Na migratie 2003>2008 oude DCs niet geheel verwijderd

Pagina: 1
Acties:

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Beste,

Ik heb een migratie gedaan van 2003 naar 2008 domein.
Na de migratie heb ik alle Master rollen netjes overgezet en de 2003 servers op de nette manier via dcpromo gedegradeerd en uit het domein gehaald. Dit is bij alle servers netjes gelukt.

Achteraf blijkt dit dus niet helemaal goed te zijn gegaan. Ik kwam nog gegevens van deze servers tegen in DNS. Deze heb ik handmatig verwijdert.

Wanneer ik nu in bijvoorbeeld Exchange 2010 MMC een nieuwe medewerker aanmaak krijg ik regelmatig de volgende melding:

ERROR:
an Active Directory error 0x51 occured when trying to check the suitability of server ******.local
error: Active directory service response: LDAP server is unavailable.

Nou is deze error natuurlijk logisch omdat hij verwijst naar een oude server die ik dus uit het domein verwijdert heb.

Wanneer ik een paar keer overnieuw probeer wijst hij wel naar de juiste server en lukt het aanmaken van de mailbox wel. Ik vind het alleen super irritand en krijg ook vaak een error wanneer ik gewoon de mailbox informatie wil zien. Waarschijnlijk zoekt hij dan dus ook naar de verkeerde AD server die allang verwijdert is.


Nu heb ik al vanalles gedaan om de oude servers te verwijderen maar krijg het niet voor elkaar om het geheel te verwijderen aangezien de ERROR blijft bestaan.

-- DNS aantal keer nagelopen en alles wat richting de 2 oude servers staat verwijdert
-- NTDSutil gebruikt om metadata cleanup uit te voeren maar hier stond niets meer in over de oude servers
-- ADsiedit gebruikt maar handmatig kan ik niets vinden. De zoekfunctie die er vroeger in zat waar ik op servers kon zoeken kan ik niet vinden. Alleen iets van queries kun je maken maar hier krijg ik niets mee gevonden
-- Exchange laten verwijzen naar een default DC. 1 die wel bestaat. Dit werkt helaas ook niet. Hij pakt toch regelmatig nog de verkeerde.
-- Servers zijn ook allemaal gereboot/dns update enz.


Heeft iemand nog een idee hoe ik dit moet fixen?
Alvast bedankt voor de reacties!

[ Voor 3% gewijzigd door nilisvw op 21-04-2010 13:40 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:08

Jazzy

Moderator SSC/PB

Moooooh!

Hier http://forums.msexchange...._1/key_/tm.htm#1800517941 de suggestie om toch in DNS te zoeken:
You might want to check if there are any remaining pointers for the demoted domain controller within DNS, namely in DomainDNSZones and ForestDNSZones. Make sure you delete any entries still referencing the old DC here - my guess is that you have _ldap SRV records still present.
Kun je daar wat mee?

Exchange en Office 365 specialist. Mijn blog.


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Nee helaas niet dit had ik al gedaan en ook al een paar keer voor de zekerheid nagekeken

Verwijderd

Nieuwe server hetzelfde IP gegeven als de oude server?

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Nee ook niet. Alle AD servers hebben een nieuw ip wat nog niet eerder gebruikt was.

Verwijderd

Geef je nieuwe server anders eens het IP adres dat de oude server had, als dat wel werkt ligt het toch aan je DNS die loopt te miepen.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 17:16

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Niet toevallig een configuration domain controller ingesteld staan binnen Exchange die verwijst naar een demote DC?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • ThePrutser
  • Registratie: September 2007
  • Laatst online: 10-12-2025

ThePrutser

Doet zijn nickname eer aan... :P

Veni Vidi Verprutst!

Staan er in je AD Sites & Services misschien nog verwijzingen naar je oude DC's ?

Probeer anders alleen mmc.exe te starten en clear the file cache onder File--> Options --> Disk Cleanup.

[ Voor 40% gewijzigd door ThePrutser op 21-04-2010 16:04 ]

MasterFlirt - Leiders in verleiding sinds 2001
Mark Manson - Personal Development That Doesn't Suck


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Jazzy schreef op woensdag 21 april 2010 @ 14:54:
Hier http://forums.msexchange...._1/key_/tm.htm#1800517941 de suggestie om toch in DNS te zoeken:
[...]
Kun je daar wat mee?
Let er ook op dat indien je AD integrated zones hebt aangemaakt ooit dat die servers dan niet meer in je DNS console te zien zijn maar nog wel in één van die twee containers in je AD zelf.
Al had je die dan ook al moeten tegenkomen met AdsiEdit inderdaad...

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Verwijderd schreef op woensdag 21 april 2010 @ 15:49:
Geef je nieuwe server anders eens het IP adres dat de oude server had, als dat wel werkt ligt het toch aan je DNS die loopt te miepen.
Dit gaat vrij lastig aangezien er altijd wel mensen op werken. Ook zijn er 2 oude servers en ik heb dns geheel gechecked en staat echt niks in

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
ThePrutser schreef op woensdag 21 april 2010 @ 16:00:
Staan er in je AD Sites & Services misschien nog verwijzingen naar je oude DC's ?

Probeer anders alleen mmc.exe te starten en clear the file cache onder File--> Options --> Disk Cleanup.
Nee in AD sites en Services staat ook niks. Deze had ik ook handmatig verwijdert.

via MMC disk cleanup gedaan op de mailserver maar helaas geen verandering.

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Question Mark schreef op woensdag 21 april 2010 @ 15:58:
Niet toevallig een configuration domain controller ingesteld staan binnen Exchange die verwijst naar een demote DC?
nee heb zelf op de mmc van exchange static verwezen naar een AD server die bestaat.
Dit is ook de server die ik altijd gebruik. Lijkt me niet dat ik dit op alle servers moet instellen aangezien ik daar de MMC nooit opstart.

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
alt-92 schreef op woensdag 21 april 2010 @ 18:19:
[...]

Let er ook op dat indien je AD integrated zones hebt aangemaakt ooit dat die servers dan niet meer in je DNS console te zien zijn maar nog wel in één van die twee containers in je AD zelf.
Al had je die dan ook al moeten tegenkomen met AdsiEdit inderdaad...
Het zijn idd AD integrated zones. Bij de nameservers staan ook alleen de 2 nieuwe.
Ik moet wel zeggen dat ik handmatig gekeken heb in ADsiEdit. Is er ook een manier om op een servernaam te zoeken door heel de database?
Dit was vroeger wel heb ik het idee.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

offtopic:
Pssst: je kan in één post ook op meerdere mensen reageren, dan hoef je niet 4 posts aan te maken ;)
nilisvw schreef op woensdag 21 april 2010 @ 18:41:
[...]

nee heb zelf op de mmc van exchange static verwezen naar een AD server die bestaat.
Dit is ook de server die ik altijd gebruik. Lijkt me niet dat ik dit op alle servers moet instellen aangezien ik daar de MMC nooit opstart.
Denk niet dat het daarin ook zit, maar in je profile dir staan de cached contents van je MMC snapins (Appdata\roaming\microsoft\mmc ofzo) - je kan het voor de zekerheid nakijken.
nilisvw schreef op woensdag 21 april 2010 @ 18:43:

Het zijn idd AD integrated zones. Bij de nameservers staan ook alleen de 2 nieuwe.
Ik moet wel zeggen dat ik handmatig gekeken heb in ADsiEdit. Is er ook een manier om op een servernaam te zoeken door heel de database?
Dit was vroeger wel heb ik het idee.
Kan nog steeds volgens mij?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
alt-92 schreef op donderdag 22 april 2010 @ 06:59:
offtopic:
Pssst: je kan in één post ook op meerdere mensen reageren, dan hoef je niet 4 posts aan te maken ;)



[...]

Denk niet dat het daarin ook zit, maar in je profile dir staan de cached contents van je MMC snapins (Appdata\roaming\microsoft\mmc ofzo) - je kan het voor de zekerheid nakijken.


[...]


Kan nog steeds volgens mij?
Excuses voor 4x reageren. Had op dat moment weinig tijd en wilde wel even reageren.

Hee! dat lijkt wat te doen vooralsnog geen errors:D:D
Nog even paar keer testen voordat ik te hard roep maar alvast bedankt als het blijft werken!
**EDIT**
Heb het op alle 3 de mailservers getest en werkt prima. Vind alleen krom dat deze niet automatisch gerefresht wordt bij reboot ofzo. Ook wanneer je de server handmatig op een bepaalde server zet past hij dit dus niet aan. Maar goed het werkt dat is het belangrijkste.


Hmm ik kan dat niet vinden in de ADsiEdit van 2008 server. Alleen zon vage query kun je uitvoeren maar echt zoeken zie ik nie staan. Nu niet een heel belangrijke vraag meer maar toch vraag ik me af of iemand dat zo weet te zitten dat je op dezelfde manier door AD kan zoeken als in je Register.

[ Voor 36% gewijzigd door nilisvw op 22-04-2010 14:51 ]


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Klopt inderdaad maar beetje rare naam om op te zoeken. Eerlijk gezegt dacht ik eignelijk ook dat de servers niet netjes waren verwijdert en het niet in de EMC van exchange zat.
Pagina: 1