Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Replikation zwischen 2 DCs funktioniert nicht

Mitglied: TheRealMable

TheRealMable (Level 1) - Jetzt verbinden

31.03.2010 um 18:21 Uhr, 6405 Aufrufe

Guten Abend zusammen!

Ich benötige etwas Hilfe zur Vorgehensweise bei Replikationsfehler zwischen zwei Windows 2003 Domaincontrollern (ein SBS und ein Standard).

Folgendes Szenario:

Zwei Domänencontroller, einer mit Windows 2003 SBS, der andere mit Windows 2003 standard (beide haben alle Updates). Diese beiden replizieren sich jeweils auf den anderen.

Server1 (SBS inkl. Exchange; hält alle FSMO Rollen)
Server 2 ("Backup"-DC)

Nun kam, ohne jede Änderung an den beiden (zumindest soweit ich weiß), die Meldung von einigen Mitarbeitern, dass sie sich nicht mehr mit dem Exchange verbinden können, sprich Outlook bleibt im Status "getrennt". Bei einigen Mitarbeitern kommt aber auch beim öffnen von Outlook auch ein Fenster in dem Benutzername und Passwort abgefragt wird, allerdings führt die Eingabe nur dazu, dass das Fenster erneut erscheint. Ein Abrufen der Mails ist somit nicht möglich.

Da die meisten keine Probleme haben und nach mehreren Neustarts auch (manchmal) wieder eine Verbindung möglich ist, zudem der Outlook Web Access für alle problemlos funktioniert, habe ich zunächst auf ein clientseitiges Problem getippt.

Bei der Kontrolle der Eventlogs ist mir allerdings aufgefallen, dass die Replikation zwischen den beiden DCs seit 2 Tagen fehlschlägt. Beim Versuch der manuellen Replikation von
Server1 auf Server2 treten keine Probleme auf (Meldung: Active Directory hat die Verbindung repliziert), von
Server2 auf Server1 kommt jedoch die Fehlermeldung "Zielprinzipalname ist falsch" und er bricht ab.

Meine spontane Reaktion war der versuch den Server2 aus der Domäne zu nehmen (dcpromo). Dies scheitertejedoch mit folgender Fehlermeldung:

Zitat von [DCPromo]:
Die Verwaltung der Netzwerksitzung mit server1.domain.local ist fehlgeschlagen


"Anmeldung fehlgeschlagen: Der Zielkontoname ist ungültig"


Eine kurze Such leitete mich nun auf den Windows KB288167 - "Der Ziel-Principal Name ist falsch" beim manuellen Replizieren von Daten zwischen Domänencontrollern.

Der hier besprochene Lösungsansatz beinhaltet das zurücksetzen des Computerkennwors mittels "netdom resetpwd".

Einen dort angegebene Fehler:

Zitat von [KB288167]:
In manchen Fällen wird eine Fehlermeldung des Typs "Zugriff verweigert" angezeigt, wenn Sie net view \\Computername verwenden, um die Verbindung zu einem Domänencontroller herzustellen, der die Betriebsmasterfunktion PDC-Emulator innehat. Wenn Sie jedoch die IP-Adresse verwenden, wird der Befehl möglicherweise erfolgreich ausgeführt.

kann ich ebenfalls reproduzieren. Und zwar beim aufruf von
"net view \\server1" von Server2 aus.
Der Aufruf "net view \\server2" von Server1 aus funktioniert tadellos.

DNS funktioniert problemlos, netdiag und dcdiag bringen diesbezüglich keine Fehlermeldungen.

Nach soviel Text nun zu meiner eigentlichen Frage:

Kann ich "netdom resetpwd" bedenkenlos ausführen? Habe schon Horrorgeschichten von nicht mehr funktionierenden ADs nach diesem Aufruf gehört. Wenn ja auf welchem DC muss das ausgeführt werden (Server1 oder Server2)?
Oder ist es eventuell sinnvoller den Server2 mittels "dcpromo /forceremoval" rauszunehmen, die Metadaten aufzuräumen und ihn wieder einzubinden?

Zu guter letzt zeigt mir der Vorfall, dass ich noch einiges im Bezug auf AD zu lernen habe... Kennt jemand eine gute Resource (Bücher, Paper, Webseiten, alles willkommen)...


So nun bedanke ich mich schon Mal für das lesen meines Romans und hoffe auf Empfehlungen. Bei Unklarheiten einfach nachfragen.

mfg
Christian aka Mable

p.S.: Dass mir niemand garantieren wird, dass durch "netdom" nichts kaputt geht, ist mir klar, mir geht es eher um eure Erfahrung...
Ähnliche Inhalte
Windows Server
Replikation funktioniert nicht mehr
gelöst Frage von racer1601Windows Server2 Kommentare

Hallo, ich habe folgendes Problem: eine kleine Firma hat an drei Standorten, in derselben Domain, jeweils einen Domaincontroller stehen. ...

Xenserver
Replikation 2 Xen Server?
Frage von Justin98Xenserver6 Kommentare

Ich habe einen XenServer aufgesetzt, mit mehreren Virtuellen Maschinen installiert. Um das Ausfalls Risiko nun zu Vermindern, möchte ich ...

Windows Server

Funktioniert Lync 2010 Server mit 2012er DCs

Frage von 116480Windows Server3 Kommentare

Hallo, ich möchte 2008er DCs mit 2012er DCs ablösen. Wir haben aber Lync 2010 im Einsatz. Funktioniert Lync mit ...

Windows Server

Server 2012 - Replikation funktioniert nicht und Fehler-ID 1058

gelöst Frage von zersysWindows Server6 Kommentare

Hallo zusammen. Ich habe hier ein Problem mit Server 2012. Es war ein blanker Server, der am Standort zum ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 2 TagenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 3 TagenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 3 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 4 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement19 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen17 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

Google Android
Empfehlung: Android Ortungsapp
gelöst Frage von certifiedit.netGoogle Android13 Kommentare

Guten Morgen, grundsätzlich vorweg, ich wollte mich eben schlau machen, bzgl einer Ortungsapp, welche Androidbasiert einem anderen Androidsmartphone mitteilt, ...

Router & Routing
VPN hinter zweiter Fritzbox nutzen im Nachbarhaus
gelöst Frage von georg2204Router & Routing11 Kommentare

Hallo zusammen, ich blicke hier leider nicht mehr so ganz durch. In Haus 1 steht eine Fritzbox 7390, diese ...