fanello
Goto Top

Domäne funktioniert nicht, wenn primärer Domain Controller offline ist

Hi,

ich teste hier gerade rum und musste feststellen, dass meine ganze Domäne nicht funktioniert, sobald der primäre DC offline ist.
Auf dem primären DC läuft Server 2012, auf meinen beiden Ersatz DCs läuft Server 2012r2.
Wenn der primäre DC offline ist kann ich auf den anderen DCs auch keine AD Tools, wie die Benutzerverwaltung öffnen.

Das ist bestimmt nicht das Ziel von Ersatz DCs.

Habt ihr eine Ahnung woran das ganze liegen könnte?

Danke für eure Hilfe.

Grüße Benny

Content-ID: 233837

Url: https://administrator.de/contentid/233837

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

lenny4me
lenny4me 27.03.2014 um 15:16:27 Uhr
Goto Top
Hallo,

Primäre DCs und Ersatz DCs gibt es nicht. Es gibt FSMO Rollen...
Was sagt netdom query fsmo.
Was steht in der Ereignisanzeige
was sagt dcdiag
was sagt Get-ADDomainController -Filter *
Sind die DCs DNS Server? (ja/nein/vielleicht)
Wie sind diese untereinander eingetragen.
Funktioniert die Namensauflösung noch wenn DC1 aus ist?

Grüße.
Chonta
Chonta 27.03.2014 um 15:29:18 Uhr
Goto Top
Hallo,

wie lenny4me schon gesagt hat, es gibt keinen PDC mehr (seid Server 2000 und AD)
Wenn der DC den Du meinst der einzige DNS-Server ist, dann kann das AD nicht mehr funktionieren, da es keine Namensauflösung mehr gibt.
Die anderen DC auch zu DNS_Servern machen und die Zone in das AD integrieren und fertig.

Gruß

Chonta
fanello
fanello 27.03.2014 aktualisiert um 15:56:23 Uhr
Goto Top
Hi,

vielen Dank für eure Antworten.
Bei netdom query fsmo ist überall nur der DC eingetragen, den ich als primären DC bezeichne.

Dcdiag gibt mir bei beiden DC die nicht funktionieren den gleichen Fehler aus:

Server wird getestet: Default-First-Site-Name\S11-DC3
Starting test: Advertising
Achtung: Bei dem Versuch, S11-DC3 zu erreichen, wurden von DsGetDcName
Informationen für \\S10-DC2.batterium.local zurückgegeben.
DER SERVER REAGIERT NICHT oder GILT ALS UNGEEIGNET.
......................... Der Test Advertising für S11-DC3 ist
fehlgeschlagen.

Starting test: NetLogons
Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt
werden. (\\S11-DC3\netlogon)
[S11-DC3] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist der
Fehler 67 aufgetreten, Der Netzwerkname wurde nicht gefunden..
......................... Der Test NetLogons für S11-DC3 ist
fehlgeschlagen.
Starting test: ObjectsReplicated


Bei meinem funktionierenden DC bekomme ich folgenden Fehler:

Starting test: DFSREvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind
Warnungen oder Fehlerereignisse vorhanden. Fehler bei der
SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge
haben.
......................... Der Test DFSREvent für S10-DC2 ist
fehlgeschlagen.

Die DCs sind alle DNS Server, die Namensauflösung funktioniert auch, wenn der "Einzige funktionierende DC" offline ist.
Die Zonen im DNS wurden auf die anderen DCs sofort repliziert, als ich sie zu DCs hochgestuft habe.

Danke für eure Hilfe.

Grüße Benny
Chonta
Chonta 27.03.2014 aktualisiert um 16:12:30 Uhr
Goto Top
Hallo,

was sind das für DCs?
Haben die DC Zeitunterschiede?
Wurde einer der DC durch eine Imagesicherung zurückgesichert?
Wurden die Namen der DC geändert?

Was für Probleme gab es vor einer weile im AD?
Wo stehen die Server?

Mit den IP-Adressen rumgespielt oder die Server umbenannt?

Gruß

Chonta
fanello
fanello 27.03.2014 um 16:26:06 Uhr
Goto Top
Der DC der funktioniert ist Server 2012, die beiden die nicht funktioniren sind Server 2012 R2. Unter "Domäne Standorte und Dienste" -> DC ändern erkennt der einzig funktionierende DC die beiden anderen DCs als online, allerdings ist die Version für ihn "Unbekannt". SysVol wird auch nicht auf die beiden anderen DCs repliziert.
Server stehen alle an einem Standort, Probleme gab es eigentlich keine, ich habe nur 2 DCs dem Ad hinzugefügt, aber beide wollen nicht so recht.
fanello
fanello 27.03.2014 um 16:39:28 Uhr
Goto Top
Starting test: DFSREvent
Für den Zeitraum der letzten 24 Stunden seit Freigabe des SYSVOL sind
Warnungen oder Fehlerereignisse vorhanden. Fehler bei der
SYSVOL-Replikation können Probleme mit der Gruppenrichtlinie zur Folge
haben.
......................... Der Test DFSREvent für S01-DC ist
fehlgeschlagen.

Die Fehlermeldung habe ich vergessen, erscheint auch bei dcdiag auf den beiden nicht funtkionierenden DCs.
lenny4me
lenny4me 28.03.2014 um 13:09:39 Uhr
Goto Top
aber beide wollen nicht so recht.

geht das ein bisschen genauer?