Windows Server 2008 R2 Standard Service Pack 1 - Active Directory defekt
Der Server werkelt seit Jahren als einziger Server ohne Probleme vor sich hin.
Bereitgestellt werden: DHCP, DNS, DFS, Files, roaming Profiles. etc.
Vor kurzem ist durch Unachtsamkeit das C: Laufwerk auf dem auch die AD Datenbank liegt vollgelaufen. Ursache waren Windows Updates
Nachdem wieder Platz geschaffen wurde ist die AD Datenbank aber wohl beschädigt und es gibt (natürlich) kein Backup.
Symptome: DNS läuft nicht mehr, DFS ebenso nicht, DHCP klappt noch, Files ebenso, ohne DNS natürlich auch nicht das Verbinden der Clients mit dem Server oder das Laden der roaming Profiles.
Ich habe versucht nach Kochrezepten die AD Datenbank zu reparieren aber das bringt offenbar nichts bzw. es werden die Fehler nicht gefunden/repariert.
Ausprobiert habe ich: http://blog.dikmenoglu.de/2006/09/die-active-directory-datenbank-repari ... bzw. http://www.hofmann-m.de/?page_id=235 bzw. https://www.tecchannel.de/a/active-directory-datenbank-pflegen-und-repar ...
Wenn ich mit dem DNS Tool das DNS konfigurieren will kommt: "Server ist nicht verfügbar. ...."
Es gibt in den Windows Protokollen diverse Fehlermeldungen beim Start des Servers.
Im Protokoll Verzeichnisdienst finde ich z. B.:
Die Active Directory-Domänendienste konnten keine Verbindung mit dem globalen Katalog herstellen.
Zusätzliche Daten
Fehlerwert:
8430 Im Verzeichnisdienst ist ein interner Fehler aufgetreten.
Interne ID:
3200db0
Benutzeraktion
Überprüfen Sie, ob der globale Katalog in der Gesamtstruktur verfügbar ist und von diesem Domänencontroller erreicht werden kann. Zur Diagnose dieses Problems können Sie das Dienstprogramm nltest verwenden.
Aber auch das ist denke ich alles eine Folge des fehlerhaften DNS Servers. Viel stand da eh nicht drin ausser ein Forward an den Router wenn er selber nix findet. Aber im DNS kann ich nichts neu erstellen. Ist alles ausgegraut, weil wohl nicht auf die AD Datenbank zugegriffen werden kann? (Mutmassung als Laie...)
Im Moment läuft der Server soweit das man von den Clients in einem Notbetrieb arbeiten kann da der Zugriff auf die Files nach einer erneuten Anmeldung an der Freigabe funktioniert.
Eine Dauerzustand kann das nicht sein...
Würde mich über Hilfe freuen.
Dank und Gruß
Bereitgestellt werden: DHCP, DNS, DFS, Files, roaming Profiles. etc.
Vor kurzem ist durch Unachtsamkeit das C: Laufwerk auf dem auch die AD Datenbank liegt vollgelaufen. Ursache waren Windows Updates
Nachdem wieder Platz geschaffen wurde ist die AD Datenbank aber wohl beschädigt und es gibt (natürlich) kein Backup.
Symptome: DNS läuft nicht mehr, DFS ebenso nicht, DHCP klappt noch, Files ebenso, ohne DNS natürlich auch nicht das Verbinden der Clients mit dem Server oder das Laden der roaming Profiles.
Ich habe versucht nach Kochrezepten die AD Datenbank zu reparieren aber das bringt offenbar nichts bzw. es werden die Fehler nicht gefunden/repariert.
Ausprobiert habe ich: http://blog.dikmenoglu.de/2006/09/die-active-directory-datenbank-repari ... bzw. http://www.hofmann-m.de/?page_id=235 bzw. https://www.tecchannel.de/a/active-directory-datenbank-pflegen-und-repar ...
Wenn ich mit dem DNS Tool das DNS konfigurieren will kommt: "Server ist nicht verfügbar. ...."
Es gibt in den Windows Protokollen diverse Fehlermeldungen beim Start des Servers.
Im Protokoll Verzeichnisdienst finde ich z. B.:
Die Active Directory-Domänendienste konnten keine Verbindung mit dem globalen Katalog herstellen.
Zusätzliche Daten
Fehlerwert:
8430 Im Verzeichnisdienst ist ein interner Fehler aufgetreten.
Interne ID:
3200db0
Benutzeraktion
Überprüfen Sie, ob der globale Katalog in der Gesamtstruktur verfügbar ist und von diesem Domänencontroller erreicht werden kann. Zur Diagnose dieses Problems können Sie das Dienstprogramm nltest verwenden.
Aber auch das ist denke ich alles eine Folge des fehlerhaften DNS Servers. Viel stand da eh nicht drin ausser ein Forward an den Router wenn er selber nix findet. Aber im DNS kann ich nichts neu erstellen. Ist alles ausgegraut, weil wohl nicht auf die AD Datenbank zugegriffen werden kann? (Mutmassung als Laie...)
Im Moment läuft der Server soweit das man von den Clients in einem Notbetrieb arbeiten kann da der Zugriff auf die Files nach einer erneuten Anmeldung an der Freigabe funktioniert.
Eine Dauerzustand kann das nicht sein...
Würde mich über Hilfe freuen.
Dank und Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 364431
Url: https://administrator.de/forum/windows-server-2008-r2-standard-service-pack-1-active-directory-defekt-364431.html
Ausgedruckt am: 13.03.2025 um 01:03 Uhr
6 Kommentare
Neuester Kommentar
Moin..
Bereitgestellt werden: DHCP, DNS, DFS, Files, roaming Profiles. etc.
ok..
Vor kurzem ist durch Unachtsamkeit das C: Laufwerk auf dem auch die AD Datenbank liegt vollgelaufen. Ursache waren Windows Updates
nein, die ursache war der Administrator...
fangen wir klein an...
die IP deines Server ist die richtige?
was sagt ein DCDIAG?
an deiner stelle würde ich neu installieren... und für eine datensichrung sorgen..
Frank
Frank
Zitat von @Spargelstecher:
Der Server werkelt seit Jahren als einziger Server ohne Probleme vor sich hin.
Prima..Der Server werkelt seit Jahren als einziger Server ohne Probleme vor sich hin.
Bereitgestellt werden: DHCP, DNS, DFS, Files, roaming Profiles. etc.
Vor kurzem ist durch Unachtsamkeit das C: Laufwerk auf dem auch die AD Datenbank liegt vollgelaufen. Ursache waren Windows Updates
Nachdem wieder Platz geschaffen wurde ist die AD Datenbank aber wohl beschädigt und es gibt (natürlich) kein Backup.
wiso nicht? was machst du wenn die daten wech sind?die IP deines Server ist die richtige?
was sagt ein DCDIAG?
an deiner stelle würde ich neu installieren... und für eine datensichrung sorgen..
Frank
Frank
Moin,
kein Backup des ADs ist auch gut. No Risk, no fun....
B2T
Würde es ähnlich wie Vision machen:
Wichtig: nach jedem Schritt immer die Logs prüfen...
Gruß
em-pie
kein Backup des ADs ist auch gut. No Risk, no fun....
B2T
Würde es ähnlich wie Vision machen:
- "defekten" Server herunterfahren, offline erstmal ein Image ziehen.
- Server wieder starten
- neuen Server aufsetzen und mit DCPROMO als DC ins AD integrieren (inkl. DNS, DHCP, etc...)
- Versuchen, alle FSMO-Rolen zu verschieben
- die Logs sichten
- defekten Server erstmal nur herunterfahren und alles testen (für einige Tage)
- nen dritten Server als DC aufnhemen
- den defekten Server versuchen zu demoten und sauber aus dem AD herauszunehmen...
Wichtig: nach jedem Schritt immer die Logs prüfen...
Gruß
em-pie