13232
May 09, 2007, updated at May 16, 2007 (UTC)
9674
2
0
Nach entfernen eines defekten DC Fehler bei der Replication (Win2000)
Active Directory Replication Monitor
Hallo,
ich hab zwar selten Probleme mit AD, aber wenn dann richtig. Wir fahren 2 DC mit servergespeicherten Profilen. Nach eine Crash des ANMELDESERVER2 (welcher GC Inhaber war) konnte ich die fehlenden FSMO Rollen erfolgreich an den 2. DC (ANMELDESERVER1) übertragen, auch die Replikation des GC(Globalen Kataloges) mit anschliessender Heraufstufung zum GC Inhaber verlief erfolgreich.
Jedoch scheint trotz ordentlicher Entfernung des ANMELDESERVER2 aus AD Struktur und DNS
die Replikation auf dem Urzustand zu hängen, ANMELDESERVER1 versucht weiterhin sich mit ANMELDESERVER2 zu replizieren.
repadmin /showreps zeigt mir ein grausiges Bild:
[zitat]
Standardname-des-ersten-Standorts\ANMELDESERVER1
DSA Options : IS_GC
objectGuid : f609bcda-843f-416c-9fe4-1619f793dd08
invocationID: 4d6f3ebe-9d17-451d-80a5-bf6610088d05
INBOUND NEIGHBORS ======================================
CN=Schema,CN=Configuration,DC=xxxxxxx,DC=local
Standardname-des-ersten-Standorts\ANMELDESERVER2
DEL:56e64763-3e5e-4e92-9617-acf8b66f085c (deleted DSA) via RPC
objectGuid: 0a65e1aa-e58c-454c-966b-f11448399d72
CN=Configuration,DC=xxxxxxx,DC=local
Standardname-des-ersten-Standorts\ANMELDESERVER2
DEL:56e64763-3e5e-4e92-9617-acf8b66f085c (deleted DSA) via RPC
objectGuid: 0a65e1aa-e58c-454c-966b-f11448399d72
DC=xxxxxxx,DC=local
Standardname-des-ersten-Standorts\ANMELDESERVER2
DEL:56e64763-3e5e-4e92-9617-acf8b66f085c (deleted DSA) via RPC
objectGuid: 0a65e1aa-e58c-454c-966b-f11448399d72
OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ============
[/zitat]
da drängt sich mir die Frage auf: how comes???
Für Lösungen wie fehlerhafte Replicationseinträge entfernt werden können wär ich sehr dankbar.
MfG
Holger Rosenlöcher
ich hab zwar selten Probleme mit AD, aber wenn dann richtig. Wir fahren 2 DC mit servergespeicherten Profilen. Nach eine Crash des ANMELDESERVER2 (welcher GC Inhaber war) konnte ich die fehlenden FSMO Rollen erfolgreich an den 2. DC (ANMELDESERVER1) übertragen, auch die Replikation des GC(Globalen Kataloges) mit anschliessender Heraufstufung zum GC Inhaber verlief erfolgreich.
Jedoch scheint trotz ordentlicher Entfernung des ANMELDESERVER2 aus AD Struktur und DNS
die Replikation auf dem Urzustand zu hängen, ANMELDESERVER1 versucht weiterhin sich mit ANMELDESERVER2 zu replizieren.
repadmin /showreps zeigt mir ein grausiges Bild:
[zitat]
Standardname-des-ersten-Standorts\ANMELDESERVER1
DSA Options : IS_GC
objectGuid : f609bcda-843f-416c-9fe4-1619f793dd08
invocationID: 4d6f3ebe-9d17-451d-80a5-bf6610088d05
INBOUND NEIGHBORS ======================================
CN=Schema,CN=Configuration,DC=xxxxxxx,DC=local
Standardname-des-ersten-Standorts\ANMELDESERVER2
DEL:56e64763-3e5e-4e92-9617-acf8b66f085c (deleted DSA) via RPC
objectGuid: 0a65e1aa-e58c-454c-966b-f11448399d72
CN=Configuration,DC=xxxxxxx,DC=local
Standardname-des-ersten-Standorts\ANMELDESERVER2
DEL:56e64763-3e5e-4e92-9617-acf8b66f085c (deleted DSA) via RPC
objectGuid: 0a65e1aa-e58c-454c-966b-f11448399d72
DC=xxxxxxx,DC=local
Standardname-des-ersten-Standorts\ANMELDESERVER2
DEL:56e64763-3e5e-4e92-9617-acf8b66f085c (deleted DSA) via RPC
objectGuid: 0a65e1aa-e58c-454c-966b-f11448399d72
OUTBOUND NEIGHBORS FOR CHANGE NOTIFICATIONS ============
[/zitat]
da drängt sich mir die Frage auf: how comes???
Für Lösungen wie fehlerhafte Replicationseinträge entfernt werden können wär ich sehr dankbar.
MfG
Holger Rosenlöcher
Please also mark the comments that contributed to the solution of the article
Content-Key: 58602
Url: https://administrator.de/contentid/58602
Printed on: April 26, 2024 at 15:04 o'clock
2 Comments
Latest comment
Entweder den kaputten DC durch einen neuen ersetzen und "Directory Services Restore Mode" bzw. "Verzeichnisdienste wiederherstellen" beim booten auswählen.
oder versuchen den Global Catalog von allen Domain Controllern zu entfernen, bis es keine Probleme mehr mit den Resten von dem alten DC gibt. Danach einen neuen Server mit einem neuen Namen zu einem weiteren DC machen. Wenn ihr einen Exchange Server habt, dann kann es sein, dass dieser ohne GC etwas langsamer arbeitet.
Um evtl. verwaiste Eintraäge zu löschen hilft dieser KB Artikel:
How to remove data in Active Directory after an unsuccessful domain controller demotion
http://support.microsoft.com/kb/216498/en-us
Mehr über GC, auf englisch:
http://technet2.microsoft.com/windowsserver/en/library/a9346f44-af5f-41 ...
Gruß Rafiki
oder versuchen den Global Catalog von allen Domain Controllern zu entfernen, bis es keine Probleme mehr mit den Resten von dem alten DC gibt. Danach einen neuen Server mit einem neuen Namen zu einem weiteren DC machen. Wenn ihr einen Exchange Server habt, dann kann es sein, dass dieser ohne GC etwas langsamer arbeitet.
Um evtl. verwaiste Eintraäge zu löschen hilft dieser KB Artikel:
How to remove data in Active Directory after an unsuccessful domain controller demotion
http://support.microsoft.com/kb/216498/en-us
Mehr über GC, auf englisch:
http://technet2.microsoft.com/windowsserver/en/library/a9346f44-af5f-41 ...
Gruß Rafiki