datensalat76
Goto Top

NTDS Fehler nach Servercrash

Hallo Gemeinde

Habe ein Problem bei der Replizierung zweier DC's.
Nach einem Ausfall des 2.DC's (Win2003 Standart9 wurden Mainboard und HD's getauscht. Und das Image wieder zurück gespielt. Nun erhalte ich täglich NTDS Fehlermeldungen. Der 1.DC ist ein Win2000 Server.

16.01.2009 08:10:12 NTDS ISAM Informationen Online-Defragmentierung 701 Nicht zutreffend SERVER2 NTDS (476) NTDSA: Onlinedefragmentierung hat einen vollständigen Durchlauf der Datenbank 'C:\WINDOWS\NTDS\ntds.dit' abgeschlossen.
16.01.2009 08:10:11 NTDS ISAM Informationen Online-Defragmentierung 700 Nicht zutreffend SERVER2 NTDS (476) NTDSA: Onlinedefragmentierung hat einen vollständigen Durchlauf der Datenbank 'C:\WINDOWS\NTDS\ntds.dit' begonnen.
16.01.2009 08:10:11 NTDS Replication Warnung Replikation 1586 NT-AUTORITÄT\ANONYMOUS-ANMELDUNG SERVER2 "Der Prüfpunkt unter Windows NT 4.0 oder früher für die Replikation mit dem PDC-Emulationsmaster war nicht erfolgreich.

Eine vollständige Synchronisierung der Datenbank für die Sicherheitskontenverwaltung auf Domänencontroller unter Windows NT 4.0 und früher kann stattfinden, wenn die Funktion des PDC-Emulationsmasters vor dem nächsten erfolgreichen Prüfpunkt auf den lokalen Domänencontroller übertragen wird.

Die Prüfpunktverarveitung wird in 4 Stunden erneut versucht.

Zusätzliche Daten
Fehlerwert:
8457 Der Zielserver nimmt zurzeit keine Replikationsanforderungen entgegen."
16.01.2009 08:00:11 NTDS KCC Warnung Konsistenzprüfung 1308 NT-AUTORITÄT\ANONYMOUS-ANMELDUNG SERVER2 "Die Konsistenzüberprüfung (KCC) hat ermittelt, dass fortlaufende Versuche, eine Replikationsverbindung mit dem folgenden Domänencontroller herzustellen, immer wieder fehlgeschlagen sind.

Versuche:
8424
Domänencontroller:
CN=NTDS Settings,CN=SERVER,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=xxx
Zeitraum (Minuten):
96071

Das Verbindungsobjekt für diesen Domänencontroller wird ignoriert, und eine neue temporäre Verbindung wird hergestellt, damit die Replikation fortgesetzt werden kann. Die temporäre Verbindung wird entfernt, sobald die Replikation mit diesem Domänencontroller wieder aufgenommen wird.

Zusätzliche Daten
Fehlerwert:
8457 Der Zielserver nimmt zurzeit keine Replikationsanforderungen entgegen."
16.01.2009 07:55:41 NTDS General Fehler Dienststeuerung 2103 NT-AUTORITÄT\ANONYMOUS-ANMELDUNG SERVER2 "Die Active Directory-Datenbank wurde mit Hilfe eines nicht unterstützen Wiederherstellungsvorgangs wiederhergestellt.

Solange dieser Zustand besteht, können keine Benutzer durch das Active Directory angemeldet werden. Aus diesem Grund wird der Anmeldedienst angehalten.

Benutzeraktion
Weitere Informationen finden Sie in vorherigen Ereignisprotokollen."
16.01.2009 07:55:03 NTDS General Informationen Dienststeuerung 1000 NT-AUTORITÄT\ANONYMOUS-ANMELDUNG SERVER2 Das Starten von Microsoft Active Directory wurde ordnungsgemäß abgeschlossen. Version 5.2.3790.4274
16.01.2009 07:54:51 NTDS General Warnung Replikation 1115 Nicht zutreffend SERVER2 Die ausgehende Replikation ist von einem Benutzer deaktiviert worden.
16.01.2009 07:54:51 NTDS General Warnung Replikation 1113 Nicht zutreffend SERVER2 Die eingehende Replikation ist von einem Benutzer deaktiviert worden.
16.01.2009 07:54:50 NTDS ISAM Informationen Allgemein 102 Nicht zutreffend SERVER2 NTDS (476) NTDSA: Das Datenbankmodul hat eine neue Instanz gestartet (0).
16.01.2009 07:46:24 NTDS ISAM Informationen Allgemein 103 Nicht zutreffend SERVER2 NTDS (488) NTDSA: Das Datenbankmodul hat die Instanz (0) beendet.
16.01.2009 01:37:02 NTDS ISAM Informationen Online-Defragmentierung 701 Nicht zutreffend SERVER2 NTDS (488) NTDSA: Onlinedefragmentierung hat einen vollständigen Durchlauf der Datenbank 'C:\WINDOWS\NTDS\ntds.dit' abgeschlossen.
16.01.2009 01:37:01 NTDS ISAM Informationen Online-Defragmentierung 700 Nicht zutreffend SERVER2 NTDS (488) NTDSA: Onlinedefragmentierung hat einen vollständigen Durchlauf der Datenbank 'C:\WINDOWS\NTDS\ntds.dit' begonnen.
15.01.2009 17:36:57 NTDS Replication Warnung Replikation 1586 NT-AUTORITÄT\ANONYMOUS-ANMELDUNG SERVER2 "Der Prüfpunkt unter Windows NT 4.0 oder früher für die Replikation mit dem PDC-Emulationsmaster war nicht erfolgreich.

Nachdem ich diag ausgeführt habe bekam ich folgende Meldungen:

C:\Dokumente und Einstellungen\Administrator.xxx>dcdiag.exe /s:server2

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Standardname-des-ersten-Standorts\SERVER2
Starting test: Connectivity
......................... SERVER2 passed test Connectivity

Doing primary tests

Testing server: Standardname-des-ersten-Standorts\SERVER2
Starting test: Replications
[Replications Check,SERVER2] Inbound replication is disabled.
To correct, run "repadmin /options SERVER2 -DISABLE_INBOUND_REPL"
[Replications Check,SERVER2] Outbound replication is disabled.
To correct, run "repadmin /options SERVER2 -DISABLE_OUTBOUND_REPL"
......................... SERVER2 failed test Replications
Starting test: NCSecDesc
......................... SERVER2 passed test NCSecDesc
Starting test: NetLogons
......................... SERVER2 passed test NetLogons
Starting test: Advertising
......................... SERVER2 passed test Advertising
Starting test: KnowsOfRoleHolders
[SERVER] DsBindWithSpnEx() failed with error -2146893022,
Der Zielprinzipalname ist falsch..
Warning: SERVER is the Schema Owner, but is not responding to DS RPC Bi
nd.
[SERVER] LDAP bind failed with error 8341,
Ein Verzeichnisdienstfehler ist aufgetreten..
Warning: SERVER is the Schema Owner, but is not responding to LDAP Bind
.
Warning: SERVER is the Domain Owner, but is not responding to DS RPC Bi
nd.
Warning: SERVER is the Domain Owner, but is not responding to LDAP Bind
.
Warning: SERVER is the PDC Owner, but is not responding to DS RPC Bind.

Warning: SERVER is the PDC Owner, but is not responding to LDAP Bind.
Warning: SERVER is the Rid Owner, but is not responding to DS RPC Bind.

Warning: SERVER is the Rid Owner, but is not responding to LDAP Bind.
Warning: SERVER is the Infrastructure Update Owner, but is not respondi
ng to DS RPC Bind.
Warning: SERVER is the Infrastructure Update Owner, but is not respondi
ng to LDAP Bind.
......................... SERVER2 failed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVER2 failed test RidManager
Starting test: MachineAccount
......................... SERVER2 passed test MachineAccount
Starting test: Services
......................... SERVER2 passed test Services
Starting test: ObjectsReplicated
......................... SERVER2 passed test ObjectsReplicated
Starting test: frssysvol
......................... SERVER2 passed test frssysvol
Starting test: frsevent
......................... SERVER2 passed test frsevent
Starting test: kccevent
An Error Event occured. EventID: 0xC0250837
Time Generated: 01/16/2009 07:55:41
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8000051C
Time Generated: 01/16/2009 08:00:11
(Event String could not be retrieved)
......................... SERVER2 failed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:32:05
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:38:53
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:40:09
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:45:25
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:55:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:57:16
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:57:17
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 07:57:44
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 01/16/2009 08:01:39
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000457
Time Generated: 01/16/2009 08:01:47
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 08:05:39
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 08:09:31
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 01/16/2009 08:09:31
(Event String could not be retrieved)
......................... SERVER2 failed test systemlog
Starting test: VerifyReferences
......................... SERVER2 passed test VerifyReferences

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : dr-klingler
Starting test: CrossRefValidation
......................... dr-klingler passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... dr-klingler passed test CheckSDRefDom

Running enterprise tests on : dr-klingler
Starting test: Intersite
......................... dr-klingler passed test Intersite
Starting test: FsmoCheck
......................... dr-klingler passed test FsmoCheck

C:\Dokumente und Einstellungen\Administrator>

für rasche Hilfe wär ich dankbar da heute der Anmeldedienst aus war und ich ihn manuell aktivieren musste.

MfG Klaus

Content-Key: 106221

Url: https://administrator.de/contentid/106221

Ausgedruckt am: 29.03.2024 um 14:03 Uhr

Mitglied: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu 16.01.2009 um 11:01:30 Uhr
Goto Top
Servus,

Und das Image wieder zurück gespielt.

damit hast du dir selbst ins Knie und vorallem den DC abgeschossen.
Denn das AD ist empfindlich und merkt sich, wie es zum laufen gebracht wurde. Siehe:

"Die Active Directory-Datenbank wurde mit Hilfe eines nicht unterstützen Wiederherstellungsvorgangs wiederhergestellt.

Denn nun hast du ein USN-Rollback, wenn mehrere DCs existieren sollten.
Lies dir den folgenden und die darin verlinkten Artikel bzgl. "USN-Rollback" durch.

[Yusufs Directory Blog - Images als Sicherung?]
http://blog.dikmenoglu.de/PermaLink,guid,19ee7392-2228-45d0-b6ab-5dd1e9 ...


Viele Grüße
Yusuf Dikmenoglu