Toon posts:

Active directory corrupted... wat nu?

Pagina: 1
Acties:

Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Hallo, ik heb hier een server staan bij een klant met SBS 2003 erop.

De bedoeling was hier een 2008 R2 server bij te zetten, AD te repliceren en langzaam die oude server op te zouten... Maar die replication werkt niet. De active directory DB op de sbs 2003 is corrupted.

Ik heb ntdsutil gebruikt met go fix en ik heb offline defrag/repair geprobeerd, met esentutl, maar ik kom niet ver.

Met esentutl /p "c:\winnt\ntds\ntds.dit" /!10240 /8 /o krijg ik:

Initiating DEFRAGMENTATION mode...
Database: C:\WINNT\NTDS\ntds.dit
Log files: C:\WINNT\NTDS
System files: C:\WINNT\NTDS
Temp. Database: d:\new\ntds.dit

Defragmentation Status ( % complete )

0 10 20 30 40 50 60 70 80 90 100
|----|----|----|----|----|----|----|----|----|----|
.............Operation terminated with error -1601
(JET_errRecordNotFound, The key was not found) after 39.484 seconds.


Spawned Process Exit code 0xfffff9bf(-1601)


Ik kan niet de SBS demoten en heb geen andere DC in het netwerk nog, behalve die nieuwe die nog niet replicated is...

Wat kan ik hier nog mee beginnen? Heb hier een client of 50 aan hangen en een nieuw domein bouwen is catastrophaal... :(

Acties:
  • 0Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online
Backup terugzetten?

Acties:
  • 0Henk 'm!

Anoniem: 378504

Kun je dan niet beter een migratie tool van Microsoft starten.

Doe je een prefix op de oude server en zet je 2008 op een 2e server / schijf / partitie en neemt hij alle instellingen van de AD mee over tijdens de installatie.

Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Anoniem: 378504 schreef op dinsdag 17 mei 2011 @ 12:24:
Kun je dan niet beter een migratie tool van Microsoft starten.

Doe je een prefix op de oude server en zet je 2008 op een 2e server / schijf / partitie en neemt hij alle instellingen van de AD mee over tijdens de installatie.
nieuwe server is geen SBS en volgens mij zou je dan hetzelfde probleem hebben van de corrupte db die je dan moet synchen... op de achtergrond doet de migratie ook gewoon de replicatie

Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Backup gaat maar 5 dagen terug... dit lijkt al jaren terug gebeurd zijn door voorgangers. Ik kom hier pas een paar maanden.

Acties:
  • 0Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
ja, inmiddels alles geprobeerd... behalve dan demoten en promoten, want dan ben ik de sigaar

ik kan trouwens zien wat er mis gaat bij de replicatie...

ik kom dit soort dingen tegen:

Event Type: Error
Event Source: NTDS ISAM
Event Category: Database Corruption
Event ID: 448
Date: 17/05/2011
Time: 9:55:14 PM
User: N/A
Computer: NTSERVER
Description:
NTDS (424) NTDSA: Data inconsistency detected in table datatable of database C:\WINNT\NTDS\ntds.dit (5472,11660).

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Event Type: Error
Event Source: NTDS General
Event Category: Internal Processing
Event ID: 1039
Date: 17/05/2011
Time: 9:55:16 PM
User: LBAHOLDINGS\LPALB-DC$
Computer: NTSERVER
Description:
Internal event: Active Directory could not process the following object.

Object:
CN=WEBSERVER,CN=Computers,DC=lbaholdings,DC=com,DC=au

User Action
Increase physical memory or virtual memory. If this error continues to occur, restart this domain controller.

Additional Data
Error value:
8451
Internal ID:
2051081

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Met ADSI edit kan ik die WEBSERVER zien, maar verwijderen kan ik 'm niet (is iets uit 2007 zie ik)

Als ik m deleten wil krijg ik "internal error" zelfde met delete and reset account in AD

Kan ik dit op een andere manier doen?

Acties:
  • 0Henk 'm!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Je hebt ook echt gekeken of de partitie waar de NTDS.DIT op staat voldoende schijfruimte heeft, geen compressie bevat, de bestanden excluded zijn in de Antivirus software checks, etc?

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
akimosan schreef op dinsdag 17 mei 2011 @ 23:09:
Je hebt ook echt gekeken of de partitie waar de NTDS.DIT op staat voldoende schijfruimte heeft, geen compressie bevat, de bestanden excluded zijn in de Antivirus software checks, etc?
inderdaad... 40 GB vrij, excluded in AV, zelfs AV unloaded... geen compressie op NTDS folder

Is er geen manier om die corrupted record uit de AD te slopen als dit met ADSI edit niet gaat?

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Nog steeds aan het kloten hier. Niemand enig idee? Ben nu bezig te ntserver naar een nieuwe VMWare ESX server te converten zodat ik een kopie heb om mee te rommelen, zonder het live netwerk te slopen.

Mijn plan is nu de AD te slopen op die kopie, daarna de Symantec Backup Exec 2010 - AD recovery agent te gebruiken om de AD te restoren, maar dan met de corrupted account uit de slectie gehaald... nog een paar uur wachten... iemand anders een suggestie?

Anoniem: 398658

werkt de AD nu nog (computer accounts, users, ...) ? Anders kun je deze alvast exporteren naar een file met CSVDE of LDIFDE bvb...

[Voor 4% gewijzigd door Anoniem: 398658 op 19-05-2011 21:25]


Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Anoniem: 398658 schreef op donderdag 19 mei 2011 @ 21:25:
werkt de AD nu nog (computer accounts, users, ...) ? Anders kun je deze alvast exporteren naar een file met CSVDE of LDIFDE bvb...
Ad werkt verder prima. We geven het op en gaan het hele netwerk opnieuw opzetten, inclusief pc's uiteraard :(

Acties:
  • 0Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Even voor mijn beeldvorming nog: de benodigde schema-aanpassing was wel gelukt?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Question Mark schreef op vrijdag 20 mei 2011 @ 08:13:
Even voor mijn beeldvorming nog: de benodigde schema-aanpassing was wel gelukt?
Had userrights problemen, te factureren uren liepen uit de hand en klant gaat waarschijnlijk betalen voor het opnieuw opzetten van het hele netwerk. Gaat veel meer opleveren en heeft meer zekerheid voor kwaliteit. Dan is het technisch klaar dus...

Acties:
  • 0Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wat bedoel je nu precies? Je probeerde de zaken uit te voeren met een account met te weinig rechten en dat was het hele probleem?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Question Mark schreef op vrijdag 20 mei 2011 @ 12:32:
Wat bedoel je nu precies? Je probeerde de zaken uit te voeren met een account met te weinig rechten en dat was het hele probleem?
Daar hield het op. Voor 100 piek per uur voor de klant moet je soms ophouden en inpakken. Hoe frustrerend dat ook is

Acties:
  • 0Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

:?

Gebruikte je nu een account met te weinig rechten of niet? (puur even ter info overigens: kom ik dezelfde error eens een keer tegen dan weet ik dat ik de issue in rechten moet gaan zoeken).

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online
Volgens mij bedoelt die dat de klant niet verder wou betalen voor het onderzoek naar het probleem. Dus waarschijnlijk werkt befrankt bij een bedrijf die die server in beheer heeft voor dat andere bedrijf. (gokje)

Dus geen rechten probleem.

Acties:
  • 0Henk 'm!

  • Rupie
  • Registratie: Augustus 2006
  • Laatst online: 28-04 13:15
Die conclusie trek je te snel als je het mij vraagt, het kan ook zijn dat hij dus geen kans meer heeft gekregen om dat te testen ;) en dat is waar Question Mark nieuwsgierig naar is (en ikzelf eigenlijk ook wel).

Desktop | Server | Laptop


Acties:
  • 0Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ben benieuwd, jouw verklaring zou overigens wel logisch zijn maar we horen het nog wel :)
Rupie schreef op vrijdag 20 mei 2011 @ 14:57:
[...]
Die conclusie trek je te snel als je het mij vraagt, het kan ook zijn dat hij dus geen kans meer heeft gekregen om dat te testen ;) en dat is waar Question Mark nieuwsgierig naar is (en ikzelf eigenlijk ook wel).
Yep, dit zijn gewoon waardeloze problemen als je die tegenkomt. Befrankt heeft eigenlijk alle standaard oplossingstappen al doorlopen en heeft alle belangrijke Technet artikelen er reeds bijgehaald, en toch is het probleem niet opgelost. Daarom ben ik benieuwd naar de uiteindelijke conclusie.

[Voor 45% gewijzigd door Question Mark op 20-05-2011 15:05]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 05-06 01:36
Met userrights problemen bedoelde hij niet dat hij niet de juiste rechten had. Het komt er op neer dat sommige programma's admin rechten vroegen die hij al had. Wat er weer op duidt dat van bepaalde bestanden ook de rechten er van corrupt waren of niet meer in de juiste consistente staat. En dan kan je dat wel proberen te fixen maar soms moet je gewoon de knoop doorhakken. En naar een stabiele en kwalitatief juiste manier gaan, de instalatie was gewoon niet betrouwbaar meer.

And this !! Is to go even further beyond!!!


Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
Als je consultant bent en voor een ander werkt, wordt er soms (ook op mijn advies) wel eens voor een niet technische oplossing gekozen. In plaats van dagen doortobben waarbij je een puinhoop probeert werkend te houden met als risico dat je bij het volgende probleem waar je tegenaan loopt de schuld krijgt doordat je "het verkeerde advies hebt gegeven"... , moet je soms opnieuw beginnnen. Voor de klant betekend het veel extra arbeidsloon en wat extra ongemak, voor mijn baas veel extra omzet en voor mij veel overwerk, maar helaas ook dat de oplossing, mocht die al bestaan, onbekend blijft. Soms best frustrerend. Als je intern in loondienst werkt heb je niet de 100 euro per uur druk achter ja, in ieder geval wat minder, dus kun je dingen later uitzoeken om van te leren. Ik zou dolgraag alsnog de oplossing weten, maar helaas zijn de servers niet van mij, dus is het einde verhaal.

Acties:
  • 0Henk 'm!

  • lamko
  • Registratie: December 2001
  • Laatst online: 05-06 01:36
Dat begreep ik maar dat userright probleem waar duidt dat dan op. Komt dat een beetje in de buurt wat ik ervan dacht ? Zie je gelijkenisen want ik heb eens tegen een soortgelijk probleem gestaan.

[Voor 52% gewijzigd door lamko op 20-05-2011 15:58]

And this !! Is to go even further beyond!!!


Acties:
  • 0Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online
Rupie schreef op vrijdag 20 mei 2011 @ 14:57:
[...]


Die conclusie trek je te snel als je het mij vraagt, het kan ook zijn dat hij dus geen kans meer heeft gekregen om dat te testen ;) en dat is waar Question Mark nieuwsgierig naar is (en ikzelf eigenlijk ook wel).
klopt daar had ik overheen gelezen.

Acties:
  • 0Henk 'm!

  • Anoniem: 67691
  • Registratie: Oktober 2002
  • Niet online
lamko schreef op vrijdag 20 mei 2011 @ 15:56:
Dat begreep ik maar dat userright probleem waar duidt dat dan op. Komt dat een beetje in de buurt wat ik ervan dacht ? Zie je gelijkenisen want ik heb eens tegen een soortgelijk probleem gestaan.
Ok, sorry. Het was een userrights probleem van de backup software. In active directory restore mode is de AD offline en moet je restoren met een local user maar dat gaf wat problemen. Was misschien nog wel op te lossen, maar de hele poging had toch al weinig kans van slagen

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ok, juiste keuze dan gemaakt voor een complete rebuild imo. Het loont qua uren vaak niet om dergelijke problemen op te lossen. In een dergelijke relatieve kleine omgeving is opnieuw opbouwen vaak sneller en dan ben je er zeker van dat echt alle issue's verdwenen zijn. Ondanks dat het als techneut soms wel eens frustrerend kan zijn.

Thx voor de feedback :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee