ggscholz
Goto Top

Neuer Server 2008 sucht Zertifikat vom alten, zerschossenen DC

Nach dem erfolgreichen übertragen der 5 Rollen ( wie hier super beschrieben 1 ) erhalten wir immer noch eine Fehlermeldung auf einem jetzt neu aufgespielten Server 2008

der alte DC in einer Domain mit zwei DC's, nenne wir ihn OSAKA, ist abgeschmiert. Er hatte alle Rollen und den globalen Katalog. Der verbliebene DC wurde nach obiger Anleitung zum Betriebsmaster und hat jetzt den GK. Alles soweit ok. Jetzt haben wir einen weiteren W2008 Server neu aufgesetzt und in die Domain als 2.DC eingefügt. Der neue DC meldet jetzt nachfolgende Fehler

Protokollname: Application
Quelle: Microsoft-Windows-CertificateServicesClient-CertEnroll
Datum: 25.08.2009 20:40:06
Ereignis-ID: 13
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: SYSTEM
Computer: XTR.xyz.local
Beschreibung:
Die Zertifikatsregistrierung für Lokales System konnte sich nicht für ein Zertifikat DomainController von OSAKA.xyz.local\xyz GmbH (Der RPC-Server ist nicht verfügbar. 0x800706ba (WIN32: 1722)) registrieren.

und Zeitgleich

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 25.08.2009 20:40:06
Ereignis-ID: 10009
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: XTR.xyz.local
Beschreibung:
DCOM konnte mit dem Computer "OSAKA.xyz.local" unter Verwendung eines beliebigen, konfigurierten Protokolls keine Daten austauschen.

Nach einigem suchen habe ich noch verschiedene alte Einträge in DNS und AD gefunden und gelöscht.

Hier komm ich aber nicht weiter, wo holt sich der neue Server den alten Verweis zum Zertifikat des alten Servers OSAKA her??

Content-Key: 123467

Url: https://administrator.de/contentid/123467

Printed on: April 23, 2024 at 15:04 o'clock

Member: Kubelkubel
Kubelkubel Aug 26, 2009 at 08:08:02 (UTC)
Goto Top
Hi

habt Ihr eine PKI im einsatz oder im einsatz gehabt?
Member: ggscholz
ggscholz Aug 26, 2009 at 19:40:58 (UTC)
Goto Top
Ne , PKI gibt es hier im System nicht!
Member: Kubelkubel
Kubelkubel Aug 27, 2009 at 07:36:49 (UTC)
Goto Top
hi,
Firewall aktive?
DNS, hostdatei etc, ist alles sauber?

Versuch mal das Domaincontroler Zertifikat zu erneuern.

http://support.microsoft.com/kb/947237 - hier noch infos
Member: ggscholz
ggscholz Aug 27, 2009 at 15:26:34 (UTC)
Goto Top
Hi
Firewall, DNS hosts etc hab ich schon alles abgesucht
Irgendwo muss der neue Server ja die info her haben, das ein Zertifikat Domaincontroller OSAKA mal da war. In der Reg find ich nichts, im ADSI Editor auf Anhieb auch nicht ( suchen geht da leider nicht )

DNS ist natürlich das erste wo ich alle Einträge durchsucht habe, aber da ist nichts!

Der link hilft auch nicht weiter weil der Dienst in der Domäne nicht läuft