manuel1985
Goto Top

Zwei Domain Controller laufen nicht synchron

Hallo Kollegen,

brauche euch mal als "doppelten Boden".

Habe in den letzten Wochen bei einem Kunden im Rahmen einer Urlaubsvertretung zwei fehlerhafte DCs (Server 2008 R2) entdeckt, welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Daraus folgt, dass Benutzer Probleme bei der Anmeldung hatten, keine Netzlaufwerke zugewiesen bekommen, etc. pp..
Als Workaround habe ich - in Absprache mit der IT-leitung - erst einmal den nicht mehr aktuellen DC heruntergefahren. Parallel dazu haben wir den Auftrag erhalten das problem zu fixen.

Ich würde jetzt wie folgt vorgehen:
- Server hoch fahren
- DC zurückstufen
- Server aus der Domäne entfernen
- Server neu in die Domäne aufnehmen
- Server zum DC hochstufen

Fragen an euch:
Kann ich das so machen oder funktioniert das nicht, weil eben beide nicht synchronisieren?
Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?

Gruß Manuel

Content-Key: 245604

Url: https://administrator.de/contentid/245604

Printed on: April 24, 2024 at 01:04 o'clock

Member: Nr60730
Solution Nr60730 Aug 05, 2014, updated at Sep 01, 2014 at 08:15:23 (UTC)
Goto Top
Moin,

das wäre eher die Glücksfee nicht die Realität.

"Wenn" die nicht mehr replizieren, dann bekommt A nicht mit, das B aus der Domain geworfen wurde bzw. zurückgestuft ist.

Weil "sowas" wie
welche - warum auch immer - nicht mehr synchronisieren und das seit ca. Mitte Mai.
Eher selten ist - wäre "warum" auch immer (vor allem wenn du einen Platt machst) vorher wichtiger als nachher.

Muss ich das AD alternativ manuell bereinigen und den Server neu aufsetzen?

Solltest du - aber erstmal die Ursache finden.
Member: -s-v-o-
-s-v-o- Aug 05, 2014 at 13:31:16 (UTC)
Goto Top
Tach auch

Schau mal hier:
http://support.microsoft.com/kb/290762/de

Eventuell kannst du die 2 DC´s doch noch überreden.

Mfg
-s-v-o-
Member: SlainteMhath
Solution SlainteMhath Aug 05, 2014, updated at Sep 01, 2014 at 08:15:09 (UTC)
Goto Top
Moin,

Schau mal hier:
http://support.microsoft.com/kb/290762/de

Eventuell kannst du die 2 DC´s doch noch überreden.
Damit wäre ich extremst vorsichtig.

wie @Nr60730 schon geschrieben hat gilt es erstmal die Ursache herauszufinden (d.h. Eventlog lesen, dcdiag lauf lassen etc) und dann der herunter gefahrenen Server per Hand aus AD und DNS zu entfernen und dann (unter neuem(!) Namen) in die Domäne zu nehmen und zu promoten.

lg,
Slainte
Member: -s-v-o-
Solution -s-v-o- Aug 05, 2014, updated at Sep 01, 2014 at 08:15:16 (UTC)
Goto Top
Tach auch

Mich hat das ganze schon einmal gerettet. Vorher natürlich ein Backup machen. Am besten mit Acronis o.ä.
Ursache finden ist ja logisch - wurde ja auch schon von Nr60730 erwähnt.
Bevor ich jedoch anfangen muss die AD manuell zu bereinigen bevorzuge ich immer eine Rettung der Systeme

Mfg
-s-v-o-
Member: manuel1985
manuel1985 Aug 07, 2014 at 06:23:29 (UTC)
Goto Top
Moin,

danke für die Kommentare.
Die Ursache ist bekannt, daher einfach nur die Frage nach dem Vorgehen.
Ich werde dort definitiv nicht versuchen, die DCs zu "überreden", miteinander zu kommunizieren. Der fehlerhafte wird neu eingerichtet und gut.
Aktuell warte ich auf Rückmeldung des Kunden bzgl. eines Wartungsfensters der Systeme, da dort im 24/7-Betrieb gearbeitet wird.

Danke für die Denkanstöße face-smile
Manuel
Member: schmitzi
schmitzi Aug 07, 2014 at 13:47:59 (UTC)
Goto Top
Hi,

und achte darauf dass der auf der alten Hardware neu installierte DC einen anderen Namen und eine andere IP bekommt (!)
Um den verwaisten dann irgendwann später sauber zu "entfernen" suchst Du zB bei MS nach
Demote + orphaned + domaincontroller (oder so ähnlich :o)

Viel Erfolg
Gruss RS