15. januar 2006 - 20:53Der er
28 kommentarer og 1 løsning
Klienter kommer ikke i kontakt med DC efter error 0xc0000227
Hej alle sammen,
Jeg skriver fordi jeg efter nogen tid med problemer på min eneste domain controller (PDC'en) med Error 0xc0000227, som jeg prøvede at få hjælp til i spm http://www.eksperten.dk/spm/670349 og senere i spm http://www.eksperten.dk/spm/673183 uden held. Men jeg er nu kommet et skridt videre og har nu fået liv i den, sådan jeg igen kan komme ind i normal mode og ikke kun AD Restore Mode. Så kommer vi enlig til mit problem, hvilket er at mine maskiner rundt om (client pc'er og servere) ikke kan komme i kontakt med domain controlleren skriver de, men når jeg på domain controlleren går ind i AD Users and Computers kan jeg se alle computer accounts og user accounts. Så hvis der er nogen der kender til dette problem eller ved hvordan dette løses eller på nogen måde kan hjælpe mig på vej vil jeg blive meget glad så jeg igen kan få mit netværk op.
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
ja jeg har DNS servicen på PDC'en samt en anden DNS server. og mht. Computer accounts så ser de ud til at være det altså i AD users and computers er de at finde hvor de var. men prøver lige at melde en ud og ind igen...
jeg har også i lyset af alt dette uheld, skyndt mig at køre en BDC (Backup Domain Controller) op sådan der hele tiden er backup af domænet, den kopieret uden problemer hele AD'et over fra PDC'en... men når BDC'en kan komme i kontakt med den er det så ikke mærkeligt de gamle klienter ikke kan.... nå men jeg prøver det med at melde en klient ud og så ind igen.
ok! Netop på grund af at din BDC kan snakke fint med den gamle server, tror jeg at det er klient/server forholdet der skal kigges på! Det kan nemlig godt være at bindingen mellem klient maskinerne og deres respektive konto er gået sig en tur, efter nedbrudet!
ja jeg har nu prøvet at melde en klient ud og så ind igen, og det ser ud til at virke næsten som før, skal jo lige have lavet nye GP'er osv... men på klienten kunne en bruger logge på, og få sin gamle dokument mappe og profil.
Men..... hvad gør man så med exchange servere fordi jeg forstiller mig at det er et stører problem at melde den ud og så ind igen...?!
og så for at være besværlig findes der ikke en anden måde end at gå rundt til alle klienterne? (men ellers må jeg jo gøre det).
Problemet med exchange er vel at få alle brugerne knyttet til deres mailboks igen samt deres mailboks-indstillinger eller hvad og hvordan, håber i kan hjælpe mig der også.
Hmm..... Mht. Exchange, så kan du godt have ret i at det er en større opgave med tilknytning af mailboksene. Men jeg mener nu nok det skal kunne lade sigf gøre.
Du burde kunne melde dine Exch. server ud og ind igen, uden at det skaber problemer... Men sørg for at have en valid (brugbar) backup af serveren, inden du gør det! Evt. med Ghost eller lign.
Du kan måske også tilknytte brugere / mailbokse med det tool der hedder Active Directory Cleanup Wizard. Dette tool kan smelte 2 konti sammen, og måske du kan knytte mailbokses til brugere gennem dette. Ellers finder der en guide på Microsoft som jeg kan finde til dig...
Er det en Exchange 2000 eller 2003?
Mht. klienterne... Umiddelbart findes der ingen anden måde at ud-/indmelde klienterne automatisk... Dermed ikke sagt at der ikke findes en måde... Men det afhænger af hvor mange der er tale om? Måske kan det laves med et logon-script!
Ja det har jeg helt glemt, men der er tale om Windows 2003 Servere og Exchange 2003. Mht. klienterne ja så hvis der ikke sådan lige findes en automatisk måde så tager jeg bare rundten, der er tale om 50 klienter og en 30 server så jeg overlever... Jeg vil nu gerne have den guide hvis det er noget du kan støve op, og jeg har lavet en Ghose af exchange serveren da det hele skete.
Ja jeg har lært at næste gang jeg piller BDC'en ned for en formatering så skal der en anden ind fordi man kan ikke regne med sin PDC for bare en uge.... :S
Ja det er jo nok det (mht. computerkonti), men jeg syntes da det er mærkeligt at alle computerkonti er røget sig en tur (ved godt nok ikke om det er alle, men de 30 servere og 5 af klienternes konti), eller er det bare mig?
Jeg er nu ved at begynde på exchange serveren, og jeg vender tilbage om en times tid med resultatet.
Det er med gælde jeg kan fortælle at exchange serveren nu igen er funktionel og at den igen sender og modtager post og brugerne kan logge på...
Til andre så gjorde jeg som følger: lavede en ghost af exchange-serveren, meldte den ud af domænet, genstartede, meldte den ind igen, kørte AD Cleanup Wizard, genstartede.... og så køre den igen.
Jeg har lige et andet lille tillægs spm. når det hele nu køre, vil jeg jo godt have formateret PDC'en helt ned sådan det er en ny og ren installation der bliver PDC. Men hvordan sætter man en ny PDC ind i et domæne som køre man kan jo nemt tilføje BDC'er, jeg forstiller mig jo at den "gamle" PDC skal køres op som BDC, således der nu er 2 BDC'er og ingen PDC, og så promo den til PDC for at få AD'et over, så hvis der findes guider til dette, vil jeg gerne have lidt hjælp der også...
Hej igen, undskylder jeg ikke er vendt tilbage noget før, men har haft lidt travlt.
karser >> jeg har nu prøvet at gøre som beskrevet i det spm. som du linker til, men jeg syntes at mangle den ene rolle AD Schema, men det gør jeg fordi jeg faktisk ikke syntes at kunne finde den kan du fortælle mig hvor i en win2k3 ??? Fordi jeg kan ikke finde den under snap-in's syntes jeg ikke, men hvad skal den ellers hedde nødagtigt derinde? Og ellers har jeg fået flyttet de andre 4 roller.
Du kan finde den ved at køre MMC fra "START > RUN" på din DC. Det skal være den DC som var den første DC'er i domænet.
Så kan du gå i menuen Action og vælge "Add/Remove Snap-in"
Her kan du finde den snap-in der hedder "Schema"
Når du har tilføjet den, kan du ved at højreklikke i toppen af listen, vælge "Connect to domain controller" og når du har valgt den der skal være den nye Schema Master, kan du overføre rollen på samme måde som du overførte de andre.
Nu ved jeg ikke om det er noget med mig/min server eller om der i win2k3 ikke er Schema snap-in nu når jeg siger det ikke er at finde... Jeg har for sjov også prøvet på en anden PDC på et andet netværk/domain controller jeg holder, og der er den heller ikke at finde og det er et netværk med kun en DC.
så vil jeg prøve at slukke den gamle server ned og se om den nye køre i et par dage inden jeg formatere den gamle.
karser >> men smider du ikke et svar fordi så har du vist også tjænt nogle points...
Men så vil jeg også lige være lidt fræk og komme med et lille spørgsmål til det oprindelige sprøgsmål, og det går jo på at min certificate server heller ikke kan komme i kontakt med min Domain Controllere, og en certificate server kan man jo ikke melde ud, ind i AD eller skifte navn på så hvordan løses dette.....
jamen jeg mener det med det at den ligesom alle de andre klienter og servere, siger at den ikke kan logge en på enten på grund af domain controlleren er nede, eller fordi computerkontoen ikke findes...... og det er jo løst på alle andre klienter og servere ved at melde dem ud af domænet og så ind igen så kunne de igen, men en certifikat server kan man ikke ændre navn på ej heller skifte arbejdsgruppe/domæne, hvilket betyder at jeg nu ikke længere kan lave certifikater og ved ikke om det også giver problemer iforhold til de certifikater der er udstedt.
dns er som det altid har været, og den har jo virket fint, men jeg er nu spærret ude fra den, med undtagelse fra den lokale administrator konto.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.