Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD konnte keine Verbindung mit dem globalen Katalog herstellen

Frage Microsoft Windows Server

Mitglied: keilron

keilron (Level 1) - Jetzt verbinden

14.10.2009 um 13:33 Uhr, 9220 Aufrufe, 5 Kommentare

Tachchen,

war heute ausnahmsweise gezwungen unseren DC in der Mittagspause neuzustarten. Nach dem Neustart ging erstmal gar nichts mehr, Anmeldung am DC gab nur die Meldung, dass die Domäne nicht vorhanden sei. Schock.

Nach 10min war der Spuck vorbei und alles läuft wieder "normal". Trotzdem kein schlechter Anlass, sich mal die Eventlogs anzuschauen und neben zahllosen anderen Replikationsfehlern kommt täglich die Meldung:

"Active Directory konnte keine Verbindung mit dem globalen Katalog herstellen"

Ein Eintrag hier im Forum brachte mich zu:
http://www.eventid.net/display.asp?eventid=1126&eventno=656&sou ...

wo ich erfuhr, dass dieser Fehler verschiedenste Ursachen haben kann.

Im DC ist mir dann aufgefallen, dass unser alter Domänen-Controller (Migration liegt 2 Monate zurück) noch als DC vermerkt ist. Der ist abgeschaltet (ist zur Not aber noch verfügbar) und kann somit nicht mehr repliziert werden, sicherlich die wahrscheinlichste Ursache des Problems.

Ich habe damals bei der Migration sorgfältig alle 5 Rollen übertragen, hab eben nochmal überprüft, ob alle Rollen auch beim neuen DC liegen (der den selben Rechnernamen hat wie der alte; der alte DC hat während der Migration einen temp. Namen erhalten).

Meine Frage: kann ich den alten DC jetzt aus der Liste der DC's entfernen oder gibt es noch Dinge, die zu überprüfen bzw. einzustellen sind? Ich hab gerade Bammel, dass hinterher (oder nach 180 Tagen) alles steht weil ich irgendwas vergessen hab.

Reicht es überhaupt, ihn am aktuellen DC unter der Sicht AD Benutzer und Computer / Domänen-Controller zu löschen?
Oder muss er nochmal in Betrieb genommen und die DC Funktion deaktiviert werden? Ich wollte ihn aus Sicherheitsgründen eigentlich nicht mehr ans Netz nehmen.

Besten Dank im Voraus!
Mitglied: 2hard4you
14.10.2009 um 14:11 Uhr
Moin,

Du mußt ein dcpromo machen, um ihn sauber aus dem AD zu entfernen

Allerdings kann es erst mal etwas dauern, weil der alles an Replikation nachholen will

Gruß

24
Bitte warten ..
Mitglied: keilron
14.10.2009 um 14:17 Uhr
Danke für die Antwort!

Also doch nochmal alten DC ans Netz nehmen und die Funktion DC entfernen ...
Bitte warten ..
Mitglied: 2hard4you
14.10.2009 um 14:18 Uhr
ja, nur so geht es sauber

Gruß

24
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
14.10.2009 um 14:39 Uhr
Servus,

wenn die Tombstone Lifetime [1] abgelaufen ist, kannst du den ausgeschalteten DC nicht mit DCPROMO aus der Domäne entfernen.
Die anderen DCs blocken jegliche Kommunikation mit dem veralteten DC.

Du müsstest dann auf dem alten DC mit DCPROMO /FORCEREMOVAL die AD-Daten lokal vom DC entfernen.
Wenn der Server ohnehin nicht mehr gebraucht wird und die Hardware alt ist, kannst du dir diesen Schritt sparen und
installierst entweder die Maschine neu oder verschrottest die Hardware.

Was du aber zwingend machen musst, ist die Metadaten des AD zu bereinigen [2].
Denn ansonsten würde im AD noch eine Leiche existieren und die anderen DCs würden ihr Eventlog mit Fehlermeldungen
voll schreiben.


[1] [LDAP://Yusufs.Directory.Blog/ - Die Tombstone Lifetime]
http://blog.dikmenoglu.de/Die+Tombstone+Lifetime.aspx

[2] [LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...


Viele Grüße
Yusuf Dikmenoglu
Bitte warten ..
Mitglied: keilron
14.10.2009 um 15:08 Uhr
Nochmal vielen Dank, auch für die Links!

Die Tombstone Lifetime ist noch nicht abgelaufen, von daher kein Problem.
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Voraussetzung für Standard Katalog- und AD-Server?
Frage von ShardasExchange Server3 Kommentare

Liebe Community, Vorab die Umgebung: DC1: Server 2003 DC2: Server 2012 R2 Exchange: Server 2010 auf Server 2008 R2 ...

Windows Userverwaltung
Globale Rechteverteilung ohne Domaincontroller und AD
gelöst Frage von cuwie.deWindows Userverwaltung5 Kommentare

Hallo zusammen, ich kämpfe gerade mit einem Problem der Benutzerberechtigungen: 1 Quasi-Server mit Windows 10 Pro ("Quasi"), mehrere Arbeitsplatzrechner ...

Windows Server
Powershell - Globale AD Abfrage
gelöst Frage von skahle85Windows Server9 Kommentare

Hallo Gemeinde, ich Suche da etwas ganz bestimmtes im AD und habe dazu folgendes gefunden: Der Suchstring ist definitiv ...

Debian
Debian - Internet Verbindung herstellen
gelöst Frage von NyradosDebian19 Kommentare

Hallo, Nachdem ich auf einen alten Laptop (64Bit) Debian draufgeschmissen hab, wollte ich als erstes apt-get update machen. Da ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 106 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...