Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Zeer vervelend ADUC probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal,

Voor school moet ik een sharepoint omgeving opzetten. Moet zelf alles uitzoeken en dat gaat wel redelijk. Momenteel heb ik een Active Directory met domein en DNS. (Beiden zijn 2008 R2 servers)

Op mijn andere server komt Sharepoint te draaien en heb daar alle nodig features al voor geïnstalleerd. Nu ben ik bezig me de installatie van SQL Server 2008 R2 en probeer ik op een gegeven ogenblik een aantal users toe te voegen die ik heb aangemaakt. Deze gaan bijv. fungeren als SQL Server Agent.

Dankzij de koppeling met het domein kan ik in de AD zoeken en kies ik de user. Echter als ik op OK klik om de user toe te voegen krijg ik de volgende melding:

Afbeeldingslocatie: http://img832.imageshack.us/img832/6192/schermafbeelding2011110.jpg

Een google search naar het probleem "No mapping between account names and security IDs was done error" levert veel op maar de opposing zat er voor mij nog niet tussen.

Er is een hotfix die enkel voor 2003 is en de andere oplossingen die ik vind is herinstalleren, services herstarten, reg-files checken enz. Een her-installatie is voor mij sowieso niet van toepassing want ik ben pas bezig met de installatie..

Mijn laatste hoop is jullie hulp. Ik draai beide servers in VMWare.

Kunnen jullie mij misschien helpen? thanks.

David.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Welke servicepacklevel heeft je SQL 2008R2 versie? Deze issue komt nl. ook voor bij het gebruik van SQL clustering en zou in servicepack 2 opgelost zijn. Niet helemaal jouw probleem, maar het kan nooit kwaad om (indien nog niet gedaan) de meest recente servicepacks en hotfixes even te installeren :)

"No mapping between account names and security IDs was done" error when adding a node to a SQL Server 2008 Failover Cluster

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Voor zover ik weet is er nog geen SP2 voor R2?

Ik heb Windows update iig alles laten updaten.

PS: Probeer nu de SQL installatie uit te voeren vanaf het User account die ik als SQL Serice Agent wil toevoegen maar krijg het niet voor elkaar om die de setup te laten runnen. Lid van alle groepen waar de gewone Admin ook lid van is.. zucht :S

[ Voor 56% gewijzigd door Verwijderd op 03-11-2011 21:14 ]


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10:27
Ik ben niet zo bekend met BPA voor standaard Windows 2008 R2, maar misschien dat deze link helpt om te controleren of de AD wel goed is geconfigureerd:
http://connect.microsoft....tent.aspx?ContentID=11547

DNS is ook goed geconfigureerd? Ik zie ook wat google resultaten waar DNS niet goed werkt (al is dat gemakkelijker te pinpointen als je betreffende Windows events op zoekt, denk ik). En aangezien je pas hebt geïnstalleerd zou dat een mogelijkheid kunnen zijn.

  • Semt-x
  • Registratie: September 2002
  • Laatst online: 29-11 14:41
Voor de duidelijkheid, je hebt een server met AD/DNS en een andere met SQL/Sharepoint?

Heb je je sharepoint server lid gemaakt van het domein?

Met wat voor account ben je ingelogd op de sharepoint server om de SQL installatie te starten?

Kun je in je domein opzoeken welk account een SID met aan het einde 1113 heeft?

h2h
Sem

Verwijderd

Topicstarter
Bedankt voor de link. DNS is volgens mij goed geconfigureerd.. ik kan gewoon prima pingen tussen beide servers op dns naam.

En indd, 1 server draait AD/DNS en andere SQL/ShP. De SharePoint server is lid van het domein. Op de AD/DC staat dus ook een user die rechten krijg om in de SQL database aanpassingen te maken e.d. (SQL Server Service Agent). Deze user probeer ik dus ook toe te voegen in de setup..

Nu bedenk ik mij dat het misschien beter is om als die user in te loggen en daar de setup mee te draaien maar tot op heden kan ik daar dus de .exe niet mee starten omdat ie geen rechten heeft, hetgeen raar is want ik heb hem echt lid gemaakt van alle admin groepen waar de normale Admin ook lid van is...

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10:27
Verwijderd schreef op donderdag 03 november 2011 @ 21:57:
Bedankt voor de link. DNS is volgens mij goed geconfigureerd.. ik kan gewoon prima pingen tussen beide servers op dns naam.
DNS is niet alleen voor het pingen, maar ook om domain controllers te vinden.

Zo te zien test dcdiag ook de dns registraties:
http://technet.microsoft..../cc731968%28WS.10%29.aspx
Al moet de dns verwijzing (enkel naar dns(en) van je domain controller(s)) op je andere server ook goed ingesteld staan. edit: als je daar niet zeker van bent, kan je hier nog een 'ipconfig /all' van je sql server posten.

Imho kan je dat beter eerst controleren ipv andere dingen te proberen. Als dat niet goed staat dan krijg je zeker nog andere problemen.

[ Voor 10% gewijzigd door _H_G_ op 03-11-2011 22:08 ]


Verwijderd

Topicstarter
Ik heb de Administrator trouwens ook lid gemaakt op de SP server van de groep Administrators.. Dus dat is het ook niet.

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10:27
Verwijderd schreef op donderdag 03 november 2011 @ 22:23:
Ik heb de Administrator trouwens ook lid gemaakt op de SP server van de groep Administrators.. Dus dat is het ook niet.
Hmm? die local administrator boeit niet als de server lid is van het domein.
Semt-x schreef op donderdag 03 november 2011 @ 21:40:
Heb je je sharepoint server lid gemaakt van het domein?

Met wat voor account ben je ingelogd op de sharepoint server om de SQL installatie te starten?

Kun je in je domein opzoeken welk account een SID met aan het einde 1113 heeft?
Tip: beantwoord alle vragen, ook al is het antwoord voor je vanzelfsprekend: we hebben geen glazen bol om je kennis/ervaring te bekijken.

Verwijderd

Topicstarter
Thanks

Ben ingelogd op de SP server als Administrator van de AD/DC server.

1113... hoe vind ik dat?

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 10:27
geen idee, niet mijn post.

Maar heb je een dcdiag op je domain controller gedraaid? En ipconfig /all van je dc en je sharepoint server? Ik zeg niet dat het daar aan ligt, maar zo wordt het nogal 'slowchat'. Als je denkt dan DNS goed staat ingesteld: prima :) Dan houdt mijn kennis wat op.

Verwijderd

Topicstarter
Ik denk dat ik ongeveer weet wat de oorzaak is:

Ik kan wel Domeinnaam\Administrator toevoegen maar Domeinnaam\sqlSvcAcc niet! ..

Wat is het verschil dan tussen beiden accounts dat ik de ene wel kan toevoegen en de andere niet?

Op de ShP server ben ik naar 'manage server -> configuration -> local users and compters' gegaan en daar staat de 'Administrator' group. Daar is ALLEEN 'Domeinnaam\Administrator' lid.

Als ik dan Domeinnaam\sqlSvcAcc toevoeg zegt ie dat deze al reeds lid is maar komt ie niet in de lijst te staan..

[ Voor 96% gewijzigd door Verwijderd op 04-11-2011 11:11 ]


Verwijderd

Topicstarter
Schopje

(Het lijkt er dus op dat ik geen enkele user uit de AD kan toevoegen. Enkel de Administrator die ook de setup uitvoert op de SharePoint server)

[ Voor 176% gewijzigd door Verwijderd op 05-11-2011 12:24 ]


Verwijderd

Topicstarter
Uiteindelijk de Sharepoint server helemaal opnieuw geïnstalleerd en opgebouwd. Alle vreemde problemen zijn nu de das om. Waaronder het probleem in de TS.

Bedankt voor de reply's.

  • jvc2001
  • Registratie: Mei 2009
  • Laatst online: 16-09 18:22
toevallig de disks niet gekopieerd ipv 2x een clean install te doen?

Verwijderd

Topicstarter
hoe bedoel je? ik kon die vmware image van die andere server wel kopieren maar dan moest ik weer al die roles verwijderen en ik houd meer van schone installaties. vooral met windows ;)

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik ga er eigenlijk als ik dit zo lees (en je hebt idd niet last van die sql bug waar Question Mark het over heeft) dat je dns gewoon niet werkt. Als je geen enkele behalve een domainadmin waar je mee ingelogd bent kunt resolven. Kwestie van je logs uitpluizen en guidance op dns-gebied want dat is superbelangrijk in een AD-omgeving.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • jvc2001
  • Registratie: Mei 2009
  • Laatst online: 16-09 18:22
Verwijderd schreef op zondag 06 november 2011 @ 21:12:
hoe bedoel je? ik kon die vmware image van die andere server wel kopieren maar dan moest ik weer al die roles verwijderen en ik houd meer van schone installaties. vooral met windows ;)
ik vroeg me af of je initieel 1x windows hebt opgezet als virtuele machine en nadien die disk gekopieerd had om zo een 2de virtuele machine uit te rollen
Pagina: 1