4magic
Goto Top

Zusätzlicher W2K3 Domänecontroller

Hallo Zusammen!

Wir haben hier in unserem Netzwerk einen Windows 2003 Server Namens SERVER als Domänecontroller am laufen. Nun möchte ich einen zusätzliche Domänecontroller Namens SERVER2 installieren und die Daten replizieren. Doch beim aufsetzten erhalte ich immer folgende Fehlermedlung:


Active Directory konnte das NTDS-Einstellungsobjekt für diesen
Domänencontroller CN=NTDS Settings,CN=SERVER2,CN=Servers,CN=Standardname-des-ersten-Standorts,CN=Sites,CN=Configuration,DC=xxx,DC=xx auf dem Remotedomänencontroller server.xxx.xx nicht
erstellen. Vergewissern Sie sich, dass die angegebenen
Netzwerkinformationen ausreichende Berechtigungen haben.

"Der Remoteprozeduraufruf ist fehlgeschlagen und wurde nicht ausgeführt."


Kennt jemand eine Lösung für das Problem?

Content-Key: 21790

Url: https://administrator.de/contentid/21790

Printed on: April 16, 2024 at 23:04 o'clock

Member: Atti58
Atti58 Dec 16, 2005, updated at Oct 17, 2012 at 14:26:16 (UTC)
Goto Top
Bitte überprüfe Deine DNS-Einstellungen nach diesem Tutorial:

DNS-Server für Active Directory unter Win2k oder Win2k3 einrichten

Gruß

Atti
Mitglied: 14078
14078 Dec 16, 2005 at 16:28:16 (UTC)
Goto Top
vor allen dingen kannst du keinen zusaetzlichen DC installieren, du kannst einen backup domain controller installieren. also einen bdc.
Member: Atti58
Atti58 Dec 16, 2005 at 21:59:28 (UTC)
Goto Top
... na ja, nach M$ - Lesart gibt es keine PDC's und BDC's mehr ... ich seh' das allerdings auch anders face-wink ...

Gruß

Atti.
Mitglied: 14078
14078 Dec 17, 2005 at 11:59:21 (UTC)
Goto Top
aja...aber so kommen eben diese missverstaendnisse zustande...fuer mich gibts immernoch einen PDC und dann einen oder mehrere bdc´s
Member: wiri
wiri Dec 18, 2005 at 12:29:27 (UTC)
Goto Top
hi
die Lösung liegt schon im Fehlertext: Vergewissern Sie sich, dass die angegebenen
Netzwerkinformationen ausreichende Berechtigungen haben.

d.h. man brauch domain admin rechte um im w2k einen ADintegrierten DC hinzuzufügen,
es gibt keine PDC und BDC mehr bei w2k AD! alle DCs sind gleich berechtigt!
cu
willi
Member: Atti58
Atti58 Dec 19, 2005 at 07:23:09 (UTC)
Goto Top
@wiri

... und das ist genau nicht so, es gibt nämlich nur einen einzigen Rechner in der Domäne, der die Rolle "PDC" besitzt ... es ist nur eine Frage der Definition, erzähle M$, was es wolle ...

Gruß

Atti

PS: Musstest Du schon einmal die Rollen mit "NTFSUTIL" übertragen?
Member: 4magic
4magic Dec 29, 2005 at 11:15:25 (UTC)
Goto Top
Ich habe nun wirklich schon alles ausprobiert. Alle erdenklichen Rechte zugeteilt. Die führe die Schritte alle als Domain-Admin durch. Aber der Fehler lässt sich nicht beheben.
Member: Atti58
Atti58 Jan 09, 2006 at 12:42:50 (UTC)
Goto Top
Wie ist der Status, läuft Dein zweiter DC? Wenn nein, poste bitte mal die Textdatei aus:

"ipconfig /all >C:\ipconfig.txt"

auf Server 1 und 2 hier,

Gruß

Atti.
Member: 4magic
4magic Jan 09, 2006 at 15:48:16 (UTC)
Goto Top
Server1 ( alter DC ):

Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : server
Primäres DNS-Suffix . . . . . . . : xxx.info
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert . . . . . . : Ja
WINS-Proxy aktiviert . . . . . . : Ja
DNS-Suffixsuchliste . . . . . . . : xxx.info

Ethernet-Adapter Intern:

Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Gigabit Ethernet Network PCI Adapter (Rev.D)
Physikalische Adresse . . . . . . : 00-08-54-D1-4D-1A
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 10.0.0.200
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . :
DNS-Server . . . . . . . . . . . : 10.0.0.200
xxx.xxx.128.66

PPP-Adapter RAS-Server-(Einwähl-)Schnittstelle:

Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physikalische Adresse . . . . . . : 00-53-45-00-00-00
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 10.0.1.1
Subnetzmaske . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . :

Ethernet-Adapter Extern:

Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
Physikalische Adresse . . . . . . : 00-11-2F-87-CB-61
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : xxx.xxx.128.100
Subnetzmaske . . . . . . . . . . : 255.255.255.192
Standardgateway . . . . . . . . . : xxx.xxx.128.65
DNS-Server . . . . . . . . . . . : xxx.xxx.128.100
xxx.xxx.128.66


Server2 ( neuer DC ):

Windows-IP-Konfiguration

Hostname . . . . . . . . . . . . : server2
Primäres DNS-Suffix . . . . . . . : xxx.info
Knotentyp . . . . . . . . . . . . : Unbekannt
IP-Routing aktiviert . . . . . . : Nein
WINS-Proxy aktiviert . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : xxx.info

Ethernet-Adapter Intern:

Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
Physikalische Adresse . . . . . . : 00-13-D4-A1-5D-42
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 10.0.0.201
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 10.0.0.200
DNS-Server . . . . . . . . . . . : 10.0.0.200
xxx.xxx.128.66

Ethernet-Adapter Extern:

Verbindungsspezifisches DNS-Suffix:
Beschreibung . . . . . . . . . . : Intel(R) PRO/1000 PM Network Connection
Physikalische Adresse . . . . . . : 00-13-D4-A1-59-5A
DHCP aktiviert . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : xxx.xxx.128.101
Subnetzmaske . . . . . . . . . . : 255.255.255.192
Standardgateway . . . . . . . . . : xxx.xxx.128.65
DNS-Server . . . . . . . . . . . : xxx.xxx..128.100
xxx.xxx.128.66
Mitglied: 14078
14078 Jan 09, 2006 at 16:13:59 (UTC)
Goto Top
inkasso unternehmen...nene.... ;)
Member: Atti58
Atti58 Jan 09, 2006 at 18:31:25 (UTC)
Goto Top
Der DNS-Server xxx.xxx.128.66 hat nichts in den Netzwerkkarteneinstellngen zu suchen, trage den in der DNS-Verwaltungskonsole bei "alle anderen Domänen" ein. Auch das Standardgateway auf Server 2 ist falsch, eine Route in das Netz ist ja schon eingetragen, zwei SGW haben keinen Sinn,

Gruß

Atti.

/edit/ Falsch ist übrigens auch die Netzwerkmaske des 10.0-Netzes, das ist eigentlich ein Class A-Netz und hat die Maske 255.0.0.0 ... /edit/