[2003] Problemen na gebruik recovery console

Pagina: 1
Acties:

  • Liam
  • Registratie: Februari 2000
  • Laatst online: 29-12-2023

Liam

Wat nou 1 proc is genoeg.. :P

Topicstarter
Hi,

Ik heb een beetje een erg vreemd probleem met een win2k3 test server.
Ik zal het een en ander even proberen toe te lichten in dit topic.

Het gaat om een server waar eerst Windows NT 4.0 Server NL op draaide, ik ben daarmee gaan expirimenteren (het is geen productieserver ofzo, gewoon een hobby server thuis). Nu kunnen wij via MSDNAA (microsoft scholen gebeuren) allerlei producten downloaden. Dus ik heb een legale Windows 2003 server gedownload en een key gekregen. Ik heb daarmee de NT4.0 pc geupgrade. Dit is allemaal goed gegaan.

Er zitten drie schijven in de PC. Twee van de 3 zijn scsi schijven, de derde is een IDE schijf waar ik wat data op had gezet (deze is veilig).

Na een tijdje met de Windows 2003 gedraait te hebben zag ik vreemde meldingen in mijn eventlog te weten dat ik een paging error had. Ik vond dit een vreemde error en heb mijn PC toen gechecked met seagate's seatools enterprise (dan kan ie namelijk gewoon blijven draaien en mijn schijven controlleren). Deze vond echter geen fouten. Toen heb ik een DFT disk gemaakt, en wederom de schijven gechecked. Niets aan de hand, nog steeds geen fouten. Waar de error in mijn eventlog vandaan kwam is mij dus een raadsel. Echter toen ik mijn 2003 server weer probeeerde te starten gaf deze een error. Ik heb toen de recovery console gestart en fixmbr gedaan, aangezien mij dat het meest logische leek om het probleem mee op te lossen. Om dit te doen ben ik op de recovery console ingelogt als Administrator.

Nu komt echter het probleem, de server start wel gewoon weer, maar ik kan met geen mogelijkheid meer inloggen. De services die ik erop had draaien (zoals DNS) doen het ook gewoon. Het vreemde is dat van alle services mijn DHCP er wel mee gestopt is. Dankzij de standaard policy van win2k3 kan je niet lokaal inloggen op de machine. Ik kan wel authenticaten bij mijn server (b.v. om op shares te komen). Ik heb hem toen afgesloten (gewoon de powerknop, zodat hij uitzichzelf langzaam afsluit en de volumes in principe goed zijn) en ben toen nog een keer op de recovery console ingelogt. Hier heb ik een chkdsk gedaan, deze gaf een aantal errors en heeft deze gefixed. Ik heb daarna een ghost image gemaakt van de partitie en deze van het netwerk naar mijn eigen pc verhuist. Zodoende kan ik hem altijd terug zetten. Ik heb hem daarna nog een keer opgestart maar ik kan echt met geen mogelijkheid meer inloggen. Gezien de DHCP service het niet meer doet, krijg ik ook gewoon keurig tijdens het starten de melding dat er een service niet is gestart en dat ik mijn eventlog moet raadplegen.

Anyway, ik ben onderhand ten einde raad. Ik heb gekeken naar de disks (o.a. bd040818) die er zijn
om je administrator password te resetten, maar daarmee kom ik niet op mijn eigen schijf uit. Ik heb toen besloten eens de proef op de som te nemen en gewoon het gehele OS er eens kaal overheen te zetten. Als ik dit doe heb ik ineens nergens meer last van, dan ben ik echter wel mijn AD kwijt. Ik heb ook safe mode en de AD restore mode gechecked, maar bij beide kan ik niet inloggen op mijn server.

Iemand ideeen of ervaring hiermee? Ik vind het namelijk een beetje een vreemde zaak. Misschien dat het te maken heeft met de upgrade van winnt4 naar win2k3, maar dat zou dan toch niet tot gevolg moeten hebben dat je niet meer kan inloggen. Het heeft allemaal ongeveer een week goed gewerkt.

Wat kan ik wel? Inloggen met de recovery console op bewuste partitie, gebruik maken van mijn services. Wat kan ik niet? Inloggen als Administor op de server zelf...

UPDATE:
Ik heb net nog ff het een en ander probeert, maar het lijkt er toch steeds meer op dat mijn domein van de aard bodem is verdwenen. Kon ik eerst nog clients authenticaten, is dit sinds 2 minuten niet meer mogelijk..

Iemand enig idee om mijn AD nog te redden of is dit een lost-case gevalletje en kan ik beter de boel opnieuw installeren?

[ Voor 6% gewijzigd door Liam op 25-08-2005 19:49 ]

If it bleeds, we can kill it!! |Werkbak specs|CCNP, bezig met Master.


  • Liam
  • Registratie: Februari 2000
  • Laatst online: 29-12-2023

Liam

Wat nou 1 proc is genoeg.. :P

Topicstarter
Het is dus een lost case gevalletje geworden. Ik heb van alles en nog wat geprobeerd aan guides en andere tools en spullen van o.a. MS, maar er is gewoon niets meer aan te doen.

Hoe het kon gebeuren is voor mij een raadsel. Mensen die dit dus in de toekomst meemaken: Ik zou direct voor een reinstall gaan, daarmee bespaar je jezelf een hoop tijd en moeite.

If it bleeds, we can kill it!! |Werkbak specs|CCNP, bezig met Master.


Verwijderd

het lijkt me logisch dat je AD na een herinstall is verdwenen.

het niet meer lokaal aan kunnen loggen heb je waarschijnlijk zelf gedaan door een policy te wijzigen en had je remote nog kunnen wijziging door de adminpac.msi te installen op een werkstation.

overigens moet je de recovery console nooit gebruiken tenzij je niets meer kan, gebruik hem echt als noodhulpmiddel. het laatste jaar heb ik 4 server crashes gehad waarvan ik er 2 nog heb kunnen redden via de recovery console, toch een aardige score vind ik zelf...

  • Liam
  • Registratie: Februari 2000
  • Laatst online: 29-12-2023

Liam

Wat nou 1 proc is genoeg.. :P

Topicstarter
Verwijderd schreef op maandag 29 augustus 2005 @ 16:03:
het lijkt me logisch dat je AD na een herinstall is verdwenen.
Dat lijkt me ook logisch, probleem is dat ik geen herinstall had gedaan voordat het probleem zich voordeed......
het niet meer lokaal aan kunnen loggen heb je waarschijnlijk zelf gedaan door een policy te wijzigen en had je remote nog kunnen wijziging door de adminpac.msi te installen op een werkstation.
Het is volgens mij default policy in windows 2003 dat je niet lokaal (dus op de machine zelf) kan inloggen maar alleen op je domein (ad dus). Als je AD dan dus kennelijk niets meer doet kan je er ook niet op inloggen.
Ik heb ook geprobeerd om remote op de machine te komen via de tools die in het adminpac zitten. Met Adminpac beheerde ik de server ook vanaf mijn workstation. Hiermee kon ik echter ook niet connecten. Zelfs draaiende services (zoals DNS) kon ik niet managen, omdat ik niet kon connecten als Administrator.
overigens moet je de recovery console nooit gebruiken tenzij je niets meer kan, gebruik hem echt als noodhulpmiddel. het laatste jaar heb ik 4 server crashes gehad waarvan ik er 2 nog heb kunnen redden via de recovery console, toch een aardige score vind ik zelf...
Nadat ik dus een reboot had gegeven startte de machine helemaal niet meer door (oftewel hij blijft hangen voordat er iets voorbij is gekomen. De exacte fout weet ik niet meer. fixmbr vanuit de recovery console heeft dat probleem wel opgelost. Daarna startte de machine namelijk wel door. Bijkomend gevolg is echter wel dat de AD geen clients meer kon authenticaten, en door de default policy in win2k3 kom je dan dus meteen je AD niet meer in, op geen mogelijkheid.

De enige manier hoe ik op de machine kon komen was met de recovery console in te loggen. Dit ging wel, maar was dan ook alles mee gezegt.

If it bleeds, we can kill it!! |Werkbak specs|CCNP, bezig met Master.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Liam_xi schreef op dinsdag 30 augustus 2005 @ 17:06:
Het is volgens mij default policy in windows 2003 dat je niet lokaal (dus op de machine zelf) kan inloggen maar alleen op je domein (ad dus). Als je AD dan dus kennelijk niets meer doet kan je er ook niet op inloggen.
Ik heb ook geprobeerd om remote op de machine te komen via de tools die in het adminpac zitten. Met Adminpac beheerde ik de server ook vanaf mijn workstation. Hiermee kon ik echter ook niet connecten. Zelfs draaiende services (zoals DNS) kon ik niet managen, omdat ik niet kon connecten als Administrator.
Het kan wel, als je namelijk in Directory Services Restore Mode boot gebruik je de lokale admin account.
Logisch, want anders zou je je AD niet kunnen restoren bijvoorbeeld ;)
De truuk die je dan kan toepassen is dat je de standaard screensaver vervangt door een commandprompt, en de tijd op 2 minuten zet (dat doe je tijdens DS Restore Mode via je registry).
Als je dan je Server reboot, springt een commandprompt met SYSTEM privileges (die dus ook bij je AD kan) open.
dsa.msc opstarten en je kan passwords resetten, gpedit.msc voor je local policies en eventueel je policy editor voor de Domain Policies .

(weet alleen niet meer of deze procedure ook met 2003SP1 nog werkt, staat me iets van bij dat ze daar iets aan gedaan hebben).

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Het is volgens mij default policy in windows 2003 dat je niet lokaal (dus op de machine zelf) kan inloggen maar alleen op je domein (ad dus). Als je AD dan dus kennelijk niets meer doet kan je er ook niet op inloggen.
policies >> user rights assignment >> logon locally. Als je hier de admins weghaalt kan je niet meer lokaal (as in op de desktop) aanloggen of je nu op een domain zit of niet, dat heeft er niets mee te maken.
Pagina: 1