Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Replikation zwischen zwei Windows Server 2016 DCs

Mitglied: Kauzig

Kauzig (Level 1) - Jetzt verbinden

15.04.2019, aktualisiert 10:09 Uhr, 908 Aufrufe, 9 Kommentare, 1 Danke

Hallo,

ich habe seit geraumer Zeit zwei Windows Server 2016 DCs am laufen, diese befinden sich an zwei unterschiedlichen Standorten (sind via dauerhaften VPN-Verbindung verbunden)
Dies funktionierte nun auch für 3 Monate einwandfrei.

Nun habe ich seit nun doch schon seit ca. 2 Wochen das Problem, dass sich DC2 keine Daten mehr von DC1 repliziert, DC1 jedoch von DC2 schon noch Änderung aufnimmt (z.B. neue User).

Auf DC1 wird mir im Server Manager unter Alle Server angezeigt, dass beide Serer Online sind und die Verwaltbarkeit gegeben ist.
Bei einem manuellen Anstoßen der Replikation bekomme ich auf DC1 folgenden Error: 10028 Microsoft-Windows-DistributedCOM

DC2 zeigt mir meist den Error 4 Microsoft-Windows-Secruity-Kerberos


Des Weiteren wird auch öfters der Error 5774 NETLOGON geworfen:


Hier das Ergebnis von dcdiag auf DC1:

Sowie das Ergebnis des dcdiag auf DC2


Nun habe ich schon mehrere Stunden am Googlen verbracht., meist wurde mir ein Ergebnis angezeigt, dass es an der Firewall liegen sollte. Habe zu Testzwecken auf beiden DCs die Firewall deaktiviert und konnte auch keinen block auf den Firewalls sehen.


Nun bin ich ratlos und bin für jede Hilfe dankbar, da ich nicht weiß woran es liegt und was hilfreich ist, bitte ich einfach darum nachzufragen, wenn Informationen benötigt werden.


Grüße
Kauzig
Mitglied: goscho
15.04.2019 um 12:32 Uhr
Hallo Kauzig,

hast du die Möglichkeit, einen 3. DC ins Netz zu bringen, natürlich am Standort von DC2?

Was macht dieser DC noch alles?
Kann temporär der DC 1 genutzt werden (falls die Leitung stark und stabil genug ist und der DC wirklich nur DC ist)?
Bitte warten ..
Mitglied: Kauzig
15.04.2019 um 12:54 Uhr
Hallo goscho,

aktuell hab ich leider keine Möglichkeit am Standort von DC2 einen weiteren DC ins Netz zu stellen.

Grundsätzlich ist DC2 vollkommen ansprechbar und es können auch User angelegt werden, bislang ist mir nur aufgefallen, dass ein Zugriff auf die GPOs nicht möglich ist.


Da aktuell nur wenige Mitarbeiter am Standort2 vorhanden sind ist dies möglich.
Bitte warten ..
Mitglied: Spirit-of-Eli
15.04.2019 um 12:58 Uhr
Moin,

Zeitunterschiede und DNS Probleme kannst du ausschließen?

Wird auf seiten der VPN Vernetzung vielleicht etwas geblickt?

Gruß
Spirit
Bitte warten ..
Mitglied: Kauzig
15.04.2019, aktualisiert um 13:54 Uhr
Zeitunterschiede und DNS Probleme kannst du ausschließen?

Zeitunterschied kann ich ausschließen

DNS nicht zu 100%, habe aber bereits jeden DNS-Eintrag doppelt und dreifach überprüft

Wird auf seiten der VPN Vernetzung vielleicht etwas geblickt?

Habe erst am Donnerstag mit unserem Firewall Anbieter von Standort2 telefoniert und wir konnten hierbei "leider" kein Problem feststellen
Bei der Firewall am Standort1 sehe ich den Logs nur bestätigte Kontaktaufnahmen.

Grüße
Bitte warten ..
Mitglied: Hubert.N
15.04.2019 um 16:42 Uhr
Moin

Bei "Access is denied" im dcdiag klingelte doch was bei mir...

Schaue mal bitte den folgenden Artikel an: https://support.microsoft.com/en-us/help/2002013/active-directory-replic ...

Gruß

Hubert
Bitte warten ..
Mitglied: Kauzig
16.04.2019, aktualisiert um 13:15 Uhr

Bei "Access is denied" im dcdiag klingelte doch was bei mir...

Schaue mal bitte den folgenden Artikel an: https://support.microsoft.com/en-us/help/2002013/active-directory-replic ...


Hallo Hubert,

deine Hilfe schien die Lösung zu sein, nach einem erneuten reboot mit wieder aktivierten Kerberos-Dienst musste ich feststellen, dass der Fehler leider wieder aufgetaucht ist!

LG
Kauzig
Bitte warten ..
Mitglied: Kauzig
17.04.2019 um 13:11 Uhr
Ich habe nun den DC2 herabgestuft und anschließend erneut zu einem DC gemacht.

Nun ist der Fehler behoben.


Wie man den Fehler manuell (ohne DC entfernen und hinzufügen) beheben kann weiß ich leider nach wie vor nicht.


Da bei mir der DC nur als Backup verwendet wird mit 3 Usern an dem Standort, war es für mich so durchaus bequemer, als mit einem halb funktionierenden DC ewig für die Fehlersuche zeit aufzuwenden.

Beste Grüße
Kauzig
Bitte warten ..
Mitglied: Dani
17.04.2019 um 19:11 Uhr
Moin,
Ich habe nun den DC2 herabgestuft und anschließend erneut zu einem DC gemacht.
Wichtig wäre trotzdem einen Metadata Cleanup zu machen, bevor man den DC wieder hochstuft. Um evtl. Konflikte aus dem Weg zu gehen.

Wie man den Fehler manuell (ohne DC entfernen und hinzufügen) beheben kann weiß ich leider nach wie vor nicht.
Ein Domain Controller an sich ist ein komplexes Konstrukt. Das kann man in einem Forum so gar nicht leisten. Es gibt mit Kerberos, DFS, Active Directory, etc.. so viele Ansätze. Da wäre es sinnvoll einmal einen Active Directory Grund, Fort- und Expertenkurs zu besuchen. Danach läuft so was einfacher von der Hand.


Gruß,
Dani
Bitte warten ..
Mitglied: Kauzig
17.04.2019 um 20:35 Uhr
Hi Dani,

Danke für deine Hinweise!

Sehe ich genau so, habe den DC auch sauber entfernt und metadaten bereinigt.

Bzgl Kurse habe ich besucht, aber wie du sagst sehr komplexe gebilde, die wie ich finde hàufig fehler auswerfen die oft soviele ursachen haben können, dass es oft nicht zu sagen ist woher es stammt, vor allem da manche Microsoft Meldungen wenig mit dem Problem zu tun haben (natürlich nicht alle und häufig auch brauchbar).

Hätte den Fehler auch gerne anders gelöst vor allen in Hinsicht auf die Zukunft um soetwas zu vermeiden bzw. zu wissen wie es zu beheben ist, aber leider ist in der Arbeitswelt oft Zeit ein wesentliches Thema und so muss man dann zur schnellsten Lösung greifen und das Beste hoffen

Grüße
kauzig
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Server 2016 DFS Replikation
Frage von fhuby26Windows Server5 Kommentare

Ich habe mehrere Server mit Windows 2016 . Erstellt wurde ein DFS inklusive Replikation. Soweit funktioniert das einwandfrei. Server ...

Hyper-V
Server 2016 Hyper-V Replikation
Frage von Falko82Hyper-V10 Kommentare

Hallo, ich habe eine Frage zu Server 2016 Hyper-V Replikation. Ich habe zwei identische Server mit verschiedenen Raid Systemen ...

Windows Server
3 DCs an zwei Standorten - DNS Fragen
gelöst Frage von GerberWindows Server11 Kommentare

Hi zusammen, ich habe eine Frage bezüglich der korrekten DNS Einstellung meiner DCs. Kurz zum Netzplan: Wir haben zwei ...

Windows Server

DFSR Replikation Fehler Ereignis ID: 2212, 2104 Windows Server 2016 Datacenter

gelöst Frage von BobRahimoffWindows Server2 Kommentare

Hallo zusammen, ich habe seit einigen Tagen Problemen mit dem DFS Server und folgende Fehler kann man in Ereignisanzeige ...

Neue Wissensbeiträge
Off Topic
Die Känguru-Chroniken - ab April im Streaming
Information von Frank vor 13 StundenOff Topic2 Kommentare

Die Corona-Krise hat auch die Kinos zum Stillstand gebracht. Daher gehen einige Verleiher neue Wege und stellen ihre Filme ...

Windows Server

Update KB4541329 (März 2020) und Windows Server 2016 RDS 1609 Probleme

Information von System-Fehler vor 1 TagWindows Server1 Kommentar

Hallo, hier zur Info und eventuelle Hilfe: Wir hatten folgende Fehler: Windows 2016 Datacenter 1609, hier als RDS Dienste ...

Internet

Aktuelle Netzauslastung in Deutschland durch die Covid-19-Pandemie

Information von Frank vor 2 TagenInternet10 Kommentare

Viele Bürger fragen sich, ob die Telekommunikationsnetze während der Covid-19-Pandemie der verstärkten Internetnutzung durch Home Office, eLearning, Videostreaming und ...

iOS

iOS-Bug unterbindet vollständiges VPN-Tunneling

Information von transocean vor 4 TageniOS

Moin, seit dem letzten Update hat iOS für iPhone und iPad ein Problem mit der Verschlüsselung. Lest selbst. Grüße ...

Heiß diskutierte Inhalte
Internet Domänen
Subdomain auf subdomain bzw. dyndns mit port weiterleiten?
Frage von DynlaraBartisInternet Domänen13 Kommentare

hey ich habe einen server bei mir mit proxmox auf diesem habe ich vm´s im heimnetz habe ich eine ...

Webbrowser
Automatisierter Download bei sich ändernden Dateinamen
Frage von kleindWebbrowser12 Kommentare

Hallo zusammen, ich benötige täglich die aktuellen Virdendefinition von Symantec Endpoint Protection in Version 12.1.3 und in Version 14 ...

Router & Routing
Timeout bei VPN Verbindung von AVM
Frage von Michael71Router & Routing10 Kommentare

Moin zusammen, ich habe versucht für meine Tante eine Homeoffice Verbindung zu erstellen. Es kommt eine Timeout Fehlermeldung. AVM ...

Router & Routing
VPN Site2Site NAT auf andere IP
Frage von BytedreherRouter & Routing10 Kommentare

Moin zusammen, wir haben folgende Situation, ein Lieferant hat eine IKEv2 Site2Site Verbindung zu uns. Der Lieferant möchte aber ...