Zweiter Domänencontroller greift nicht
Hallo zusammen,
hier bei uns habe ich einen zweiten Domänencontroller eingerichtet. Der erste heißt A und der zweite heißt B.
Sobald der Domänencontroller A ausfällt kann man sich leider nicht an den Server B anmelden?!
Vorgegangen bin ich wie folgt:
- per dcpromo.exe
- "Active Directory-Domänendienst" Rolle installiert
- Domänencontroller vorhandener Domäne hinzufügen
- beide DCs auf "globaler Katalog" gestellt
Unter AD Standorte sehe ich beide Server sowie bei der NTDS Einstellung ist eine Verbindung hinterlegt zu jeweiligen anderen Server.
Auf dem zweiten DC sind auch alle User synchron zum anderen DC, Änderungen werden auch übernommen.
Alle Clients haben feste IPs und als DNS sind beide DC eingetragen worden. Auf dem DC läuft auch der DNS. Allgemein im DNS sind beide Server unter "DomainDnsZones" eingetragen.
Habe ich irgendwas vergessen oder falsch gemacht? Falls ich was vergessen habe zu erwähnen, lasst nich es wissen.
Grüße
hier bei uns habe ich einen zweiten Domänencontroller eingerichtet. Der erste heißt A und der zweite heißt B.
Sobald der Domänencontroller A ausfällt kann man sich leider nicht an den Server B anmelden?!
Vorgegangen bin ich wie folgt:
- per dcpromo.exe
- "Active Directory-Domänendienst" Rolle installiert
- Domänencontroller vorhandener Domäne hinzufügen
- beide DCs auf "globaler Katalog" gestellt
Unter AD Standorte sehe ich beide Server sowie bei der NTDS Einstellung ist eine Verbindung hinterlegt zu jeweiligen anderen Server.
Auf dem zweiten DC sind auch alle User synchron zum anderen DC, Änderungen werden auch übernommen.
Alle Clients haben feste IPs und als DNS sind beide DC eingetragen worden. Auf dem DC läuft auch der DNS. Allgemein im DNS sind beide Server unter "DomainDnsZones" eingetragen.
Habe ich irgendwas vergessen oder falsch gemacht? Falls ich was vergessen habe zu erwähnen, lasst nich es wissen.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 270589
Url: https://administrator.de/contentid/270589
Ausgedruckt am: 20.11.2024 um 02:11 Uhr
13 Kommentare
Neuester Kommentar
Jetzt musst du "nur" die angezeigten Fehler abarbeiten (beim testen am besten die Firewalls deaktivieren)
Bei einem Crash/herunterfahren eines DC's müssen soweit ich mich erinnern kann die Rollen FSMO manuell übertragen werden, sonst funktioniert nichts.
http://www.simonhagmann.ch/2012/03/ubertragen-von-fsmo-funktionen-auf-a ...
___________________
Sind im Netzwerkordner (Freigabeordner auf dem DC-Server) der NETLOGON (wird für Start Scripts verwendet) und der SYSVOL (für Policies GPO) Ordner vorhanden?
Bezieht sich mal auf die beiden Fehler:
FEEXS hat den Test SysVolCheck bestanden.
Starting test: KccEvent
Warnung. Ereignis-ID: 0x8000051C
Erstellungszeitpunkt: 04/29/2015 13:13:09
Ereigniszeichenfolge:
Die Konsistenzberprfung (KCC) hat ermittelt, dass bei den fortlaufenden Versuchen, eine Replikationsverbindung mit dem folgenden Verzeichnisdienst herzustellen, immer wieder Fehler aufgetreten sind.
Starting test: NetLogons
Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt
werden. (\\FEEXS\netlogon)
[FEEXS] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist der
Fehler 67 aufgetreten, Der Netzwerkname wurde nicht gefunden..
FEEXS hat den Test NetLogons nicht
bestanden.
Bei einem Crash/herunterfahren eines DC's müssen soweit ich mich erinnern kann die Rollen FSMO manuell übertragen werden, sonst funktioniert nichts.
http://www.simonhagmann.ch/2012/03/ubertragen-von-fsmo-funktionen-auf-a ...
___________________
Sind im Netzwerkordner (Freigabeordner auf dem DC-Server) der NETLOGON (wird für Start Scripts verwendet) und der SYSVOL (für Policies GPO) Ordner vorhanden?
Bezieht sich mal auf die beiden Fehler:
FEEXS hat den Test SysVolCheck bestanden.
Starting test: KccEvent
Warnung. Ereignis-ID: 0x8000051C
Erstellungszeitpunkt: 04/29/2015 13:13:09
Ereigniszeichenfolge:
Die Konsistenzberprfung (KCC) hat ermittelt, dass bei den fortlaufenden Versuchen, eine Replikationsverbindung mit dem folgenden Verzeichnisdienst herzustellen, immer wieder Fehler aufgetreten sind.
Starting test: NetLogons
Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt
werden. (\\FEEXS\netlogon)
[FEEXS] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist der
Fehler 67 aufgetreten, Der Netzwerkname wurde nicht gefunden..
FEEXS hat den Test NetLogons nicht
bestanden.
oooooohhh... die LAN-Verbindung war wohl nicht immer da? dann geben die DC´s irgendwann auf.. wenns keine 5000 User sind, behalt den DC, der noch einigermaßen geht, setz den anderen ganz neu auf und bete, dass danach alles wieder läuft..
die FSMO´s (wahrscheinlich der link oben im post) musst per ntdsutil auf den einen erzwingen...
Also falls einer ´ne bessere idee hat?? aber ich würd´s nicht "ganzbasteln"... dc install, repl.. is in ner stunde gemacht
ich war mal so frei:
in der zeile "con to server dc2008" is der dc2008 der hostname des DC´s (auch wenn du lokal arbeitest)
und die 5 markierten zeilen ausführen..
die FSMO´s (wahrscheinlich der link oben im post) musst per ntdsutil auf den einen erzwingen...
Also falls einer ´ne bessere idee hat?? aber ich würd´s nicht "ganzbasteln"... dc install, repl.. is in ner stunde gemacht
ich war mal so frei:
in der zeile "con to server dc2008" is der dc2008 der hostname des DC´s (auch wenn du lokal arbeitest)
und die 5 markierten zeilen ausführen..