Probleem ver operations master PDC role naar andere DC

Pagina: 1
Acties:

  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Ik heb hier 2 w2k servers en 1 w2k3 server staan.

Nu heb ik het volgende probleem: Ik heb het volgende overgezet van 1 "oude" 2k server

De global catalog functie naar de naar de w2k server samen met de schema master en de domain naming master. Probleemloos

Van diezelfde oude server ook de 3 Operations masters PCD, RID en Infrastructure naar de win2k3 server. Ook probleemloos.

Dit gaat allemaal zonder problemen, echter als ik dan als gebruiker het netwerk wil browsen dan lukt dat niet. Het rare is als ik alleen de PDC rol terugzet naar de oude server dan werkt alles weer vlekkeloos.

Microsoft adviseerd ook bij meerdere DC's de rollen zo te verdelen zoals hierboven omschreven. Tis alleen een beetje lastig als ik de PDC rol niet kan overzetten want die server moet eruit.

Ik wil ook niet de oude server nog demoten voor ik dit heb opgelost.
Wij hebben overigens maar 1 domein

Mensen met ideen?

[ Voor 4% gewijzigd door basset op 30-11-2005 14:39 ]

Hop,hop,hop!


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Hmm.. lijkt erop dat je wel de goede dingen doet... Ik zou zelf alle DC's Global Catalog maken. Er was iets mee, dat een GC geen schema master mocht zijn ofzo, tenzij ALLE DC's GC waren. Hoe het precies zat weet ik niet meer, maar als je ze allemaal GC maakt heb je dat probleem opgelost, en users kunnen toch inloggen als er een DC uit ligt.. En let er trouwens op dat een GC pas na een minuut of 5-10 actief wordt (let op event viewer)

Welke foutmelding krijg je bij het browsen? Misschien de browser service op je client restarten?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Als ik bij Microsoft Windows Networking het domein probeer te openen dan krijg ik de melding:
"domeinnaam"is not accessible. You might not have permission to use this network recource. Contact the Adminstrator blablabla

Zelfs op de DC zelf krijg ik die melding.

Als ik de PDC rol terugzet op de oude server heb ik direct geen problemen meer :?
Nog gekker is dat toen ik de pdc rol op de andere w2k server zette, was de performance traag, maar kon ik er wel opkomen zeg maar. Ook zag ik niet de workgroups naast het domein, waar er een paar van zijn.

[ Voor 24% gewijzigd door basset op 30-11-2005 14:54 ]

Hop,hop,hop!


Verwijderd

Heb je al eens in de event logs van die servers gekeken? DCDiag al eens gedraaid?

  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Verwijderd schreef op woensdag 30 november 2005 @ 14:55:
Heb je al eens in de event logs van die servers gekeken? DCDiag al eens gedraaid?
Je hebt een punt 8)7

Ik zie wel dat er een security group ontbreekt account operators. Maar dat lijkt mij ook niet het probleem.

Hmmm in event viewer krijg ik deze melding:
MS DTC could not correctly process a DC Promotion/Demotion event. MS DTC will continue to function and will use the existing security settings. Error Specifics: d:\srvrtm\com\complus\dtc\dtc\adme\uiname.cpp:9280, Pid: 200
No Callstack,
CmdLine: C:\WINDOWS\system32\msdtc.exe

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

en ook deze:
MS DTC could not correctly process a DC Promotion/Demotion event. MS DTC will continue to function and will use the existing security settings. Error Specifics: %1

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

Vreemd genoeg, staat er wel degelijk dat de rol is overgedragen :(

[ Voor 19% gewijzigd door basset op 30-11-2005 15:02 ]

Hop,hop,hop!


Verwijderd

event id van die foutmelding door google/MS KB gehaald?

Verwijderd

De referentie naar het niet mogen houden van de GC-rol slaat niet op de FSMO-rol Schema Master, maar die van Infrastructure Master. De precieze technische details hiervan bespaar ik je, maar laten we het erop houden dat AD-informatie niet up-to-date wordt gebracht. In dit geval verklaart het wel waarom alles weer functioneert zogauw je de PDC-rol terugbrengt naar de originele server: De informatie in de GCs wordt niet aangepast met de nieuwe informatie over de PDC.
Verplaats Infrastructure Master rol naar een server die geen GC is, wacht even (half uurtje should do nicely), verplaats dan de PDC-rol. Of maak, zoals eerder aangegeven, alle DCs ook GCs.

Indien gewenst wil ik wel de technische achtergrond hiervoor geven, maar ik neem aan dat je liever eerst je probleem oplost. ;)

Edit: Ik bedenk me net dat dit scenario niet altijd opgaat, maar afhankelijk is van je domainstructuur.. hoe ziet die eruit ? Als we het hier over een single domain forest hebben is bovenstaand verhaal niet van toepassing..

[ Voor 13% gewijzigd door Verwijderd op 30-11-2005 15:17 ]


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Verwijderd schreef op woensdag 30 november 2005 @ 15:05:
event id van die foutmelding door google/MS KB gehaald?
Nu mee bezig :)

Microsoft was niks :(
Nu aan de google

Hop,hop,hop!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Ik kwam het volgende tegen. Vage procedure, maar ik ga zo kijken of het gewerkt heeft:

MSDTC Event ID 4143 and 53258 on Windows Server 2003 SP1 Domain Controller
I got hit by a problem on a freshly installed virtual machine using a slipstreamed SP1 installation and promoted to a domain controller. Two events were appearing in the event log which were unexpected.

Source: MSDTC Event ID: 4143 Information
MS DTC has detected that a DC Promotion has happened since the last time the MS DTC service was started.

followed by

Source: MSDTC Event ID: 53258 Warning
MS DTC could not correctly process a DC Promotion/Demotion event. MS DTC will continue to function and will use the existing security settings.

To resolve this, go through the following steps:
- Start/Administrative Tools/Component Services
- Navigate the tree view on the left to:
- Console Root
- Component Services
- Computers
- My Computer
- Right click on "My Computer" and select properties
- Select the MSDTC Tab
- Under "Transaction Configuration" near the bottom, click "Security Configuration"
- On the Security Configuration screen, just click OK - don't change anything.
- Back on the "My Computer Properties" screen, click OK again to dismiss
- Right click on "My Computer" in the tree view and select "Stop MS DTC"
- Right click on "My Computer" in the tree view and select "Start MS DTC"
- Close the Component Services snapin.

All should now be well again. Hope this helps someone.

op: https://209.34.241.68/jhoward/comments/404161.aspx

Hop,hop,hop!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Nog steeds niet :(

ik kan wel gewoon \\servernaam inkloppen om naar een server of computer te gaan. Met de browser lukt het niet......

Hop,hop,hop!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Verwijderd schreef op woensdag 30 november 2005 @ 15:11:
De referentie naar het niet mogen houden van de GC-rol slaat niet op de FSMO-rol Schema Master, maar die van Infrastructure Master. De precieze technische details hiervan bespaar ik je, maar laten we het erop houden dat AD-informatie niet up-to-date wordt gebracht. In dit geval verklaart het wel waarom alles weer functioneert zogauw je de PDC-rol terugbrengt naar de originele server: De informatie in de GCs wordt niet aangepast met de nieuwe informatie over de PDC.
Verplaats Infrastructure Master rol naar een server die geen GC is, wacht even (half uurtje should do nicely), verplaats dan de PDC-rol. Of maak, zoals eerder aangegeven, alle DCs ook GCs.

Indien gewenst wil ik wel de technische achtergrond hiervoor geven, maar ik neem aan dat je liever eerst je probleem oplost. ;)

Edit: Ik bedenk me net dat dit scenario niet altijd opgaat, maar afhankelijk is van je domainstructuur.. hoe ziet die eruit ? Als we het hier over een single domain forest hebben is bovenstaand verhaal niet van toepassing..
We hebben idd 1 domein that's it. Ik denk ook niet dat dit het probleem is met de PDC role.

Hop,hop,hop!


Verwijderd

- Wat voor clients gebruik je ?
- Geef je wel genoeg tijd voor replicatie ? (ikzelf handhaaf een minuutje of 30)

Het klinkt alsof je oudere clients gebruikt (die dus de PDC aanspreken voor van allerlei fijne zaken, zoals domainenumeration) en je niet genoeg tijd overlaat voor de benodigde update-acties.

  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Verwijderd schreef op woensdag 30 november 2005 @ 15:22:
- Wat voor clients gebruik je ?
- Geef je wel genoeg tijd voor replicatie ? (ikzelf handhaaf een minuutje of 30)

Het klinkt alsof je oudere clients gebruikt (die dus de PDC aanspreken voor van allerlei fijne zaken, zoals domainenumeration) en je niet genoeg tijd overlaat voor de benodigde update-acties.
De client is XP

Ik gun het idd niet veel tijd, maar de laatste keer dat ik het overgezet had, kwam ik het probleem de volgende dag pas tegen.

Het is wel zo dat een hoop mensen nog inloggen met hun naam en dan onderin de domeinnaam ipv naam@domeinnaam,

Maar op beide manieren zie ik momenteel niks.
Ik zit me net te bedenken dat ik even moet kijken of wins wel goed geconfigureerd is op de servers. Dat zou ook nog wel van belang kunnen zijn.

Hop,hop,hop!


Verwijderd

basset schreef op woensdag 30 november 2005 @ 15:29:
[...]


De client is XP

Ik gun het idd niet veel tijd, maar de laatste keer dat ik het overgezet had, kwam ik het probleem de volgende dag pas tegen.

Het is wel zo dat een hoop mensen nog inloggen met hun naam en dan onderin de domeinnaam ipv naam@domeinnaam,

Maar op beide manieren zie ik momenteel niks.
Ik zit me net te bedenken dat ik even moet kijken of wins wel goed geconfigureerd is op de servers. Dat zou ook nog wel van belang kunnen zijn.
XP mag geen punt zijn.
WINS is ook een fijne ja, controleer allereerst of daar het domain record voor je domein goed staat :P
Maareh, ik neem dan stiekem toch aan dat je DNS gebruikt als eerste naamsresolutie, nietwaar... ?

En gun replicatie nou eerst eens de tijd.. ga ondertussen een half uurtje wat KB-artikelen doorlezen ofzo.. :P

  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Half uur verder....niks :(

Hop,hop,hop!


Verwijderd

Wat vertellen de Event Viewers op de diverse servers je ?
Wat zeggen tools als dcdiag je ?
Heb je WINS en DNS gecontroleerd op volledigheid ?

Vooral dcdiag speelt een belangrijke rol in dit soort zaken. ;)

Meer info. :P

Edit: Mocht je het reeds op de servers hebben staan, kijk dan eens wat netdom op je DCs roept.. mogelijk bestaan hierin inconsistencies. (netdom query fsmo)

Edit 2: Had ik DNS al benadrukt ? Doe ik het nog een keer.. DNS!DNS!DNS!

[ Voor 25% gewijzigd door Verwijderd op 30-11-2005 16:14 ]


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Verwijderd schreef op woensdag 30 november 2005 @ 16:09:
[...]


Wat vertellen de Event Viewers op de diverse servers je ?
Wat zeggen tools als dcdiag je ?
Heb je WINS en DNS gecontroleerd op volledigheid ?

Vooral dcdiag speelt een belangrijke rol in dit soort zaken. ;)

Meer info. :P

Edit: Mocht je het reeds op de servers hebben staan, kijk dan eens wat netdom op je DCs roept.. mogelijk bestaan hierin inconsistencies. (netdom query fsmo)

Edit 2: Had ik DNS al benadrukt ? Doe ik het nog een keer.. DNS!DNS!DNS!
DNS is geintegreerd in AD overigens. DCDIAG staat niet op de w2k3 server

van de oude win2k server

starting frssysvol.......
There are errors after the sysvol has been shared.
The SYSvol can prevent the ad from starting
........passed test frssysvol

Dit is de enige foutmelding afgezien van een 3V sensor (foutje in firmware)

Hop,hop,hop!


Verwijderd

dcdiag kun je in de support tools vinden (even op de MS site kijken....)

  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Hij past alle checks in DCDIAG.

Haren....hoofd iemand?

Hop,hop,hop!


Verwijderd

basset schreef op woensdag 30 november 2005 @ 16:29:
[...]


DNS is geintegreerd in AD overigens. DCDIAG staat niet op de w2k3 server

van de oude win2k server

starting frssysvol.......
There are errors after the sysvol has been shared.
The SYSvol can prevent the ad from starting
........passed test frssysvol

Dit is de enige foutmelding afgezien van een 3V sensor (foutje in firmware)
Lijkt me op 't eerste gezicht relatief onschuldig, moet ik effe nazoeken.. desalniettemin, soms lijken sommige waarschuwingen erg onschuldig en toch.. ;o)

Welk DFL draai je trouwens in ?

Verwijderd

basset schreef op woensdag 30 november 2005 @ 16:40:
Hij past alle checks in DCDIAG.

Haren....hoofd iemand?
Passen ALLE servers alle DCDIAG tests ?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 08:43
als de rol transferren niet werkt, misschien mbv ntdsutil.exe de rollen seizen ?

bovenstaande uitspraak basser ik op deze uitspraak van jou
MS DTC could not correctly process a DC Promotion/Demotion event. MS DTC will continue to function and will use the existing security settings. Error Specifics: %1

PVOUPUT - 13.400WP - Twente


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
En heb je nu alle DC's al GC gemaakt? Of je GC role verplaatst zoals Illusione zei?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Verwijderd schreef op woensdag 30 november 2005 @ 16:43:
[...]


Passen ALLE servers alle DCDIAG tests ?
Hmm op de andere win2k server kan ik dcdiag niet draaien nadat ik hem geinstalleerd heb:

The procedure entry point DsIsMangledDnW could not be located in the dynamic link library NTDSAPI.dll

Maar weer google........

Hop,hop,hop!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Sorry mensen...morgen kan ik jullie weer lastig vallen...ik reboot nu de server en dan laat ik het even aan mn collega...moet baby ophalen. Bedankt zover :)

DAMN! het ziet er naar uit dat een reboot het probleem heeft opgelost.... |:( |:( |:(
Daar denk je toch niet aan!

Morgen maar ff uitgebreid testen.

[ Voor 34% gewijzigd door basset op 30-11-2005 17:09 ]

Hop,hop,hop!


  • basset
  • Registratie: Februari 2000
  • Laatst online: 20-02 14:51
Nou....het ziet er idd naar uit dat het rebooten van de w2k3 server de boel de lucht in geholpen heeft.
Vanochtend werkte alles nog zoals het moet (voor zover direct te zien). Nu maar de berichten van de gebruikers afwachten :P

Nu nog WINS van de server afmikken en het DFS en dan de stekker uit dat bakbeest

Hop,hop,hop!

Pagina: 1