Windows 2000 NETLOGON repliziert nicht
Hallo Gemeinde,
habe hier 3VM's - alle Windows 2000 Server
Domäne ist ebenfalls 2000.
Server 1 PDC
Server 2 DC
Server 3 DC
bei 1 + 2 funktionierts! der dritte tut nicht mehr...
\\server3\netlogon zeigt veraltete scripte an!
auf dem Server lokal:
D:\WINNT\SYSVOL\domain\scripts -> aktuell repliziert
C:\WINNT\system32\Repl\Import\Scripts -> nicht richtig.. veraltet
Netzwerkkonfig passt
jeder server kann auf das verzeichnis per dns name zugreifen und auch mit ip..
habe hier 3VM's - alle Windows 2000 Server
Domäne ist ebenfalls 2000.
Server 1 PDC
Server 2 DC
Server 3 DC
bei 1 + 2 funktionierts! der dritte tut nicht mehr...
\\server3\netlogon zeigt veraltete scripte an!
auf dem Server lokal:
D:\WINNT\SYSVOL\domain\scripts -> aktuell repliziert
C:\WINNT\system32\Repl\Import\Scripts -> nicht richtig.. veraltet
Netzwerkkonfig passt
jeder server kann auf das verzeichnis per dns name zugreifen und auch mit ip..
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 171695
Url: https://administrator.de/contentid/171695
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
15 Kommentare
Neuester Kommentar
Moin ins Museum,
- Uhrzeiten?
- eventvwr ?
- replmon ?
- dcdiag ?
Moin,
was das Netz zu Deinen Fehlecodes ausgibt:
- there was deleted an Active Directory domain zone file for a test domain that was pointing to the server
- that this may happen if DNS attempts to start before AD itself finished initializing.
- The behavior will occur if the DNS server IP address is incorrect.
- this can happen on servers with two or more network adapters. Only the first IP address can be used for DNS.
Aufgrund der VMs tippe ich mal auf den letzten Punkt.
Gruß J chem
was das Netz zu Deinen Fehlecodes ausgibt:
- there was deleted an Active Directory domain zone file for a test domain that was pointing to the server
- that this may happen if DNS attempts to start before AD itself finished initializing.
- The behavior will occur if the DNS server IP address is incorrect.
- this can happen on servers with two or more network adapters. Only the first IP address can be used for DNS.
Aufgrund der VMs tippe ich mal auf den letzten Punkt.
Gruß J chem
Moin,
dann geh bei dem Server mal in die "Systemsteuerung" und wähle dort die "Verwaltung" aus. Weiter in "Verwaltung" und dann die "Computerverwaltung" auswählen. Dort findest Du unter "System" den "Gerätemanager". Den mit rechter Maustatse anklicken und dann im Bereich "Ansicht" den Haken bei "Ausgeblendete Geräte anzeigen" setzen. Danach findest Du im Gerätemanager auch die Geräte wieder, die mal installiert waren, aber nun nicht mehr eingebaut sind. Diese kannst Du nun löschen. Danach sollte es wieder laufen.
Ich hab den Weg zu der Auswahl jetzt hier über XP aufgezeichnet, bei W2K sollte es aber genauso laufen. Jedenfalls gibt es dort den letzgenannten Punkt auch (ausgeblendete Geräte).
Gruß J chem
dann geh bei dem Server mal in die "Systemsteuerung" und wähle dort die "Verwaltung" aus. Weiter in "Verwaltung" und dann die "Computerverwaltung" auswählen. Dort findest Du unter "System" den "Gerätemanager". Den mit rechter Maustatse anklicken und dann im Bereich "Ansicht" den Haken bei "Ausgeblendete Geräte anzeigen" setzen. Danach findest Du im Gerätemanager auch die Geräte wieder, die mal installiert waren, aber nun nicht mehr eingebaut sind. Diese kannst Du nun löschen. Danach sollte es wieder laufen.
Ich hab den Weg zu der Auswahl jetzt hier über XP aufgezeichnet, bei W2K sollte es aber genauso laufen. Jedenfalls gibt es dort den letzgenannten Punkt auch (ausgeblendete Geräte).
Gruß J chem
Moin,
next step:
- the problem occurs ONLY on writing data over network using an application (like accounting software), copy files over network works great and internet access too. Restoring MRXSMB.SYS file from SP/ installation resolves the problem.
- This event was logged after the Windows Guest account was disabled, the machine rebooted, and other PCs attempted access to a share on this machine that was shared to "Everyone".
- I resolved this problem by going to "HKLM\System\CurrentControlSet\Services\Browser\Parameters" on my first DC and changing the "IsDomainMaster" key to "TRUE". This forced a master browser on my NT network.
- "The redirector could not determine the physical characteristics of the connection, for example, the media type or bandwidth. Typically, this occurs when the computer uses a tunneled connection such as a virtual private network (VPN) or a Point-to-Point over Ethernet (PPPoE) to connect to the Internet. This message is logged for informational purposes only"
- Microsoft has a hotfix for Windows 2000 that might address this problem M813130
- This warning does not occur when you map a drive to the local PC, but when you map the same drive to the same share on the same PC more than once. Mapping a drive to the same PC from where it is mapped does not cause these warning, but instead mapping it more than once does. Windows would realize two things when mapping the drive the second time:
-This drive letter already exists.
-The share where the "new" mapping wants to point to is already mapped to a drive letter. Hence, the redirector fails to determine the connection type. To conclude, this is a logic error, not a system error. This error can be safely ignored.
- this message can occur when NetBIOS over TCP/IP (NetBT) attempts to query the target device (in this case, the Loopback adapter) for network speed. The Loopback adapter, which does not handle speed negotiation, cannot negotiate the speed and the warning message is reported in the system event log. This behavior only occurs with the TCP/IP protocol since TCP/IP is the only protocol that uses the Loopback adapter. This warning message is informational only and can be safely ignored.
- I get this error when connecting to a dfs share from a server that hosts one of the replicas for that share
- the time service has not been able to find a domain controller to synchronize with for a long time.
Wiedermal getippt: "IsDomainMaster" liegt nicht nur auf einem DC.
Gruß J chem
next step:
- the problem occurs ONLY on writing data over network using an application (like accounting software), copy files over network works great and internet access too. Restoring MRXSMB.SYS file from SP/ installation resolves the problem.
- This event was logged after the Windows Guest account was disabled, the machine rebooted, and other PCs attempted access to a share on this machine that was shared to "Everyone".
- I resolved this problem by going to "HKLM\System\CurrentControlSet\Services\Browser\Parameters" on my first DC and changing the "IsDomainMaster" key to "TRUE". This forced a master browser on my NT network.
- "The redirector could not determine the physical characteristics of the connection, for example, the media type or bandwidth. Typically, this occurs when the computer uses a tunneled connection such as a virtual private network (VPN) or a Point-to-Point over Ethernet (PPPoE) to connect to the Internet. This message is logged for informational purposes only"
- Microsoft has a hotfix for Windows 2000 that might address this problem M813130
- This warning does not occur when you map a drive to the local PC, but when you map the same drive to the same share on the same PC more than once. Mapping a drive to the same PC from where it is mapped does not cause these warning, but instead mapping it more than once does. Windows would realize two things when mapping the drive the second time:
-This drive letter already exists.
-The share where the "new" mapping wants to point to is already mapped to a drive letter. Hence, the redirector fails to determine the connection type. To conclude, this is a logic error, not a system error. This error can be safely ignored.
- this message can occur when NetBIOS over TCP/IP (NetBT) attempts to query the target device (in this case, the Loopback adapter) for network speed. The Loopback adapter, which does not handle speed negotiation, cannot negotiate the speed and the warning message is reported in the system event log. This behavior only occurs with the TCP/IP protocol since TCP/IP is the only protocol that uses the Loopback adapter. This warning message is informational only and can be safely ignored.
- I get this error when connecting to a dfs share from a server that hosts one of the replicas for that share
- the time service has not been able to find a domain controller to synchronize with for a long time.
Wiedermal getippt: "IsDomainMaster" liegt nicht nur auf einem DC.
Gruß J chem
Moin,
grundsätzlich wird 3019 ja als "Warnung" charakterisiert und die meisten "Hilfen" raten ja dazu, diese Warnung einfach zu ignorieren.
hast Du eigentlich nach dem Ändern des "Domänenmasters" (PDC "true", alle anderen "false") die Server neu gestartet (PDC zuerst und komplett hochfahren lassen, dann erst die anderen DC)? Vor dem Booten solltest Du auf den Maschinen mal alle Logs (Ereignisanzeige) löschen. Liest sich danach sicher angenehmer.
Gruß J chem
grundsätzlich wird 3019 ja als "Warnung" charakterisiert und die meisten "Hilfen" raten ja dazu, diese Warnung einfach zu ignorieren.
hast Du eigentlich nach dem Ändern des "Domänenmasters" (PDC "true", alle anderen "false") die Server neu gestartet (PDC zuerst und komplett hochfahren lassen, dann erst die anderen DC)? Vor dem Booten solltest Du auf den Maschinen mal alle Logs (Ereignisanzeige) löschen. Liest sich danach sicher angenehmer.
Gruß J chem
naaabend...
3 DCs und alle VMs? kein echtblech DC?
und komplett neu als echte vm aufsetzen. Und wenn du ein echtblech dafür hast, nimm das - ein DC sollte (in meinen Augen sogar muß) Echtblech sein.
Gruß
Zitat von @MCPole:
Hallo Gemeinde,
habe hier 3VM's - alle Windows 2000 Server
Domäne ist ebenfalls 2000.
Server 1 PDC
Server 2 DC
Server 3 DC
bei 1 + 2 funktionierts! der dritte tut nicht mehr...>
Hallo Gemeinde,
habe hier 3VM's - alle Windows 2000 Server
Domäne ist ebenfalls 2000.
Server 1 PDC
Server 2 DC
Server 3 DC
bei 1 + 2 funktionierts! der dritte tut nicht mehr...>
- ich hätte vorher genauer fragen sollen...
3 DCs und alle VMs? kein echtblech DC?
Zitat von @MCPole:
Die IP-Adresse (IP) die Sie für diesen Netzwerkadapter eingegeben haben, ist bereits dem Adapter "SMC EZ-Card-10/100
(SMC1211TX) zugewiesen...
Die IP-Adresse (IP) die Sie für diesen Netzwerkadapter eingegeben haben, ist bereits dem Adapter "SMC EZ-Card-10/100
(SMC1211TX) zugewiesen...
- mit anderen Worten, der ist via Converter entstanden...
nun ist die frage ob es daran liegt und falls ja wie man es beheben kann..
- dcpromo /remove
und komplett neu als echte vm aufsetzen. Und wenn du ein echtblech dafür hast, nimm das - ein DC sollte (in meinen Augen sogar muß) Echtblech sein.
Gruß
Servus,
Im Zweifel drin lassen, aber nicht mehr als DC, sondern als Member
nein - damit die Domain ansich keinen Schaden nimmt, sollte der Grund sein.
nuja, eher nein...
Wenn es ein externer Standort ist, dann würde ich den weg über einen temporären Server nehmen, damit im Standort sowohl ein funktionierender DC mit namen xxx, als auch der file/printserver mit namen xyz als Memberserver existiert.
Falls es keine freie W2k Lizens gibt, einen Memberserver tmp, der zuerst file & Print übernimmt und dann umbenannt xyz auch in die "Rolle" des DC schlüpfen kann.
btw w2k0 du weißt, das viele von uns grade Ihre W2k3 Systeme rauswerfen weil deren Timeout bald da ist?
Alle sind für ca 20 Leute zuständig ( pro server ) und läuft dhcp / dns / fileserver / printserver drauf..
- dhcp ist pillepalle, kann man ganz schnell aufsetzen
- dns braucht eh jeder DC auch wertlos
- Fileserver - den sollte man nie auf nem DC laufen lassen....
nur weiß ich nicht wie er reagiert wenn ich ihn aus der domäne nehme.
Im Zweifel drin lassen, aber nicht mehr als DC, sondern als Member
Deswegen will ich das replikationsproblem los haben..
nein - damit die Domain ansich keinen Schaden nimmt, sollte der Grund sein.
wenn ich den rausnehme und es geht irgendwas schief ist's bissle blöd :\
nuja, eher nein...
- w2k von iso aufsetzen
- patchen
- dcpromo bei neu
- dns aufsetzen und den alten raus, den neuen rein
- dhcp aufsetzen
- den alten runterfahren
- logs überprüfen
- dcpromo / remove alt
Wenn es ein externer Standort ist, dann würde ich den weg über einen temporären Server nehmen, damit im Standort sowohl ein funktionierender DC mit namen xxx, als auch der file/printserver mit namen xyz als Memberserver existiert.
Falls es keine freie W2k Lizens gibt, einen Memberserver tmp, der zuerst file & Print übernimmt und dann umbenannt xyz auch in die "Rolle" des DC schlüpfen kann.
btw w2k0 du weißt, das viele von uns grade Ihre W2k3 Systeme rauswerfen weil deren Timeout bald da ist?
moin,
da fragst du aber was...
Hab ich ehrlich nicht mehr im Kopf, aber ich habe auch schon immer (ab W2k) eine eigene Partion für die Netvolumes genommen.
Gruß
da fragst du aber was...
Hab ich ehrlich nicht mehr im Kopf, aber ich habe auch schon immer (ab W2k) eine eigene Partion für die Netvolumes genommen.
Gruß