Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Global Catalog

Moin Moin

Wir haben bei uns ca. 200 Rechner in der Domäne, die von einem DC verwaltet wird.
Zusätzlich sind noch 3 Rechner mit Win 2K Server Installation als Workstation am DC angemeldet.

1. Frage

Ist es besser diese 3 Server als zusatzliche DCs zu konfigurieren??

2. Frage

Wenn ich die Dömane über meinen Rechner remote und in den globalen/lokalen Gruppen doppel klicke und mir dann über den Reiter Mitglieder die Mitglieder ansehen will, erhalte ich folgende Meldung:

Es konnte kein globaler Katalog ermittelt werden, um die Einmaligkeit des Benutzeranmeldenamen in der Organisation zu bestätigen.

Zudem ist die Namensauflösung UserID->UserName verdammt langsam.Was woll mit dem Katalogserver zusammen hängt.

Vielleicht weiss ja jemand Rat.

Danke im Vorraus
DerAddy

Content-Key: 5573

Url: https://administrator.de/contentid/5573

Ausgedruckt am: 23.06.2021 um 09:06 Uhr

16 Kommentare
Mitglied: LarsJakubowski
Moin,

1. Das sind schon einige Rechner. Einen 2. Server als Member würde ich dazu nehmen. Macht auf jeden Fall Sinn!

2. Da Du ja bisher nur einen Server hast, versuch mal folgendes:
AD Benutzer und Computer öffnen, dann Rechtsklick auf die Gesamtdomain und dann den Reiter "Betriebsmaster" auswählen. Jetzt hast Du die Möglichkeit Rollen zu übertragen (infrastruktur, Global Catalog etc.). Übertrage nun dem Server die Rollen erneut.

Oder, wenn Du einen W2k Server noch nutzt, übertrage dem leistungsfähigerem die Rollen.

Beachte aber, das Du vor einsatz des W2K Servers die Domain mit domainprep und forestprerp vorbereiten musst. Wird aber schon beim hinzufügen zum Domaincontroller nach gefragt. Nur so als Anmerkung.

Lars
Mitglied: meinereiner
sorry, da muss ich doch ein bsichen wiedersprechen :-) face-smile

also einen zusätzlichen DC würde ich auch für sinnig halten. Ich würde aber einen _neuen_ Server dafür aufsetzen. Wenn du sonst mal auf ne 2003 native Domäne willst musst du den Server auf 2003 updaten und das mag man ja nicht immer mit einem Produktivsystem machen.

Die Einstellung zum globalen Katalog findest du in "AD Standorte und Dienste" such dir da deinen DC. Darunter gibts ntds Settings in deren Eigenschaften du das Häkchen zum GC findest.

domain-, forestprep brauchst du nur wenn du einen 2003 Server als DC verwenden willst. Nimmst du wieder einen 2000er entfällt das.
Mitglied: DerAddy
Alles beides hervorragende Ideen Danke erstmal. Aber funktioniert beides nicht.

Beim Betriebsmaster gibt er folgende Fehlermeldung:
Der aktuelle DC ist Betriebsmaster. Um die Funktion des BM zu übertragen , müssen sie zuerst eine Verbindung mit ihm herstellen.

Das mit dem Häcken in den NTDS-Settings hat auch nicht funktioniert.Weil Win 2k bei der Domänerstellung ja automatisch den DC als Global Catalog konfiguriert.
Das Häckchen war also schon drin.

Ich werde mal versuchen einen Server als zusätzlichen DC einzurichten und ihm mal die Rolle als GC zu übertragen.

Vieleicht fällt euch ja noch was ein.
Mitglied: meinereiner
Die Vorschlähe haben ja auch vorausgesetzt das du schon einen zweiten DC aufgesetzt hast. :-) face-smile

Der GC ist übrigens keine Betriebsmasterfunktion.
Dementsprechend kann grundsätzlich jeder DC auch GC sein. Du solltest es aber dann auf dem ersten deaktivieren.
Mitglied: meinereiner
ach ja..was sagt denn das Ereignisprotokoll dazu??

Dein Fehler könnte ja auch woanders liegen..DNS z.B.
Mitglied: DerAddy
In der Ereihnissanzeige ist alles ruhig.

Das Problem was ich jetzt habe ist ,das ich den 2 Server nicht in die Domäne bekomme.

Vorgehensweise bei dcpromo
zusätzlicher DC
sonst Standardeinstellung
Dann Fehlermeldung das er DC nicht finden kann.

Ich dreh durch.
Mitglied: meinereiner
Passt doch ganz gut zu dem Ursprungsproblem.
Also vielleicht doch eher nen DNS Problem?!
Mitglied: DerAddy
Hast du auch ne Idee welches??
Mitglied: meinereiner
DNS..mein Lieblingsthema :-( face-sad .

Den DC kannst du auflösen und die Domäne auch..über nslookup..??
Mitglied: DerAddy
Komisch....
Wenn ich bei meiner Workstation nslookup mache, bekomme ich nichts zurück...

Ich hasse DNS
Mitglied: meinereiner
bekommst in nslookup nichts zurück??


du kannst also weder DC noch Domäne auflösen?
Mitglied: meinereiner
aber der DNS Server ist schon richtig eingetragen...


naja, soo schlimm ist DNS nun auch nicht :-) face-smile
Mitglied: DerAddy
Jetzt geht es. Musste nur den Zeiger in der ReversLookUp-Zone auf sich selbst setzten.

Bekomme die anderen Server trotzdem noch nicht eingebunden.Immer noch der gleiche Fehler.
Mitglied: meinereiner
von dem neuen Server aus kannst du DC und Domäne aber auch auflösen?!
Beim auflösen der Domäne gibt er auch brav nur deinen einen DC zurück?

Starte mal den Dienst netlogon auf deinem DC neu (net stop netlogon; net start netlogon).
Mitglied: DerAddy
Ich mach erstmal Feierabend...

Heute geht aber auch garnichts. Ich melde mich morgen nochmal ....

Bye
Mitglied: meinereiner
trink nen Bier und vergiss die Kiste.. PROST ;-) face-wink
Heiß diskutierte Beiträge
general
Vorstellungsgespräch IT Administrator 2nd Level SupportGoldfuchsVor 1 TagAllgemeinWeiterbildung11 Kommentare

Moin ich habe demnächst ein Vorstellungsgespräch in einen Unternehmen für den Bereich des IT Administrators 2nd Level Support. Ich wollte da mal Euer Schwarmwissen abfragen ...

question
Glasfaseranschluss mit 4 Knotenpunkten auf 26 Häuser 1 Büro aufteilenchrisbaliVor 1 TagFrageEntwicklung18 Kommentare

hallo liebe Leute in der alten heimat Ganz vorweg ich Habe erstmal keine Ahnung und kenne den Spruch ...

question
Minimaler Upload durch FritzBox im NetzwerkDoskiasVor 1 TagFrageLAN, WAN, Wireless24 Kommentare

Hallo zusammen, wir haben bei uns in der Firma ein separates Netz aufgebaut, welches einzig und alleine für Videokonferenzen genutzt wird. In der folgenden Darstellung ...

question
Server 2019: vcpus überbuchennixwissenderVor 1 TagFrageWindows Server16 Kommentare

hallo! wir betreiben einen etwas performanteren server mit 12 kernen, 128gb ram und einigen tb an speicherplatz in form vom nvme-platten, der uns als host ...

tip
Powershell Link-Leitfaden für AnfängercolinardoVor 19 StundenTippBatch & Shell9 Kommentare

Da ja immer mal wieder die Frage nach Powershell-Lektüre von Neulingen in der Materie hier aufkommt und ich die Liste nicht in jedem Beitrag posten ...

question
Berechtigung auf letzten Ordner einrichten gelöst MarikaVor 21 StundenFrageBatch & Shell22 Kommentare

Hallo Zusammen, ich suche schon eine ganze Weile nach einer Lösung meines Problems und hoffe Ihr könnt mir helfen. Ich muss auf eine Ordnerstruktur mit ...

question
Gast Wlan GatewayMaxHaxVor 1 TagFrageLAN, WAN, Wireless8 Kommentare

Servus!! Ich verwende zurzeit ein unifi Setup in einem Hotel mit alles unifi Geräte sogar das Gateway. Hab eine mgmt lan und gast vlan(captive Portal) ...

question
Starface SIP AttackenblackarchVor 1 TagFrageTK-Netze & Geräte6 Kommentare

Hallo Zusammen, seit einiger Zeit finden sich im Postfach diese Mails, Und die Blacklist ist voll. Die o.g. von PoneyTelecom.eu, UAB Host Baltic uvm. Teils ...