10. november 2004 - 10:41Der er
17 kommentarer og 1 løsning
To maskiner med samme navn?
Hej.
Hvad gør man hvis man har tændt en computer - og nu pludselig har fået to computere i domænet med samme navn. Problemet er at det er vores domaincontroller som indeholder AD'et hvor der formentlig er kommet en computer med samme navn.
Jeg kan ikke åbne AD da den skriver der er fejl med "principal name" mener jeg - den er lige ved at genstarte - følger op med fejlmeddelelsen.
Men hvis det er i AD at den har fået tilføjet det forkerte navn - kan jeg vel ikke komme ind og rette i det, når jeg ikke kan åbne AD.
Jeg har to DC'er. Jeg har pillet den "syge" maskine af nettet - lukkede den korrekt ned så den skulle være ude af spillet hvad det angår.
Jeg tror problemet er at jeg har to maskiner under LDAP i AD der hedder navn.domæne og det er desværre den maskine der styrer AD'et der er to af. Den skriver "The Target Principal Name Is Incorrect" når jeg prøver at starte min "Active Directory Users And Computers"
Hvad går disaster controllen ud på? Er det ntdsutil du tænker på?
Nej, det er når du genstarter din maskine, så kan du gå i Disaster recovery mode, hvor du bl.a. benytter ntdsutil. Men det er en mode hvor du kan rette på slige fejl i dit AD.
Her vil du også kunne slette den maskine der er tale om, men du skal være sikker på at det er den rigtige du sletter! :)
Men, for at det bliver fuldgyldigt kræves det at du har lukket alt ned, og starter den du retter på først, og giver den tid til at forstå rettelsen.
Alternativt, kan du lukke den maskine (DC) ned som du har mistanke til at have det dobbelte navn, og fjerne den på den eksisterende DC vha. ntdsutil.
Du skal dog igen være sikker på at du ikke fjerne DC'en, men den maskine der har fået det forkerte navn.. Ellers kan du rende ud i nogle problemer
Nej, i ntdsutil kan du fjerne alle objekter i et AD.
Så mit umiddelbare forslag er at benytte ntdsutil, hvis du kan komme til det...
Men sørg for at slukke begge maskiner der er i navne konflikt, og når din arbejdsstation slukkes, skal du lige tage LAN stikket ud, så du renamer den manuelt efterfølgende...
og på den DC der er med i navnesammenfaldet, kører du lige en ipconfig /registerdns når det hele er kommet op igen! :)
Jeg skal lige have det forklaret igen.. Fangede det ikke helt tror jeg. Men problemet er også at den "anden" maskine ikke er en DC - så den fremgår ikke af ntdsutil. Men kan du forklare det med at lukke alt ned - er der her tale om begge dc'ere.
ok... Så tager vi ntdsutil fremgangsmåden.. Tror du du kan guide mig igennem det... For jeg kan kun finde dc'erne. Jeg har slukket arbejdsstationen - og sætter den ikke til igen lige foreløbig.
Så sætter jeg mig ned til DC'en - og starter ntdsutil - og går ind under metadata?
Jeg er desværre ikke selv 100% stærk i ntdsutil, og har ikke lige et testmiljø foran mig, hvor jeg vil kunne fyre slige commands af, desværre.
Men hvis du har slukket den gamle maskine (arbejdsstation) - kan du så ikke finde den inde i din DNS server, og slette den herfra, samt slette din casche? ... det kan muligvis også hjælpe dig, på en nem og simpel måde... Værd lige at prøve først...
nej... desværre... det ville være så dejligt hvis den gjorde... Jeg har lige fundet ud af at jeg godt kan åbne AD på DC2 men stadig ikke på dc1. I AD på dc2 ser det ikke ud til at der er noget galt. Må man godt råbe.. Aaaaaaaaaargh... :-)
Så fik jeg løst problemet. Vi skulle over i en lidt anden boldgade. Det der sker når en computer tilmelder sig et domæne med et navn som tilfældigvis er ens med dc'ens er at den overskriver dette i AD. Det gør at intet virker da DC'en så ikke kan godkende sig selv?!? (sådan ca.) Det kan løses ved at køre et win2k server tool netdom resetpwd /Server:DC og så nogle flere parametre.
Så har jeg skrevet det til fremtidig hjælp hvis andre kommer i samme situation.
Tak for hjælpen holmus - selv om det ikke løste problemet.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.