Vandaag (weer) aan het troubleshooten op een DC in één van onze domeinen. Deze DC is enige DC in het domein wat met trusts aan ons hoofddomein verbonden is. Het probleem wat we ervaren is:
Na enkele dagen gedraaid te hebben (ca 10), kunnen gebruikers zich nog gewoon aanmelden, maar ze krijgen geen logon script toegewezen en ook geen homedir. Herstarten van de DC is (tot nu toe) de enige oplossing om 'm weer helemaal tot leven te wekken. Inloggen op de DC zelf gaat prima.
Het probleem is opgetreden na een poging een tweede server te promoten naar DC (in een andere site, wel zelfde domein), waarbij dit probleem constant aanwezig was. Deze server is daarne weer gedemote, maar de huidige DC heeft dus na enkele dagen werken ook telkens dit probleem.
Als het probleem optreedt (en ik heb wél tijd om iets te troubleshooten zonder hijgende gebruikers in de nek) en ik laat dcdiag /v /c /e draaien zie ik niks bijzonders behalve dit stukje:
Alle servers draaien W2k3 R2 met recente patches en geen firewall. Hoofddomein en domein waar het om gaat zitten in aparte sites (aparte ip-reeksen) en replicatie draait zonder foutmeldingen.
Mocht iemand me tips kunnen geven wat ik de eerstvolgende keer het beste snel kan testen, dan hou ik me aanbevolen. Ik heb al een batchbestand klaar staan met
Iemand dit al eerder ervaren? of tips om me de juiste richting op te sturen?
Na enkele dagen gedraaid te hebben (ca 10), kunnen gebruikers zich nog gewoon aanmelden, maar ze krijgen geen logon script toegewezen en ook geen homedir. Herstarten van de DC is (tot nu toe) de enige oplossing om 'm weer helemaal tot leven te wekken. Inloggen op de DC zelf gaat prima.
Het probleem is opgetreden na een poging een tweede server te promoten naar DC (in een andere site, wel zelfde domein), waarbij dit probleem constant aanwezig was. Deze server is daarne weer gedemote, maar de huidige DC heeft dus na enkele dagen werken ook telkens dit probleem.
Als het probleem optreedt (en ik heb wél tijd om iets te troubleshooten zonder hijgende gebruikers in de nek) en ik laat dcdiag /v /c /e draaien zie ik niks bijzonders behalve dit stukje:
Als ik hetzelfde draai na een herstart krijg ik:Starting test: FsmoCheck
GC Name: \\ABRARACOURCIX.<hoofddomein>.nl
Locator Flags: 0xe000017c
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
Preferred Time Server Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
KDC Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
......................... <hoofddomein>.nl failed test FsmoCheck
Ten tijde van de inlogproblemen ervaren we geen andere op het netwerk en lijkt er op bijvoorbeeld DNS niks aan de hand. Er verschijnen geen foutmeldingen in eventlogs (wel gewone aanmeldingen in 'security' log).Starting test: FsmoCheck
GC Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
PDC Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
Time Server Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
Preferred Time Server Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
KDC Name: \\zebigbos.<domein>.Local
Locator Flags: 0xe00001fd
......................... <hoofddomein>.nl passed test FsmoCheck
Alle servers draaien W2k3 R2 met recente patches en geen firewall. Hoofddomein en domein waar het om gaat zitten in aparte sites (aparte ip-reeksen) en replicatie draait zonder foutmeldingen.
Mocht iemand me tips kunnen geven wat ik de eerstvolgende keer het beste snel kan testen, dan hou ik me aanbevolen. Ik heb al een batchbestand klaar staan met
om te kijken of ik daar nog meer informatie uit kan halen.netdom query fsmo
ipconfig /all
nltest /dclist:rnv.local
nltest /Server:zebigbos.rnv.local /DSQUERYDNS
Iemand dit al eerder ervaren? of tips om me de juiste richting op te sturen?
Waar is Jos de Nooyer toch gebleven?