Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD konnte keine Verbindung mit dem globalen Katalog herstellen

Frage Microsoft Windows Server

Mitglied: keilron

keilron (Level 1) - Jetzt verbinden

14.10.2009 um 13:33 Uhr, 8891 Aufrufe, 5 Kommentare

Tachchen,

war heute ausnahmsweise gezwungen unseren DC in der Mittagspause neuzustarten. Nach dem Neustart ging erstmal gar nichts mehr, Anmeldung am DC gab nur die Meldung, dass die Domäne nicht vorhanden sei. Schock.

Nach 10min war der Spuck vorbei und alles läuft wieder "normal". Trotzdem kein schlechter Anlass, sich mal die Eventlogs anzuschauen und neben zahllosen anderen Replikationsfehlern kommt täglich die Meldung:

"Active Directory konnte keine Verbindung mit dem globalen Katalog herstellen"

Ein Eintrag hier im Forum brachte mich zu:
http://www.eventid.net/display.asp?eventid=1126&eventno=656&sou ...

wo ich erfuhr, dass dieser Fehler verschiedenste Ursachen haben kann.

Im DC ist mir dann aufgefallen, dass unser alter Domänen-Controller (Migration liegt 2 Monate zurück) noch als DC vermerkt ist. Der ist abgeschaltet (ist zur Not aber noch verfügbar) und kann somit nicht mehr repliziert werden, sicherlich die wahrscheinlichste Ursache des Problems.

Ich habe damals bei der Migration sorgfältig alle 5 Rollen übertragen, hab eben nochmal überprüft, ob alle Rollen auch beim neuen DC liegen (der den selben Rechnernamen hat wie der alte; der alte DC hat während der Migration einen temp. Namen erhalten).

Meine Frage: kann ich den alten DC jetzt aus der Liste der DC's entfernen oder gibt es noch Dinge, die zu überprüfen bzw. einzustellen sind? Ich hab gerade Bammel, dass hinterher (oder nach 180 Tagen) alles steht weil ich irgendwas vergessen hab.

Reicht es überhaupt, ihn am aktuellen DC unter der Sicht AD Benutzer und Computer / Domänen-Controller zu löschen?
Oder muss er nochmal in Betrieb genommen und die DC Funktion deaktiviert werden? Ich wollte ihn aus Sicherheitsgründen eigentlich nicht mehr ans Netz nehmen.

Besten Dank im Voraus!
Mitglied: 2hard4you
14.10.2009 um 14:11 Uhr
Moin,

Du mußt ein dcpromo machen, um ihn sauber aus dem AD zu entfernen

Allerdings kann es erst mal etwas dauern, weil der alles an Replikation nachholen will

Gruß

24
Bitte warten ..
Mitglied: keilron
14.10.2009 um 14:17 Uhr
Danke für die Antwort!

Also doch nochmal alten DC ans Netz nehmen und die Funktion DC entfernen ...
Bitte warten ..
Mitglied: 2hard4you
14.10.2009 um 14:18 Uhr
ja, nur so geht es sauber

Gruß

24
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
14.10.2009 um 14:39 Uhr
Servus,

wenn die Tombstone Lifetime [1] abgelaufen ist, kannst du den ausgeschalteten DC nicht mit DCPROMO aus der Domäne entfernen.
Die anderen DCs blocken jegliche Kommunikation mit dem veralteten DC.

Du müsstest dann auf dem alten DC mit DCPROMO /FORCEREMOVAL die AD-Daten lokal vom DC entfernen.
Wenn der Server ohnehin nicht mehr gebraucht wird und die Hardware alt ist, kannst du dir diesen Schritt sparen und
installierst entweder die Maschine neu oder verschrottest die Hardware.

Was du aber zwingend machen musst, ist die Metadaten des AD zu bereinigen [2].
Denn ansonsten würde im AD noch eine Leiche existieren und die anderen DCs würden ihr Eventlog mit Fehlermeldungen
voll schreiben.


[1] [LDAP://Yusufs.Directory.Blog/ - Die Tombstone Lifetime]
http://blog.dikmenoglu.de/Die+Tombstone+Lifetime.aspx

[2] [LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...


Viele Grüße
Yusuf Dikmenoglu
Bitte warten ..
Mitglied: keilron
14.10.2009 um 15:08 Uhr
Nochmal vielen Dank, auch für die Links!

Die Tombstone Lifetime ist noch nicht abgelaufen, von daher kein Problem.
Bitte warten ..
Neuester Wissensbeitrag
Microsoft

Lizenzwiederverkauf und seine Tücken

(5)

Erfahrungsbericht von DerWoWusste zum Thema Microsoft ...

Ähnliche Inhalte
Exchange Server
Voraussetzung für Standard Katalog- und AD-Server? (3)

Frage von Shardas zum Thema Exchange Server ...

Webbrowser
gelöst Firefox 50 downloads stocken ohne Internet Verbindung (2)

Frage von LordXearo zum Thema Webbrowser ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (17)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Windows 10 RDP geht nicht (16)

Frage von Fiasko zum Thema Windows Netzwerk ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...