DCPromo bleibt bei Migration Server 2008R2 auf 2016 hängen
Hallo Forum,
wir sind gerade dabei, unsere beiden DCs auf Server 2016 zu migrieren.
Aktuell hängt der zusätzlich ins Netz gebrachte W2K16 seit ca 45 min im DCPromo Assistent mit der Fortschrittsmeldung: " Die lokale Domäne wird als Host für das Active Directory konfiguriert".
Das DCpromo Log sagt aus : Eventlog (error): NTDS Replication / Setup: 1125 The Active Directory Domain Services Installation Wizard (DCPromo) was unable to establish connection with the followind domain controller = DC= 2. DC nicht FSMO Master.
Hat hier jemand eine Idee, wie am besten Vorgegangen werden sollte?
Zur Umgebung:
2 DC 2008 R2
Vor kurzem erfolgreiche Migration FRS- DFRS
DCdiag zeigt keine Probleme
Vielen Dank!
wir sind gerade dabei, unsere beiden DCs auf Server 2016 zu migrieren.
Aktuell hängt der zusätzlich ins Netz gebrachte W2K16 seit ca 45 min im DCPromo Assistent mit der Fortschrittsmeldung: " Die lokale Domäne wird als Host für das Active Directory konfiguriert".
Das DCpromo Log sagt aus : Eventlog (error): NTDS Replication / Setup: 1125 The Active Directory Domain Services Installation Wizard (DCPromo) was unable to establish connection with the followind domain controller = DC= 2. DC nicht FSMO Master.
Hat hier jemand eine Idee, wie am besten Vorgegangen werden sollte?
Zur Umgebung:
2 DC 2008 R2
Vor kurzem erfolgreiche Migration FRS- DFRS
DCdiag zeigt keine Probleme
Vielen Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 593262
Url: https://administrator.de/contentid/593262
Ausgedruckt am: 19.11.2024 um 07:11 Uhr
20 Kommentare
Neuester Kommentar
Bloß weil das jetzt anders aussieht ist das kein anderes Tool.
Hast Du vor dem Hinzufügen des 2016 DC's alles überprüft und vorbereitet?
Der neue potentielle DC benutzt die richtigen DNS-Server und kann alle anderen DC's am selben Standort erreichen?
E.
- DCDIAG auf allen DC's
- Replikationsstatus von AD und SYSVOL
- Schemaerweiterung installiert (ADPREP)
Der neue potentielle DC benutzt die richtigen DNS-Server und kann alle anderen DC's am selben Standort erreichen?
E.
Zitat von @Leo-le:
Die beiden Dcssind im selben Standort mit jeweils richtigen DNS Einstellungen und hatten bisher auch noch keine DNS-Probleme.
Der neue Server muss die richtigen DNS-Server eingetragen haben!Die beiden Dcssind im selben Standort mit jeweils richtigen DNS Einstellungen und hatten bisher auch noch keine DNS-Probleme.
Der Aisstent ist nu na ca. 1,3 Stunden abgebrochen mit der Meldung: Vorgang konnte nicht durchgeführt werden:
Die LSA-Richtlinieninformationen konnten nicht aus dem 2. DC gelesen werden.
RPC-Server ist nicht verfügbar.
Überprüfe, ob Dir da irgendeine Firewall dazwischenfunkt.Die LSA-Richtlinieninformationen konnten nicht aus dem 2. DC gelesen werden.
RPC-Server ist nicht verfügbar.
ADPrep wurde unter Server 2016 nicht durchgeführt.
Und warum nicht?Kann das an unserem AV liegen?
Eher unwahrscheinlich.Zitat von @Leo-le:
Nochmal zu dem Thema ADPrep und ForestPrep. ich bin da der annahme, dass dies ab Server 2012 im Rahmen der Prüfung DCpromo automatisch durchgeführt wird.
Es ist trotzdem zu empfehlen, das vorher und unabhängig davon zu erledigen. Besonders, wenn mehrere DC's im Spiel sind.Nochmal zu dem Thema ADPrep und ForestPrep. ich bin da der annahme, dass dies ab Server 2012 im Rahmen der Prüfung DCpromo automatisch durchgeführt wird.
Sind in der Zone dynamische Updates erlaubt?
Ist der neue DC auch DNS-Server? Wenn ja: Sind die DNS-Zonen AD-integriert? Wenn auch ja: Wen hat der neue DC als 1. DNS-Server eingetragen und wohin werden die Zonen repliziert?
Um sicher zu gehen: Trag dem neuen DC nicht sich selbst als 1. DNS-Server ein.
Am besten allen DC eines Standorts denselben DNS-Server als 1. DNS-Server eintragen.
Ist der neue DC auch DNS-Server? Wenn ja: Sind die DNS-Zonen AD-integriert? Wenn auch ja: Wen hat der neue DC als 1. DNS-Server eingetragen und wohin werden die Zonen repliziert?
Um sicher zu gehen: Trag dem neuen DC nicht sich selbst als 1. DNS-Server ein.
Am besten allen DC eines Standorts denselben DNS-Server als 1. DNS-Server eintragen.
Zitat von @Leo-le:
Seltsames Problem. Vielleicht hat das mit dem ersten fehlgeschlagenem promoden zu tuen.
Nein, glaube ich nicht.Seltsames Problem. Vielleicht hat das mit dem ersten fehlgeschlagenem promoden zu tuen.
Ein DC trägt spätestens beim (Re-)Start des NETLOGON-Dienst seine Records in die Zone. Ein "ipconfig /registerdns" sollte das bei einem DC auch erledigen, glaube ich.
Ist die Subdomain "_msdcs" ausgelagert in eine eigene Zone? Falls ja, schau mal, ob er in der "Hauptzone" eine Subdomain "_msdcs" erstellt hat bzw. eine Delgierung.
Nicht Dein Ernst oder?
Erwähne nirgends und niemals, auf welche Schule Du gegangen bist!
Erwähne nirgends und niemals, auf welche Schule Du gegangen bist!
Hast Du denn absolut kein Mitleid mit Deinem alten Deutsch-Pauker?