Avatar billede nikolajb Nybegynder
23. februar 2005 - 14:49 Der er 36 kommentarer og
2 løsninger

Knas med Active Directory

Gah

Vi har to servere, begge W2K server, som kører som Domain Controllere og hele svineriet. Eller rettere: Det burde vi have. Problemet er, at det reelt kun er den ene, som fungerer som logon-server. Og p.t. står den og genstarter hver halve time. Vi har bøvlet i en evighed med at få den nye til at overtage, men det er ikke lykkedes. Alt ser ud til at stå rigtigt derinde, og på begge servere står de begge til at være domæne controllere. Men når jeg forsøger at køre en dcpromo på den ustabile server nægter den med den begundelse, at der ikke findes andre domænecontrollere.

Nogen hjælp at hente? Jeg ved godt, at det er en lidt tynd beskrivelse, men det er svært at gennemgå det hele her og nu. Så spørg endelig :)

Pft.
Avatar billede holmus Nybegynder
23. februar 2005 - 15:12 #1
Hej Nikolajb

Tjah... til at starte med, (dykke, dykke), hvad har du så givet din "nye" domain controller af services?

Eks. har du husket at flytte alle FSMO rollerne, samt installeret DNS services på din nye maskine, samt gjort dine DNS records til AD integreret etc.?

/Rasmus
Avatar billede nikolajb Nybegynder
23. februar 2005 - 15:40 #2
Så vidt jeg kan se er FSMO rollerne flyttet. server 2 står som Operations master for FID, PDC og infra-struktur.

Er der en smart måde at tjekke, om alle er flyttet?

DNS er installeret og kører, men jeg ved ikke, om DNS er AD-integreret. Hvor kan jeg se det?

Ja, jeg er lidt "over my head", men når vores IT-konsulent, som satte det op, har kastet håndklædet i ringen er jeg jo nødt til at tage over :)
Avatar billede holmus Nybegynder
23. februar 2005 - 15:50 #3
Du checker DNS hved at kigge i rootzonen. - Den vil hedde AD integrated, ellers højreklikker du på zonen, og vælger properties, herefter vælges change ud for Type: og Replication. Du kan også checke om din nye DC har fået sin DNS zone.

Udover dine 3 master roller som du skriver, skal du også have flyttet Schema masteren, samt Global Catalog rollen. - ellers vil du fortsat opleve fejl! :)
Avatar billede nikolajb Nybegynder
23. februar 2005 - 17:36 #4
Tak. DNS-server ser ud til at være ok. Global catalog er også slået til på en nye server og slået fra på den gamle. Men når jeg tjekker FSMO er server 1 stadig schema master og Domain master. Er der en nem måde at overføre de to på? Når det er lykkedes mig at komme ind på server 1 siger den noget om, at jeg skal ind omkring domains and trusts og targette serveren derinde? Men så når den normalt at crashe inden jeg får rodet mere.

Så vidt jeg kan se er det temmeligt farligt at "overtage" rollen direkte fra den nye server?
Avatar billede holmus Nybegynder
23. februar 2005 - 17:40 #5
Det er helt korrekt, det er ikke "a walk in the park" at overtage den rolle.. Medmindre du ikke har lavet schema ændringer i lang tid.

Har du undersøgt hvad det er der får din gamle DC til at ned hele tiden?

/holmus
Avatar billede nikolajb Nybegynder
23. februar 2005 - 18:09 #6
Det har jeg ikke helt fundet ud af det - forbandet svært, når den kan finde på at reboote i failsafe allerede inden logon nogle gange. Det lugter lidt af knas med bundkortet. Der er ikke noget, som virker specielt varmt på maskinen, hverken cpu eller diske.

Jeg tvivler på, at jeg selv har lavet schema ændringer på den. Men så igen, hvad ved jeg om det? Udover forsøg på at overføre AD og domæne er der ikke blevet pillet så meget ved den.
Avatar billede holmus Nybegynder
23. februar 2005 - 18:27 #7
Okay, du vil typisk lave schema ændringer hvis du eks. installerer en Exchange, noget Single Sign-on eller lign.
Avatar billede nikolajb Nybegynder
23. februar 2005 - 18:33 #8
den slags har vi ikke lavet. Der er faktisk ikke sket nogen større ændringer på serveren i månedsvis.

Den booter fornuftigt op i fejlsikret uden netværk, og lige inden den crashede har den flere gange beklaget sig over knas med netkortet. Men man kan vel ikke lave overførslen uden netværk? :).
Avatar billede holmus Nybegynder
23. februar 2005 - 18:37 #9
Nej, men så lyder det ikke så slemt, så kan du blot gennemtvinge din schema masterrolle over på din nye maskine...

Men sålænge du ikke har netkortet fungerende i din gamle DC, kan du ikke demote den - den skal have fat i den nye DC, ellers kan det gå grueligt galt...

Du er sikker på du ikke har en eller anden form for Virus, eller noget i den stil?
Avatar billede nikolajb Nybegynder
23. februar 2005 - 18:39 #10
jeg tror faktisk snarere, at det er noget knas med netstikket. Jeg slog det gamle fra, skiftede over på det andet, og nu er jeg da kommet ind. Det ser ud til, at den er i gang med at overføre schema nu... 7,9,13.
Avatar billede holmus Nybegynder
23. februar 2005 - 18:46 #11
Cool, så burde du lige køre fra en commandprompt, om du har fået ny IP en ipconfig /registerdns da dine dns entries så bliver opdateret... :-)

Ellers kører du blot en DCpromo herefter... Den skal nok fortælle dig hvad der er galt, hvis den fejler! :)
Avatar billede nikolajb Nybegynder
23. februar 2005 - 19:11 #12
Jo tak, så skrider det fremad. Nu har server to alt, hvad den kan løbe afsted med af roller. Men når jeg kører en dcpromo på server 1 får jeg stadig fejlen "The specified domain either does not exist or could not be contacted. "

Vi tager lige en genstart. Det har jo aldrig skadet nogen :)
Avatar billede holmus Nybegynder
23. februar 2005 - 19:18 #13
Husk lige at sætte din nye DC som primær DNS på din gamle DC! :)
Avatar billede nikolajb Nybegynder
23. februar 2005 - 19:20 #14
Det satte jeg den faktisk til, da jeg satte det nye netkort op. Så den skulle vist være i vinkel :)
Avatar billede holmus Nybegynder
23. februar 2005 - 19:22 #15
Fantastisk! :)
Avatar billede nikolajb Nybegynder
23. februar 2005 - 19:22 #16
Samme fejl stadigvæk. Den står og leder efter en DC, som indeholder kontoen server1$ ????
Avatar billede holmus Nybegynder
23. februar 2005 - 19:23 #17
Findes den i dit AD?
Avatar billede holmus Nybegynder
23. februar 2005 - 19:24 #18
Og hvad siger eventloggen?
Avatar billede nikolajb Nybegynder
23. februar 2005 - 19:29 #19
Det ser sådan ud. Når jeg prøver på at oprette brugeren får jeg at vide, at han allerede er i brug. Men navnet findes ikke under hverken brugere eller computere - kun under DC'er. Eller misforstår jeg dig?
Avatar billede nikolajb Nybegynder
23. februar 2005 - 19:31 #20
I loggen: User 'ADMINISTRATOR' tried to connect from machine [server1.domæne.lokal] with an illegal username or password.
Avatar billede holmus Nybegynder
23. februar 2005 - 19:31 #21
Okay, nej, det er korrekt.. Den skal figurere under DC'ere. - Da de jo er en DC'er! :)
Avatar billede holmus Nybegynder
23. februar 2005 - 19:32 #22
Okay, logger du lokalt på maskinen, eller gør du via dit AD, og så vær 100% sikker på at du logger på med det rette password, og at din bruger er medlem af Enterprise Admins!
Avatar billede nikolajb Nybegynder
23. februar 2005 - 19:33 #23
Resten af fejlen er måske også vigtig :)

The description for Event ID ( 0 ) in Source ( Solid FlowEngine ) cannot be found. The local computer may not have the necessary registry information or message DLL files to display messages from a remote computer.
Avatar billede holmus Nybegynder
23. februar 2005 - 19:35 #24
Jeg vil anbefale at du kigger og benytter dette link, det vil kunne hjælpe dig! :)

http://support.microsoft.com/default.aspx/kb/216498
Avatar billede holmus Nybegynder
23. februar 2005 - 19:39 #25
Jeg går lige offline nogle timer, men meld lige om du stadig har behov for hjælp - om et par timer! :)
Avatar billede nikolajb Nybegynder
23. februar 2005 - 20:15 #26
Bingo?

http://support.microsoft.com/?kbid=283133

Jeg må ærligt erkende, at jeg ikke helt forstår deres forklaring af, hvordan jeg får systemet til at share sysvol. Nogen hjælp?

Tak :)
Avatar billede holmus Nybegynder
23. februar 2005 - 22:47 #27
Er det ikke sharet SYSVOL på din nye server?
Avatar billede nikolajb Nybegynder
24. februar 2005 - 00:03 #28
Nej, det er det ikke, hvilket måske forklarer en hel del? Lidt sent at opdage det, men hvad pokker :(

Jeg kan selvfølgelig godt finde ud af at share et drev, men forstår ikke helt hvad de mener med at lade systemet share det?
Avatar billede holmus Nybegynder
24. februar 2005 - 08:16 #29
Det er fordi, det er en del af det der sker i processen med at installere en ny domain controller - således at indholdet af dette share vil blive replikeret rundt til alle DC'er i domænet. Så noget tyder på at din nye DC har fejlet dengang du har kørt dcpromo?
Avatar billede nikolajb Nybegynder
24. februar 2005 - 08:24 #30
Ok, hvad gør vi så herfra? Kan det ordnes manuelt?
Avatar billede holmus Nybegynder
24. februar 2005 - 08:32 #31
Ja, hvis du følger vejledningen som du selv henviser til kb 283133 - det skulle løse problemet...
Avatar billede nikolajb Nybegynder
24. februar 2005 - 08:37 #32
æh, jeg forstår ikke vejledningen. Det er det, jeg prøver på at sige :)
Avatar billede holmus Nybegynder
24. februar 2005 - 08:59 #33
Avatar billede nikolajb Nybegynder
24. februar 2005 - 14:03 #34
Nå, vi endte med at kaste håndklædet i ringet, tvinge server 2 af domænet, og sætte et nyt domæne op. tusinde tak for hjælpen :)
Avatar billede holmus Nybegynder
24. februar 2005 - 14:13 #35
Det er okay! :)
Avatar billede holmus Nybegynder
01. marts 2005 - 15:51 #36
Normalt plejer man enten at acceptere eller afvise et svar?!?
Avatar billede nikolajb Nybegynder
01. marts 2005 - 17:10 #37
Hvad, havde jeg ikke accepteret? Det er sq da mystisk. Nu har jeg prøvet at trykke på "accepter" et par gange, og det ændrer ikke noget. Sært.
Avatar billede nikolajb Nybegynder
01. marts 2005 - 17:10 #38
så lykkedes det :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester