Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD konnte keine Verbindung mit dem globalen Katalog herstellen

Frage Microsoft Windows Server

Mitglied: keilron

keilron (Level 1) - Jetzt verbinden

14.10.2009 um 13:33 Uhr, 8977 Aufrufe, 5 Kommentare

Tachchen,

war heute ausnahmsweise gezwungen unseren DC in der Mittagspause neuzustarten. Nach dem Neustart ging erstmal gar nichts mehr, Anmeldung am DC gab nur die Meldung, dass die Domäne nicht vorhanden sei. Schock.

Nach 10min war der Spuck vorbei und alles läuft wieder "normal". Trotzdem kein schlechter Anlass, sich mal die Eventlogs anzuschauen und neben zahllosen anderen Replikationsfehlern kommt täglich die Meldung:

"Active Directory konnte keine Verbindung mit dem globalen Katalog herstellen"

Ein Eintrag hier im Forum brachte mich zu:
http://www.eventid.net/display.asp?eventid=1126&eventno=656&sou ...

wo ich erfuhr, dass dieser Fehler verschiedenste Ursachen haben kann.

Im DC ist mir dann aufgefallen, dass unser alter Domänen-Controller (Migration liegt 2 Monate zurück) noch als DC vermerkt ist. Der ist abgeschaltet (ist zur Not aber noch verfügbar) und kann somit nicht mehr repliziert werden, sicherlich die wahrscheinlichste Ursache des Problems.

Ich habe damals bei der Migration sorgfältig alle 5 Rollen übertragen, hab eben nochmal überprüft, ob alle Rollen auch beim neuen DC liegen (der den selben Rechnernamen hat wie der alte; der alte DC hat während der Migration einen temp. Namen erhalten).

Meine Frage: kann ich den alten DC jetzt aus der Liste der DC's entfernen oder gibt es noch Dinge, die zu überprüfen bzw. einzustellen sind? Ich hab gerade Bammel, dass hinterher (oder nach 180 Tagen) alles steht weil ich irgendwas vergessen hab.

Reicht es überhaupt, ihn am aktuellen DC unter der Sicht AD Benutzer und Computer / Domänen-Controller zu löschen?
Oder muss er nochmal in Betrieb genommen und die DC Funktion deaktiviert werden? Ich wollte ihn aus Sicherheitsgründen eigentlich nicht mehr ans Netz nehmen.

Besten Dank im Voraus!
Mitglied: 2hard4you
14.10.2009 um 14:11 Uhr
Moin,

Du mußt ein dcpromo machen, um ihn sauber aus dem AD zu entfernen

Allerdings kann es erst mal etwas dauern, weil der alles an Replikation nachholen will

Gruß

24
Bitte warten ..
Mitglied: keilron
14.10.2009 um 14:17 Uhr
Danke für die Antwort!

Also doch nochmal alten DC ans Netz nehmen und die Funktion DC entfernen ...
Bitte warten ..
Mitglied: 2hard4you
14.10.2009 um 14:18 Uhr
ja, nur so geht es sauber

Gruß

24
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
14.10.2009 um 14:39 Uhr
Servus,

wenn die Tombstone Lifetime [1] abgelaufen ist, kannst du den ausgeschalteten DC nicht mit DCPROMO aus der Domäne entfernen.
Die anderen DCs blocken jegliche Kommunikation mit dem veralteten DC.

Du müsstest dann auf dem alten DC mit DCPROMO /FORCEREMOVAL die AD-Daten lokal vom DC entfernen.
Wenn der Server ohnehin nicht mehr gebraucht wird und die Hardware alt ist, kannst du dir diesen Schritt sparen und
installierst entweder die Maschine neu oder verschrottest die Hardware.

Was du aber zwingend machen musst, ist die Metadaten des AD zu bereinigen [2].
Denn ansonsten würde im AD noch eine Leiche existieren und die anderen DCs würden ihr Eventlog mit Fehlermeldungen
voll schreiben.


[1] [LDAP://Yusufs.Directory.Blog/ - Die Tombstone Lifetime]
http://blog.dikmenoglu.de/Die+Tombstone+Lifetime.aspx

[2] [LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...


Viele Grüße
Yusuf Dikmenoglu
Bitte warten ..
Mitglied: keilron
14.10.2009 um 15:08 Uhr
Nochmal vielen Dank, auch für die Links!

Die Tombstone Lifetime ist noch nicht abgelaufen, von daher kein Problem.
Bitte warten ..
Ähnliche Inhalte
Grafikkarten & Monitore
Iiyama 55" Touch und Intel NUC keine Verbindung (2)

Frage von tomi93 zum Thema Grafikkarten & Monitore ...

LAN, WAN, Wireless
VPN-Verbindung - Hostname bei allen Hosts gleich und keine Verbindung (2)

Frage von Alexth89 zum Thema LAN, WAN, Wireless ...

Netzwerkgrundlagen
IOS stellt keine Verbindung zu IKEv2 VPN auf pfSense her (12)

Frage von Androxin zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(6)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Viren und Trojaner

Neue Magazin Ausgabe: Malware und Angriffe abwehren

Information von Frank zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...

Linux
gelöst Google Chrome startet nicht (12)

Frage von Thomas91 zum Thema Linux ...