Replikationsproblem des AD zwischen 2 Standorten
Hi zusammen.
Ich habe folgendes Problem:
Wir haben einen neuen Standort und haben diesen in die bestehende Domäne aufgenommen, was soweit auch geklappt hat. Heute wollte ich die Arbeiten abschliessen, doch leider habe ich Probleme mit der Replikation der 2 DCs.
am Hauptstandort haben wir einen SBS, der DC ist und am neuen Standort haben wir einen normalen Win 2003 Server, der auch DC ist. Zwischen den Standorten besteht eine VPN Verbindung von Firewall zu Firewall.
Leider klappt irgendetwas mit der replizierung nicht mehr...
In der Ereignisanzeige erhalte ich alle 15 Minuten 2 Fehlermeldungen (Event ID: 1311 und 1312) und eine Warnung (Event ID: 1865)
Ich habe schon den Hotfix 913446 installiert auf beiden Servern, leider aber ohne jede Verbesserung.
Wo könnte das Problem sein?
Ich habe folgendes Problem:
Wir haben einen neuen Standort und haben diesen in die bestehende Domäne aufgenommen, was soweit auch geklappt hat. Heute wollte ich die Arbeiten abschliessen, doch leider habe ich Probleme mit der Replikation der 2 DCs.
am Hauptstandort haben wir einen SBS, der DC ist und am neuen Standort haben wir einen normalen Win 2003 Server, der auch DC ist. Zwischen den Standorten besteht eine VPN Verbindung von Firewall zu Firewall.
Leider klappt irgendetwas mit der replizierung nicht mehr...
In der Ereignisanzeige erhalte ich alle 15 Minuten 2 Fehlermeldungen (Event ID: 1311 und 1312) und eine Warnung (Event ID: 1865)
Ich habe schon den Hotfix 913446 installiert auf beiden Servern, leider aber ohne jede Verbesserung.
Wo könnte das Problem sein?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 33268
Url: https://administrator.de/forum/replikationsproblem-des-ad-zwischen-2-standorten-33268.html
Ausgedruckt am: 23.12.2024 um 09:12 Uhr
21 Kommentare
Neuester Kommentar
Hallo,
zwischen den beiden Standort, bzw. innerhalb des VPN, sind alle Ports offen?
Ich hatte mal ein ähnliches Problem mit einer Standortverbindung als es Probleme
bzgl. der MTU gab. Der VPN-Provider hat zwar zig Tage behauptet es passt alles,
aber nach mehreren Tests hat sich gezeigt dass die MTU zu niedrig eingestellt war.
Gruß
Patrick
zwischen den beiden Standort, bzw. innerhalb des VPN, sind alle Ports offen?
Ich hatte mal ein ähnliches Problem mit einer Standortverbindung als es Probleme
bzgl. der MTU gab. Der VPN-Provider hat zwar zig Tage behauptet es passt alles,
aber nach mehreren Tests hat sich gezeigt dass die MTU zu niedrig eingestellt war.
Gruß
Patrick
gehen wir mal davon aus das die benötigten Ports offen sind.
- wie sieht deine DNS-Konfig aus? Können die Server sich gegenseitig auflösen?
- hast du mal unter AD Standorte und Dienste geschaut ob beide Serverobjekte vorhanden sind?
- hast du dort ein Subnet für deinen zweiten Standort angelegt und den Server dort zugewiesen?
- wie siehts in den Logs aus auf beiden Server?
- gibts auf beiden Server die sysvol und netlogon Freigaben?
bzgl. MTU
- versuch mal zwischen den Standorten zu pingen mit der Option -l
ping servername -l 1496
geht das?
Gruß
Patrick
- wie sieht deine DNS-Konfig aus? Können die Server sich gegenseitig auflösen?
- hast du mal unter AD Standorte und Dienste geschaut ob beide Serverobjekte vorhanden sind?
- hast du dort ein Subnet für deinen zweiten Standort angelegt und den Server dort zugewiesen?
- wie siehts in den Logs aus auf beiden Server?
- gibts auf beiden Server die sysvol und netlogon Freigaben?
bzgl. MTU
- versuch mal zwischen den Standorten zu pingen mit der Option -l
ping servername -l 1496
geht das?
Gruß
Patrick
Sorry - war im Stress habs überlesen...
Schau mal nochmal unter AD Standorte und Dienste.
Hast du unterhalb deiner Server und unterhalb NTDS-Setting jeweils
ein Verbindungsobjekt? Steht bei beiden unter Name "automatisch generiert"?
Haben beide den gleichen Transport eingestellt? RPC,IP oder SMTP?
Stell mal in den Eigenschaften der beiden Serverobjekte jeweils
bevorzugter Server für SMTP und IP ein.
Gruß
Patrick
Schau mal nochmal unter AD Standorte und Dienste.
Hast du unterhalb deiner Server und unterhalb NTDS-Setting jeweils
ein Verbindungsobjekt? Steht bei beiden unter Name "automatisch generiert"?
Haben beide den gleichen Transport eingestellt? RPC,IP oder SMTP?
Stell mal in den Eigenschaften der beiden Serverobjekte jeweils
bevorzugter Server für SMTP und IP ein.
Gruß
Patrick
rechte Maustaste auf NTDS-Settings und "neue AD-Verbindung"
Geh jeweils auf einen der Server drauf und erstelle das Verbindungsobjekt für
die Verbindung zum anderen Server. Stell es dann entsprechend ein.
Wenn du es auf beiden Servern gemacht hast, kannst du es mit rechter Maustaste
auf das Verbindungsobjekt und "jetzt replizieren" testen.
Gruß
Geh jeweils auf einen der Server drauf und erstelle das Verbindungsobjekt für
die Verbindung zum anderen Server. Stell es dann entsprechend ein.
Wenn du es auf beiden Servern gemacht hast, kannst du es mit rechter Maustaste
auf das Verbindungsobjekt und "jetzt replizieren" testen.
Gruß
so aus der Erfahrung raus würde ich jeweils auf dem Server auf du angemeldet
bist die Verbindung zum anderen einrichten (so wie du es als erstes geschrieben hast),
Den umgekehrten Weg sollte er dann über die Replikation selbst einrichten.
Teste es einfach mal - du kannst damit nichts kaputt machen. Entweder die Replikation
geht dann, oder eben nicht.
Gruß
bist die Verbindung zum anderen einrichten (so wie du es als erstes geschrieben hast),
Den umgekehrten Weg sollte er dann über die Replikation selbst einrichten.
Teste es einfach mal - du kannst damit nichts kaputt machen. Entweder die Replikation
geht dann, oder eben nicht.
Gruß
du bekommst keine Fehlermeldung im Eventlog mehr ;)
Im Ernst, wenn du z.B. auf einem Server einen Benutzer anlegst sollte
der auch auf dem anderen Computer über AD Benutzer und Computer erscheinen.
Je nach Zeitplan den du für die Verbindungen eingerichtet hast, solltest du nach dem
anlegen auf die Verbindungen und "jetzt replizieren" ausführen.
Und wie schauts?
Im Ernst, wenn du z.B. auf einem Server einen Benutzer anlegst sollte
der auch auf dem anderen Computer über AD Benutzer und Computer erscheinen.
Je nach Zeitplan den du für die Verbindungen eingerichtet hast, solltest du nach dem
anlegen auf die Verbindungen und "jetzt replizieren" ausführen.
Und wie schauts?