Zwei Domain Controller laufen nicht synchron
Hallo Kollegen,
brauche euch mal als "doppelten Boden".
Habe in den letzten Wochen bei einem Kunden im Rahmen einer Urlaubsvertretung zwei fehlerhafte DCs (Server 2008 R2) entdeckt, welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Daraus folgt, dass Benutzer Probleme bei der Anmeldung hatten, keine Netzlaufwerke zugewiesen bekommen, etc. pp..
Als Workaround habe ich - in Absprache mit der IT-leitung - erst einmal den nicht mehr aktuellen DC heruntergefahren. Parallel dazu haben wir den Auftrag erhalten das problem zu fixen.
Ich würde jetzt wie folgt vorgehen:
- Server hoch fahren
- DC zurückstufen
- Server aus der Domäne entfernen
- Server neu in die Domäne aufnehmen
- Server zum DC hochstufen
Fragen an euch:
Kann ich das so machen oder funktioniert das nicht, weil eben beide nicht synchronisieren?
Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?
Gruß Manuel
brauche euch mal als "doppelten Boden".
Habe in den letzten Wochen bei einem Kunden im Rahmen einer Urlaubsvertretung zwei fehlerhafte DCs (Server 2008 R2) entdeckt, welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Daraus folgt, dass Benutzer Probleme bei der Anmeldung hatten, keine Netzlaufwerke zugewiesen bekommen, etc. pp..
Als Workaround habe ich - in Absprache mit der IT-leitung - erst einmal den nicht mehr aktuellen DC heruntergefahren. Parallel dazu haben wir den Auftrag erhalten das problem zu fixen.
Ich würde jetzt wie folgt vorgehen:
- Server hoch fahren
- DC zurückstufen
- Server aus der Domäne entfernen
- Server neu in die Domäne aufnehmen
- Server zum DC hochstufen
Fragen an euch:
Kann ich das so machen oder funktioniert das nicht, weil eben beide nicht synchronisieren?
Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?
Gruß Manuel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 245604
Url: https://administrator.de/contentid/245604
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
6 Kommentare
Neuester Kommentar
Moin,
das wäre eher die Glücksfee nicht die Realität.
"Wenn" die nicht mehr replizieren, dann bekommt A nicht mit, das B aus der Domain geworfen wurde bzw. zurückgestuft ist.
Weil "sowas" wie
Solltest du - aber erstmal die Ursache finden.
das wäre eher die Glücksfee nicht die Realität.
"Wenn" die nicht mehr replizieren, dann bekommt A nicht mit, das B aus der Domain geworfen wurde bzw. zurückgestuft ist.
Weil "sowas" wie
welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Eher selten ist - wäre "warum" auch immer (vor allem wenn du einen Platt machst) vorher wichtiger als nachher.Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?
Solltest du - aber erstmal die Ursache finden.
Tach auch
Schau mal hier:
http://support.microsoft.com/kb/290762/de
Eventuell kannst du die 2 DC´s doch noch überreden.
Mfg
-s-v-o-
Schau mal hier:
http://support.microsoft.com/kb/290762/de
Eventuell kannst du die 2 DC´s doch noch überreden.
Mfg
-s-v-o-
Moin,
wie @Nr60730 schon geschrieben hat gilt es erstmal die Ursache herauszufinden (d.h. Eventlog lesen, dcdiag lauf lassen etc) und dann der herunter gefahrenen Server per Hand aus AD und DNS zu entfernen und dann (unter neuem(!) Namen) in die Domäne zu nehmen und zu promoten.
lg,
Slainte
Schau mal hier:
http://support.microsoft.com/kb/290762/de
Eventuell kannst du die 2 DC´s doch noch überreden.
Damit wäre ich extremst vorsichtig.http://support.microsoft.com/kb/290762/de
Eventuell kannst du die 2 DC´s doch noch überreden.
wie @Nr60730 schon geschrieben hat gilt es erstmal die Ursache herauszufinden (d.h. Eventlog lesen, dcdiag lauf lassen etc) und dann der herunter gefahrenen Server per Hand aus AD und DNS zu entfernen und dann (unter neuem(!) Namen) in die Domäne zu nehmen und zu promoten.
lg,
Slainte