DFS Replikation schlägt fehl - keine Partner-IP-Adresse (Fehler: 1722)
Guten Tag liebe Entwickler und Administratoren,
bin neu in einer mittelständischen Unternehmen und habe gesehen, dass seit der Umstellung 2021 von Windows Server 2008 auf Windows Server 2019 noch kein einziger DFS-Replikation stattgefunden hat(mein Problem betrifft nur die Dateireplikation). Ich gehe davon aus, dass ein Domänenfunktionsebenenheraufstufung von 2003 auf 2016 durchgeführt und der alte Domänencontroller einfach abgeschaltet wurde, ohne das es eine herabgestufung stattfand... bin mir nicht sicher..
Nun, ich habe die DFS-Rollen auf beide DCs installiert und DC1 manuel eine authorative Synchronisation durchgeführt... DC2 wartet jetzt auf die Replizierung durch DC1.. DC1 versucht dafür auch periodisch auf DC2 zuzugreifen, jedoch ohne erfolg.
Wichtig:
repadmin /syncall XX-DC1 /Ape läuft problemlos durch
dcdiag /test:dns /v /e endet mit:
Auth. Bas. Weiterl. Entf. Dyn. RReg. Erw.
XX-DC1 PASS PASS PASS PASS PASS PASS n/a
XX-DC2 PASS PASS PASS PASS PASS PASS n/a
Beide Scheitern mit:
Fehler beim DFS-Replikationsdienst bei der Kommunikation mit Partner "XX-DC1" (bzw. XX-DC2) für Replikationsgruppe "Domain System Volume". Dieser Fehler kann auftreten, wenn der Host nicht erreichbar ist oder der DFS-Replikationsdienst nicht auf dem Server ausgeführt wird.
Partner-DNS-Adresse: XX-dc1.koch.local (bzw. XX-DC2.koch.local)
Optionale Daten, falls verfügbar:
Partner-WINS-Adresse: XX-dc1 (bzw. XX-DC2)
Partner-IP-Adresse:
Mir fiel direkt auf, dass die Partner-IP-Adresse leer steht.
Habe probeweise IPv6 deaktiviert...
DNS Einträge geprüft...
Hosts datei Lokal bearbeitet...
Ich dachte vllcht ist es ein Rechteproblem und habe die beiden Domänenkontrollern Replikationsrechte unter ADSI gegeben...
Wichtig:
Unter DNS-Manager ist meine Domaene.local >_msdcs ausgegraut, der Eintrag unter Namenserver war falsch und unter Sicherheit steht: sind nicht verfügbar oder können nicht angezeigt werden.
Da habe ich die ich Namensserver adressen per Hand korrigiert, jedoch konnte ich die Rechte nicht bearbeiten und grau ist es immernoch.
Vielleicht habt ihr ja bessere Gedankengänge ^^'>
Am Sonsten danke im Voraus,
Eray
bin neu in einer mittelständischen Unternehmen und habe gesehen, dass seit der Umstellung 2021 von Windows Server 2008 auf Windows Server 2019 noch kein einziger DFS-Replikation stattgefunden hat(mein Problem betrifft nur die Dateireplikation). Ich gehe davon aus, dass ein Domänenfunktionsebenenheraufstufung von 2003 auf 2016 durchgeführt und der alte Domänencontroller einfach abgeschaltet wurde, ohne das es eine herabgestufung stattfand... bin mir nicht sicher..
Nun, ich habe die DFS-Rollen auf beide DCs installiert und DC1 manuel eine authorative Synchronisation durchgeführt... DC2 wartet jetzt auf die Replizierung durch DC1.. DC1 versucht dafür auch periodisch auf DC2 zuzugreifen, jedoch ohne erfolg.
Wichtig:
repadmin /syncall XX-DC1 /Ape läuft problemlos durch
dcdiag /test:dns /v /e endet mit:
Auth. Bas. Weiterl. Entf. Dyn. RReg. Erw.
XX-DC1 PASS PASS PASS PASS PASS PASS n/a
XX-DC2 PASS PASS PASS PASS PASS PASS n/a
Beide Scheitern mit:
Fehler beim DFS-Replikationsdienst bei der Kommunikation mit Partner "XX-DC1" (bzw. XX-DC2) für Replikationsgruppe "Domain System Volume". Dieser Fehler kann auftreten, wenn der Host nicht erreichbar ist oder der DFS-Replikationsdienst nicht auf dem Server ausgeführt wird.
Partner-DNS-Adresse: XX-dc1.koch.local (bzw. XX-DC2.koch.local)
Optionale Daten, falls verfügbar:
Partner-WINS-Adresse: XX-dc1 (bzw. XX-DC2)
Partner-IP-Adresse:
Mir fiel direkt auf, dass die Partner-IP-Adresse leer steht.
Habe probeweise IPv6 deaktiviert...
DNS Einträge geprüft...
Hosts datei Lokal bearbeitet...
Ich dachte vllcht ist es ein Rechteproblem und habe die beiden Domänenkontrollern Replikationsrechte unter ADSI gegeben...
Wichtig:
Unter DNS-Manager ist meine Domaene.local >_msdcs ausgegraut, der Eintrag unter Namenserver war falsch und unter Sicherheit steht: sind nicht verfügbar oder können nicht angezeigt werden.
Da habe ich die ich Namensserver adressen per Hand korrigiert, jedoch konnte ich die Rechte nicht bearbeiten und grau ist es immernoch.
Vielleicht habt ihr ja bessere Gedankengänge ^^'>
Am Sonsten danke im Voraus,
Eray
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2348406014
Url: https://administrator.de/contentid/2348406014
Ausgedruckt am: 18.11.2024 um 23:11 Uhr
29 Kommentare
Neuester Kommentar
Man muss auf einem DC weder die Rolle "DFS-Namespace" noch "DFS-Replikation" installieren, damit das SYSVOL samt Replikation funktioniert.
Ich vermute, dass damals beim Upgrade von 2008 auf 2019 vergessen wurde, vorher die SYSVOL-Replikation von NtFRS auf DFS-R umzustellen. Was mich aber sehr wundert, weil dann spätestens beim Entfernen der alten DC's mehrere Warnmeldungen dazu gekommen sein müssten.
Ich vermute, dass damals beim Upgrade von 2008 auf 2019 vergessen wurde, vorher die SYSVOL-Replikation von NtFRS auf DFS-R umzustellen. Was mich aber sehr wundert, weil dann spätestens beim Entfernen der alten DC's mehrere Warnmeldungen dazu gekommen sein müssten.
Wie schon angemerkt, werden die DFS Rollen nicht automatisch mit installiert. Dennoch steht DFSR für die SYSVOL Replikation zur Verfügung.
Bei älteren OS wurde per FSR repliziert. Dies musste man per DFSRMIG anpassen. Ein 2019er dürfte m.W. kein DC werden können ohne das dies auf DFSR geändert wurde.
Was genau zeigt denn die DFS GUI für das SYSvol an?
Bei älteren OS wurde per FSR repliziert. Dies musste man per DFSRMIG anpassen. Ein 2019er dürfte m.W. kein DC werden können ohne das dies auf DFSR geändert wurde.
Was genau zeigt denn die DFS GUI für das SYSvol an?
Quote from @eraikun:
Vielen Dank^^
hmm ne das sind beide DCs mit DNS, Gruppenrichtlinien, DHCP und Nutzerverwaltung
Vielen Dank^^
hmm ne das sind beide DCs mit DNS, Gruppenrichtlinien, DHCP und Nutzerverwaltung
War das die Antwort auf die Frage nach den FSMO Rollen???
XX-DC2.xx.local, die IP-Adresse
Die konkret gemeldeten Daten sind auch plausibel?Funktioniert die AD-Replikation problemlos? Wenn Du explizit über DC1 ein Objekt änderst oder erstellst, und es dann explizit über DC2 abfragst, kommen dann die richtigen Daten?
Die AD-Replikation hat zwar nichts mit der DFS-Replikation zu tun, aber wenn es da Kommunikationsstörungen zwischen den DCs gibt, dann sollte man prüfen, ob diese generell bestehen oder nur für bestimmte Dienste.
Moin,
was sagt denn nun DFSRMIG zum Sysvol?
https://learn.microsoft.com/en-us/windows-server/storage/dfs-replication ...
Lokale Windows FW kannst du ausschließen?
Schon mal versucht ein weiteres Share zwischen den beiden DCs zu replizieren?
Gruß und viel Erfolg
was sagt denn nun DFSRMIG zum Sysvol?
https://learn.microsoft.com/en-us/windows-server/storage/dfs-replication ...
dfsrmig /getglobalstate
Lokale Windows FW kannst du ausschließen?
Schon mal versucht ein weiteres Share zwischen den beiden DCs zu replizieren?
Gruß und viel Erfolg
Hallo,
Teste mal eine Replikation eines anderen Shares. Evtl auch mal zwischen je einem der DCs und einem 3. Server.
Moin,
dfsrmig /getglobalstate gibt aus:
Aktueller globaler DFSR-Status: "Entfernt"
Erfolgreich
Damit wurde zumindest mal FSR auf DFSR sauber migriertdfsrmig /getglobalstate gibt aus:
Aktueller globaler DFSR-Status: "Entfernt"
Erfolgreich
Wir haben dazu ein watchguard physikalisches Firewall nach außen und eine regel von Trusted zu Trusted wird nichts geblockt.
Stehen die DCs etwa an unterschiedlichen Standorten?Teste mal eine Replikation eines anderen Shares. Evtl auch mal zwischen je einem der DCs und einem 3. Server.
puhhh...
Die alten DCs wurden auch wirklich sauber entfernt? Dass es an doppelten IPs bzw falschen DNS Einträgen der alten DCs liegt, kannst du ausschließen?
Für DFSR kann man noch das Logging erweitern - aber das musste ich noch nie nutzen...
Mal versucht auf anderen Servern DFSR zu nutzen?
Gruß und viel Erfolg
Die alten DCs wurden auch wirklich sauber entfernt? Dass es an doppelten IPs bzw falschen DNS Einträgen der alten DCs liegt, kannst du ausschließen?
Für DFSR kann man noch das Logging erweitern - aber das musste ich noch nie nutzen...
Mal versucht auf anderen Servern DFSR zu nutzen?
Gruß und viel Erfolg