GPO, welche auf DC1 erstellt, ist auf DC2 nicht lesbar seit heute
Moin Kollegen,
ich erstelle doch recht häufig GPOs, unter anderem gestern - da hat noch alles funktioniert.
Letzte Nacht wurden nun auch der zweite DC gepatcht mit den Februarupdates und Folgendes ist nun defekt:
Erstelle ich auf DC1 eine neue GPO (egal, ob leer oder nicht), dann wird diese wie erwartet in weniger als 15 Sekunden auf den 2. DC repliziert.
Jedoch kann der zweite DC diese GPO zwar sehen, aber nicht öffnen, Fehlermeldung:
Weitaus schlimmer ist aber, dass sogar bei bestehenden GPOs, welche ich auf DC1 ändere, zwar repliziert wird (GPO-Versionsnummer ehöht sich auch korrekt), aber die Änderungen auf DC2 nicht in der GPO erscheinen und auf den Clients auch nur dann übernommen werden, wenn sie sich an DC1 wenden (%logonserver%=DC1), während von DC2 der alte Stand verteilt wird.
Umgekehrt ist es genau so: was ich auf DC2 erstelle, wird auf DC1 unlesbar und von DC2 vorgenommene Änderungen kommen auf DC1 nicht mehr an, somit ist das Problem nicht auf einen DC zu begrenzen.
Ich habe Sicherungen der DCs und schätze, dass ich eine Lösung finden werde - diese Frage dient in erster Linie als Warnung.
Prüft das bitte nach, sofern ihr die Updates schon installiert habt.
Hier auf beiden DCs: Server 2016 1607
dcdiag ist top zufrieden
ich erstelle doch recht häufig GPOs, unter anderem gestern - da hat noch alles funktioniert.
Letzte Nacht wurden nun auch der zweite DC gepatcht mit den Februarupdates und Folgendes ist nun defekt:
Erstelle ich auf DC1 eine neue GPO (egal, ob leer oder nicht), dann wird diese wie erwartet in weniger als 15 Sekunden auf den 2. DC repliziert.
Jedoch kann der zweite DC diese GPO zwar sehen, aber nicht öffnen, Fehlermeldung:
Weitaus schlimmer ist aber, dass sogar bei bestehenden GPOs, welche ich auf DC1 ändere, zwar repliziert wird (GPO-Versionsnummer ehöht sich auch korrekt), aber die Änderungen auf DC2 nicht in der GPO erscheinen und auf den Clients auch nur dann übernommen werden, wenn sie sich an DC1 wenden (%logonserver%=DC1), während von DC2 der alte Stand verteilt wird.
Umgekehrt ist es genau so: was ich auf DC2 erstelle, wird auf DC1 unlesbar und von DC2 vorgenommene Änderungen kommen auf DC1 nicht mehr an, somit ist das Problem nicht auf einen DC zu begrenzen.
Ich habe Sicherungen der DCs und schätze, dass ich eine Lösung finden werde - diese Frage dient in erster Linie als Warnung.
Prüft das bitte nach, sofern ihr die Updates schon installiert habt.
Hier auf beiden DCs: Server 2016 1607
dcdiag ist top zufrieden
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1881860573
Url: https://administrator.de/contentid/1881860573
Ausgedruckt am: 24.11.2024 um 03:11 Uhr
22 Kommentare
Neuester Kommentar
Servus.
Evtl. hat das etwas damit zu tun?
https://www.borncity.com/blog/2022/02/08/windows-server-sonderupdate-kor ...
Cheers,
jsysde
P.S.:
Weitere OOB-Updates: https://www.borncity.com/blog/2022/02/10/net-framework-updates-8-februar ...
Evtl. hat das etwas damit zu tun?
https://www.borncity.com/blog/2022/02/08/windows-server-sonderupdate-kor ...
Cheers,
jsysde
P.S.:
Weitere OOB-Updates: https://www.borncity.com/blog/2022/02/10/net-framework-updates-8-februar ...
Hi
Warum deinstalliert du nicht einfach das letzte Update vom DC2 und dann DC1 und schaust ob der Fehler noch auftritt.
Wenn nicht -> Update
Wenn doch -> Backup?!?
Wenn aber Fehler schon länger unbemerkt ... dann Backup keine Hilfe ...
Weil wie weit willst du mit nem dc zurück
Dann doch besser nen DC03 und den zweier sterben lassen in der Hoffnung das es am 02 lieg ...
Mit freundlichen Grüßen Nemsis
Warum deinstalliert du nicht einfach das letzte Update vom DC2 und dann DC1 und schaust ob der Fehler noch auftritt.
Wenn nicht -> Update
Wenn doch -> Backup?!?
Wenn aber Fehler schon länger unbemerkt ... dann Backup keine Hilfe ...
Weil wie weit willst du mit nem dc zurück
Dann doch besser nen DC03 und den zweier sterben lassen in der Hoffnung das es am 02 lieg ...
Mit freundlichen Grüßen Nemsis
das würde ich dann vielleicht erst mal fixen. Ohne die Dateien braucht der Editor ja erst gar nicht versuchen sie zu öffnen
Wenn alle Tools glücklich sind, die Verzeichnisse aber dennoch nicht richtig replizieren, hilft meist ein Non-autorative resync
Wenn alle Tools glücklich sind, die Verzeichnisse aber dennoch nicht richtig replizieren, hilft meist ein Non-autorative resync
dessen Ursache widerum unklar ist (Festplatte gesund, kein hartes Ausschalten, keine Stromausfälle).
Zitat von @DerWoWusste:
Im Eventlog von waren Replikationsfehler ("NTFRS Journal Wrap") zu erkennen. Warum DCDiag die nicht gewertet hat ist mir nicht klar. https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/ ... ist das passende Rezept.
Im Eventlog von waren Replikationsfehler ("NTFRS Journal Wrap") zu erkennen. Warum DCDiag die nicht gewertet hat ist mir nicht klar. https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/ ... ist das passende Rezept.
Das würde mich aber auch etwas verunsichern. Wer sagt denn, dass es nicht wieder passiert? Da schlägt ja unter Umständen auch nicht direkt ein Monitoring an. Wie hast du die beiden DCs denn verheiratet (Netzwerk) bzw. was fürn Storage läuft da drunter? Oder sind die DCs in blech?
Zitat von @DerWoWusste:
Ich habe nun Tasks etabliert, die auf das entsprechende Event reagieren und Warnmails schicken.
Deine zusätzlichen Fragen - ich wüsste nicht, warum das eine Rolle spielt. Die beiden sind ledig (aber vernetzt im selben Subnetz), ein Blech, ein realer und Storage? Spielt doch keine Rolle, aber es sind SSDs, jeweils im Raid1.
Ich habe nun Tasks etabliert, die auf das entsprechende Event reagieren und Warnmails schicken.
Deine zusätzlichen Fragen - ich wüsste nicht, warum das eine Rolle spielt. Die beiden sind ledig (aber vernetzt im selben Subnetz), ein Blech, ein realer und Storage? Spielt doch keine Rolle, aber es sind SSDs, jeweils im Raid1.
ich frage deshalb weil wir ja hier öfters mal die verrücktesten Kombinationen haben. Vll sind die Platten ja iwo per NFS/iscsi gemounted und auf der Strecke gibts Packet Loss und zack könnte(!) der DC sich verschlucken.