Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AD konnte keine Verbindung mit dem globalen Katalog herstellen

Frage Microsoft Windows Server

Mitglied: keilron

keilron (Level 1) - Jetzt verbinden

14.10.2009 um 13:33 Uhr, 9015 Aufrufe, 5 Kommentare

Tachchen,

war heute ausnahmsweise gezwungen unseren DC in der Mittagspause neuzustarten. Nach dem Neustart ging erstmal gar nichts mehr, Anmeldung am DC gab nur die Meldung, dass die Domäne nicht vorhanden sei. Schock.

Nach 10min war der Spuck vorbei und alles läuft wieder "normal". Trotzdem kein schlechter Anlass, sich mal die Eventlogs anzuschauen und neben zahllosen anderen Replikationsfehlern kommt täglich die Meldung:

"Active Directory konnte keine Verbindung mit dem globalen Katalog herstellen"

Ein Eintrag hier im Forum brachte mich zu:
http://www.eventid.net/display.asp?eventid=1126&eventno=656&sou ...

wo ich erfuhr, dass dieser Fehler verschiedenste Ursachen haben kann.

Im DC ist mir dann aufgefallen, dass unser alter Domänen-Controller (Migration liegt 2 Monate zurück) noch als DC vermerkt ist. Der ist abgeschaltet (ist zur Not aber noch verfügbar) und kann somit nicht mehr repliziert werden, sicherlich die wahrscheinlichste Ursache des Problems.

Ich habe damals bei der Migration sorgfältig alle 5 Rollen übertragen, hab eben nochmal überprüft, ob alle Rollen auch beim neuen DC liegen (der den selben Rechnernamen hat wie der alte; der alte DC hat während der Migration einen temp. Namen erhalten).

Meine Frage: kann ich den alten DC jetzt aus der Liste der DC's entfernen oder gibt es noch Dinge, die zu überprüfen bzw. einzustellen sind? Ich hab gerade Bammel, dass hinterher (oder nach 180 Tagen) alles steht weil ich irgendwas vergessen hab.

Reicht es überhaupt, ihn am aktuellen DC unter der Sicht AD Benutzer und Computer / Domänen-Controller zu löschen?
Oder muss er nochmal in Betrieb genommen und die DC Funktion deaktiviert werden? Ich wollte ihn aus Sicherheitsgründen eigentlich nicht mehr ans Netz nehmen.

Besten Dank im Voraus!
Mitglied: 2hard4you
14.10.2009 um 14:11 Uhr
Moin,

Du mußt ein dcpromo machen, um ihn sauber aus dem AD zu entfernen

Allerdings kann es erst mal etwas dauern, weil der alles an Replikation nachholen will

Gruß

24
Bitte warten ..
Mitglied: keilron
14.10.2009 um 14:17 Uhr
Danke für die Antwort!

Also doch nochmal alten DC ans Netz nehmen und die Funktion DC entfernen ...
Bitte warten ..
Mitglied: 2hard4you
14.10.2009 um 14:18 Uhr
ja, nur so geht es sauber

Gruß

24
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
14.10.2009 um 14:39 Uhr
Servus,

wenn die Tombstone Lifetime [1] abgelaufen ist, kannst du den ausgeschalteten DC nicht mit DCPROMO aus der Domäne entfernen.
Die anderen DCs blocken jegliche Kommunikation mit dem veralteten DC.

Du müsstest dann auf dem alten DC mit DCPROMO /FORCEREMOVAL die AD-Daten lokal vom DC entfernen.
Wenn der Server ohnehin nicht mehr gebraucht wird und die Hardware alt ist, kannst du dir diesen Schritt sparen und
installierst entweder die Maschine neu oder verschrottest die Hardware.

Was du aber zwingend machen musst, ist die Metadaten des AD zu bereinigen [2].
Denn ansonsten würde im AD noch eine Leiche existieren und die anderen DCs würden ihr Eventlog mit Fehlermeldungen
voll schreiben.


[1] [LDAP://Yusufs.Directory.Blog/ - Die Tombstone Lifetime]
http://blog.dikmenoglu.de/Die+Tombstone+Lifetime.aspx

[2] [LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...


Viele Grüße
Yusuf Dikmenoglu
Bitte warten ..
Mitglied: keilron
14.10.2009 um 15:08 Uhr
Nochmal vielen Dank, auch für die Links!

Die Tombstone Lifetime ist noch nicht abgelaufen, von daher kein Problem.
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Outlook 2010 - keine Verbindung mit Microsoft Exchange (2016) (8)

Frage von SeverinWohlleben zum Thema Exchange Server ...

Router & Routing
gelöst Cisco C892 Gastnetz Vlan keine Verbindung ins Internet (3)

Frage von ozer zum Thema Router & Routing ...

Netzwerkgrundlagen
IPSEC VPN mit pfSense und Lancom - keine verbindung wenn Client offline (7)

Frage von DanyCode zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Exchange Server
Microsoft Exchange Weiterleitung mit anderer primären E-Mail Adresse (14)

Frage von Rene12345 zum Thema Exchange Server ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
Devolo DLAN 500 pro Wireless+ (13)

Frage von IceAge zum Thema LAN, WAN, Wireless ...

E-Mail
gelöst Probleme beim E-Mail Empfang (12)

Frage von TommyB83 zum Thema E-Mail ...