Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • fopspeen
  • Registratie: Februari 2008
  • Laatst online: 10-08-2023
Beste tweakers,

Al enige tijd loop ik tegen het probleem aan dat de tijden binnen ons bedrijf niet kloppen.
De AD bij ons fungeert ook als time server. En de tijd die op de AD aanwezig is, klopt.

Echter alle andere servers en clients kloppen niet. hier zitten overal een aantal minuten verschil in.
Nu heb ik in de command prompt op de DC het volgende geprobeerd, om te controleren, of dit wel goed gaat:

dcdiag

En hier komt het volgende uit:
Visual Basic:
1
2
3
4
5
6
7
8
9
10
      Starting test: Advertising
         Warning: AD is not advertising as a time server.
         ......................... AD failed test Advertising
      Starting test: FsmoCheck
         Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
         A Time Server could not be located.
         The server holding the PDC role is down.
         Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 1355
         A Good Time Server could not be located.
         ......................... aarsen.com failed test FsmoCheck


Nu staat het internet best wel vol van deze meldingen, en vele heb ik al uitgeprobeerd, ik probeer dit in het kort uit te leggen wat ik zelf gedaan heb.

- De tijdservice opnieuw geregistreerd
- FSMO rollen gecheckt, en die zijn allemaal toegewezen aan de AD server
- NTP port 123 opengezet in alle firewalls en routers (UDP en TCP)
- De tijd komt van ntp.xs4all.nl (dit valt te pingen, en wordt geresolved door de DNS)
- Alle instellingen in het register gecontroleered, die te maken hebben met de time server (volgens Microsoft)
- Vanuit een XP client geprobeerd handmatig de tijd te syncen, NET TIME \\AD /SET /YES Dit gaat goed, echter automatisch gaat niet.

Maar dit alles mocht nog niet baten, de bovenstaande meldingen vanuit dcdiag blijven bestaan helaas. Kan iemand mij hier misschien mee verder helpen, of heeft iemand tips?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

The server holding the PDC role is down.
Je hebt geen pdc-emulator role draaien. Waarschijnlijk draaide deze eerst op een server die niet op een nette manier gedemote is.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • fopspeen
  • Registratie: Februari 2008
  • Laatst online: 10-08-2023
Question Mark schreef op donderdag 16 september 2010 @ 11:54:
[...]


Je hebt geen pdc-emulator role draaien. Waarschijnlijk draaide deze eerst op een server die niet op een nette manier gedemote is.
Er is vroeger wel een server geweest die vervangen is door een 2003 AD.
Maar als ik kijk bij de operations master, staat de huidige AD toch wel als Operations master onder PDC.

Of bekijk ik dat hier dan fout?

Edit: Extra informatie
Ik heb alles afgezocht, maar kon de naam van onze oude server maar op 1 plaats terug vinden, en dat is in het register. Binnen de gehele AD en derollen e.d. zou deze naam nergens meer mogen bestaan. De register key waar de oude server nog in staat is de volgende:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
Key: Src Root Domain Srv

[ Voor 29% gewijzigd door fopspeen op 16-09-2010 13:37 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Controleer even met ntdsutil wat deze zegt over de houder van de fsmo-rollen:

Determining FSMO Role Holders

En controleer meteen even met dcdiag of deze server operationeel is.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • fopspeen
  • Registratie: Februari 2008
  • Laatst online: 10-08-2023
Hieronder staat de output van het ntdsutil command. Zo te zien is dit onze huidige server. Deze heet Actdir

Visual Basic:
1
2
3
4
5
6
7
8
9
10
11
12
select operation target: List roles for connected server
Server "actdir" knows about 5 roles
Schema - CN=NTDS Settings,CN=ACTDIR,CN=Servers,CN=Default-First-Site-Name,CN=Sit
es,CN=Configuration,DC=aarsen,DC=com
Domain - CN=NTDS Settings,CN=ACTDIR,CN=Servers,CN=Default-First-Site-Name,CN=Sit
es,CN=Configuration,DC=aarsen,DC=com
PDC - CN=NTDS Settings,CN=ACTDIR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,
CN=Configuration,DC=aarsen,DC=com
RID - CN=NTDS Settings,CN=ACTDIR,CN=Servers,CN=Default-First-Site-Name,CN=Sites,
CN=Configuration,DC=aarsen,DC=com
Infrastructure - CN=NTDS Settings,CN=ACTDIR,CN=Servers,CN=Default-First-Site-Nam
e,CN=Sites,CN=Configuration,DC=aarsen,DC=com


De dcdiag blijft hetzelfde, helaas.

edit: bestaat er een manier om een server die verkeerd ge-demote is, op te sporen en alsnog op een goede manier te demoten, of alles veranderen naar de huidige server?

Heb het command w32tm /monitor geprobeerd, en

ActDir.aarsen.com *** PDC ***
ICMP: 0ms delay.
NTP: error WSAECONNRESET - no server listening on NTP port
bactdir.aarsen.com
ICMP: 0ms delay.
NTP: +14.1914648s offset from ActDir.aarsen.com
RefID: unspecified / unsynchronized [0.0.0.0]

[ Voor 22% gewijzigd door fopspeen op 17-09-2010 10:58 ]