5644
16.01.2006, aktualisiert am 17.01.2006
25417
15
0
Kann keine Benutzer in AD mehr anlegen
SAM- Fehler Ereignis ID 16650
Hallo zusammen,
ich habe folgendes Problem, ich kann leider keine Benutzer mehr anlegen und hab in der Ereignisanzeige folgende Fehlermeldung:
Die Kontenkennungszuweisung wurde nicht richtig initialisiert. Der Datensatz enthält den NT-Fehlercode, der den Fehler verursacht hat. Windows 2000 wiederholt den Initialisierungsvorgang, bis dieser durchgeführt werden kann. Bis dahin ist keine Kontenerstellung auf diesem Domänencontroller möglich. Suchen Sie eventuell nach anderen SAM-Ereignisprotokolleinträgen, die auf den exakten Fehlergrund hinweisen.
Mehr ist dem ganzen leider nicht zu entnehmen, dieser Fehler tritt alle 2min. auf, jetzt könnt ihr euch mal vorstellen, wie meine Ereignisanzeige aussieht, richtig nur rot.
Wenn ich einen Benutzer in AD anlegen möchte bekomme ich folgendes Fenster:
Das Objekt konnte aufgrund folgenden Problems nicht erstellt werden:
Der Verzeichnisdienst kann keinen relativen Bezeichner zuweisen.
Ich weiß so langsam nicht mehr weiter.
HILFE!!!!
Gruß Rossi
Hallo zusammen,
ich habe folgendes Problem, ich kann leider keine Benutzer mehr anlegen und hab in der Ereignisanzeige folgende Fehlermeldung:
Die Kontenkennungszuweisung wurde nicht richtig initialisiert. Der Datensatz enthält den NT-Fehlercode, der den Fehler verursacht hat. Windows 2000 wiederholt den Initialisierungsvorgang, bis dieser durchgeführt werden kann. Bis dahin ist keine Kontenerstellung auf diesem Domänencontroller möglich. Suchen Sie eventuell nach anderen SAM-Ereignisprotokolleinträgen, die auf den exakten Fehlergrund hinweisen.
Mehr ist dem ganzen leider nicht zu entnehmen, dieser Fehler tritt alle 2min. auf, jetzt könnt ihr euch mal vorstellen, wie meine Ereignisanzeige aussieht, richtig nur rot.
Wenn ich einen Benutzer in AD anlegen möchte bekomme ich folgendes Fenster:
Das Objekt konnte aufgrund folgenden Problems nicht erstellt werden:
Der Verzeichnisdienst kann keinen relativen Bezeichner zuweisen.
Ich weiß so langsam nicht mehr weiter.
HILFE!!!!
Gruß Rossi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23718
Url: https://administrator.de/contentid/23718
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
15 Kommentare
Neuester Kommentar
Gib mal durch welche Betriebsmasterrolle auf
welchem Deiner Server liegt und ob die
welchem Deiner Server liegt und ob die
Vor allem der RID Master wäre wohl interessant. Um zu sehen wer das isz, mach "AD Benutzer und Computer" auf. Rechtklick, auf den Domänennamenund in dem Menü was da auf geht auf "Betriebsmaster".
Wie viele DCs habt ihr bei euch in der Domäne. Wurde da mal einer abgeschaltet?
Das Einlesen der Sicherungsliste durch den
..Hat das damit etwas zu tun???
nein, glaube ich nicht..Sonst taucht nichts in den Logs auf?
Hier mal was zum lesen.
http://support.microsoft.com/?kbid=839879
ggf auch:
http://www.eventid.net/display.asp?eventid=16650&eventno=896&so ...
SCHEMAMASTER:
- Öffnen die Eingabeaufforderung
- Gib Folgendes ein: regsvr32 schmmgmt.dll
- Klick im Startmenü auf Ausführen, gib mmc/a ein, und klick anschließend auf OK.
- Klick im Menü Datei auf Snap-In hinzufügen/entfernen und dann auf Hinzufügen.
- Doppelklick unter Snap-In auf Active Directory-Schema, auf Schließen, und dann auf OK.
- Zum Speichern dieser Konsole klick im Menü Datei auf Speichern.
- Speichern in das Verzeichnis systemroot\system32.
- Gib schmmgmt.msc in das Feld Dateiname ein, und klick auf Speichern.
- Leg Dir eine Verknüpfung in die Verwaltung und fertisch is
Zum anzeigen wer der Schemamaster ist:
- Klick in der Konsolenstruktur mit der rechten Maustaste auf Active Directory-Schema und dann auf Betriebsmaster.
DOMÄNENNAMENMASTER:
- Öffne Active Directory-Domänen und -Vertrauensstellungen.
- Rechte Maustaste auf Active Directory-Domänen und -Vertrauensstellungen, und klick dann auf Betriebsmaster.
Die beiden Funktion wollte ich nur wissen um sicher zu gehen, sollten aber eigentlich nix mit Deinem aktuellen Prob zu tun haben. Wichtiger wäre der DNS-Server.
cu
lou_cypher
- Öffnen die Eingabeaufforderung
- Gib Folgendes ein: regsvr32 schmmgmt.dll
- Klick im Startmenü auf Ausführen, gib mmc/a ein, und klick anschließend auf OK.
- Klick im Menü Datei auf Snap-In hinzufügen/entfernen und dann auf Hinzufügen.
- Doppelklick unter Snap-In auf Active Directory-Schema, auf Schließen, und dann auf OK.
- Zum Speichern dieser Konsole klick im Menü Datei auf Speichern.
- Speichern in das Verzeichnis systemroot\system32.
- Gib schmmgmt.msc in das Feld Dateiname ein, und klick auf Speichern.
- Leg Dir eine Verknüpfung in die Verwaltung und fertisch is
Zum anzeigen wer der Schemamaster ist:
- Klick in der Konsolenstruktur mit der rechten Maustaste auf Active Directory-Schema und dann auf Betriebsmaster.
DOMÄNENNAMENMASTER:
- Öffne Active Directory-Domänen und -Vertrauensstellungen.
- Rechte Maustaste auf Active Directory-Domänen und -Vertrauensstellungen, und klick dann auf Betriebsmaster.
Die beiden Funktion wollte ich nur wissen um sicher zu gehen, sollten aber eigentlich nix mit Deinem aktuellen Prob zu tun haben. Wichtiger wäre der DNS-Server.
cu
lou_cypher
1. Dann war Dein Fileserver leider auch Schema- und Domänennamenmaster.
2. Der gleiche Name im DNS für den neuen Server bringt sowieso nix, weil seine Domänenkennung eine andere ist, deshalb mußt Du auch dort aufräumen.
Gehe in die Windows-Hilfe auf dem Server und suche nach "Ntdsutil", mit diesem Tool kannst Du die Masterrollen zu Wiederherstellungszwecken in der AD-Datenbank (Dateiname ntds) neu vergeben.
- Die Domänencontroller im Verzeichniswiederherstellungsmodus booten
- manuelle Kopie des Ordners NTDS machen (NT-Backup wird nicht funktionieren)
- prüfen ob evtl. in anderen Laufwerken Verzeichnisse liegen die genauso heißen
--> Würde bedeuten, dass die Datenbank und die logfiles an getrennten Orten liegen
- cmd
- ntdsutil
- roles
- seize schema master #damit erhält der aktuelle Server diese Rolle
- seize domain naming master #damit erhält der aktuelle Server diese Rolle
Aber pass verdammt gut auf, denn wenn eine dieser Rollen mehr als einmal vergeben ist wars das für Deine Domäne.
cu
lou_cypher
2. Der gleiche Name im DNS für den neuen Server bringt sowieso nix, weil seine Domänenkennung eine andere ist, deshalb mußt Du auch dort aufräumen.
Gehe in die Windows-Hilfe auf dem Server und suche nach "Ntdsutil", mit diesem Tool kannst Du die Masterrollen zu Wiederherstellungszwecken in der AD-Datenbank (Dateiname ntds) neu vergeben.
- Die Domänencontroller im Verzeichniswiederherstellungsmodus booten
- manuelle Kopie des Ordners NTDS machen (NT-Backup wird nicht funktionieren)
- prüfen ob evtl. in anderen Laufwerken Verzeichnisse liegen die genauso heißen
--> Würde bedeuten, dass die Datenbank und die logfiles an getrennten Orten liegen
- cmd
- ntdsutil
- roles
- seize schema master #damit erhält der aktuelle Server diese Rolle
- seize domain naming master #damit erhält der aktuelle Server diese Rolle
Aber pass verdammt gut auf, denn wenn eine dieser Rollen mehr als einmal vergeben ist wars das für Deine Domäne.
cu
lou_cypher