blackprofdok
Goto Top

DC Austausch im vorhandenen Netz

4 weitere Server und einige Clients - Probleme beim Hinzufügen in die Domäne

Hallo Profis,
hat jemand eine Idee bei folgendem Phänomen?? Zunächst der Ist-Zustand:
Datenbankserver (als Win2k 32bit DC),
3 weitere Server (als Terminal Win2k und Win2k3, einer 32bit der andere 64bit) - kein DC-Backup
einige Clients (meist XP SP3)

Der Datenbank-Server soll ausgetauscht werden, DNS und ADS wurde ordnungsgemäß (denke ich!!)
eingerichtet, nslookup "Domäne" und "Hostname" funktionieren. Die Server werden nacheinander, nachdem
sie zunächst in eine Arbeitsgruppe "gelegt" wurden an die neue Domäne "angebunden" - ohne Probleme.

Dann plötztlich dauert die Anmeldung an die Domäne des letzten Servers, oder Clients schon recht lange.
Nachdem die "Willkommen in der Domäne"-Meldung endlich nach bis zu 5 Minuten erscheint, dauert die Anmeldung
an die Domäne ebenso lange!!! Da auf dem DB-Server auch Datev arbeitet, wurde die IP, wie Domäne und Server-Name
beibehalten. Wenn ich den "alten" Server wieder einsetzte, arbeitet alles wie gewohnt.

Was mache ich falsch??? Habe das Gefühl, als wenn i-was mir plötzlich die ADS zerschiesst. Aber wie gesagt, ADS ist
NUR auf dem DB-Server eingerichtet, die weiteren Server sollen lediglich in die Domäne aufgenommen werden.
Habe den Server nun schon mehrmals neu installiert, dennoch, zunächst scheint alles ok zu sein, dann plötzlich die
Probleme. Wie und wo kann ich ansetzen, bin momentan ratlos.
Wäre für jeden Ansatz sehr dankbar!!!

Content-Key: 100304

Url: https://administrator.de/contentid/100304

Printed on: April 18, 2024 at 23:04 o'clock

Member: BlackProfDok
BlackProfDok Oct 28, 2008 at 08:59:53 (UTC)
Goto Top
Ich dachte mir schon, dass ich es hier mit einem sehr merkwürdigen Problem zu tun habe.

Aber dass selbst die Profis hier ratlos sind, hätte ich nicht gedacht.

Ist wirklich noch niemand auf ein ähnliches Problem gestoßen??
Mitglied: 64748
64748 Oct 29, 2008 at 09:03:33 (UTC)
Goto Top
Hallo,

also ich hab ehrlich gesagt auch nicht richtig verstanden, was Du bisher alles unternommen hast.
Als erstes hast Du den Domänencontroller ausgetauscht? Wie? Normalerweise würde ich einen zweiten DC in die Domäne integrieren und wenn alles läuft den alten rausnehmen. Aber wenn ich Dich richtig verstehe hast Du gleich eine neue Domäne aufgemacht... oder?

Gruß

Markus
Member: BlackProfDok
BlackProfDok Oct 29, 2008 at 10:55:51 (UTC)
Goto Top
Hallo Markus,
äh, jein - das Problem ist Datev, der Datenbankserver arbeitet mit Datev und von daher ist es wichtig, Domänenstruktur, IP-Adresse und Servernamen beizubehalten. Da der Datenbankserver auch DC ist, habe ich den neuen Server also separat mit den gleichen "Einstellungen", wie den alten konfiguriert, DNS und AD erstellt und den vorhandenen DC (Datenbankserver) aus der Domäne entfernt, die Mitgliedsserver und Clients als Arbeitsgruppe konfiguriert, den neuen DC anstelle des alten reingepackt und nun die Server und Clients an die "neue" Domäne (alter Domänennamen) hinzugefügt.
DNS scheint einwandfrei zu arbeiten, dennoch dauert das Anfügen an die Domäne eines der Server schon recht lange, nachdem dann endlich "Willkommen in..." erscheint, der Server bootete, dauert die Anmeldung ebenso lange. Merkwürdigerweise ist es nicht immer ein und der selbe Mitgliedsserver!!??? Und die anderen haben sich problemlos anfügen lassen.

Eine Idee??
Mitglied: 64748
64748 Oct 29, 2008 at 11:09:59 (UTC)
Goto Top
Hallo nochmal,

wenn ich davon ausgehe das keine offensichtlich falsche Konfiguration vorliegt, fällt mir nur ein mit dem Netzwerkmonitor (oder ähnlichem Tool) auf dem Domänencontroller und dem Client/Server der eingefügt werden soll mal den Netzwerkverkehr zu überwachen um zu sehen was denn in dieser langen Zeit so abläuft. Der Traffic währen der Integration in eine Domäne sollt sich ja herausfiltern lassen, das Anmelden in der Domäne ebenso.

Gruß

Markus
Member: BlackProfDok
BlackProfDok Oct 29, 2008 at 15:46:18 (UTC)
Goto Top
ok, machbar, was mich nur stutzig macht, warum geht ab diesem Zeitpunkt die Anmeldung der anderen Server AUCH so langsam??
Habe i-wie das Gefühl, als ob danach die AD defekt ist!? Nehme ich einen Server, der vorher ordnungsgemäß in der Domäne war und sich auch prima anfügen ließ, raus, habe ich anschliessend auch mit diesem die Probleme der langen Wartezeiten während der Domänenanbindung und auch anschliessender Anmeldung.
Mitglied: 64748
64748 Oct 30, 2008 at 09:10:29 (UTC)
Goto Top
Hallo nochmal,

es gib noch das Tool dcdiag.exe, das wird glaube ich mit den Supporttools installiert. Damit lässt sich der Zustand des Domänencontrollers prüfen. Darüber hinaus fehlt mir bei dem speziellen Problem die Erfahrung, aber vielleicht ist es notwendig das gesamte AD und den Zustand der Domäne zu prüfen.

LG Markus
Member: BlackProfDok
BlackProfDok Nov 04, 2008 at 15:48:13 (UTC)
Goto Top
Ich werde die Sache noch mal mit dem Tool angehen, glaube aber, dass der DC ordnungsgemäß arbeitet. Fehlermeldungen oder ähnliches in div. Logs sind auch keine vorhanden...
Mitglied: 64748
64748 Nov 05, 2008 at 08:47:09 (UTC)
Goto Top
Hallo,

ich hab am Wochenende in einem Buch über Microsoft-Neztwerke ein Kapitel über die Verschiedenen Betriebsmasterrollen gelesen und das bestärkt mich in der Meinung, dass es eher gefährlich ist in einer laufenden Domäne den DC auszutauschen.
Meine Idee wäre einen DC temporär in die Domäne zu integrieren, also Server installieren, hochstufen, replizieren lassen und dann den alten austauschen.
Wenn der neue Datenbankserver wieder zum DC hochgestuft ist kann der temporäre DC wieder runtergestuft und rausgenommen werden. Dann brauchst Du bis auf die IP keine Einstllungen zu beachten und kannst ziemlich sicher sein, dass alle Einstellungen beibehalten werden.
Einziges Problem bei diesem Vorgehen ist, dass die Clients und anderen Server während dieses Vorgangs den anderen DC als DNS-Server brauchen.

Gruß

Markus
Member: BlackProfDok
BlackProfDok Nov 30, 2008 at 08:22:49 (UTC)
Goto Top
Vielen Dank für die Antworten, der Fehler ist gefunden und geht in eine ganz andere Richtung - Mainboard. Board getauscht, Fehler behoben und alles läuft nun wie geplant. Komische Kiste, so einen Fehler auf dem Board hatte ich noch nie.