juckie
Goto Top

DC Win 2008 R2 - Test NetLogons nicht bestanden - Fehler 67

Hallo,

wir haben in einer Domäne (Domänenfunktionsebene: Windows Server 2008, Gesamtstrukturfunktionsebene: Windows Server 2008) bisher einen Server 2008 R2 als Domänencontroller (DC1).

Zur Erhöhung der Sicherheit des Active Directory haben wir nun einen zweiten Windows Server 2008 zum DC hochgestuft (DC2). Dcpromo lief soweit auch ohne Probleme durch. Die Active Directoy Rolle ist soweit auf dem DC2 auch installiert. Jedoch erhalte beim Ausführen von dcdiag auf DC2 folgenden Fehler:

Starting test: NetLogons
Die Verbindung mit der NETLOGON-Freigabe kann nicht hergestellt
werden. (\\DC2\netlogon)
[DC2] Bei einem Vorgang vom Typ "net use" oder "LsaPolicy" ist der
Fehler 67 aufgetreten, Der Netzwerkname wurde nicht gefunden..
......................... DC2 hat den Test NetLogons nicht
bestanden.

Ping und nslookup klappt auf beiden DC's wunderbar. Die Konfiguration des DNS-Server in den Einstellungen der Netzwerkschnittstelle der beiden DC's ist gekreuzt. D. h. DC1 hat als primären DNS-Server die IP-Adresse des DC2 und als sekundären DNS-Server die eigene IP-Adresse (jedoch nicht 127.0.0.1). DC2 hat als primären DNS-Server die IP-Adresse des DC1 und als sekundäre IP-Adresse die eigene IP-Adresse. Ein Tausch der Konfiguration, also DC1 die eigene IP-Adresse des primären DNS-Servers und die IP-Adresse des DC2 als sekundären DNS-Server ändert nichts.

Folgenden KB-Artikel von Microsoft habe ich erfolglos durchgearbeitet:
http://support.microsoft.com/kb/316790

Im Ereignisprotokoll wird mir zwar das Ereignis 13516 (Der Dateireplikationsdienst verhindert nicht mehr die Heraufstufung des Computers "DC2" zum Domänencontroller...) protokolliert, das SYSVOL Verzeichnis ist vorhanden und die Freigabe auch, jedoch ist das Verzeichnis leer.

Hat jemand eine Idee was hier schief läuft?

Danke

Gruß

Content-Key: 202289

Url: https://administrator.de/contentid/202289

Printed on: April 24, 2024 at 22:04 o'clock

Member: goscho
goscho Feb 25, 2013 updated at 08:26:32 (UTC)
Goto Top
Moin,

dein KB-Eintrag mit den Burflags könnte schon der richtige Schritt sein.
Auf dem neuen DC muss ebenfalls der Filereplikationsdienst beendet werden und der Eintrag für Burflags auf D2 gesetzt werden.

Schau mal hier rein.