Avatar billede elland Nybegynder
26. august 2008 - 23:10 Der er 9 kommentarer og
1 løsning

Manglende Replikering AD

Vi har en mellemstor AD installation med bla. 4 DC. I forbindelse med udskiftning af den ene DC har vi fået et replikerings problem. sysvol\netlogon biblioteket replikerer ikke og event wieweren skriver flere forskellige fejlmuligheder bla. DNS.

I et eksternt monoterings program har jeg dog fået en fejlmeddelse som jeg hæfter mig ved... den skriver noget med manglende sync password på den nye DC?

Er der noget jeg har misset og hvor angiver man det password?
Avatar billede jaze Nybegynder
26. august 2008 - 23:49 #1
har du prøvet at køre en dcdiag og hvad siger den?
Avatar billede morten_leth Nybegynder
28. august 2008 - 14:17 #2
Ja for den sags skyld også netdiag, kan du pinge hele vejen rundt på dns navne, og sidst men ikke mindst hvad siger loggen?
Avatar billede poha66 Nybegynder
31. august 2008 - 10:24 #3
prøv at resette DC's konto i AD'et. Hver maskine i AD'et har et 'password' - som kan komme ud af sync.
Avatar billede poha66 Nybegynder
31. august 2008 - 10:24 #4
altså selvfølgelig den nye DC
Avatar billede morten_leth Nybegynder
31. august 2008 - 16:27 #5
Det vil jeg ikke råde dig til at gøre, jo det kan have en gavnlig effekt hvis og såfremt det rent faktisk er det der er galt, men på nuværende tidspunkt ved vi ikke nok til at sige det er det, også kan man gøre mere skade end gavn...
Avatar billede poha66 Nybegynder
31. august 2008 - 17:06 #6
har svært ved at se det skulle gøre nogen skade ?
Det er forholdsvis enkelt, se : http://technet.microsoft.com/en-us/library/cc778276.aspx
Avatar billede morten_leth Nybegynder
01. september 2008 - 11:08 #7
Poha66, det du skriver der er ganske korrekt det vil os resette machine passwordet, men det vil ikke give den et nyt, så derfor skal domain controlleren helt ud af domænet og ind igen før der bliver lavet en ny... Derfor hvis det SKAL gøres, er det du beskriver der ikke fremgangsmåden at gøre det på...

Hvis det endelig skal gøres skal netdom utilitiet bruges til det, da den fremtvinger at der bliver udvekslet et nyt machine password.

Men jeg vil stadig ikke anbefale at det bliver gjort før vi ved det er hvad der er galt.
Avatar billede elland Nybegynder
01. september 2008 - 14:42 #8
Med lidt hjælp udefra har vi fået løst problemet...

Det viste sig at det kun var FSMO DC der havde et problem og jvf eventloggen event id 13568 fulgte vi anvisningen. Dvs slettede indholdet af netlogon mappen på Master DC, ændrede i registrerings databasen og tvang efterfølgende en manuel replikering igennem, hvorefter replikeringen virker.

Event Type: Error
Event Source: NtFrs
Event Category: None
Event ID: 13568
Date: 31/07/2008
Time: 10:19:56 AM
User: N/A
Computer: WALLTECH-SBS
Description:
The File Replication Service has detected that the replica set "DOMAIN
SYSTEM VOLUME (SYSVOL SHARE)" is in JRNL_WRAP_ERROR.

Replica set name is : "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
Replica root path is : "c:\windows\sysvol\domain"
Replica root volume is : "\\.\C:"
A Replica set hits JRNL_WRAP_ERROR when the record that it is trying to
read from the NTFS USN journal is not found. This can occur because of one
of the following reasons.

[1] Volume "\\.\C:" has been formatted.
[2] The NTFS USN journal on volume "\\.\C:" has been deleted.
[3] The NTFS USN journal on volume "\\.\C:" has been truncated. Chkdsk can
truncate the journal if it finds corrupt entries at the end of the journal.
[4] File Replication Service was not running on this computer for a long
time.
[5] File Replication Service could not keep up with the rate of Disk IO
activity on "\\.\C:".
Setting the "Enable Journal Wrap Automatic Restore" registry parameter to 1
will cause the following recovery steps to be taken to automatically recover
from this error state.
[1] At the first poll, which will occur in 5 minutes, this computer will be
deleted from the replica set. If you do not want to wait 5 minutes, then run
"net stop ntfrs" followed by "net start ntfrs" to restart the File
Replication Service.
[2] At the poll following the deletion this computer will be re-added to
the replica set. The re-addition will trigger a full tree sync for the
replica set.

WARNING: During the recovery process data in the replica tree may be
unavailable. You should reset the registry parameter described above to 0 to
prevent automatic recovery from making the data unexpectedly unavailable if
this error condition occurs again.

To change this registry parameter, run regedit.

Click on Start, Run and type regedit.

Expand HKEY_LOCAL_MACHINE.
Click down the key path:
"System\CurrentControlSet\Services\NtFrs\Parameter s"
Double click on the value name
"Enable Journal Wrap Automatic Restore"
and update the value.

If the value name is not present you may add it with the New->DWORD Value
function under the Edit Menu item. Type the value name exactly as shown
above.
Avatar billede strych9 Praktikant
01. september 2008 - 19:12 #9
Husk at uddele point. Hvis ingen skal have point, så læg selv et svar og accepter det så point returneres til dig selv.
Avatar billede elland Nybegynder
01. september 2008 - 20:15 #10
ja den er lidt svær men vil heller ikke give point hvis svaret ikke er korrekt.. men takker mange gange for svarene alligevel
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester