[2000] Logboek domain controller stroomt vol*

Pagina: 1
Acties:
  • 124 views sinds 30-01-2008
  • Reageer

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Het "Application" logboek van 1 van mijn domain controllers stroomt vol met de melding:
"Error while checking Responsemessages"

Ik krijg hem ongeveer elke 10 minuten.

Het gaat hier om een Windows 2000 Domain Controller, die alle FSMO rollen beheert.
Hij staat in een Windows 2000 Domain, waar ook 2 Windows 2003 Domain Controller in hangen.

Wat ging hier aan vooraf:

In eerste instantie stroomde mijn Directory Service logboek vol met foutmeldingen:
Event 1566:
All servers in site CN=SITE1,CN=Sites,CN=Configuration,DC=MYDOMAIN,DC=local that can replicate partition CN=Configuration,DC=MYDOMAIN,DC=local over transport CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=MYDOMAIN,DC=local are currently unavailable.

Direct gevolgd door:
Event 1311:
The Directory Service consistency checker has determined that either (a) there is not enough physical connectivity published via the Active Directory Sites and Services Manager to create a spanning tree connecting all the sites containing the Partition DC=MYDOMAIN,DC=local, or (b) replication cannot be performed with one or more critical servers in order for changes to propagate across all sites (most often due to the servers being unreachable).

For (a), please use the Active Directory Sites and Services Manager to do one of the following:
1. Publish sufficient site connectivity information such that the system can infer a route by which this Partition can reach this site. This option is preferred.
2. Add an ntdsConnection object to a Domain Controller that contains the Partition DC=MYDOMAIN,DC=local in this site from a Domain Controller that contains the same Partition in another site.

For (b), please see previous events logged by the NTDS KCC source that identify the servers that could not be contacted.


Dit gebeurde elke 15 minuten, zoals (ongeveer) beschreven in deze KB:
You Receive an "Event ID 1311" Message Every 15 Minutes in the Directory Services Event Log

Nadat ik bij "AD Site's & Services" bij "Inter-Site Transport" de properties van het protocol "IP" heb aangepast (Vinkje uitgezet bij "Bridge all Site links"), verdween deze melding uit mijn logboek. Maar ik kreeg die andere er dus voor terug :(

Bij wijze van test het vinkje weer aangezet, maar dit veranderde niets. de 1311 en 1566 events kwamen niet terug, en de "Error while checking Responsemessages" verdwenen ook niet.

Als ik de "Active Directory Replication Monitor" van "Windows 2000 Support Tools" mag geloven verloopt de replicatie nu zonder problemen.

Ik zit dus nu alleen nog maar met die melding van "Error while checking Responsemessages".
Heb mezelf de peentje gegoogled, maar ik vind er helemaal niets over.

Iemand enig idee :?

Verwijderd

je hebt geen connectie tussen domaincontrollers in 2 verschillende sites. verbinding herstellen en het zou weer moeten werken.

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Verwijderd schreef op dinsdag 06 maart 2007 @ 12:55:
je hebt geen connectie tussen domaincontrollers in 2 verschillende sites. verbinding herstellen en het zou weer moeten werken.
Dat is dus het gekke, ik heb 4 site's, en daarvoor heb ik dus ook 3 site-links aangemaakt.
1 Site is de hoofdlocatie, en daarvandaan repliceer ik naar de andere 3 site's. Die drie site's repliceren niet onderling. Dit kunnen ze fysiek ook niet vanwege de VPN topology.

De verbindingen met die drie site's vanaf de hoofdsite is gewoon aanwezig

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Heb nog even ADCheck van NetIq gedraaid, en die geeft ook geen errors

Verwijderd

wicked1980 schreef op dinsdag 06 maart 2007 @ 13:04:
[...]


Dat is dus het gekke, ik heb 4 site's, en daarvoor heb ik dus ook 3 site-links aangemaakt.
1 Site is de hoofdlocatie, en daarvandaan repliceer ik naar de andere 3 site's. Die drie site's repliceren niet onderling. Dit kunnen ze fysiek ook niet vanwege de VPN topology.

De verbindingen met die drie site's vanaf de hoofdsite is gewoon aanwezig
En van 1 sublokatie worden ze ook niet gerouteerd over de hoofdlokatie naar een andere sublokatie?

Waarom heb je sitelinks handmatig aangemaakt? Verschijnen er wel eens "autogenerated" sitelinks

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op dinsdag 06 maart 2007 @ 16:02:
[...]
Waarom heb je sitelinks handmatig aangemaakt? Verschijnen er wel eens "autogenerated" sitelinks
offtopic:
Sitelinks defineer je toch altijd handmatig? :?

De KCC en ISTG bepalen dan aan de hand van de gedefineerde sitelinks de replicatieconnecties tussen Domain Controllers in verschillende sites. Deze connecties zijn (indien nodig) wel handmatig te defineren.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Verwijderd schreef op dinsdag 06 maart 2007 @ 16:02:
[...]


En van 1 sublokatie worden ze ook niet gerouteerd over de hoofdlokatie naar een andere sublokatie?

Waarom heb je sitelinks handmatig aangemaakt? Verschijnen er wel eens "autogenerated" sitelinks
Onder de NTDS settings staan wel automatisch gegenereerde items, maar de Site-Links heb ik handmatig aangemaakt. Naar mijn weten hoort dit zo :?

Repliceren tussen sublocatie's is Fysiek niet mogelijk, vanwege de opbouw van het netwerk.
Echter, het vinkje "Bridge all site links" staat wel aan. Maar in geen van de logboeken van de andere Domain Controllers kom ik errors tegen. En alle monitor tools geven aan dat de replicatie goed verloopt.

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
wicked1980 schreef op woensdag 07 maart 2007 @ 08:15:
[...]


hmmmz, ga zo eerst naar de AIDC beurs in Arnhem, maar daarna ga ik ze even doorlezen. Thanx!
Van de doc's wordt ik ook niet wijzer helaas.

Iemand nog suggestie's?

Verwijderd

Ik heb zelf exact dezelfde melding, alleen op een SBS 2003 server. Dit is de enigste controller in het domein, geen links naar andere servers....

Heeft iemand ondertussen een oplossing?? Gebeurtenis komt zo'n 1500x per dag in de eventlog...

Verwijderd

Question Mark schreef op woensdag 07 maart 2007 @ 08:06:
[...]
offtopic:
Sitelinks defineer je toch altijd handmatig? :?

De KCC en ISTG bepalen dan aan de hand van de gedefineerde sitelinks de replicatieconnecties tussen Domain Controllers in verschillende sites. Deze connecties zijn (indien nodig) wel handmatig te defineren.
offtopic:
ummm ja, ik bedoelde ook niet de sitelinks lol

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Verwijderd schreef op dinsdag 13 maart 2007 @ 09:35:
Ik heb zelf exact dezelfde melding, alleen op een SBS 2003 server. Dit is de enigste controller in het domein, geen links naar andere servers....

Heeft iemand ondertussen een oplossing?? Gebeurtenis komt zo'n 1500x per dag in de eventlog...
Nee, ik krijg de melding nog steeds.
Echter, de melding wordt nu sinds een paar dagen direct gevolgd door een andere melding:

Error sending EDM to Belastingdienst - The specified module could not be found.

Mijn eerste gedachte was WTF :? waar komt dat nu weer vandaan. Maar op deze server staat ook een programma genaamd "Tax@Connector". Dit is een programma van Unit4 die de aangiftes uit ons ERP pakket haalt, en deze doorstuurd naar de Belastingdiens.

Ik heb nu dus in ieder geval een richting om te zoeken. Heb er alleen nog geen tijd voor gehad.

Keep U posted ;)

Verwijderd

Dat je niet naar de belastingdienst meer kunt versturen via de taxconnector is een bekend probleem. Je hebt waarschijnlijk een ADSL abonnement via KPN (Planet, XS4All, Hetnet, enz...). Die hebben in fases vanaf begin dit jaar poort 25 (smtp) poort voor uitgaande mail voor "vreemde" mailservers geblokkeerd. Aangezien taxconnector ook de BAPI poort (dus poort 25) voor de belastingdienst gebruikt, wil dit verkeer dus niet meer.
Voor zover wij weten is er al een update van Unit4 software...je kan dan het beste even contact met de support opnemen hierover. Taxconnector gaat dan een alternatieve poort gebruiken.

Verwijderd

Sorry, hoor net van mijn collega dat binnen Taxconnect aan te geven is via welke poort dat moet gebeuren.
Standaard vindt de communicatie met de Belastingdienst plaats via SMTP-poort 25. Sommige internetproviders blokkeren deze poort om spam tegen te gaan. Gebruik in dat geval de alternatieve SMTP-poort 587 van de belastingdienst. Je gebruikt dan SMTP-poort 587 in plaats van 25.

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Verwijderd schreef op vrijdag 16 maart 2007 @ 16:13:
Dat je niet naar de belastingdienst meer kunt versturen via de taxconnector is een bekend probleem. Je hebt waarschijnlijk een ADSL abonnement via KPN (Planet, XS4All, Hetnet, enz...). Die hebben in fases vanaf begin dit jaar poort 25 (smtp) poort voor uitgaande mail voor "vreemde" mailservers geblokkeerd. Aangezien taxconnector ook de BAPI poort (dus poort 25) voor de belastingdienst gebruikt, wil dit verkeer dus niet meer.
Voor zover wij weten is er al een update van Unit4 software...je kan dan het beste even contact met de support opnemen hierover. Taxconnector gaat dan een alternatieve poort gebruiken.
Dit kan in mijn geval eigenlijk niet.

Ik zit bij InterNLnet, op een zakelijke abbo. Die dus volledig openstaat.

Tevens heb ik zelf een mailserver draaien die ook vrolijk over poort 25 praat.

Het gekke is, dat de Taxconnector helemaal niet meer op deze server staat!
Echter het salaris pakket van Unit 4 nog wel.

Morgen ga ik daarvan de services een tijdje stop zetten. Kijken of het daar aan ligt.

  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Heb de problemen terug kunnen leiden naar het salarispakket. Zodra ik de services stop van dit pakket, dan verdwijnen nu ook de foutmeldingen.

Heb een Call aangemaakt bij Unit 4.

Ben benieuwd wat ze zeggen. Zal het hier ook posten, misschien dat iemand er wat aan heeft

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Als dat Cura is moet er een patch voor zijn volgens mij. Op welk level zit je nu?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
Probleem is inmiddels opgelost. Nieuwe installatie van de Taxconnector, en alles draaide weer zoals het hoort.


Echter nu stroomt wel mijn Directroy Log weer vol met die1566 en 1311 events. (Dit gebeurde al voor het hele Unit4 gebeuren)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Virusscanner al nagekeken? En ook misschien recent iets veranderd in je group policies op domeinniveau? Misschien toch een bandbreedte issue?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • wicked1980
  • Registratie: Maart 2007
  • Laatst online: 03-02 21:43
We hebben nu 1 van de servers verplaatst naar dezelfde site als waarin de server staat die log problemen heeft. De melding is nu weg. Het lijkt er dus op dat er tussen de site's niet echt lekker gepraat kan worden.

We zijn nu het VPN aan het nalopen op eventueele blokkade's van bepaalde protocollen
Pagina: 1