Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Cannot Add User in Active Directory Fehler cannot create the object username because The directory service was unable to allocate a relative identifier

Frage Microsoft

Mitglied: alkhatw

alkhatw (Level 1) - Jetzt verbinden

11.07.2012, aktualisiert 13:22 Uhr, 4124 Aufrufe, 8 Kommentare

The directory service was unable to allocate a relative identifier.

Hallo,
ich brauche eure hilfe!!! Bitte!!

ich habe zwei Server auf Vmware Exi5: DC1, DC2 und Exchange 2010
Vor 2Tagen habe ich ein Problem mit DC1 gehabt. als ich Linux server an AD anbinden moechte.
Aufgrund dessen habe den DC1 und DC2 gestoppt und den alten DC1_backup04072012 und DC2_backup02072012 "Vmware CLONE" genommen und gestartet. alles hat wieder gut funktioniert.
Ausser die erstellung von new User.
wenn ich ein neue user erstellen moechte, bekomme ich die Fehler Meldungen " The directory service was unable to allocate a relative identifier."

Auch wenn ich replicate now starte, bekomme ich die folgende Fehler Meldung: " The source server is currently rejecting replication reqests."

"Bitte entschuldigen Sie mein schlechtes Deutsch - ich lerne noch." Und lebe im Ausland.



danke im Voraus für Ihre Hilfe
wawi
Mitglied: lenny4me
11.07.2012, aktualisiert um 13:31 Uhr
Hallo,

man sollte NIEMALS einen Snapshot eines DCs wiederherstellen.

was sagt dcdiag
was sagt netdom query fsmo.
Gibts noch nen RID Master?

ist das Backup vom 4. Juli oder vom 7. April.

Grüße

PS: Dein Deutsch ist gut!
Bitte warten ..
Mitglied: alkhatw
11.07.2012, aktualisiert um 14:34 Uhr
Hallo,

das war keinen Snapshot sondern 1 zu 1 Clone.


"was sagt dcdiag"

Directory Server Diagnosis


Performing initial setup:

Trying to find home server...

Home Server = DC1

        • Identified AD Forest.
        Done gathering initial info.


        Doing initial required tests


        Testing server: Main-Branch\DC1

        Starting test: Connectivity

        ......................... DC1 passed test Connectivity



        Doing primary tests


        Testing server: Main-Branch\DC1

        Starting test: Advertising

        ......................... DC1 passed test Advertising

        Starting test: FrsEvent

        There are warning or error events within the last 24 hours after the

        SYSVOL has been shared. Failing SYSVOL replication problems may cause

        Group Policy problems.
        ......................... DC1 passed test FrsEvent

        Starting test: DFSREvent

        ......................... DC1 passed test DFSREvent

        Starting test: SysVolCheck

        ......................... DC1 passed test SysVolCheck

        Starting test: KccEvent

        A warning event occurred. EventID: 0x8000082C

        Time Generated: 07/11/2012 14:31:00

        Event String:


        A warning event occurred. EventID: 0x8000082C

        Time Generated: 07/11/2012 14:31:25

        Event String:


        ......................... DC1 passed test KccEvent

        Starting test: KnowsOfRoleHolders

        ......................... DC1 passed test KnowsOfRoleHolders

        Starting test: MachineAccount

        ......................... DC1 passed test MachineAccount

        Starting test: NCSecDesc

        Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have

        Replicating Directory Changes In Filtered Set
        access rights for the naming context:

        DC=ForestDnsZones,DC=Do,DC=LOCAL
        Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have

        Replicating Directory Changes In Filtered Set
        access rights for the naming context:

        DC=DomainDnsZones,DC=Do,DC=LOCAL
        ......................... DC1 failed test NCSecDesc

        Starting test: NetLogons

        ......................... DC1 passed test NetLogons

        Starting test: ObjectsReplicated

        ......................... DC1 passed test ObjectsReplicated

        Starting test: Replications

        [Replications Check,DC1] A recent replication attempt failed:

        From DC2 to DC1

        Naming Context: DC=ForestDnsZones,DC=Do,DC=LOCAL

        The replication generated an error (8456):

        The source server is currently rejecting replication requests.

        The failure occurred at 2012-07-11 13:45:00.

        The last success occurred at 2012-06-27 12:47:34.

        237 failures have occurred since the last success.

        Replication has been explicitly disabled through the server

        options.

        [Replications Check,DC1] A recent replication attempt failed:

        From DC2 to DC1

        Naming Context: DC=DomainDnsZones,DC=Do,DC=LOCAL

        The replication generated an error (8456):

        The source server is currently rejecting replication requests.

        The failure occurred at 2012-07-11 13:45:00.

        The last success occurred at 2012-06-27 12:47:34.

        236 failures have occurred since the last success.

        Replication has been explicitly disabled through the server

        options.

        [Replications Check,DC1] A recent replication attempt failed:

        From DC2 to DC1

        Naming Context: CN=Schema,CN=Configuration,DC=Do,DC=LOCAL

        The replication generated an error (8456):

        The source server is currently rejecting replication requests.

        The failure occurred at 2012-07-11 13:45:00.

        The last success occurred at 2012-06-27 12:47:34.

        230 failures have occurred since the last success.

        Replication has been explicitly disabled through the server

        options.

        [Replications Check,DC1] A recent replication attempt failed:

        From DC2 to DC1

        Naming Context: CN=Configuration,DC=Do,DC=LOCAL

        The replication generated an error (8456):

        The source server is currently rejecting replication requests.

        The failure occurred at 2012-07-11 13:45:00.

        The last success occurred at 2012-06-27 12:47:34.

        231 failures have occurred since the last success.

        Replication has been explicitly disabled through the server

        options.

        [Replications Check,DC1] A recent replication attempt failed:

        From DC2 to DC1

        Naming Context: DC=Do,DC=LOCAL

        The replication generated an error (8456):

        The source server is currently rejecting replication requests.

        The failure occurred at 2012-07-11 14:11:10.

        The last success occurred at 2012-06-27 13:18:07.

        300 failures have occurred since the last success.

        Replication has been explicitly disabled through the server

        options.

        ......................... DC1 failed test Replications

        Starting test: RidManager

        The DS has corrupt data: rIDPreviousAllocationPool value is not valid

        No rids allocated -- please check eventlog.

        ......................... DC1 failed test RidManager

        Starting test: Services

        ......................... DC1 passed test Services

        Starting test: SystemLog

        An error event occurred. EventID: 0xC0001B63

        Time Generated: 07/11/2012 13:51:19

        Event String:

        A timeout (30000 milliseconds) was reached while waiting for a transaction response from the AVP service.

        An error event occurred. EventID: 0xC0001B63

        Time Generated: 07/11/2012 14:10:35

        Event String:

        A timeout (30000 milliseconds) was reached while waiting for a transaction response from the AVP service.

        ......................... DC1 failed test SystemLog

        Starting test: VerifyReferences

        ......................... DC1 passed test VerifyReferences



        Running partition tests on : ForestDnsZones

        Starting test: CheckSDRefDom

        ......................... ForestDnsZones passed test CheckSDRefDom

        Starting test: CrossRefValidation

        ......................... ForestDnsZones passed test

        CrossRefValidation


        Running partition tests on : DomainDnsZones

        Starting test: CheckSDRefDom

        ......................... DomainDnsZones passed test CheckSDRefDom

        Starting test: CrossRefValidation

        ......................... DomainDnsZones passed test

        CrossRefValidation


        Running partition tests on : Schema

        Starting test: CheckSDRefDom

        ......................... Schema passed test CheckSDRefDom

        Starting test: CrossRefValidation

        ......................... Schema passed test CrossRefValidation


        Running partition tests on : Configuration

        Starting test: CheckSDRefDom

        ......................... Configuration passed test CheckSDRefDom

        Starting test: CrossRefValidation

        ......................... Configuration passed test CrossRefValidation


        Running partition tests on : Do

        Starting test: CheckSDRefDom

        ......................... Do passed test CheckSDRefDom

        Starting test: CrossRefValidation

        ......................... Do passed test CrossRefValidation


        Running enterprise tests on : Do.LOCAL

        Starting test: LocatorCheck

        ......................... Do.LOCAL passed test LocatorCheck

        Starting test: Intersite

        ......................... Do.LOCAL passed test Intersite


        "was sagt netdom query fsmo."

        Schema master DC1.Do.LOCAL
        Domain naming master DC1.Do.LOCAL
        PDC DC1.Do.LOCAL
        RID pool manager DC1.Do.LOCAL
        Infrastructure master DC1.Do.LOCAL
        The command completed successfully.


        DC1 Master



        Vmware Clone Backup war von 4 Juli und 7 Juli.



        Danke noch einmal für die Hilfe.
        wawi
Bitte warten ..
Mitglied: Chonta
11.07.2012 um 14:40 Uhr
Hallo,

hast Du DC1 und DC 2 schon neu gestartet?
Fahre mal DC2 ganz runter und starte DC1 neu und schau was für Fehler im Eventlog auftauschen.

DC1_backup04072012 und DC2_backup02072012

Wenn die Zahl hinter backup für ein Datum steht, ist das blöd, weil DC1 ist der erste DC und hat alle FMSO und ist Schemamaster und DC2 ist laut angaben mit einem älteren Stand zurückgesetzt worden als DC1.
Wenn man so ein Speilchen mit 2 DCs macht, müssen die auch Zetlich gleich sein.
Wenn die DCs 5 Minuten abweichungen haben kommt man schonin Teufels küche, aber bei 2 Tagen.....

Versuche DC1 zum laufen zu bekommen (wenn DC2 aus ist) und wirf DC2 aus der Domaäne und mach den neu, sollte das Problem nicht weggehen.

Gruß

Chonta
Bitte warten ..
Mitglied: lenny4me
11.07.2012 um 15:32 Uhr
Da ist ja einiges im Argen...

Starting test: RidManager

The DS has corrupt data: rIDPreviousAllocationPool value is not valid

No rids allocated -- please check eventlog.

Deswegen kannst keine User anlegen..... Da würde ich mal ansetzen. Gleichzeitig schau das du Deine Replikation wieder ans rennen bekommst. Die ist ja auch im Eimer. Replmon heißt hier das Zauberwort.
"Replication has been explicitly disabled through the server options."

Verbessere mich wenn ich mich irre. Aber ein Snapshot ist nix anderes wie ein Klon zum Zeitpunkt X oder?

Grüße
Bitte warten ..
Mitglied: alkhatw
12.07.2012 um 14:00 Uhr
Hallo Chonta,

wirf DC2 aus der Domaäne und mach den neu, sollte das Problem nicht weggehen.

das habe ich gemacht. Es funktioniert!!! Danks Gotts!

Ich danke alle die mir geholfen haben.

Gruss
wawi
Bitte warten ..
Mitglied: Chonta
12.07.2012 um 15:17 Uhr
Hallo,

ich hoffe Du hast nur nochmnal ein dcpromo gemacht und nicht neu installiert
Und immer dran denken Zeitunterschiede in einer Domänenstruktur sind ein no GO.

Gruß

Chonta
Bitte warten ..
Mitglied: alkhatw
14.07.2012 um 09:20 Uhr
Hallo,
ich habe neu win2008 Server installiert und danach dcpromo gemacht.
Und es funktioniert.

Was habe ich falsh gemacht?

Gruss
Wawi
Bitte warten ..
Mitglied: Chonta
17.07.2012 um 12:52 Uhr
Hallo,

nicht falsch nur ggf. unnötige mehrarbeit.
Es hätte genügt den DC2 die DC-Rolle wegzunehmen mit dcpromo und nach einem neustart nochmal dcpromo Rolle hinzufügen.
Neuinstallation geht auch aber musste nicht, weil das System ok war, nur das AD vom DC2 nicht mehr.

Gruß

Chonta
Bitte warten ..
Ähnliche Inhalte
Windows Server
Active Directory Web Services
gelöst Frage von makaroniWindows Server1 Kommentar

Hallo zusammen, ich habe zwei Systeme von Kunden, bei denen der Active Directory Web Service nicht gestartet ist. Ich ...

Windows Server
Active Directory User Modified Eintrag
Frage von agnostikerWindows Server2 Kommentare

Hi, wenn wir auf unseren DCs unsere User bearbeiten mittels AD Users and Computers haben wir festgestellt das sich ...

Batch & Shell
User im Active Directory mit Powershell erstellen
Frage von XeidazBatch & Shell3 Kommentare

Hallo zusammen, ich bin neu im Forum und wollte mich zu aller erst mal vorstellen. Ich bin 18 Jahre ...

Windows Userverwaltung
"Tote" User im Active Directory auslesen, deaktivieren und verschieben
gelöst Frage von XxDarkAngelxXWindows Userverwaltung3 Kommentare

Hallo, ich brauche einmal Hilfe. Ich bin dabei das AD bei uns aufzuräumen. Jetzt benötige ich ein Tool oder ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 6 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 7 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 22 StundenInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...