deraddy
Goto Top

Global Catalog

Moin Moin

Wir haben bei uns ca. 200 Rechner in der Domäne, die von einem DC verwaltet wird.
Zusätzlich sind noch 3 Rechner mit Win 2K Server Installation als Workstation am DC angemeldet.

1. Frage

Ist es besser diese 3 Server als zusatzliche DCs zu konfigurieren??

2. Frage

Wenn ich die Dömane über meinen Rechner remote und in den globalen/lokalen Gruppen doppel klicke und mir dann über den Reiter Mitglieder die Mitglieder ansehen will, erhalte ich folgende Meldung:

Es konnte kein globaler Katalog ermittelt werden, um die Einmaligkeit des Benutzeranmeldenamen in der Organisation zu bestätigen.

Zudem ist die Namensauflösung UserID->UserName verdammt langsam.Was woll mit dem Katalogserver zusammen hängt.

Vielleicht weiss ja jemand Rat.

Danke im Vorraus
DerAddy

Content-Key: 5573

Url: https://administrator.de/contentid/5573

Printed on: April 19, 2024 at 21:04 o'clock

Member: LarsJakubowski
LarsJakubowski Jan 13, 2005 at 10:42:46 (UTC)
Goto Top
Moin,

1. Das sind schon einige Rechner. Einen 2. Server als Member würde ich dazu nehmen. Macht auf jeden Fall Sinn!

2. Da Du ja bisher nur einen Server hast, versuch mal folgendes:
AD Benutzer und Computer öffnen, dann Rechtsklick auf die Gesamtdomain und dann den Reiter "Betriebsmaster" auswählen. Jetzt hast Du die Möglichkeit Rollen zu übertragen (infrastruktur, Global Catalog etc.). Übertrage nun dem Server die Rollen erneut.

Oder, wenn Du einen W2k Server noch nutzt, übertrage dem leistungsfähigerem die Rollen.

Beachte aber, das Du vor einsatz des W2K Servers die Domain mit domainprep und forestprerp vorbereiten musst. Wird aber schon beim hinzufügen zum Domaincontroller nach gefragt. Nur so als Anmerkung.

Lars
Member: meinereiner
meinereiner Jan 13, 2005 at 10:55:36 (UTC)
Goto Top
sorry, da muss ich doch ein bsichen wiedersprechen face-smile

also einen zusätzlichen DC würde ich auch für sinnig halten. Ich würde aber einen _neuen_ Server dafür aufsetzen. Wenn du sonst mal auf ne 2003 native Domäne willst musst du den Server auf 2003 updaten und das mag man ja nicht immer mit einem Produktivsystem machen.

Die Einstellung zum globalen Katalog findest du in "AD Standorte und Dienste" such dir da deinen DC. Darunter gibts ntds Settings in deren Eigenschaften du das Häkchen zum GC findest.

domain-, forestprep brauchst du nur wenn du einen 2003 Server als DC verwenden willst. Nimmst du wieder einen 2000er entfällt das.
Member: DerAddy
DerAddy Jan 13, 2005 at 11:23:54 (UTC)
Goto Top
Alles beides hervorragende Ideen Danke erstmal. Aber funktioniert beides nicht.

Beim Betriebsmaster gibt er folgende Fehlermeldung:
Der aktuelle DC ist Betriebsmaster. Um die Funktion des BM zu übertragen , müssen sie zuerst eine Verbindung mit ihm herstellen.

Das mit dem Häcken in den NTDS-Settings hat auch nicht funktioniert.Weil Win 2k bei der Domänerstellung ja automatisch den DC als Global Catalog konfiguriert.
Das Häckchen war also schon drin.

Ich werde mal versuchen einen Server als zusätzlichen DC einzurichten und ihm mal die Rolle als GC zu übertragen.

Vieleicht fällt euch ja noch was ein.
Member: meinereiner
meinereiner Jan 13, 2005 at 11:36:13 (UTC)
Goto Top
Die Vorschlähe haben ja auch vorausgesetzt das du schon einen zweiten DC aufgesetzt hast. face-smile

Der GC ist übrigens keine Betriebsmasterfunktion.
Dementsprechend kann grundsätzlich jeder DC auch GC sein. Du solltest es aber dann auf dem ersten deaktivieren.
Member: meinereiner
meinereiner Jan 13, 2005 at 11:40:25 (UTC)
Goto Top
ach ja..was sagt denn das Ereignisprotokoll dazu??

Dein Fehler könnte ja auch woanders liegen..DNS z.B.
Member: DerAddy
DerAddy Jan 13, 2005 at 13:58:38 (UTC)
Goto Top
In der Ereihnissanzeige ist alles ruhig.

Das Problem was ich jetzt habe ist ,das ich den 2 Server nicht in die Domäne bekomme.

Vorgehensweise bei dcpromo
zusätzlicher DC
sonst Standardeinstellung
Dann Fehlermeldung das er DC nicht finden kann.

Ich dreh durch.
Member: meinereiner
meinereiner Jan 13, 2005 at 14:01:00 (UTC)
Goto Top
Passt doch ganz gut zu dem Ursprungsproblem.
Also vielleicht doch eher nen DNS Problem?!
Member: DerAddy
DerAddy Jan 13, 2005 at 14:06:45 (UTC)
Goto Top
Hast du auch ne Idee welches??
Member: meinereiner
meinereiner Jan 13, 2005 at 14:11:48 (UTC)
Goto Top
DNS..mein Lieblingsthema face-sad .

Den DC kannst du auflösen und die Domäne auch..über nslookup..??
Member: DerAddy
DerAddy Jan 13, 2005 at 14:43:08 (UTC)
Goto Top
Komisch....
Wenn ich bei meiner Workstation nslookup mache, bekomme ich nichts zurück...

Ich hasse DNS
Member: meinereiner
meinereiner Jan 13, 2005 at 14:53:20 (UTC)
Goto Top
bekommst in nslookup nichts zurück??


du kannst also weder DC noch Domäne auflösen?
Member: meinereiner
meinereiner Jan 13, 2005 at 14:54:21 (UTC)
Goto Top
aber der DNS Server ist schon richtig eingetragen...


naja, soo schlimm ist DNS nun auch nicht face-smile
Member: DerAddy
DerAddy Jan 13, 2005 at 14:59:50 (UTC)
Goto Top
Jetzt geht es. Musste nur den Zeiger in der ReversLookUp-Zone auf sich selbst setzten.

Bekomme die anderen Server trotzdem noch nicht eingebunden.Immer noch der gleiche Fehler.
Member: meinereiner
meinereiner Jan 13, 2005 at 15:06:19 (UTC)
Goto Top
von dem neuen Server aus kannst du DC und Domäne aber auch auflösen?!
Beim auflösen der Domäne gibt er auch brav nur deinen einen DC zurück?

Starte mal den Dienst netlogon auf deinem DC neu (net stop netlogon; net start netlogon).
Member: DerAddy
DerAddy Jan 13, 2005 at 15:13:56 (UTC)
Goto Top
Ich mach erstmal Feierabend...

Heute geht aber auch garnichts. Ich melde mich morgen nochmal ....

Bye
Member: meinereiner
meinereiner Jan 13, 2005 at 15:15:41 (UTC)
Goto Top
trink nen Bier und vergiss die Kiste.. PROST face-wink