[2000] Services starten niet, waaronder Active Directory*

Pagina: 1
Acties:
  • 985 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste tweakers,

Wij hebben een 2000 server waar ArcServe op draaide. Hierbij is de trial licentie verlopen van wat overige producten die we toch niet wilde gebruiken. Dit was de laatste melding uit de server...

Nu we weer aan proberen te melden duurt dit echt heel lang (preparing network connections). Uiteindelijk komt het systeem wel up (zonder fout- events), maar er zijn vele services niet gestart (SQL Server, network services, etc). De 2000 server ziet zichzelf ook niet meer als domain controller voor het domein, alle Active Directory tools willen niet.

Het starten van services (SQL Service, netlogon, server, dhcp, etc, etc) is onmogelijk. Je kan in het services scherm zeggen "START" en vervolgens leuk blijven wachten. Ook een NET START heeft geen effect.

Omdat Active Directory plat ligt dacht ik zelf dat alle services daarom ook niet willen starten (autorisatie kwestie ofzo). Natuurlijk geprobeerd te repareren met NTDSUtil, maar die zegt dat het bestand is gelocked door een ander proces. Dit ook via F8 geprobeerd bij opstarten en dan naar de Active Directory repair, maar dan wil hij aanmelden met een account wat ons niet bekend is (lokale administrator account / vorige systeembeheerders / ruzzie mee / krijgen we dus niet).

Iemand enig idee hoe je zo'n ding nog weer levend kan krijgen? Add / Remove software werkt ook niet en installeren van software gaat ook niet lukken omdat de Windows Installer service niet kan starten.

Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Kun je met ERD commander niet het lokale admin password resetten (voorop gesteld dat je ERD commander hebt ;) ).

Dan kun je in de Active Directory Restore mode komen en verder troubleshooten.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hmmm..., ik heb net met SYSPWD (nooit van gehoord, maar standaard tooltje) het wachtwoord gereset. Nu alle recover en restore en fixup opties wel zo'n beetje gehad, maar helaas zonder resultaat. Na een reboot doet die Active Directory nog bar weinig.

Acties:
  • 0 Henk 'm!

  • leon1e
  • Registratie: December 2000
  • Laatst online: 21:17
Verwijderd schreef op vrijdag 12 augustus 2005 @ 14:02:Nu we weer aan proberen te melden duurt dit echt heel lang (preparing network connections). Uiteindelijk komt het systeem wel up (zonder fout- events), maar er zijn vele services niet gestart (SQL Server, network services, etc). De 2000 server ziet zichzelf ook niet meer als domain controller voor het domein, alle Active Directory tools willen niet.
Als er zoveel services niet meer starten, dan moet je haast wel een vol logboek hebben. Heb je niet toevallig een filter aan staan in de event viewer? Hoe stat het met je dns? Is er 1 domain controller aanwezig in het domain? Krijg je een foutmelding als je de netlogon service start/stopt?
Het starten van services (SQL Service, netlogon, server, dhcp, etc, etc) is onmogelijk. Je kan in het services scherm zeggen "START" en vervolgens leuk blijven wachten. Ook een NET START heeft geen effect.

Omdat Active Directory plat ligt dacht ik zelf dat alle services daarom ook niet willen starten (autorisatie kwestie ofzo). Natuurlijk geprobeerd te repareren met NTDSUtil, maar die zegt dat het bestand is gelocked door een ander proces. Dit ook via F8 geprobeerd bij opstarten en dan naar de Active Directory repair, maar dan wil hij aanmelden met een account wat ons niet bekend is (lokale administrator account / vorige systeembeheerders / ruzzie mee / krijgen we dus niet).
Wat bedoel je met: "(autorisatie kwestie ofzo)" kun je niet inloggen? Krijg je een foutmelding waar je dit bericht te lezen krijgt?
Iemand enig idee hoe je zo'n ding nog weer levend kan krijgen? Add / Remove software werkt ook niet en installeren van software gaat ook niet lukken omdat de Windows Installer service niet kan starten.
De windows installer service is afhankelijk van de rcp service, is deze wel gestart? Verder is het Add / Remove software niet zo heel belangrijk in dit stadium..
Verwijderd schreef op vrijdag 12 augustus 2005 @ 14:26:
Hmmm..., ik heb net met SYSPWD (nooit van gehoord, maar standaard tooltje) het wachtwoord gereset. Nu alle recover en restore en fixup opties wel zo'n beetje gehad, maar helaas zonder resultaat. Na een reboot doet die Active Directory nog bar weinig.
Vertel ons even welke tools, geen idee wat je nu gedaan hebt..

[ Voor 11% gewijzigd door leon1e op 12-08-2005 14:27 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op http://support.microsoft.com/default.aspx?kbid=316710 wordt mijn probleem vrij goed omschreven (behalve dan dat we geen exchange hebben draaien), als ik in "services" kijk dan zie ik inderdaad ook dat die Kerberos Key Distribution op DISABLED is komen te staan. De oplossing van Microsoft lijkt dan ook zeer simpel, deze moet aan.

Nou is het enige probleem alleen dat ik dus geen enkele service aan kan krijgen. Waarschijnlijk ben ik dus dicht bij een oplossing, maar nog niet dicht genoeg.

@leon1e: SYSPWD is het tooltje, deze kan je uitvoeren op de command prompt van een 2000 server en dan kan je een nieuw administrator wachtwoord opgeven voor gebruik met active directory restore (zolang je als domain administrator bent aangemeld). Add/ Remove software wilde ik uitvoeren om ArcServe er uit te gooien omdat dit het laatste is geweest wat een wijziging heeft veroorzaakt. Logboeken zijn allemaal leeg. Autorisatie kwestie dacht ik aan omdat ik geen services kan starten en niet in Active Directory kom.

[ Voor 4% gewijzigd door Verwijderd op 12-08-2005 14:56 ]


Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19:37

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WOS Al vind ik het een topic met bar weinig echte info IMHO

Zwembad (te koop) - Braaihok (te koop) - Bouwproject -BraaiTV - Funda


Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik zet even het OS vooraan de titel per de Windows Operating Systems - Policy. Wat is er nu eigenlijk echt aan de hand? aan globale info over een situatie die niet lekker loopt hebben we natuurlijk niks. We willen graag exacte meldingen zien, en de resultaten van je pogingen om deze te verhelpen. Zonder details heeft dit topic weinig zin, zoals Koffie ook al enigzins aangeeft :)
Windows 2000 services starten niet > [2000] Services starten niet, waaronder Active Directory*

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Okee, ik ga het even heel goed mijn best doen om alles zo goed mogelijk te formuleren. In het begin is dit misschien een wazig verhaal, maar ik hoop het aan het eind duidelijk te krijgen:

Het probleem:
We hebben een Windows 2000 server die na aanmelden spontaan besloot niet meer te functioneren. De laatste wijziging is dat ArcServe een paar van zijn componenten heeft laten vervallen omdat deze buiten de trial vielen. Na aanmelden bleken vrijwel alle noodzakelijke services niet meer op te komen, client PC's konden hierdoor niet op shares komen, niet aanmelden, etc.

Op de server konden services niet meer aan worden gezet, dit loopt doodleuk vast. Ook de hele Active Directory was verdwenen. \\localhost geeft aan dat het netwerkpath niet is gevonden.

We wilden eerst active directory weer herstellen. Hiervoor met SYSPWD het locale systeemwachtwoord gereset (omdat we deze niet hadden) en opgestart met F8/Active Directory recovery. Hier NTDSUtil gestart en met hulp hiervan uiteindelijk de active directory hersteld.

Nu konden we in veilige modus alle services weer op automatisch zetten en LEKEN een heleboel problemen verholpen. De SQLServer service draait namelijk nog steeds niet, net als de windows installer (je kan niks meer installeren, geen software of hardware). Als je de properties opvraagt van de netwerkkaart dan knippert het scherm en is het net alsof je weer opnieuw bent aangemeld.

Eventlog
Application/event ID 1000:
Windows cannot query fot the list of group policy objects. A message that describes the reason for this was previously logged by the policy engine.

En dan het vervolg op een ander event, ook ID 1000:
Windows cannot access the file GPT.INI for GPO. The file must be present at the location <>.(). Group policy processing aborted.

Verder onder system de melding dat SQL Agents afhankelijk zijn van de SQL Service die niet kon starten door een logon service fout (the account has no log on as a service right).

Verder geen fout of waarschuwings- meldingen.
Dus...
Dat SQL services niet starten komt volgens mij omdat de GPO niet gestart kon worden (en de juiste users dus geen log on as a service meer krijgen), dus dat is wel logisch. De GPT.INI kan volgens mij niet gevonden worden omdat de SYSVOL niet meer aanwezig is. (\\pcnaam of ip adres\Sysvol bestaat niet meer). Dit heeft volgens mij weer te maken met het feit dat eigenschappen op de LAN kaart opvragen vastlopen, dus daar vast iets mee mis is.

Mijn idee
Een nieuwe netwerkkaart er in zetten dus ook een niewe LAN, die andere disabelen en dan kijken of SYSVOL weer bereikbaar is en daardoor de GPO geladen kan worden waardoor de SQLServices weer gaan draaien.

Nieuw probleem
Nieuw netwerkkaartje moet geinstalleerd worden en installeren lukt ook niet :-(, vast een GPO rule die dat nog aan dient te geven aan de windows installer ofzo, maar het lukt dus niet een nieuwe netwerkkaart te activeren.

Dus weer terug bij af.

Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je AD is dus nog niet gerepareerd. Want dan zou je een SYSVOL en NETLOGON share hebben op je domaincontroller :) Gooi anders eens al je policies van de OU's af en probeer het dan nog eens? En is het niet handiger om je sql-server gewoon onder een system of service-account te laten draaien?
uitleg is een stuk uitgebreider, maar ik kom nog steeds geen foutcodes tegen. Daarom is het nog steeds onmogelijk om hier iets zinnigs over te zeggen.

Punt is dat je AD brak is. Je policies doen het niet meer, wat logisch is omdat je domaincontroller processen niet kan uitvoeren die het delen van de map sysvol mogelijk maken. Deze is vereist voor policy processing :)

Overigens zijn dit typisch fouten die kunnen komen doordat de dns niet goed functioneert. Kijk daar eens naar :) Verder zijn er zonder de exacte errors die je krijgt ongeveer net zo veel oplossingen als het AD schema objecten kent, en geloof me dat zijn er erg veel :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik ben een heeele stap verder. De group policy editor was brak,maar met secedit kon ik wel aan de SQL Service gebruiker en aan de internet user "log on locally" toekennen. Nu werkt hij in elk geval weer een beetje, maar hij is wel opgegeven. Er komt een nieuwe. Weten jullie misschien of het mogelijk is om deze 2000 user profielen gewoon op een 2003 server te plaatsen? Of moeten we die eerst migreren?

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

uhm..

wat denk je zelf (het gaat hier om domain user profielen) ?
Ga je het voor elkaar krijgen je huidige AD te restoren, of ga je een nieuw Domain (en dus Sids) maken?

Profielen backup je met security descriptors, als je die dan restored met security intact naar een andere Server in hetzelfde AD Domain werkt dat.
Ga je een nieuw Domain maken heb je een klein probleempje met je SIDs :+

Verder heb ik 2 woorden voor je google / Got search query:

Disaster Recovery.

Als je naar aanleiding van mijn bovenstaande verhaal geen idee hebt waar ik het over heb wordt het hoog tijd er iemand bij te betrekken die weet wat ie doet.
Scheelt je een boel gesodemieter.

[ Voor 30% gewijzigd door alt-92 op 13-08-2005 14:25 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het is wel gelukt hoor, met de profielen. Geen probleem. Je meld aan op een PC met een admin, renamed het profiel naar een andere naam (underscore ervoor). Dan opnieuw aanmelden met de user (die krijgt dan een nieuw/leeg profiel). MEt admin aanmelden, oude profiel over nieuwe (lege) profiel dumpen, behalve het .DAT bestand in de root (anders gaat ut fout).

Nieuwe servertje is nu alweer up & running, alle profiel instellingen zijn bewaart gebleven. Die oude server gaat een reinstall krijgen. Bedankt voor de hulp allemaal!

Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Sorry dat ik dit topic terug omhoog schop. Ik heb echter ook een vraag over dit topic.

Ik heb nu bij een klant eenzelfde soort probleem, in die zin dat de RPC Service ook niet start. Hierdoor starten de andere Services (waaronder Exchange) niet starten. Om dit op te lossen wil ik de Active Directory Restore mode in gaan. Helaas weet men het wachtwoord hier niet meer van. Hierboven wordt gespromen over het SYSPWD tooltje . . . en die zou het heel gemakkelijk kunnen resetten . . .

Ik kan dat tooltje alleen nergens vinden.

Ik heb inmiddels al ERD Commander gebruikt . . . en dat werkt niet. Ook een Linux boot disk geprobeerd http://home.eunet.no/~pnordahl/ntpasswd .

http://www.petri.co.il/change_recovery_console_password.htm
Van deze site heb ik de derde optie al geprobeerd, maar dat werkt ook niet. De andere opties moet ik nog gaan testen, maar ik moest van de beveiliging het pand verlaten . . . :-(

De situatie is als volgt:
2 DC's waarvan eentje dus de machine in kwestie. (nog een hoop member Servers erbij). Beide DC's zijn 2000Servers met SP4 erop. (SER001 en SER002). De SER001 is een File/Print Server en de SER002 de Exchange Server. Die laatste (SER002) is nu de machine waar het probleem op zit . . . Hij start dus geen enkele Service die een dependancy heeft naar de RPC Service, want die RPC Service start dus niet . . . :-(

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 31-05 01:30
eh, er staat niet toevallig powerchute software op die bakken :?

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Die staat al disabled . . . ;-)

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Ik kan trouwens op die Server ook niet Add/Remove Programs gebruiken . . . kan hem wel starten maar niet gebruiken. De knoppen die normaal rechts staan zijn er niet, maar de text staat bovenin het scherm achter elkaar. De knop Close rechtsonderin doet het dan ook niet, en de text is "Cl&ose". Ook in SAFE mode ziet Add/Remove Programs er zo uit.

Hoe verwijder ik dan PowerChute?

De Service is netjes disabled.

Ik ben trouwens met Microsoft in Ierland bezig over dit probleem, al vanaf gister middag 13.00h, maar dat loopt ook telkens uit op niets . . . :-(

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16-07 14:11

mutsje

Certified Prutser

Dit article zoek je dus How To Reset the Directory Services Restore Mode Administrator Account Password in Windows Server 2003 Staat begeleidende text bij voor Windows Server 2000

Acties:
  • 0 Henk 'm!

Verwijderd

Ten tijde van de topic start heb ik inderdaad ook problemen ondervonden op w2k servers.
Oorzaak was ook hier powerchute. (Versie weet ik niet meer, originele install server was juni 2002)

Pas nadat ik met regedit de powerchute service(s) had weggegooid, startten andere services weer normaal. Disablen van power chute zooi was bij mij op de reguliere manier (computerbeer->services) niet mogelijk.

Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Die hadden we al gevonden en geprobeerd . . . but it doesn't work :-(

Het lijkt erop dat een Win2K DC 3 Admin accounts heeft:
- Active Directory Account;
- Local SAM Account;
- Directory Restore Mode Account.

Dit is voor de Microsoft man die ik aan de lijn heb trouwens ook nieuw, maar goed. Zo leren we beide weer wat bij ;-)

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16-07 14:11

mutsje

Certified Prutser

DJ schreef op vrijdag 20 januari 2006 @ 08:59:
Die hadden we al gevonden en geprobeerd . . . but it doesn't work :-(

Het lijkt erop dat een Win2K DC 3 Admin accounts heeft:
- Active Directory Account;
- Local SAM Account;
- Directory Restore Mode Account.

Dit is voor de Microsoft man die ik aan de lijn heb trouwens ook nieuw, maar goed. Zo leren we beide weer wat bij ;-)
Dan zou ik maar eens rap een 2e of 3e lijns engineer aan de phone zien te krijgen....

Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

die kijken mee over de schouder van die 1e lijn . . . en snappen het ook niet.

Als de Server in 'normal' mode draait (dus normaal opstarten) dan draaien er in TaskManager zelfs geen SVCHOST processen . . . !!!
Toen die derde lijn gast dat hoorde was hij even stil ;-)

Maar goed, ik wordt zo weer terug gebeld . . . i'll keep you posted ;-)

Ik heb trouwens al wel het APC verhaal besproken met hem, en dat gaan we straks waarschijnlijk wel proberen . . . registry alle entry's weghalen en dan de files wissen.

[ Voor 3% gewijzigd door DJ op 20-01-2006 09:35 ]

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 16-07 14:11

mutsje

Certified Prutser

sounds like a pretty fucked up windows server. ofwel.. the docter recommends amputation.. herinstallatie............maar pas nadat het probleem natuurlijk gevonden is ;)

Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

idd . . . we willen nu ook eerst weten wat er aan de hand is . . . en dan (als het dan nodig is) herinstalleren . . .

Bijkomend verhaal is dat we over een maand dit hele Server park gaan vervangen door nieuwe W2K3 machines . . . maar ach, dat is dan weer Murphy ;-)

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Nou, APC PowerChute is eraf en het helpt niet . . . :-(

1e, 2e en 3e lijn van MS zitten nu samen te debatteren wat de volgende stap moet zijn . . .

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Acties:
  • 0 Henk 'm!

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 19:00

DJ

Nou, Microsoft heeft opgegeven . . . het probleem was zo groot dat ze er niet uit kwamen (1e en 3e lijns).

Ik ben nu een kale installatie aan het doen en probeer dan een Full Backup terug te zetten van afgelopen woensdag avond.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network

Pagina: 1