Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Default Domain Controllers Policy enthält alte Server

Mitglied: xcabur

xcabur (Level 1) - Jetzt verbinden

19.11.2011 um 19:15 Uhr, 9641 Aufrufe, 7 Kommentare

Hallo zusammen

Ich habe ein relativ umfängliches System (ca. 90 Nodes), welches, soweit ich erfahren habe, immer migriert wurde (NT --> 2000 --> 2003 --> 2008 R2). Ich habe nun festgestellt, dass in der Eregnissanzeige immer wieder Meldungen auftauchen, welche nach dem alten w2k Server suchen. Ich hab erfahren, dass dieser dazumal hart aus dem AD entfernt wurde (ADSIedit). Die metadaten habe ich bereits bereinigt (da gab es zwar nichts zu bereinigen), ebenso habe ich die Sites, und Service Container durchgesehen. Nun habe ich festgestellt, dass die Server teilweise noch in der Default Domain Controllers Policy stehen, teilweise sind auch nur SID Einträge erhalten, was wahrscheinlich Objekte sind, welche im AD nicht mehr gefunde werden können oder? Wie bereinige ich diese am besten? Ich weiss, man kann die GPOmit dcgpofix.exe zurücksetzen. In einem Umfeld mit Exchange mehreren DCs usw. weiss ich allerdings nicht ob dies so eine gute Idee ist. Soll ich die Einträge einfach manuell löschen?

Die alten Server habe ich in folgenden Bereich gefunden:

Computerkonfiguration - Richtlinien - Windows-Einstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Zuweisen von Benutzerrechten

Jeweils unter
Anmelden als Dienst
Anmelden als Stapelverarbeitungsauftrag
Auf diesen Computer vom Netzwerk aus zugreifen
Lokal anmelden zulassen

Hier noch ein PrintScreen als Beispiel (Hinter der schwarzen Fläche befindet sich der Domänen-Name)
427b06f9353b8ddb24cd795c6c0ca7bb - Klicke auf das Bild, um es zu vergrößern
Mitglied: DerWoWusste
20.11.2011 um 14:22 Uhr
Hi.

Wäre es vielleicht möglich, nochmal zu beschreiben, WAS das Problem ist? Meldungen in der Ereignisanzeigen "suchen" etwas? Seit wann suchen denn Meldungen?
Kopier doch mal, was da steht.
Bitte warten ..
Mitglied: xcabur
20.11.2011 um 20:36 Uhr
Ja natürlich sucht nicht die Meldung nach dem alten Server sondern ein Dienst sucht nach dem alten Server und schreibt dies ins Eregnissprotokoll

Also der Exchange Server (Domain Member) meldet z.B.

Protokollname: Application
Quelle: MSExchange SACL Watcher
Ereignis-ID: 6003
SACL Watcher servicelet encountered an error while monitoring SACL change.
Got error 1722 opening group policy on system <Alter Server> in domain <Domäne>.

Aber ich bin prinzipiell der Meinung, dass es nicht sinvoll ist, wenn dort alte DCs drinn stehen. Vorallem der sauber entfernte w2k3 Server steht dort auch nicht mehr drinn, ok der war auch nicht PDC aber egal.
Bitte warten ..
Mitglied: xcabur
21.11.2011 um 21:55 Uhr
nicht bös gemeint aber google kann ich auch verwendet, nur hab ich halt keine Lösung gefunden. Oder hast du etwas passenden gefunden?
Bitte warten ..
Mitglied: DerWoWusste
21.11.2011 um 22:01 Uhr
Ansätze aus einem google hit:
Check out and see whether you have static domain controllers specified:
Get-ExchangeServer | fl
Schau mal, was das Kommando ausgibt.
Bitte warten ..
Mitglied: xcabur
21.11.2011 um 22:05 Uhr
nur den aktuellen exchange server
Bitte warten ..
Mitglied: DerWoWusste
22.11.2011 um 09:13 Uhr
Hab keinen Plan. Ich kopier nochmal ein paar Tipps von experts-exchange:
OK, error 1722 means RPC_S_SERVER_UNAVAILABLE.

This means that SOMETHING in Exchange is trying to access the old server. That is why Exchange is trying to verify that the SACLs on the server are valid.

The way I would attack this problem is three-fold. Unfortunately, all of them are, to some degree, manual.
[1] I would use the GUI and check through all configuration items to determine whether I can visibly see the old DC specified somewhere. [2] Acquire a Directory Services search tool (such as adfind from joeware.net) and search the the domain naming context for any item that contains a name field equal to the name of the old DC. [3] Using that same tool, search the configuration naming context for any item that contains a name field equal to the old DC.

If all of those fail, I would probably AD-dive using ADSIedi into the configNC, examining the values in the Exchange organization to see if I can locate the responsible field/attribute. Given the field/attribute, I can almost certainly determine the proper way to change it.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Default Domain Policy GPO
Frage von M.MarzWindows Server4 Kommentare

Hallo zusammen, im W2012 R2 ist diese o. g. Gruppenrichtlinie ganz oben aufgelistet. Bedeutet es, dass jede GPO die ...

Windows Server
Default Domain Policy Fehlermeldung
gelöst Frage von deredvtypWindows Server3 Kommentare

Hallo zusammen, ich baue gerade eine Testumgebung mit Server2008R2 auf. Bis jetzt habe ich DC1 und DC2. Alle Updates ...

Windows Server

GPO Audit Policy nur in Default Domain Policy konfigurierbar?

gelöst Frage von tombola22Windows Server12 Kommentare

Hallo zusammen, ich habe leider nichts Genaueres dazu im Internet gefunden Durch Herumprobieren habe ich herausgefunden, dass die Audit ...

Windows Server

Proxy aus Default Domain Policy entfernen

gelöst Frage von CoreknabeWindows Server5 Kommentare

Moin Wissende, wir betreiben eine Server 2012-Domäne. Um unsere Passwortvergabe sicherer zu machen, habe ich per Gruppenrichtlinie definiert, dass ...

Neue Wissensbeiträge
E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 1 TagE-Mail10 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 1 TagHyper-V

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 2 TagenSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Server-Hardware

Lösung für Ersatz eines defekter Raid-Controllers

Anleitung von wellknown vor 2 TagenServer-Hardware4 Kommentare

Hallo, da ich nichts gefunden habe und selbst eine Lösung brauchte, hier eine kleine Anleitung für alle die vor ...

Heiß diskutierte Inhalte
Exchange Server
Outlook for Android - Kann nicht eingerichtet werden mit Exchange
Frage von HeuristikerExchange Server11 Kommentare

Servus Leute, momentan bin ich auf der Suche nach einem E-Mail-Client inklusive Kalender für Android mit demselben Look-And-Feel. Wir ...

Windows 10
Wireshark nur Inbound Traffic aufzeichnen
gelöst Frage von MikePostWindows 1010 Kommentare

Hallo Wie kann ich meinen Windows 10 Laptop konfigurieren, dass ich im Wireshark Capture nur inkoming Traffic sehe und ...

Batch & Shell
Bestimmte Textpassagen via bat löschen
gelöst Frage von Grisu84Batch & Shell10 Kommentare

Hallo, ich habe eine txt-Datei, in welcher ich durch eine bat bestimmte Zeilen löschen möchte. So soll die Datei ...

Windows 10
Windows 10 PC stürzt in letzter Zeit mit verschiedenen Fehlermeldungen ab (Bluescreen)
Frage von cyb012Windows 1010 Kommentare

Hallo zusammen, mein Rechner verabschiedet sich in letzter Zeit leider immer öfters. Meine Austattung, falls relevant: Arbeitsspeicher: 16GB G.Skill ...