manuel1985
Goto Top

Zwei Domain Controller laufen nicht synchron

Hallo Kollegen,

brauche euch mal als "doppelten Boden".

Habe in den letzten Wochen bei einem Kunden im Rahmen einer Urlaubsvertretung zwei fehlerhafte DCs (Server 2008 R2) entdeckt, welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Daraus folgt, dass Benutzer Probleme bei der Anmeldung hatten, keine Netzlaufwerke zugewiesen bekommen, etc. pp..
Als Workaround habe ich - in Absprache mit der IT-leitung - erst einmal den nicht mehr aktuellen DC heruntergefahren. Parallel dazu haben wir den Auftrag erhalten das problem zu fixen.

Ich würde jetzt wie folgt vorgehen:
- Server hoch fahren
- DC zurückstufen
- Server aus der Domäne entfernen
- Server neu in die Domäne aufnehmen
- Server zum DC hochstufen

Fragen an euch:
Kann ich das so machen oder funktioniert das nicht, weil eben beide nicht synchronisieren?
Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?

Gruß Manuel

Content-ID: 245604

Url: https://administrator.de/contentid/245604

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

Nr60730
Lösung Nr60730 05.08.2014, aktualisiert am 01.09.2014 um 10:15:23 Uhr
Goto Top
Moin,

das wäre eher die Glücksfee nicht die Realität.

"Wenn" die nicht mehr replizieren, dann bekommt A nicht mit, das B aus der Domain geworfen wurde bzw. zurückgestuft ist.

Weil "sowas" wie
welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Eher selten ist - wäre "warum" auch immer (vor allem wenn du einen Platt machst) vorher wichtiger als nachher.

Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?

Solltest du - aber erstmal die Ursache finden.
-s-v-o-
-s-v-o- 05.08.2014 um 15:31:16 Uhr
Goto Top
Tach auch

Schau mal hier:
http://support.microsoft.com/kb/290762/de

Eventuell kannst du die 2 DC´s doch noch überreden.

Mfg
-s-v-o-
SlainteMhath
Lösung SlainteMhath 05.08.2014, aktualisiert am 01.09.2014 um 10:15:09 Uhr
Goto Top
Moin,

Schau mal hier:
http://support.microsoft.com/kb/290762/de

Eventuell kannst du die 2 DC´s doch noch überreden.
Damit wäre ich extremst vorsichtig.

wie @Nr60730 schon geschrieben hat gilt es erstmal die Ursache herauszufinden (d.h. Eventlog lesen, dcdiag lauf lassen etc) und dann der herunter gefahrenen Server per Hand aus AD und DNS zu entfernen und dann (unter neuem(!) Namen) in die Domäne zu nehmen und zu promoten.

lg,
Slainte
-s-v-o-
Lösung -s-v-o- 05.08.2014, aktualisiert am 01.09.2014 um 10:15:16 Uhr
Goto Top
Tach auch

Mich hat das ganze schon einmal gerettet. Vorher natürlich ein Backup machen. Am besten mit Acronis o.ä.
Ursache finden ist ja logisch - wurde ja auch schon von Nr60730 erwähnt.
Bevor ich jedoch anfangen muss die AD manuell zu bereinigen bevorzuge ich immer eine Rettung der Systeme

Mfg
-s-v-o-
manuel1985
manuel1985 07.08.2014 um 08:23:29 Uhr
Goto Top
Moin,

danke für die Kommentare.
Die Ursache ist bekannt, daher einfach nur die Frage nach dem Vorgehen.
Ich werde dort definitiv nicht versuchen, die DCs zu "überreden", miteinander zu kommunizieren. Der fehlerhafte wird neu eingerichtet und gut.
Aktuell warte ich auf Rückmeldung des Kunden bzgl. eines Wartungsfensters der Systeme, da dort im 24/7-Betrieb gearbeitet wird.

Danke für die Denkanstöße face-smile
Manuel
schmitzi
schmitzi 07.08.2014 um 15:47:59 Uhr
Goto Top
Hi,

und achte darauf dass der auf der alten Hardware neu installierte DC einen anderen Namen und eine andere IP bekommt (!)
Um den verwaisten dann irgendwann später sauber zu "entfernen" suchst Du zB bei MS nach
Demote + orphaned + domaincontroller (oder so ähnlich :o)

Viel Erfolg
Gruss RS