Avatar billede nfssister Forsker
15. december 2011 - 20:16 Der er 45 kommentarer og
1 løsning

Domain controller er gået ned

Hej Exp'er

Jeg har et stort problem, som jeg simpelthen ikke overskue.

Jeg havde en windows 2003 SBS (vi kalder den server1) som kørte primary domain controller og en 2003 (vi kalder den server2) som kørte synkroniserede med PDC/server1.

Problemet er så, at server1 er crashet, og den er fuldstændig færdig som popsanger. Jeg har så købt en ny server, windows 2008 r2 (kalder vi server3). Jeg har så installeret Hyper-V i den, og via Hyper-V kører jeg så windows 2003 SBS (og den kalder vi server4).
Mit store problem er så nu, at SBS kræver at være PDC. Dette troede jeg ikke var være end en DCpromo kørsel og så havde den overtaget PDC rolen. Men niks. Den bliver ved med at fejle, og sige at den ikke kan se server1.

Nu har jeg snart prøvet så mange ting, at jeg er lidt lost i hvad jeg har prøvet og ikke prøvet.

Overall:
Jeg vil have server4 til at være PDC, server3 skal så være secondary controller. Server2 virker endnu, men er som sagt kun secondary controller fra det gamle netværk.

Nogle der har en lille guide jeg kan følge, for er godt nok lost i det er.
Avatar billede helt83 Nybegynder
15. december 2011 - 20:45 #1
Du skal have alle fsmo roller til at lægge på server2, Schema master, Domain naming master, PDC, PID pool manager, Infrastructur master.

Problemet for dig er at den nye sbs vil have rollerne fra server1 men den vil ikke aflever da den ikke er i drift.

Hvis du laver en cmd i server2 og køre denne kommando netdom query fsmo så kan du se hvilke roller der er fordelt på server1 og server2.

tjek lige det her link http://www.petri.co.il/seizing_fsmo_roles.htm  men jeg kan kun sige PAS PÅ der kan gå alting galt.
Avatar billede nfssister Forsker
15. december 2011 - 20:53 #2
Glemte lige at sige, at server2 skal tages ned. Og det er server4 der skal overtage den rolle igen (fordi det er en SBS'er)

Men jeg prøver at give det et kig :)

ved du så hvordan jeg får server4 til at blive PDC ?
Avatar billede helt83 Nybegynder
15. december 2011 - 21:01 #3
Jeg er klar over at server2 skal sættes ud af drift, men flyt alle roller på server2, få fjernet server1 fra AD så den er helt væk. Her efter køre du DCpromo på server4 så burde server2 kunne "aflever" PDC til server4
Avatar billede nfssister Forsker
15. december 2011 - 21:03 #4
har du lidt guld til at hvordan jeg demoter server2 når jeg er så langt ?
Avatar billede helt83 Nybegynder
15. december 2011 - 21:09 #5
først og fremmest skal du være sikker på ALLE fsmo roller er væk fra server2, så burde du bare kunne køre dcpromo igen så skulle den gerne afinstallere ad osv, hvis det ikke virker kan du bruge denne kommando: dcpromo /forceremoval
Avatar billede nfssister Forsker
15. december 2011 - 21:23 #6
hmm, nu har jeg prøvet fra server2 at connecte til server3, men får den her fejl:

ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server ep-sap
Binding to ep-sap ...
DsBindW error 0x6d9(There are no more endpoints available from the endpoint mapper.)
server connections:
Avatar billede helt83 Nybegynder
15. december 2011 - 21:24 #7
Har du alle fsmo roller på server2 nu?
Avatar billede nfssister Forsker
15. december 2011 - 21:37 #8
Hvordan ser jeg om hvilke roller der er på?
Avatar billede helt83 Nybegynder
15. december 2011 - 21:42 #9
skal lige høre engang, vi er enige om du skal beholde dit nuværende domain ik?

Få alle fsmo roller på server2.

Meld server4 ( skal være primær ik?) i domain.

Få alle fsmo roller flytte over på server4 så den har alle roller.

Være sikker på at den replikere sysvol, fra server2 til server4.

Når du er sikker på at server4 køre med alle fsmo rollerne og den har replikeret sysvol køre du dcpromo fra server2 så den forsvinder som DC, herefter melder du server3 i domain, og eventuelt overføre et par fsmo roller til server3 så hele fsmo ikke hænger på server4.
Avatar billede helt83 Nybegynder
15. december 2011 - 21:44 #10
gå i cmd på server2, skriv denne kommando: netdom query fsmo
Avatar billede nfssister Forsker
15. december 2011 - 21:45 #11
Lige nøjagtig, men jeg får som sagt den fejl ovenfor når jeg prøver at køre den kommando. Kan jeg kontrollere at alle roller fra server2 ligger på server4 ?
Avatar billede helt83 Nybegynder
15. december 2011 - 21:46 #12
#9 Meld server4 ( skal være primær ik?) i domain. Gøres med dcpromo og vælge eksisterende domain eller hvad det nu hedder kan ikke huske det.
Avatar billede helt83 Nybegynder
15. december 2011 - 21:48 #13
hvis du køre netdom query fsmo fra server4 hvad får du så?
Avatar billede nfssister Forsker
15. december 2011 - 22:00 #14
Hmm, jeg kan ikke få den her til at virke: netdom query fsmo

skal den køres under ntdsutil ?
Avatar billede helt83 Nybegynder
15. december 2011 - 22:06 #15
netdom.exe skal ligge under program files\support tools på server2 ellers skal du lige hente support tools til server 2003 søg på google hvis det er en R2 skal du jo selfølgelig søge support tools 2003 r2 osv
Avatar billede nfssister Forsker
15. december 2011 - 22:19 #16
Den er kørt på server4

C:\Program Files\Support Tools>netdom query /domain:DOMÆNENAVN  fsmo
Schema owner                sbsserver.DOMÆNENAVN.local

Domain role owner          server1.DOMÆNENAVN.local

PDC role                    server1.DOMÆNENAVN.local

RID pool manager            server1.DOMÆNENAVN.local

Infrastructure owner        server2.DOMÆNENAVN.local

The command completed successfully.
Avatar billede nfssister Forsker
15. december 2011 - 22:24 #17
hov, den hedder sbsserver.DOMÆNENAVN.local = server1.DOMÆNENAVN.local
Avatar billede helt83 Nybegynder
15. december 2011 - 22:31 #18
lige et link til MS http://support.microsoft.com/kb/255504 rollen Infrastructure owner skal du transfer og dem der ligger på server1 skal du Seize se venligst link.

også lige en lille ting, server1 må aldrig aldrig aldrig komme online igen, hvis du skulle få liv i den, så sørg for den ikke er på netværket før du har kørt en: dcpromo /forceremoval
Avatar billede helt83 Nybegynder
15. december 2011 - 22:32 #19
STOP
Avatar billede helt83 Nybegynder
15. december 2011 - 22:32 #20
er sbsserver den samme som server1??????
Avatar billede nfssister Forsker
15. december 2011 - 22:35 #21
Underligt nok, så får jeg den her fejl når jeg kører dcpromo på server4:

The operation failed because:

The attempt to join this computer to the DOMÆNENAVN.local domain failed.

"The specified user already exists."

jeg bruger administrator som bruger :/
Jeg er 100% sikker på jeg taster password og domænenavn rigtigt
Avatar billede nfssister Forsker
15. december 2011 - 22:35 #22
ja sbsserver = server1
Avatar billede helt83 Nybegynder
15. december 2011 - 22:37 #23
har du fået din nye sbs (server4) i domain som DC? tjek OU domain controller i dit AD på server2 og server4. Hvilke servere ligger her henholdvis på server2 og server4?
Avatar billede nfssister Forsker
15. december 2011 - 22:40 #24
Jeg får ikke lov til at færdiggøre dcpromo på server4, se fejl i post 21.

OU domain controller - det er ?
Avatar billede helt83 Nybegynder
15. december 2011 - 22:59 #25
jeg skal lige forstå er server4 kommet i domain?

har du fået flytte alle fsmo rollerne på server2?

du skal kigge i det link jeg har sendt til dig omkring MS, du skal fra server2 Seize alle rollerne ind på server2.

når du er sikker på at alle rollerne ligger på server2 køre du en dcpromo på server4 og se så hvad der sker.
Avatar billede nfssister Forsker
15. december 2011 - 23:14 #26
Aller roller er på server2 nu:

C:\Program Files\Support Tools>netdom query /domain:DOMÆNENAVN  fsmo
Schema owner                server2.DOMÆNENAVN.local

Domain role owner          server2.DOMÆNENAVN.local

PDC role                    server2.DOMÆNENAVN.local

RID pool manager            server2.DOMÆNENAVN.local

Infrastructure owner        server2.DOMÆNENAVN.local

The command completed successfully.

Vi er enige om at jeg skal tilmelde den domænet server4 ved at højreklikke på computer, egenskaber og så computernavn, og så ændre den fra workgroup til domain, og så derefter taste domænenavnet ind.

Derefter kører dcpromo ?
Avatar billede nfssister Forsker
15. december 2011 - 23:17 #27
hmm det kan jeg ikke få lov til:

---------------------------
Computer Name Changes
---------------------------
The following error occurred attempting to join the domain "DOMÆNENAVN.local":

The specified user already exists.
---------------------------
OK 
---------------------------


Det er når jeg vil tilmelde den domænet... Er det virkelig administrator brugeren der er gedet op på en af serverne ?
Avatar billede helt83 Nybegynder
15. december 2011 - 23:27 #28
Nej du skal køre dcpromo ikke noget med at melde den i domain på normalvis. Vælge nu kan jeg ikke huske hvad det hedder men det er noget med du skal vælge existing forest eller noget i den retning, når du køre dcpromo
Avatar billede nfssister Forsker
15. december 2011 - 23:31 #29
Det var den jeg skrev længere oppe der fejlede:

---------------------------
Error Joining Domain
---------------------------
The operation failed because:

The attempt to join this computer to the DOMÆNENAVN.local domain failed.

"The specified user already exists."
---------------------------
OK 
---------------------------
Avatar billede nfssister Forsker
15. december 2011 - 23:33 #30
Når jeg googler den her fejl, er der mange der skriver det er et dns problem, men den første DNS server har jeg sat op til server2s ip.

Og det er administrator brugeren jeg bruger.
Avatar billede nfssister Forsker
15. december 2011 - 23:39 #31
Vi prøver en ny taktik, genstart af server4 :)
Avatar billede helt83 Nybegynder
15. december 2011 - 23:49 #32
Har du fået fjernet alt om server1 i AD, lige et link mere http://technet.microsoft.com/en-us/library/cc736378(WS.10).aspx

Nu skal jeg altså i seng, jeg tjekke lige ind i morgen.
Avatar billede helt83 Nybegynder
15. december 2011 - 23:52 #33
Har du også kaldt server4 for sbsserver?
Avatar billede nfssister Forsker
15. december 2011 - 23:55 #34
nej server4 hedder noget andet
Avatar billede nfssister Forsker
15. december 2011 - 23:59 #35
Får den her fejl når jeg følger dit sidste link

ntdsutil: metadata cleanup
metadata cleanup: remove selected server server1
Binding to localhost ...
DsBindW error 0x6d9(There are no more endpoints available from the endpoint mapper.)
Unable to determine the domain hosted by the DC (2). Please use the connection menu to specify it.
ldap_search for attribute serverName failed with 0x59(89 Parameter Error).)
metadata cleanup:
Avatar billede nfssister Forsker
16. december 2011 - 00:02 #36
fandt den her tråd, men forstår ikke post 8, hvad det er han gør.
Avatar billede helt83 Nybegynder
16. december 2011 - 00:05 #37
du mangler vist et link ;O)
Avatar billede helt83 Nybegynder
16. december 2011 - 00:08 #38
du skal køre metadata cleanup fra server2.
Avatar billede nfssister Forsker
16. december 2011 - 00:08 #39
Jamen så viden du er så troede jeg du kunne uden links ;)

http://forums.techarena.in/active-directory/758034.htm
Avatar billede helt83 Nybegynder
16. december 2011 - 00:15 #40
he he

jeg er træt i #8 tror jeg han henviser til http://support.microsoft.com/default.aspx/kb/839880 og de ting man skal gøre iflg den.

nu skal jeg altså i seng, kan ikke tænke mere ;O)

godnat

kigge lige ind i morgen.
Avatar billede nfssister Forsker
16. december 2011 - 00:27 #41
Den siger det her når jeg skriver: remove selected server server1

metadata cleanup: remove selected server server1
A global connection already exists. No arguments should be specified.
metadata cleanup:

Men går jeg så ind i select operation target og skriver list servers in site, så får jeg 3 strenge:

select operation target: list servers in site
Found 3 server(s)
0 - CN=server2,CN=Servers,CN=Default-First-Site,CN=Sites,CN=Configuration,DC=DOMÆNENAVN,DC=local
1 - CN=server1,CN=Servers,CN=Default-First-Site,CN=Sites,CN=Configuration,DC=DOMÆNENAVN,DC=local
2 - CN=server4,CN=Servers,CN=Default-First-Site,CN=Sites,CN=Configuration,DC=DOMÆNENAVN,DC=local
Avatar billede nfssister Forsker
16. december 2011 - 00:28 #42
Helt perfekt, rigtig mange tak for hjælpen indtil videre, er der kommet noget længere nu end jeg selv havde evner til
Avatar billede helt83 Nybegynder
16. december 2011 - 10:54 #43
Avatar billede nfssister Forsker
19. december 2011 - 00:07 #44
Er det noget du ved en del om ? - for så kan det godt være jeg vil hyre dig i et par timer. For har bakset med det her længe, og jeg kan sgutte for helt held med det. Kan du ikke lige skrive en pm hvis det har interesse.
Avatar billede helt83 Nybegynder
19. december 2011 - 11:15 #45
Hej nfssister

Det har ingen interesse ellers tak.

mvh
helt83
Avatar billede nfssister Forsker
26. februar 2012 - 23:01 #46
Jeg takker mange gange for hjælpen. Det endte med en genindstallering af hele skidtet. Man kan ikke gøre en small business til en del af domænet uden der går alt muligt galt.

Men tak for hjælpen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester