zippo97
Goto Top

Fehlermeldungen bei dcdiag

Hallo,

Wir haben seit einigen Tagen das Problem das unsere GPOs nicht mehr funktionieren.
Wir haben jetzt auf unseren First Domaincontroller "dcdiag" ausgeführt. Es wird ein Windows Server 2012 R2 verwendet.

Folgende Fehlermeldungen werden nun angezeigt:

Server wird getestet: Default-First-Site-Name\PASDC2012
Starting test: Advertising
Achtung: Bei dem Versuch, PASDC2012 zu erreichen, wurden von
DsGetDcName Informationen für \\pasbdc01.arbing.int.pascom.at
zurückgegeben.
DER SERVER REAGIERT NICHT oder GILT ALS UNGEEIGNET.
Der Test Advertising für PASDC2012 ist fehlgeschlagen.


Starting test: NetLogons
Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt
werden. (\\PASDC2012\netlogon)
[PASDC2012] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist
der Fehler 67 aufgetreten, Der Netzwerkname wurde nicht gefunden..
Der Test NetLogons für PASDC2012 ist fehlgeschlagen.


Unternehmenstests werden ausgeführt auf: int.pascom.at
Starting test: LocatorCheck
Achtung: Fehler beim Aufrufen von DcGetDcName(TIME_SERVER): 1355
Es wurde kein Zeitserver gefunden.
Der Server mit der Rolle für den primären Domänencontroller ist nicht
verfügbar.
Achtung: Fehler beim Aufrufen von
DcGetDcName(GOOD_TIME_SERVER_PREFERRED): 1355
Es wurde kein geeigneter Zeitserver gefunden.
Der Test LocatorCheck für int.pascom.at ist fehlgeschlagen.


Hat hier jemand eine Idee wo der Fehler liegen könnte?

Content-ID: 316613

Url: https://administrator.de/contentid/316613

Ausgedruckt am: 22.11.2024 um 09:11 Uhr

emeriks
emeriks 30.09.2016 um 09:11:01 Uhr
Goto Top
Hi,
  • überprüf die DNS-Einträge. Stell sicher, dass alle DC einen funktionierenden DNS-Server eingetragen haben, der eine Zone für die betreffende Domäne mit erlaubten dynamischen Updates hat. Dann starte der Reihe nach auf allen DC der Domäne den Anmeldedienst (netlogon) durch. Prüfe ob in der Zone alle notwendigen Records vorhanden sind. Stell sicher, dass die Clients und Memberserver ebenfalls den richtigen DNS-Server verwenden.
  • Schau ins Eventlog, was der Server zu melden hat: System, Anwendung, Verzeichnisdienst.
  • Prüfe, ob die Freigaben SYSVOL und NETLOGON auf den DC existieren. Falls nein, erstell sie nicht manuell! Ein DC erstellt diese selbst, wenn er sich selbst als funktionstüchtig einstuft und löscht sie, wenn er sich als nicht funktionstüchtig einstuft.
  • Prüfe, ob alle in der Zeit synchron sind (max. 5 min Differenz)
  • Erstelle auf einem DC ein neues Objekt (z.B. Benutzer) und prüfe, ob er auf den/die anderen repliziert wird.

E.
Zippo97
Zippo97 30.09.2016 um 10:54:48 Uhr
Goto Top
Hi

Danke für die Antwort. Ich habe jetzt herausgefunden das auf unseren neuen 2012er DC die Freigaben SYSVOL und NETLOGON fehlen.

Kann man den Server irgendwie wieder dazu bewegen diese Freigaben zu erstellen?
emeriks
emeriks 30.09.2016 um 11:11:35 Uhr
Goto Top
Ja, richtig konfigurieren und replizieren lassen.
Wieviel DC's in der Domain?
Wieviel Domains?
Welcher DC hat welche FSMO-Rolle?
Wo laufen die DNS-Server? AD-integrierte Zonen?
Lief der 2012' DC jemals korrekt? Ist der neu?
Zippo97
Zippo97 30.09.2016 um 11:20:52 Uhr
Goto Top
Wieviel DC's in der Domain?
3 Domain Controller (2x Windows Server 2008 R2, 1x Windows Server 2012)

Wieviel Domains?
Nur eine Domain

Welcher DC hat welche FSMO-Rolle?
Die FSMO Rolle hat ein Windows Server 2008

Wo laufen die DNS-Server? AD-integrierte Zonen?
DNS Server läuft auf den neuen Server 2012

Lief der 2012' DC jemals korrekt? Ist der neu?
Ja der Server lief bis vor ein paar Tagen korrekt. Ja der wurde neu installiert
holli.zimmi
holli.zimmi 30.09.2016 um 11:44:51 Uhr
Goto Top
Hi,

Lief der 2012' DC jemals korrekt? Ist der neu?
Ja der Server lief bis vor ein paar Tagen korrekt. Ja der wurde neu installiert
und jetzt läuft wieder alles?
Replikation funktioniert wieder?

Gruß

Holli
emeriks
emeriks 30.09.2016 um 11:49:15 Uhr
Goto Top
Die FSMO Rolle hat ein Windows Server 2008
Die Rolle? Welche? Alle auf einem?

DNS Server läuft auf den neuen Server 2012
Nur ein DNS-Server?
Benutzen diesen alle DC's, Memberserver und -clients als primären DNS-Server?

Ja der Server lief bis vor ein paar Tagen korrekt. Ja der wurde neu installiert
Wie hattest Du das verifiziert?