nicht.
cn=Operations,cn=DomainUpdates,cn=System ist gefüllt mit meheren duzend Einträgen.
Welche soll ich nun löschen? Alle?!
Vielen Dank für eure Unterstützung
Michael
Hier noch ein paar Logs zum eigentlichen Problem
Server7 = einer von zwei 2012R2 DC's
server-dchw2022 = der neue
C:\Users\Administrator.DOM>dcdiag /s:server7
Verzeichnisserverdiagnose
Anfangssetup wird ausgeführt:
* Identifizierte AD-Gesamtstruktur.
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgeführt.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER7
Starting test: Connectivity
......................... SERVER7 hat den Test Connectivity bestanden.
Primärtests werden ausgeführt.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER7
Starting test: Advertising
......................... SERVER7 hat den Test Advertising bestanden.
Starting test: FrsEvent
......................... SERVER7 hat den Test FrsEvent bestanden.
Starting test: DFSREvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind
Warnungen oder Fehlerereignisse vorhanden. Fehler bei der
SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge
haben.
......................... Der Test DFSREvent für SERVER7 ist
fehlgeschlagen.
Starting test: SysVolCheck
......................... SERVER7 hat den Test SysVolCheck bestanden.
Starting test: KccEvent
......................... SERVER7 hat den Test KccEvent bestanden.
Starting test: KnowsOfRoleHolders
......................... SERVER7 hat den Test KnowsOfRoleHolders
bestanden.
Starting test: MachineAccount
......................... SERVER7 hat den Test MachineAccount
bestanden.
Starting test: NCSecDesc
......................... SERVER7 hat den Test NCSecDesc bestanden.
Starting test: NetLogons
......................... SERVER7 hat den Test NetLogons bestanden.
Starting test: ObjectsReplicated
......................... SERVER7 hat den Test ObjectsReplicated
bestanden.
Starting test: Replications
......................... SERVER7 hat den Test Replications bestanden.
Starting test: RidManager
......................... SERVER7 hat den Test RidManager bestanden.
Starting test: Services
......................... SERVER7 hat den Test Services bestanden.
Starting test: SystemLog
......................... SERVER7 hat den Test SystemLog bestanden.
Starting test: VerifyReferences
......................... SERVER7 hat den Test VerifyReferences
bestanden.
Partitionstests werden ausgeführt auf: DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... DomainDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... ForestDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: Schema
Starting test: CheckSDRefDom
......................... Schema hat den Test CheckSDRefDom bestanden.
Starting test: CrossRefValidation
......................... Schema hat den Test CrossRefValidation
bestanden.
Partitionstests werden ausgeführt auf: Configuration
Starting test: CheckSDRefDom
......................... Configuration hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... Configuration hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: DOM
Starting test: CheckSDRefDom
......................... DOMhat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... DOM hat den Test CrossRefValidation
bestanden.
Unternehmenstests werden ausgeführt auf: DOM.de
Starting test: LocatorCheck
......................... DOM.de hat den Test LocatorCheck
bestanden.
Starting test: Intersite
......................... DOM.de hat den Test Intersite
bestanden.
C:\Users\Administrator.DOM>dcdiag /s:server-dchw2022
Verzeichnisserverdiagnose
Anfangssetup wird ausgeführt:
* Identifizierte AD-Gesamtstruktur.
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgeführt.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER-DCHW2022
Starting test: Connectivity
......................... SERVER-DCHW2022 hat den Test Connectivity
bestanden.
Primärtests werden ausgeführt.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER-DCHW2022
Starting test: Advertising
......................... SERVER-DCHW2022 hat den Test Advertising
bestanden.
Starting test: FrsEvent
......................... SERVER-DCHW2022 hat den Test FrsEvent
bestanden.
Starting test: DFSREvent
Das Ereignisprotokoll DFS Replication auf dem Server
server-dchw2022.DOM.de konnte nicht abgefragt werden. Fehler:
0x6ba "Der RPC-Server ist nicht verfügbar."
......................... Der Test DFSREvent für SERVER-DCHW2022 ist
fehlgeschlagen.
Starting test: SysVolCheck
......................... SERVER-DCHW2022 hat den Test SysVolCheck
bestanden.
Starting test: KccEvent
Das Ereignisprotokoll Directory Service auf dem Server
server-dchw2022.DOM.de konnte nicht abgefragt werden. Fehler:
0x6ba "Der RPC-Server ist nicht verfügbar."
......................... Der Test KccEvent für SERVER-DCHW2022 ist
fehlgeschlagen.
Starting test: KnowsOfRoleHolders
......................... SERVER-DCHW2022 hat den Test
KnowsOfRoleHolders bestanden.
Starting test: MachineAccount
......................... SERVER-DCHW2022 hat den Test MachineAccount
bestanden.
Starting test: NCSecDesc
......................... SERVER-DCHW2022 hat den Test NCSecDesc
bestanden.
Starting test: NetLogons
......................... SERVER-DCHW2022 hat den Test NetLogons
bestanden.
Starting test: ObjectsReplicated
......................... SERVER-DCHW2022 hat den Test
ObjectsReplicated bestanden.
Starting test: Replications
......................... SERVER-DCHW2022 hat den Test Replications
bestanden.
Starting test: RidManager
......................... SERVER-DCHW2022 hat den Test RidManager
bestanden.
Starting test: Services
......................... SERVER-DCHW2022 hat den Test Services
bestanden.
Starting test: SystemLog
Das Ereignisprotokoll System auf dem Server
server-dchw2022.DOM.de konnte nicht abgefragt werden. Fehler:
0x6ba "Der RPC-Server ist nicht verfügbar."
......................... Der Test SystemLog für SERVER-DCHW2022 ist
fehlgeschlagen.
Starting test: VerifyReferences
......................... SERVER-DCHW2022 hat den Test
VerifyReferences bestanden.
Partitionstests werden ausgeführt auf: ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... ForestDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... DomainDnsZones hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: Schema
Starting test: CheckSDRefDom
......................... Schema hat den Test CheckSDRefDom bestanden.
Starting test: CrossRefValidation
......................... Schema hat den Test CrossRefValidation
bestanden.
Partitionstests werden ausgeführt auf: Configuration
Starting test: CheckSDRefDom
......................... Configuration hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... Configuration hat den Test
CrossRefValidation bestanden.
Partitionstests werden ausgeführt auf: DOM
Starting test: CheckSDRefDom
......................... DOM hat den Test CheckSDRefDom
bestanden.
Starting test: CrossRefValidation
......................... DOM hat den Test CrossRefValidation
bestanden.
Unternehmenstests werden ausgeführt auf:DOM.de
Starting test: LocatorCheck
......................... DOM.de hat den Test LocatorCheck
bestanden.
Starting test: Intersite
......................... DOM.de hat den Test Intersite
bestanden.
[server-dchw2022]: PS C:\Users\administrator.DOM\Documents> DCDiag /test:DNS /a
Verzeichnisserverdiagnose
Anfangssetup wird ausgef?hrt:
Der Homeserver wird gesucht...
Homeserver = server-dchw2022
* Identifizierte AD-Gesamtstruktur.
[SERVER7] LDAP-Bindungsfehler 8341,
Ein Verzeichnisdienstfehler ist aufgetreten..
Fehler beim sberpr?fen des Dom"nencontrollers auf Verwendung von FRS oder
DFSR. Fehler: Ein Verzeichnisdienstfehler ist aufgetreten. Die Tests
"VerifyReferences", "FrsEvent" und "DfsrEvent" k"nnen aufgrund dieses
Fehlers m"glicherweise nicht ausgef?hrt werden.
[SERVER5] LDAP-Bindungsfehler 8341,
Ein Verzeichnisdienstfehler ist aufgetreten..
Fehler beim sberpr?fen des Dom"nencontrollers auf Verwendung von FRS oder
DFSR. Fehler: Ein Verzeichnisdienstfehler ist aufgetreten. Die Tests
"VerifyReferences", "FrsEvent" und "DfsrEvent" k"nnen aufgrund dieses
Fehlers m"glicherweise nicht ausgef?hrt werden.
Sammeln der Ausgangsinformationen abgeschlossen.
Erforderliche Anfangstests werden ausgef?hrt.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER7
Starting test: Connectivity
Fehler beim sberpr?fen der LDAP- und RPC-Konnektivit"t. sberpr?fen Sie
die Firewalleinstellungen.
......................... Der Test Connectivity f?r SERVER7 ist
fehlgeschlagen.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER5
Starting test: Connectivity
Fehler beim sberpr?fen der LDAP- und RPC-Konnektivit"t. sberpr?fen Sie
die Firewalleinstellungen.
......................... Der Test Connectivity f?r SERVER5 ist
fehlgeschlagen.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER-DCHW2022
Starting test: Connectivity
......................... SERVER-DCHW2022 hat den Test Connectivity
bestanden.
Prim"rtests werden ausgef?hrt.
Server wird getestet: Standardname-des-ersten-Standorts\SERVER7
Server wird getestet: Standardname-des-ersten-Standorts\SERVER5
Server wird getestet: Standardname-des-ersten-Standorts\SERVER-DCHW2022
Starting test: DNS
DNS-Tests werden ordnungsgem"á ausgef?hrt. Warten Sie einige
Minuten...
Starting test: DNS
Starting test: DNS
......................... Der Test DNS f?r SERVER7
ist fehlgeschlagen.
......................... Der Test DNS f?r SERVER5 ist
fehlgeschlagen.
......................... SERVER-DCHW2022 hat den Test DNS bestanden.
Partitionstests werden ausgef?hrt auf: ForestDnsZones
Partitionstests werden ausgef?hrt auf: DomainDnsZones
Partitionstests werden ausgef?hrt auf: Schema
Partitionstests werden ausgef?hrt auf: Configuration
Partitionstests werden ausgef?hrt auf: DOM
Unternehmenstests werden ausgef?hrt auf: DOM.de
Starting test: DNS
Testergebnisse f?r Dom"nencontroller:
Dom"nencontroller: Server7.DOM.de
Dom"ne: DOM.de
TEST: Authentication (Auth)
Error: Authentication failed with specified credentials
TEST: Basic (Basc)
Fehler: Keine LDAP-Konnektivit"t
Error: No WMI connectivity
F?r diesen Dom"nencontroller wurden keine Hosteintr"ge (A
oder AAAA) gefunden.
Dom"nencontroller: server-dchw2022.DOM.de
Dom"ne: DOM.de
TEST: Dynamic update (Dyn)
Warning: Failed to add the test record dcdiag-test-record in zone DOM.de
Dom"nencontroller: Server5.DOM.de
Dom"ne: DOM.de
TEST: Authentication (Auth)
Error: Authentication failed with specified credentials
TEST: Basic (Basc)
Fehler: Keine LDAP-Konnektivit"t
Error: No WMI connectivity
F?r diesen Dom"nencontroller wurden keine Hosteintr"ge (A
oder AAAA) gefunden.
Zusammenfassung der DNS-Testergebnisse:
Auth. Bas. Weiterl. Entf. Dyn.
RReg. Erw.
_________________________________________________________________
Dom"ne: DOM.de
Server7 FAIL FAIL n/a n/a n/a n/a n/a
server-dchw2022 PASS PASS PASS PASS WARN PASS n/a
Server5 FAIL FAIL n/a n/a n/a n/a n/a
......................... Der Test DNS f?r DOM.de ist
fehlgeschlagen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8325236646
Url: https://administrator.de/contentid/8325236646
Ausgedruckt am: 21.11.2024 um 19:11 Uhr
22 Kommentare
Neuester Kommentar
Moin
bei der Vorgabe würde ich "zurück auf Anfang" gehen und erst einmal schauen, was bei meinem alten DC im argen ist.
Gruß
Zitat von @Michi91:
Um 2022 auszuschließen wurde testweise auch ein 2016er aufgesetzt, gleiches Problem:
Um 2022 auszuschließen wurde testweise auch ein 2016er aufgesetzt, gleiches Problem:
bei der Vorgabe würde ich "zurück auf Anfang" gehen und erst einmal schauen, was bei meinem alten DC im argen ist.
Gruß
Moin,
Nur so nebenbei: Finger weg von der Zeitsynchronisierung in der Windows-Domain. Das ist schon richtig so, wie es automatisch implementiert wird.
Das Schema wurde angepasst?
Liebe Grüße
Erik
Zitat von @Michi91:
> Leider klappt das bisher so semi-gut. DNS und NTP sind inzwischen glattgezogen, da gabs doch einige verwaiste Einträge bzw. NTP war nicht sauber verteilt.Nur so nebenbei: Finger weg von der Zeitsynchronisierung in der Windows-Domain. Das ist schon richtig so, wie es automatisch implementiert wird.
Um 2022 auszuschließen wurde testweise auch ein 2016er aufgesetzt, gleiches Problem:
Das Schema wurde angepasst?
Liebe Grüße
Erik
Hallo
Was soll den ein Funktionales Level 88 sein?
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/active-d ...
Was gerne vergessen wird ist das Einrichten von DFS-R. Der 2022 hätte hier aber meiner Erfahrung nach meckern müssen. Lediglich 2016 meckert hier (leider nicht). Habe ich mal schmerzlich bei einem kundengesehen...
Wenn du die Verwaltungswerkzeuge für DFS-R auf einem der DCs installierst (zum Beispiel dem neuen), sollte unter der Replikation eine für die SYSVOL-Freigabe vorhanden sein.
Wenn nicht kannst du so vorgehen:
https://learn.microsoft.com/de-de/windows-server/storage/dfs-replication ...
---
In deinem Einführungsbeitrag sagtest du hast um den Windows Server 2022 als Fehlerquelle auszuschließen einen Windows Server 2016 probiert. Soll das heißen du hast einen 2016er Server zum Domänencontroller gemacht oder diesen als Mitglied in die Domäne aufgenommen?
Gruß
Was soll den ein Funktionales Level 88 sein?
https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/active-d ...
Was gerne vergessen wird ist das Einrichten von DFS-R. Der 2022 hätte hier aber meiner Erfahrung nach meckern müssen. Lediglich 2016 meckert hier (leider nicht). Habe ich mal schmerzlich bei einem kundengesehen...
Wenn du die Verwaltungswerkzeuge für DFS-R auf einem der DCs installierst (zum Beispiel dem neuen), sollte unter der Replikation eine für die SYSVOL-Freigabe vorhanden sein.
Wenn nicht kannst du so vorgehen:
https://learn.microsoft.com/de-de/windows-server/storage/dfs-replication ...
---
In deinem Einführungsbeitrag sagtest du hast um den Windows Server 2022 als Fehlerquelle auszuschließen einen Windows Server 2016 probiert. Soll das heißen du hast einen 2016er Server zum Domänencontroller gemacht oder diesen als Mitglied in die Domäne aufgenommen?
Gruß
Zitat von @StefanKittel:
Hallo,
habt Ihr die typischen Zwischenschritte mit einem 2016/2019er gemacht?
Direkt von 2012 auf 2022 geht soweit ich weiß nicht.
Stefan
Hallo,
habt Ihr die typischen Zwischenschritte mit einem 2016/2019er gemacht?
Direkt von 2012 auf 2022 geht soweit ich weiß nicht.
Stefan
Das verwechselst Du mit dem Upgrade. Der TO hat ja einen zusätzlichen DC aufgesetzt.
Hi,
das Funktionslevel auf 2012 R2 ist erstmal nicht schlimm. Und ja, erst wenn du alle Controller auf einer höheren Windows Server-Version hast ist das anheben "möglich".
Wie war das Vorgehen bei dem 2016er Domain Controller? Das war nachdem du DFS-R eingeführt hast?
Hast du schon mal geguckt ob das DFS-R einen Backlog erzeugt hat/Fehler meldet?
Edit: Das angeben vom Source / Destination-Server genügt vollkommen.
https://learn.microsoft.com/en-us/powershell/module/dfsr/get-dfsrbacklog ...
Ich würde dies vom 2022 Server ausführen, nachdem ich dort das DFS-R Management installiert habe. Sofern nicht bereits vorhanden.
Gruß
das Funktionslevel auf 2012 R2 ist erstmal nicht schlimm. Und ja, erst wenn du alle Controller auf einer höheren Windows Server-Version hast ist das anheben "möglich".
Wie war das Vorgehen bei dem 2016er Domain Controller? Das war nachdem du DFS-R eingeführt hast?
Hast du schon mal geguckt ob das DFS-R einen Backlog erzeugt hat/Fehler meldet?
Edit: Das angeben vom Source / Destination-Server genügt vollkommen.
https://learn.microsoft.com/en-us/powershell/module/dfsr/get-dfsrbacklog ...
Ich würde dies vom 2022 Server ausführen, nachdem ich dort das DFS-R Management installiert habe. Sofern nicht bereits vorhanden.
Gruß
Zitat von @StefanKittel:
Hallo,
habt Ihr die typischen Zwischenschritte mit einem 2016/2019er gemacht?
Direkt von 2012 auf 2022 geht soweit ich weiß nicht.
Stefan
Hallo,
habt Ihr die typischen Zwischenschritte mit einem 2016/2019er gemacht?
Direkt von 2012 auf 2022 geht soweit ich weiß nicht.
Stefan
Wieso sollte das nicht gehen?
Zitat von @Michi91:
Netterweise hat der 2022 gemeckert und ich habe entsprechend von FRS auf DFS migriert.
Netterweise hat der 2022 gemeckert und ich habe entsprechend von FRS auf DFS migriert.
Hattest Du vorher geprüft, ob FRS auch überhaupt funktioniert? Das ist oftmals nicht der Fall. Nicht ganz ohne Grund wird es ja so nicht mehr genutzt. Sollte das nicht richtig funktioniert haben, so wird auch DFSR Probleme machen.
(Ist mir allerdings nur einmal passiert, weil ich hinterher immer erst mal FRS geprüft und ggf. repariert habe.)
Prüfe bitte das Eventlog auf dem alten Server!
Starting test: DFSREvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind
Warnungen oder Fehlerereignisse vorhanden. Fehler bei der
SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge
haben.
......................... Der Test DFSREvent für SERVER7 ist
fehlgeschlagen.
Moin,
Wie es anders herum aus, sprich /smem:server5 /rmem:server7. Da auch alles fehlerfrei?
Gruß,
Dani
[FEHLER] Fehler beim Herstellen einer Verbindung mit einem Domänencontroller für die Domäne des Computers: "server-dchw2022", Fehler: "1722" (0x6ba)
Die Error ID deutet auf ein RPC Problem hin. Fangen wir mal den Basics an:- Laufen die Services RPC Locator, RPC, and Kerberos Key Distribution Center auf dem neuen Server?
- Was findest du im Event Viewer an Errors in System, Application, DFS, DNS DS, etc.?
- nslookup auf server5.domäne.de, server7.domäne.de, 2022.domäne.de zeigt auf die korrekten IP-Adressen?
- nslookup IP des server5, IP des servers7, IP des 222 zeigt auf den richtigen FQDN?
- Werden bei nslookup domäne.de alle drei IP-Adressen angezeigt?
- Stehen die DCs alle im selben VLAN/Subnetz, welches nicht mit Firewalls o. . geschützt ist?
DFSRDIAG backlog /smem:server7 /rmem:server5 /rgname:"domain system volume" /rfn
ame:"sysvol share"Wie es anders herum aus, sprich /smem:server5 /rmem:server7. Da auch alles fehlerfrei?
Get-DfsrBacklog -SourceComputerName server7 -DestinationComputerName server-dchw2022
Der Befehl funktioniert auf den bestehenden DCs ohne Fehler?Gruß,
Dani
Hi
Beim Ausführen des Kommandos am Ende einfach folgendes Anhängen; dann gibt es auf jeden Fall eine Ausgabe.
Welche DNS-Server hast du bei deinen DCs vergeben?
Gruß
Zitat von @Michi91:
Get-DfsrBacklog -SourceComputerName server7 -DestinationComputerName server-dchw2022
Das cmdlet war nicht installiert, habe das entsprechende rsat tool nachinstalliert. Allerdings bleibt die Ausgabe nach der Eingabe leer bzw. es gibt halt keine Ausgabe. Auf allen 3 Servern. Die Rollen DFS-Namespace und DFS-Replikation sind derzeit nicht installiert.Beim Ausführen des Kommandos am Ende einfach folgendes Anhängen; dann gibt es auf jeden Fall eine Ausgabe.
-verbose
Welche DNS-Server hast du bei deinen DCs vergeben?
Gruß
Moin,
Kannst du über das Tool lpd.exe eine Verbindung zum neuen Server aufbauen. Bitte den FQDN, SSL und Port 636 verwenden. Funktioniert das?
Starte den 2022er Server neu. Notiere die Uhrzeit als der Anmeldebildschirm wieder ersichtlich war. Danach stelle auf allen Server das Event Viewer auf dem Kopf.
Und zwar nicht nur hinsichtlich Fehler, sondern auch Warnungen und Infos. Da muss es mehr geben, als die beiden Fehler.
Dinge wie korrekten Datum und Uhrzeit hast du bereits kontrolliert?
Gruß,
Dani
Was sich allerdings zwischen Server7/5 und dem neuen 2022er unterscheidet ist scheinbar die Art wie aufgelöst wird.
Ist zwar nicht schön, aber die solange der DNS Server antwortet, ist die Welt is Ordnung.Ich habe dies mit den anderen beiden DC's vergliechen: Diese verwenden die Vorlage Domaincontroller? Vielleicht schon der entscheidende Hinweis?
Der Name der Vorlage ist wurscht. Die Frage ist, ob sich die beiden Vorlagen von der Konfiguration unterscheiden. Wichtig ist z.B. dass bei Intended Purposes u.a. KDC Authentification aktiv ist.Kannst du über das Tool lpd.exe eine Verbindung zum neuen Server aufbauen. Bitte den FQDN, SSL und Port 636 verwenden. Funktioniert das?
Fehlercode: 0x19 KDC_ERR_PREAUTH_REQUIRED
Erklärung dazu kannst du hier nachlesen: https://www.der-windows-papst.de/2019/07/03/kdc_err_preauth_required-eve ...Starte den 2022er Server neu. Notiere die Uhrzeit als der Anmeldebildschirm wieder ersichtlich war. Danach stelle auf allen Server das Event Viewer auf dem Kopf.
Und zwar nicht nur hinsichtlich Fehler, sondern auch Warnungen und Infos. Da muss es mehr geben, als die beiden Fehler.
Dinge wie korrekten Datum und Uhrzeit hast du bereits kontrolliert?
Gruß,
Dani