[Active Directory] - Kan het domein niet meer in ?

Pagina: 1
Acties:

  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 20-02 13:01
Als de server ( Win2K+SP4+.NET Framework(SP1)+alle patches t/m 16-04-2005 ) is opgestart en ik wil naar "Active Directory Users and Computers" dan krijg ik de melding:

Naming information cannot be located because:
The specified directory service attribute or value does not exist.
Contact your system administrator to verify that your domain is properly configured and is currently online.

Dit gebeurt ook wanneer ik dit vanaf een andere PC doe, of vanaf de 2e Domain Controller.
Ook exchange kan het domein niet meer benaderen, dus gebruikers kunnen hun Outlook niet meer in.

Wanneer ik DCDIAG run (gedownload en geinstaleerd in: C:\Program Files\Resource Kit\dcdiag.exe, dan krijg ik de foutmelding: "The procedure point DsiIsMangledDnW could not be located in the dynamic link library NTDSAPI.dll."
Ik heb zelf met regsvr32 deze dll opnieuw proberen te registreren, maar dat kon niet omdat deze al 'loaded' was.

Ik heb ook netdiag.exe /fix gedraait, dat werkt verder goed, alles is passed, behalve: "DC list test . . . . . . . . . . . : Failed". Opzich logisch lijkt me, er is dus echt wat met het domein.

Ik heb zelfs een Active Directory Group Policy Restore Tool gedraait, omdat ik dacht dat er wat met een corrupte policy was, maar zelfs die krijgt geen toegang.

Iemand ideeen ? Ik heb me rot gezocht op Google, MS KB, etc., maar niets gevonden.

...don't know what should be here...


  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 18-02 21:01

Acmosa

...no comment.

is dit zomaar ontstaan of ligt er nog een geschiedenis aan vooraf. ik heb iets soortgelijks gehad met 3 patches, na deinstallatie van die patches kon ik weer in mijn domein.

But then again, I could be wrong..


  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11-2025
hoe wou je deinstalleren als je geen rechten hebt?

  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 20-02 13:01
Weet je nog welke patches het waren ?

Er is in 2 a 3 dagen wel redelijk wat gebeurd met de servers, o.a. veel auto-update patches (stuk of 20/30 erbij geladen), opgeschoond, temp dir's geleegd, etc.

Qua Active Directory zijn er geen schokkende dingen gebeurd behalve het toevoegen van een GPO, en move'n van een paar Containers in een andere. Maar de problemen die ik nu heb liggen 1 stap eerder, ik kan het domain uberhaupt niet eens benaderen/listen.

Had je de patches alleen geUNinstalleerd op de Domain Controller (die de Global Catalog host) of op alle Domain Controllers ?

...don't know what should be here...


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 20-02 13:01
Maxxi schreef op zaterdag 16 april 2005 @ 15:09:
hoe wou je deinstalleren als je geen rechten hebt?
Je kan wel inloggen, je komt er dus wel in, dat is het vreemde. Je kan alleen niet "Active Directory Users and Computers" starten, en dat soort gein. Ofwel, het 'DC Listen' of 'Active Directory Listen'.

...don't know what should be here...


Verwijderd

Backup van je systemstate terug zetten mischien een optie ?

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Ehm.... automatische updates op een server? :X :X Die dingen doe je eerst op een testbak, en pas daarna pas je ze op je daadwerkelijke server toe...

We are shaping the future


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
Alex schreef op zondag 17 april 2005 @ 01:02:
Ehm.... automatische updates op een server? :X :X Die dingen doe je eerst op een testbak, en pas daarna pas je ze op je daadwerkelijke server toe...
doe die smilie maar weg van je

natuurlijk test je, maar de uiteindelijke resultaten weet je nooit

de kans blijft natuurlijk atlijd bestaan dat je het getest hebt en dat 1 van je 20 servers toch over z'n nek gaat....

Verwijderd

Alex schreef op zondag 17 april 2005 @ 01:02:
Ehm.... automatische updates op een server? :X :X Die dingen doe je eerst op een testbak, en pas daarna pas je ze op je daadwerkelijke server toe...
Niet iedereen heeft een serverpark van 30 servers. Bij sommige bedrijven hebben ze er echt maar een paar. Je loopt dan al snel tegen het probleem aan dat een testserver niet beschikbaar is. Het enige wat je dan kan testen is met VMware of zoiets. Sommige zaken zijn toch niet helemaal representatief op deze manier.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
mischien booten met een BartPE cdrom en dan de dll vervangen door de oude versie :?

A wise man's life is based around fuck you


Verwijderd

Die DCDIAG error is een bekende.

Geen enkel probleem om die op te lossen.
Je hebt een te oude versie van DCDiag

Als je servicepacks etc hebt moet je ook de dcdiag die dan aan jouw versie van windows incl service packs voldoet nodig.

Om technet.com vindt je een aantal verschillende versie's

Aangezien je updates etc wel gedaan hebt heb je de nieuwte nodig.

Even de laatste downloaden dus incl. de nieuwste netdiag.

Eerst dcdiag draaien en uitkomst bekijken.
Vervolgens netdiag en eventueel netdiag /fix draaien voor een auto repair

Verwijderd

<OFFTOPIC>

He nu zie ik het,

Je bent Roel uit Kortenhoef. Mannetje hoe is het

Greetz Marco

</OFFTOPIC>

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 12-12-2025
Je kan die hotfixes weer weghalen met een ERD Commander CD (zit in Administrators Pack), je kan een trialversie halen op www.winternals.com.

[ Voor 12% gewijzigd door Alex) op 17-04-2005 21:32 ]

We are shaping the future


  • Acmosa
  • Registratie: Januari 2001
  • Laatst online: 18-02 21:01

Acmosa

...no comment.

Even als reply op je mail.

hotfix:
http://www.microsoft.com/...ty/bulletin/MS04-044.mspx
en
http://www.microsoft.com/...ty/bulletin/MS04-045.mspx

heb ik toen moeten deinstalleren.

But then again, I could be wrong..


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 20-02 13:01
De oplossing:


Wat er was gebeurd, was dat o.a. het (administrator alike account) "install" was gewijzigd van wachtwoord, net als het echte Administrator account. Dit omdat oude beheerders geen toegang meer mochten hebben. Men ging trouwens in het vervolg inloggen met Administrator i.p.v."install".

Ik heb ALLE hotfixes vanaf SP4 verwijderd op de normale UNINSTALL manier (dit kostte me zeker 15x booten en een halve dag, maargoed. het is klaar). Uiteraard wel even de rest gedeeltelijk dichtgezet (ik deed alles remote) i.v.m. virussen en attacks omdat de hotfixes er natuurlijk niet voor niets op staan.

Het mocht niet baten.

Toen is er opgestart met F8 in "Directory Services Restore Mode". Ook dit mocht niet baten.

Toen heb ik opgestart in SAFE MODE en een CMD.EXE geladen, daar "net user install 123456 /active:yes" getypt, blijkbaar was het account namelijk gedisabled en had exchange dit account nodig of was dit de ECHTE admin (?) (toch andere rechten of wat dan ook ?). Tevens gelijk maar even de oude wachtwoorden terug gezet. (in dit geval bijv: 123456).

Inmiddels kon men de server weer opstarten, inloggen met "install" en jawel!, de "Active Directory Users and Computers" deed het weer !

Toen ook maar DC02 (2e Domain Controller) even ge-reboot en de Exchange server (waarvan de Application Log helemaal vol zat van de errors inmiddels, aangezien deze al enkele dagen de Active Directory niet kon bereiken).
Maar nog steeds gaf Exchange problemen en kon niemand in z'n Outlook.

Waarschijnlijk omdat ik heb geboot met F8 in "Directory Services Restore Mode" zijn de default rechten terug gekomen en is de 'Exchange Servers Enterprise group' verwijderd van de rechten. Die heb ik even toegevoegd (zie ook hier; ik heb het met de hand gedaan,wel zo prettig. Dan is het dus alleen stap4; http://support.microsoft....spx?scid=kb;en-us;Q328646).

Toen weer gewacht totdat de DC01 (1e Domain Controller) en DC02 (2e Domain Controller) gingen repliceren en daarna de Exchange server opnieuw opgestart.

GEWELDIG! Alles werkt weer, damn, alleen vanwege dat *** "install" account wat de boel verziekte.


Nu nog 1 vraagje, er wordt geklaagd dat niet alle mail op vrijdag is binnengekomen. Kan het idd zijn dat die is gewist/niet geaccepteerd omdat de Exchange Server de Active Directory (dus ook de Users en email adressen/boxen) niet kon benaderen of staat deze nog ergens ?

...don't know what should be here...


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 20-02 13:01
Verwijderd schreef op zondag 17 april 2005 @ 19:22:
<OFFTOPIC>

He nu zie ik het,

Je bent Roel uit Kortenhoef. Mannetje hoe is het

Greetz Marco

</OFFTOPIC>
Hee Marco, toch weer die Kortenhoefers die elkaar altijd helpen ;) U ook nog op de Kerklaan ?

Het is dus idd een andere versie van DCDIAG geweest, toen ik alle Hotfixes had removed (maar er nog WEL SP4 op stond) heb ik de laatste versie van DCDIAG voor Win2K gepakt (er zijn minstens 2 versies voor W2K en nog 1 voor W2K3) en geinstalleerd. Deze werkte gelijk. Hij zei bij de eerste test dat die faalde, connectivity etc...
Daarna bovenstaand verhaal en nu uiteindelijk opgelost.

Thanx!

...don't know what should be here...


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 20-02 13:01
Zojuist hoor ik dat de Exchange machine inmiddels mailtjes aan het genereren is naar afzenders, met daarin "not delivered" messages.

Dit is dus ook een vorm van antwoord op mijn verhaal :) En de circel is weer rond.

Iedereen bedankt voor de aangeboden hulp.

...don't know what should be here...

Pagina: 1