silece
Goto Top

SYSVOL nur auf einem DC

Hallo,

folgende Prämisse:
zwei ESXer (5.1 glaube ich),
eine Windows 2012 (ohne R2) Domäne
ein Windows 2012 DC

Der DC machte bei dem Kunden Probleme (friert alle paar Tage ein), also wurde vom Kunden ein 2012R2 aufgesetzt (Migration auf R2 war sowieso geplant).
und dieser dann als DC2 hinzugefügt. Der Plan war dann den DC runterzustufen und wegzuschmeißen.

GC / Master-Rollen, DNS, DHCP wurde alles auf den neuen DC2 umgezogen.
Wenn wir jetzt den Dialog zum Runterstufen durchklicken, dann bleibt er an einer Stelle hängen, weil es angeblich keinen weiteren DC gäbe (gibt es aber sehr wohl, DC2 ist bester Gesundheit).
Wenn man an dieser Stelle dann (X) mach hinne anklickt dann wird der DC auch gut demotet, aber die Domäne ist dann weg.
Zum Glück gibt es Snap-Shots face-smile

Beim Untersuchen ist mir dann aufgefallen, dass es nur auf dem DC den SYSVOL Ordner gibt.
Hängt das vielleicht damit zusammen?

Was läuft da falsch? DCDIAG meldet keine Fehler.

Hat jemand vielleicht eine Idee, was da falsch gelaufen ist?

Viele Grüße

Content-ID: 294840

Url: https://administrator.de/contentid/294840

Ausgedruckt am: 13.11.2024 um 22:11 Uhr

killtec
killtec 01.02.2016 aktualisiert um 15:05:14 Uhr
Goto Top
Hi,
klingt nach Replikationsproblemen.
Außerdem musst du die FSMO Rollen übertragen, sonst klappt dein Vorhaben nicht.

Gruß
Silece
Silece 01.02.2016 um 15:04:36 Uhr
Goto Top
Hi,

ich denke auch, dass es an der Replikation liegt.
FSMO Rollen sind eigentlich übertragen (das meinte ich oben mit "GC/Master-Rollen").
Wie ich gerade gesehen habe gibt es da glaube ich größere Probleme.
Der erste DC kommt nur noch sporadisch hoch (und will dann CHKDSK machen), sowas habe ich bisher nur bei kaputten HDDs auf physikalischer Hardware gesehen, ist aber ja virtuell...

der zweite DC zickt irgendwie auch, und irgendwo in den Einstellungen spukt ein dritter DC herum.
ich hoffe das kann man gerade ziehen, sonst hat der Kunde ein Problem...
goscho
goscho 01.02.2016 um 15:17:12 Uhr
Goto Top
Zitat von @Silece:
Zum Glück gibt es Snap-Shots face-smile
Das solltest du ganz schnell überdenken, Snapshots von DCs bringen dir nur Probleme.
Eventuell stammen deine daher?

What are good and bad Active Directory snapshots
Silece
Silece 01.02.2016 um 18:47:43 Uhr
Goto Top
Hi,

mit Sicherheit trägt das dazu bei, aber da ist so viel im argen...
Und in diesem Fall hat uns der Snapshot den Arsch gerettet.
fisi-pjm
fisi-pjm 01.02.2016 um 22:20:38 Uhr
Goto Top
Hi,

der Snapshot mag dir vielleicht jetzt den "Arsch" gerette haben, lässt dich dafür vielleicht aber um so schneller auf selbigem landen.
Lass das bitte in Zukunft, man macht von einem DC kein Snapshot, mach ein Backup mit dem der Windowseigenen Backup Software und spiele das notfalls ordnungsgemäß zurück. So bekommt man nur Probleme wie die die du aktuell hast. Nur als gut gemeinter Rat.

Für dich gilt es jetzt folgendes zu tun.
- Zunächst gehst du mal die Logs des Servers durch, Irgendwo muss mal ein Fehler beim Abgleich aufgetreten sein.
- Dann überprüfst du den Zusatand deiner Replikation und nicht den Zustand des Domain Controlers. DCdiag mag okay sein, wie sieht es mit Repelmon aus?
http://www.tecchannel.de/server/windows/2039697/active_directory_in_win ...

- Den pseudo DC siehst du wo?