Probleme beim Einfügen eines 2.DC in einen vorhandenen DC
(Ziel: Migration W2K -> W2K, Serverwechsel)
Wie hier schon häufig beschrieben möchte ich meinen alten W2K (SP4)-Server in einen neuen W2K-Server migrieren.
1. Schritt: Neuer Server als DC in alten DC einfügen.
Genau hier tritt ein Problem auf, Serverkonfigurieren startet,... Pfade u.ä. eingeben,.. und los:
Der Prozess startet, (Zu sehen: NETLOGON wird gestoppt, auf dem alten DC ist im AD ist der neue auch schon zu sehen)
aber nach 2 min. stoppt der Prozess (außer NETLOGON ... ist danach nix zu sehen), Meldung:
Neue Anmeldeprozedur: Eingabe von Benutzer, PW, Domain ?????????
Was ist da falsch gelaufen? Natürlich hab ich mich als Administrator zu diesem Prozess angemldet.
Über jede Hilfe bin ich SEHR dankbar.
MfG,
Venjakob
Wie hier schon häufig beschrieben möchte ich meinen alten W2K (SP4)-Server in einen neuen W2K-Server migrieren.
1. Schritt: Neuer Server als DC in alten DC einfügen.
Genau hier tritt ein Problem auf, Serverkonfigurieren startet,... Pfade u.ä. eingeben,.. und los:
Der Prozess startet, (Zu sehen: NETLOGON wird gestoppt, auf dem alten DC ist im AD ist der neue auch schon zu sehen)
aber nach 2 min. stoppt der Prozess (außer NETLOGON ... ist danach nix zu sehen), Meldung:
Neue Anmeldeprozedur: Eingabe von Benutzer, PW, Domain ?????????
Was ist da falsch gelaufen? Natürlich hab ich mich als Administrator zu diesem Prozess angemldet.
Über jede Hilfe bin ich SEHR dankbar.
MfG,
Venjakob
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5331
Url: https://administrator.de/contentid/5331
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
24 Kommentare
Neuester Kommentar
Wenn ich das so sehe, ist Dein erster Schritt schon falsch (oder Du hast es falsch geschrieben ), zuerst musst Du Deine alte Domäne mit "adprep" vorbereiten, wie hier:
win 2003 in win 2000-ads-domäne integrieren
beschrieben, dann nimmst Du den Win2k3-Server in die alte Domäne und stuft ihn mit "dcpromo" zum DC auf. Danach kannst Du Deinen "alten" DC mit"dcpromo" degradieren ...
Gruß
Atti
win 2003 in win 2000-ads-domäne integrieren
beschrieben, dann nimmst Du den Win2k3-Server in die alte Domäne und stuft ihn mit "dcpromo" zum DC auf. Danach kannst Du Deinen "alten" DC mit"dcpromo" degradieren ...
Gruß
Atti
... sorry, da hab ich wohl nur "migrieren" gelesen ... nein, wenn Du bei Win2k bleibst, musst Du das nicht machen ...
Noch mal zur Sicherheit, Du hast
1. den neuen Server installiert und in die Domäne aufgenommen
2. versucht, mit dcpromo den neuen zum DC zu machen und dabei hängt sich der neue auf.
Was passiert, wenn Du Benutzer, PW und Domäne angibst, gehts dann weiter oder nicht?
Gruß
Atti
Noch mal zur Sicherheit, Du hast
1. den neuen Server installiert und in die Domäne aufgenommen
2. versucht, mit dcpromo den neuen zum DC zu machen und dabei hängt sich der neue auf.
Was passiert, wenn Du Benutzer, PW und Domäne angibst, gehts dann weiter oder nicht?
Gruß
Atti
... es sieht so aus, als wäre Dein Administrator-Account nicht Mitglied der Gruppe "Domänen-Admin", hast Du das mal überprüft?
Versuche mal, bei der Eingabe des Benutzers "<<a>Domäne<a>>\Administrator" zu schreiben ...
Ansonsten nimm den Server noch einmal aus der Domäne raus, lösche sein Konto auf den alten DC und nimm ihn neu in die Domäne auf. Achte darauf, dass Du Dich auch an der Domäne und nicht lokal anmeldest ...
Gruß
Atti
Versuche mal, bei der Eingabe des Benutzers "<<a>Domäne<a>>\Administrator" zu schreiben ...
Ansonsten nimm den Server noch einmal aus der Domäne raus, lösche sein Konto auf den alten DC und nimm ihn neu in die Domäne auf. Achte darauf, dass Du Dich auch an der Domäne und nicht lokal anmeldest ...
Gruß
Atti
Gibt es Einträge im Ereignisprotokoll, wenn Du versuchst, den Server hochzustufen?
Wie hast Du DNS auf Deinem alten Server eingerichtet - welcher Eintrag steht in der Netzwerkkarte, was im DNS-Verwaltungstools (Interface, Weiterleitungen)? Löst der DNS-Server (auf Server und Client probieren) sauber auf ("nslookup www.google.de" und "nslookup <<a>Rechnername<a>>") oder findet er den DNS nicht?
Gruß
Atti
Wie hast Du DNS auf Deinem alten Server eingerichtet - welcher Eintrag steht in der Netzwerkkarte, was im DNS-Verwaltungstools (Interface, Weiterleitungen)? Löst der DNS-Server (auf Server und Client probieren) sauber auf ("nslookup www.google.de" und "nslookup <<a>Rechnername<a>>") oder findet er den DNS nicht?
Gruß
Atti
Ja, dies habe ich gemacht.
Habe auch noch einen Fehler im Forward Lookup gefunden.
Der Befehl nslook www.google.de geht jetzt.
Habe aber jetzt noch das Problem, das nach dem Start von dcpromo alles durchläuft bis zu dem Punkt, wo er die Migration beginnen möchte. Er fängt kurz an und bringt dann gleich die Fehlermeldung: Die erforderlichen Eigenschaften für das Computerkonto SERVER$ wurden nicht geändert "Zugriff verweigert".
Ist der normale Admin etwa ein anderer als der Domainadmin?
Andere Rechte?
Gruß Frank
Habe auch noch einen Fehler im Forward Lookup gefunden.
Der Befehl nslook www.google.de geht jetzt.
Habe aber jetzt noch das Problem, das nach dem Start von dcpromo alles durchläuft bis zu dem Punkt, wo er die Migration beginnen möchte. Er fängt kurz an und bringt dann gleich die Fehlermeldung: Die erforderlichen Eigenschaften für das Computerkonto SERVER$ wurden nicht geändert "Zugriff verweigert".
Ist der normale Admin etwa ein anderer als der Domainadmin?
Andere Rechte?
Gruß Frank
Hi,
hier nochmal beide ipconfig.
1. IPCONFIG ist vom PDC:
Windows 2000-IP-Konfiguration
Hostname. . . . . . . . . . . . . : ntserver
Prim„res DNS-Suffix . . . . . . . : otti.de
Knotentyp . . . . . . . . . . . . : Hybridadapter
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : otti.de
Ethernetadapter "LAN-Verbindung 3":
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Realtek RTL8139(A)-basierter PCI-Fast Ethernet-Adapter
Physikalische Adresse . . . . . . : 00-30-84-2B-48-D1
DHCP-aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.170
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.200
DNS-Server. . . . . . . . . . . . : 192.168.1.170
192.168.1.171
2. IPCONFIG ist vom BDC:
Windows 2000-IP-Konfiguration
Hostname. . . . . . . . . . . . . : server
Prim„res DNS-Suffix . . . . . . . : otti.de
Knotentyp . . . . . . . . . . . . : Broadcastadapter
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : otti.de
Ethernetadapter "LAN-Verbindung":
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/100 VM Network Connection
Physikalische Adresse . . . . . . : 00-30-05-1E-C1-27
DHCP-aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.171
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.200
DNS-Server. . . . . . . . . . . . : 192.168.1.170
192.168.1.171
Gruß Frank
hier nochmal beide ipconfig.
1. IPCONFIG ist vom PDC:
Windows 2000-IP-Konfiguration
Hostname. . . . . . . . . . . . . : ntserver
Prim„res DNS-Suffix . . . . . . . : otti.de
Knotentyp . . . . . . . . . . . . : Hybridadapter
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : otti.de
Ethernetadapter "LAN-Verbindung 3":
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Realtek RTL8139(A)-basierter PCI-Fast Ethernet-Adapter
Physikalische Adresse . . . . . . : 00-30-84-2B-48-D1
DHCP-aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.170
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.200
DNS-Server. . . . . . . . . . . . : 192.168.1.170
192.168.1.171
2. IPCONFIG ist vom BDC:
Windows 2000-IP-Konfiguration
Hostname. . . . . . . . . . . . . : server
Prim„res DNS-Suffix . . . . . . . : otti.de
Knotentyp . . . . . . . . . . . . : Broadcastadapter
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : otti.de
Ethernetadapter "LAN-Verbindung":
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Intel(R) PRO/100 VM Network Connection
Physikalische Adresse . . . . . . : 00-30-05-1E-C1-27
DHCP-aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.171
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.200
DNS-Server. . . . . . . . . . . . : 192.168.1.170
192.168.1.171
Gruß Frank
Ist denn der BDC schon ein DNS-Server? Normalerweise kommt die DNS-Installation nach dem Heraufstufen ... Daher ist der zweite DNS-Eintrag 192.168.1.171 eigentlich (noch) nicht richtig.
Ist auf dem PDC eine "reverse lookup Zone" eingerichte? Ansonsten sieht eigentlich alles OK aus ... Hast Du denn auch Probleme, Clients in die Domäne aufzunehmen?
Gruß
Atti
Ist auf dem PDC eine "reverse lookup Zone" eingerichte? Ansonsten sieht eigentlich alles OK aus ... Hast Du denn auch Probleme, Clients in die Domäne aufzunehmen?
Gruß
Atti
Der BDC ist noch kein DNS-Server.
Ich habe aber trotzdem schon mal die 192.168.1.171 am PDC eingetragen, um zu testen ob dan die Übernahme vom AD funktioniert. War leider auch ohne Erfolg.
Auf dem PDC ist eine "reverse lookup Zone" eingetragen (192.168.1.x).
Es gibt keine Probleme einen Client in der Domäne aufzunehmen.
Ich vermute das auf dem PDC der Fehler liegt, weil ich den BDC komplett neu installiert habe und bis jetzt nur in die Domäne eingebunden habe.
Gruß Frank
Ich habe aber trotzdem schon mal die 192.168.1.171 am PDC eingetragen, um zu testen ob dan die Übernahme vom AD funktioniert. War leider auch ohne Erfolg.
Auf dem PDC ist eine "reverse lookup Zone" eingetragen (192.168.1.x).
Es gibt keine Probleme einen Client in der Domäne aufzunehmen.
Ich vermute das auf dem PDC der Fehler liegt, weil ich den BDC komplett neu installiert habe und bis jetzt nur in die Domäne eingebunden habe.
Gruß Frank
... na ja, verallgemeinern kann man das sehr schlecht, da gibt's kein "Kochbuch". Eine Möglichkeit wäre noch, dass der Name "SERVER" eventuell schon irgendwie im AD existiert, versuche doch mal einen anderen Namen zu verwenden.
Ansonsten fällt mir jetzt so spontan auch nichts mehr ein, ich rate Dir, einen neuen, eigenen Thread zu eröffnen - ganz nach dem Motto: "Viele Köche verderben den Brei" oder so ähnlich ... denn der hier ist ja schon ein wenig betagt ...
Gruß
Atti
Ansonsten fällt mir jetzt so spontan auch nichts mehr ein, ich rate Dir, einen neuen, eigenen Thread zu eröffnen - ganz nach dem Motto: "Viele Köche verderben den Brei" oder so ähnlich ... denn der hier ist ja schon ein wenig betagt ...
Gruß
Atti