stefankittel
Goto Top

AD gibt demnächst den Geist auf, funktioniert aber scheinbar noch

Hallo,

ich habe hier bei einem Kunden ein merkwürdiges Problem.
Er verwendet einen ESXi 4.1 mit 2 x Win2003.
Der eine ist der "PDC" und Fileserver, auf dem anderen läuft Exchange 2003.
Das System wurde scheinbar vor gar nicht alzulanger Zeit installiert und funktioniert problemlos und schnell.

Nun sollte Backup Exec auf dem 1. Server installiert werden für die Datensicherung auf ein NAS (und von dort auf ext. HDDs).
Dabei stellte sich herraus, dass man SQL Express nicht installieren kann. Dabei wiederum stellt sicht herraus, dass Einiges nicht funktioniert.
- IE am 1. Server (Fenster erscheint und verschwindet gleich wieder)
- Diverese Fehler in Bezug auf AD und DNS in den Ereignisprotokollen beider Server.
- dcdiag und netdiag liefern viele Fehler

Aber es läuft ohne Störungen.

Ich würde nun einen 3. Server installieren und diesen zum "PDC" machen wollen.
Vorher mache ich von beiden Servern natürlich ein Image.

Hat da Jemand bitte eine Anleitung oder Konzeptbeschreibung für mich?
Wie kann ich den DNS-Server übertragen?

Macht das überhaupt Sinn?
Wenn ich das AD neu mache, ist der Aufwand ja "sehr groß". ca. 50 Clients und 2 Spezial-Software-Dongle.

Danke

Stefan

Content-Key: 161670

Url: https://administrator.de/contentid/161670

Printed on: April 16, 2024 at 12:04 o'clock

Member: br4inbug
br4inbug Feb 28, 2011, updated at Oct 18, 2012 at 16:46:00 (UTC)
Goto Top
Hallo,

dazu hatte Patrick mal ein Tut geschrieben. HOWTO Active Directory : Umzug der Betriebsmaster - FSMO-Rollen auf einen anderen Domänencontroller

Wenn Backup Exec erst installiert werden soll, so gehe ich mal davon aus, dass momentan gar nicht gesichert wird?

Einen zweiten DC zu installieren halte ich für die richtige Entscheidung. Allerdings sollte die AD bis dahin schon soweit bereinigt sein. Wenn die Server momentan virtualisiert laufen, dann würde ich, bevor ich mich an die AD traue ein Testnetz mit 2 Klone erstellen um sicher zu gehen, dass du nicht am offen Herzen bzw. der offenen AD arbeitest. So kannst du dir die AD im Testnetz anschauen und von dort aus bereinigen.

Viele Grüße
br4inbug
Member: meronax
meronax Feb 28, 2011 at 08:03:29 (UTC)
Goto Top
Das Problem mit dem sich schließenden IE kenne ich und ist leicht zu beheben.

einfach eine batch datei anlegen mit folgenden Inhalt:

cd c:\Programme\Internet Explorer
regsvr32 IEProxy.dll

Danach sollte der IE wieder funktionieren.
Member: StefanKittel
StefanKittel Feb 28, 2011 at 08:32:37 (UTC)
Goto Top
Zitat von @meronax:
Das Problem mit dem sich schließenden IE kenne ich und ist leicht zu beheben.
Funktioniert nicht, das Verhalten bleibt das selbe.
Außerdem will ich die ganzen Fehlermeldung im Eventlog gar nicht erst posten.

Stefan
Member: goscho
goscho Feb 28, 2011 at 11:27:56 (UTC)
Goto Top
Hallo Stefan,

das klingt erst einmal gar nicht gut. face-sad

Mit welchem Programm hast du denn vor, Images zu erstellen?
Sollten es Acronis, Drivesnapshot oder ähnliche sein, dann bedenke, dass du dir im Restorefall eines einzelnen DC einen sauberen USN-Rollback einfangen könntest.

Einen 3. DC dazu zu nehmen, ist zwar prinzipiell eine gute Idee, jedoch sollten vorher die Fehler der anderen DCs behoben worden sein.
- Diverese Fehler in Bezug auf AD und DNS in den Ereignisprotokollen beider Server.
- dcdiag und netdiag liefern viele Fehler
Aber es läuft ohne Störungen.
Diese beiden Aussagen können gemeinsam nicht zutreffen, bzw. du hast nur Meldungen mit informativem Charakter und keine richtigen Fehler.
Member: Ausserwoeger
Ausserwoeger Feb 28, 2011 at 11:45:44 (UTC)
Goto Top
Zitat von @goscho:
Hallo Stefan,

das klingt erst einmal gar nicht gut. face-sad

Mit welchem Programm hast du denn vor, Images zu erstellen?
Sollten es Acronis, Drivesnapshot oder ähnliche sein, dann bedenke, dass du dir im Restorefall eines einzelnen DC einen
sauberen USN-Rollback einfangen könntest.

Einen 3. DC dazu zu nehmen, ist zwar prinzipiell eine gute Idee, jedoch sollten vorher die Fehler der anderen DCs behoben worden
sein.
> - Diverese Fehler in Bezug auf AD und DNS in den Ereignisprotokollen beider Server.
> - dcdiag und netdiag liefern viele Fehler
> Aber es läuft ohne Störungen.
Diese beiden Aussagen können gemeinsam nicht zutreffen, bzw. du hast nur Meldungen mit informativem Charakter und keine
richtigen Fehler.


100% Richtig du möchtest ja das AD sowie DNS usw. Fehlerfrei Replizieren. Bringt ja nix wenn der neue Server dann auch nicht richtig funktioniert.
Eine Fehlerbehebung auf deinem Ersten Domaincontroller bleibt dir nicht erspart.

LG