Probleme nach Umzug von DC
Ich habe versucht die Aufgaben unseres Servers auf 3 Server aufzuteilen. Grundsätzlich hat es auch funktioniert, aber eben doch nicht ganz.
Ausgangssituation war: 1 Server (server1) für AD, DHCP, Antivirus Serverkomponente, Buchhaltung-Serverkomponente, Fileserver, Mailserver, Proxyserver
Ziel war: 3 Server - server1 (Mailserver, Proxyserver), server2 (DC, DHCP, Antivirus), server3 (Backup DC, Fileserver, Buchhaltung)
(alle Server verwenden Win2k3R2)
Folgendes habe ich gemacht:
server2 aufgesetzt, und AD mit server1 repliziert
FSMO Rollen von server2 übernommen
server3 aufgesetzt und AD mit server3 repliziert
Als ich nun server1 mit dcpromo herabstufen wollte, schlug das fehl weil "der DC nicht erreicht werden kann"; auch entfernen aus der Domäne mit demselben Fehler gescheitert.
Ich habe server1 deshalb einfach neu aufgesetzt und wieder in die Domäne eingebunden (was möglich war).
Allerdings habe ich seither neue Probleme:
server2 (der Haupt-DC) hängt nun beim starten etwa 10 Minuten bei "Preparing network connections", bevor der Anmeldebildschirm kommt;
server1 braucht ebenfalls lange vor der Anmeldung (nehme ich ihn aus der Domäne raus in eine Arbeitsgruppe, startet er normal);
wenn server1 einmal an der Domäne angemeldet ist, und ich z.B. versuche einen Ordner für einen Domänen-Benutzer freizugeben, kann ich nur nach Benutzern in "SERVER1" suchen, nicht aber in der Domäne;
testweise installation von AD scheiterte auch mit der Meldung "der DC kann nicht erreicht werden" (ich bin aber bereits an der Domäne angemeldet!?)
Mir ist bewusst, dass meine Vorgehensweise nicht die Beste war (soweit ich gelesen habe sollten z.B. die FSMO Rollen übergeben und nicht übernommen werden) und auch sonst hab ich sicher vieles falsch angepackt.
Aber jetzt stecke ich nun einmal hier fest und hoffe auf eure Hilfe!
Vielen Dank!
Lukas
Ausgangssituation war: 1 Server (server1) für AD, DHCP, Antivirus Serverkomponente, Buchhaltung-Serverkomponente, Fileserver, Mailserver, Proxyserver
Ziel war: 3 Server - server1 (Mailserver, Proxyserver), server2 (DC, DHCP, Antivirus), server3 (Backup DC, Fileserver, Buchhaltung)
(alle Server verwenden Win2k3R2)
Folgendes habe ich gemacht:
server2 aufgesetzt, und AD mit server1 repliziert
FSMO Rollen von server2 übernommen
server3 aufgesetzt und AD mit server3 repliziert
Als ich nun server1 mit dcpromo herabstufen wollte, schlug das fehl weil "der DC nicht erreicht werden kann"; auch entfernen aus der Domäne mit demselben Fehler gescheitert.
Ich habe server1 deshalb einfach neu aufgesetzt und wieder in die Domäne eingebunden (was möglich war).
Allerdings habe ich seither neue Probleme:
server2 (der Haupt-DC) hängt nun beim starten etwa 10 Minuten bei "Preparing network connections", bevor der Anmeldebildschirm kommt;
server1 braucht ebenfalls lange vor der Anmeldung (nehme ich ihn aus der Domäne raus in eine Arbeitsgruppe, startet er normal);
wenn server1 einmal an der Domäne angemeldet ist, und ich z.B. versuche einen Ordner für einen Domänen-Benutzer freizugeben, kann ich nur nach Benutzern in "SERVER1" suchen, nicht aber in der Domäne;
testweise installation von AD scheiterte auch mit der Meldung "der DC kann nicht erreicht werden" (ich bin aber bereits an der Domäne angemeldet!?)
Mir ist bewusst, dass meine Vorgehensweise nicht die Beste war (soweit ich gelesen habe sollten z.B. die FSMO Rollen übergeben und nicht übernommen werden) und auch sonst hab ich sicher vieles falsch angepackt.
Aber jetzt stecke ich nun einmal hier fest und hoffe auf eure Hilfe!
Vielen Dank!
Lukas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 184034
Url: https://administrator.de/contentid/184034
Ausgedruckt am: 26.11.2024 um 12:11 Uhr
12 Kommentare
Neuester Kommentar
Hallo Lukas,
du hast das alles in einem Produktivsystem gemacht, ohne vorher ein Backup des All-In-One-DCs anzulegen, auf welches du mal schnell zurückgehen könntest, wenn dein Projekt scheitert?
Respekt.
Mal abgesehen von der DNS-Frage von Juckie glaube ich, dass du ab dem Zeitpunkt:
Den Server formatiert, Windows neu installiert, mit selben Namen (Server 1) in Domäne als Member aufgenommen?
Wie sollen wir denn jetzt noch helfen?
Eventuell hilft es dir, wenn du manuell alle Einträge aus dem AD mittels ADSIEDIT entfernst.
Hier ist die Anleitung dazu vom Hersteller des Servers.
Vorher solltest du aber trotzdem deine DNS-Konfiguration auf den anderen DCs überprüfen und auch schauen, welche DNS-Server vom DHCP verteilt werden.
du hast das alles in einem Produktivsystem gemacht, ohne vorher ein Backup des All-In-One-DCs anzulegen, auf welches du mal schnell zurückgehen könntest, wenn dein Projekt scheitert?
Respekt.
Mal abgesehen von der DNS-Frage von Juckie glaube ich, dass du ab dem Zeitpunkt:
Als ich nun server1 mit dcpromo herabstufen wollte, schlug das fehl weil "der DC nicht erreicht werden kann"; auch entfernen aus der Domäne mit demselben Fehler gescheitert.
nicht hättest weitermachen sollen, sondern die Logs auswerten und schauen, warum das nicht klappt.Ich habe server1 deshalb einfach neu aufgesetzt und wieder in die Domäne eingebunden (was möglich war).
Wie müssen wir das verstehen?Den Server formatiert, Windows neu installiert, mit selben Namen (Server 1) in Domäne als Member aufgenommen?
Wie sollen wir denn jetzt noch helfen?
Eventuell hilft es dir, wenn du manuell alle Einträge aus dem AD mittels ADSIEDIT entfernst.
Hier ist die Anleitung dazu vom Hersteller des Servers.
Vorher solltest du aber trotzdem deine DNS-Konfiguration auf den anderen DCs überprüfen und auch schauen, welche DNS-Server vom DHCP verteilt werden.
moin,
Du mußt also zuerst dein DNS suaber hinkriegen und dann die Domain.
Im Zweifel rate ich - hole dir jemanden, der das kann, denn da kann man ganz schnell ganz viel falsch machen und das kann man auch nicht wirklich alles Schritt für Schritt aufmalen.
Im Prinzip mußt du via ADSIedit die Domain sauber machen, aber wirklich - wenn du das noch nie gemacht hast - hole jemanden, der das kann!
Sonst geht garnix mehr. (UNd zwar nicht unbedingt sofort, sondern ein paar tage / Wochen später und dann ist der Ärger da)
Gruß
[edit]
zu langsaaaam
[/edit]
Server3 aufgesetzt und AD mit server3 repliziert
?- Schau nach, welcher DC welchen DNS benutzt und nimm die goldene Regel jeder DC ist sein eigner primärer DNS.
- Dann "glaub" ich dir das nicht, dass du mit den Schritten, die du da beschreibst den DC gekickt und unter dem gleichen Namen wieder in die AD reinbekommen hast.
Du mußt also zuerst dein DNS suaber hinkriegen und dann die Domain.
Im Zweifel rate ich - hole dir jemanden, der das kann, denn da kann man ganz schnell ganz viel falsch machen und das kann man auch nicht wirklich alles Schritt für Schritt aufmalen.
Im Prinzip mußt du via ADSIedit die Domain sauber machen, aber wirklich - wenn du das noch nie gemacht hast - hole jemanden, der das kann!
Sonst geht garnix mehr. (UNd zwar nicht unbedingt sofort, sondern ein paar tage / Wochen später und dann ist der Ärger da)
Gruß
[edit]
zu langsaaaam
[/edit]
Das, und der Server SERVERMUK1 (ich nehme an das ist der, den du neu installiert hast) muss aus dem AD raus. Link wurde oben schon gepostet.
naabend..
grübel...
muk1, muk2 192.168.02, wer soll denn da durchblicken?
Kleine Info am Rande:
Ps:
Ich bin dann draussen.
N8
grübel...
muk1, muk2 192.168.02, wer soll denn da durchblicken?
Kleine Info am Rande:
Zitat von @60730:
- Schau nach, welcher DC welchen DNS benutzt und nimm die goldene Regel jeder DC ist sein eigner primärer DNS.
DCDIAG sieht auch schon besser aus
- nein ganz und garnicht, denn jetzt hast du einen kcc, der mit Glück in 24 Stunden weg ist, aber wenn nicht, dann viel Spass
Ps:
allerdings sitz ich hier im Busch von Afrika und der NGO für den ich arbeite kann sich nicht leisten jemand einfliegen zu lassen...
- vpn?
Leider nun aber mit Fehlermeldung beim Starten: Mindestens ein Dienst konnte nicht gestartet werden.
- deutsches OS im Feldbusch von Verona?
If this DNS server does not have any DS-integrated peers, then this error should be ignored.
- und woher sollen wir wissen, ob oder ob nicht?
Ich bin dann draussen.
N8