Benutzer befindet sich in einer gelöschten Gruppe in der AD
Moin zusammen,
ein Benutzer befindet sich auf dem sekundären DC in einer bereits gelöschten AD-Gruppe, was ihn daran hindert, auf ein Laufwerk zuzugreifen.
Unter "Member of" des Benutzers kann ich die Gruppe nicht entfernen, da ich die Fehlermeldung "There is no such object on the server" erhalte. Auch kann ich nach dieser Gruppe nicht suchen. Der Name der Gruppe ist ebenfalls merkwürdig, denn nach dem eigentlichen Gruppennamen folgt "DEL:" und die security ID, also: "GruppennameDEL:SecurityID".
Ich gehe stark davon aus, dass die beiden DCs nicht synchron sind, da diese Gruppe auf dem primären DC nicht beim Benutzer angezeigt wird.
Ich habe mit ldp.exe nach "Deleted objects" gesucht. Auf dem primären DC sehe ich dort viele Einträge, u.a. auch die entsprechende Gruppe. Auf dem sekundären DC ist hier allerdings kein einzige Eintrag (No children). Ist das normal?
Ich habe versucht, mittels ldp.exe die Gruppe auf dem primären Server wiederherzustellen (ich bin dieser Anleitung gefolgt), was nicht funktioniert, weil ich die Fehlermeldung "Error 0x208D Directory object not found" erhalte.
Habt ihr einen Rat, was ich tun könnte?
ein Benutzer befindet sich auf dem sekundären DC in einer bereits gelöschten AD-Gruppe, was ihn daran hindert, auf ein Laufwerk zuzugreifen.
Unter "Member of" des Benutzers kann ich die Gruppe nicht entfernen, da ich die Fehlermeldung "There is no such object on the server" erhalte. Auch kann ich nach dieser Gruppe nicht suchen. Der Name der Gruppe ist ebenfalls merkwürdig, denn nach dem eigentlichen Gruppennamen folgt "DEL:" und die security ID, also: "GruppennameDEL:SecurityID".
Ich gehe stark davon aus, dass die beiden DCs nicht synchron sind, da diese Gruppe auf dem primären DC nicht beim Benutzer angezeigt wird.
Ich habe mit ldp.exe nach "Deleted objects" gesucht. Auf dem primären DC sehe ich dort viele Einträge, u.a. auch die entsprechende Gruppe. Auf dem sekundären DC ist hier allerdings kein einzige Eintrag (No children). Ist das normal?
Ich habe versucht, mittels ldp.exe die Gruppe auf dem primären Server wiederherzustellen (ich bin dieser Anleitung gefolgt), was nicht funktioniert, weil ich die Fehlermeldung "Error 0x208D Directory object not found" erhalte.
Habt ihr einen Rat, was ich tun könnte?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 267212
Url: https://administrator.de/contentid/267212
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
ändere mal was am User-Objekt auf dem ersten DC und dann forciere eine manuelle Synchronisation auf den zweiten
https://technet.microsoft.com/de-de/library/cc816926%28v=ws.10%29.aspx
Gruß jodel32
ändere mal was am User-Objekt auf dem ersten DC und dann forciere eine manuelle Synchronisation auf den zweiten
https://technet.microsoft.com/de-de/library/cc816926%28v=ws.10%29.aspx
Gruß jodel32
Was meint ihr?
Ja, schaff mal klare Verhältnisse. Aber dann teste nochmal was passiert wenn du auf dem zweiten DC Änderungen vornimmst, ob diese dann auch korrekt nach der regulären Sync auf dem ersten landen. Wenn nicht hast du ein ernsteres Problem ...