Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Verwijderd

Topicstarter
Ik weet het niet meer...

Ik ben de nieuwe systeembeheerder voor een firma in Zaandam.
De vorige systeembeheerder heeft hier zo'n 12 jaar gewerkt en het is one BIG mess kwa infrastructuur ed.
Even een opsomming.

Mail wordt opgehaald bij KPN.
Drie servers, ERP SAP server niet lid van het domain.
Twee DC'S, beide global catalog, dns, dhcp, bla bla bla.
(2003 server standaard sp2)
Tussen de twee DC's een grote DFS BOM!
Reden, redunantie is het verhaal, ik kom hier niet uit, TUK DFS.
En de ene referral staat aan en de ander weer uit?

Vanwege hardware issues heb ik de SAP server gevirtualiseerd naar een ESX machine.
Tevens wederom vanwege hardwareproblemen de DC1 gevirtualiseerd.

De problemen die ik nu heb is dat de shares niet meer worden uitgedeeld???
Nou laat ik het zo omschrijven, je gelooft het niet...
Ik zet de 50 werkplekken aan, 25 krijgen hun shares en het maakt niet uit wat de logonserver is, DC1/DC2.
En dus 25 niet.
Deze systemen opnieuw booten, 12 krijgen hun shares.
13 niet.
Laat ik bijvoorbeeld IP los van de netwerkkaart en boot, werken er weer een paar.
En log ik bijvoorbeeld eerst in met domainadmin account en vervolgens het useraccount dan werkt het ook soms?
DHCP staat helemaal correct btw.
Het is allemaal zo random.
De volgende dag is het weer compleet anders, 10 direct hun shares bla bla bla.
Ik weet het niet meer...
Btw, nu wel een DNS probleem ID 4004, ben ik mee bezig, pfff...
En het is ook nog eens zo, geen shares en dan wil het ook wel eens voorkomen, plotseling wel shares zonder boot of opnieuw inlog?
Nogmaals ik weet het niet meer, eventlogs zijn schoon...
:'( :'( :'(

  • kKaltUu
  • Registratie: April 2008
  • Laatst online: 16-11 20:57

kKaltUu

Profesionele Forumtroll

Je post is net zo'n rommeltje als het netwerk.
Hoe kom je hierin gerold? heb je geen inwerktijd of zelfs een overnametraject met de oude systeembeheerder besproken?

Dit zeg ik niet om lullig te doen: maar maak eens een duidelijke inventarisatie van hardware en settings. (of zoek die van de vorige systeembeheerder, mocht die dat gemaakt hebben).

Bovenstaande is mijn post. Lees deze aandachtig, dank u wel voor uw medewerking.


  • PeeCee
  • Registratie: September 2005
  • Laatst online: 21-11 16:37
Voor het DNS probleem: http://technet.microsoft....rary/cc735696(WS.10).aspx

Verder kan het alles te maken hebben met de DNS en DC 1 en 2. Hoe heb je de DC gevirtualiseerd? Kopie of nieuwe opzet?

Als jij mapped op basis van hostname en je DNS werkt niet correct krijg je dit soort vage dingen.
Maak de netwerkmapping eens op basis van IP. Verder neem ik aan dat dit loopt via GPO?

Verwijderd

Topicstarter
Systeembeheerder met ruzie weggegaan :'(
Docu. niet.
I know post een rommeltje en netwerk ook, ze werken ook nog met 10/100Mb hubs...
Ooo voor de migratie van de DC1, naar virtueel werkte alles naar behoren maar we hebben niets veranderd in welke setting dan ook.
Gewoon 1 op 1 overgenomen.
Nou wil ik het wel weer terugzetten maar dit gaat toch helemaal nergens meer over 8)7
kKaltUu schreef op donderdag 10 november 2011 @ 10:45:
Je post is net zo'n rommeltje als het netwerk.
Hoe kom je hierin gerold? heb je geen inwerktijd of zelfs een overnametraject met de oude systeembeheerder besproken?

Dit zeg ik niet om lullig te doen: maar maak eens een duidelijke inventarisatie van hardware en settings. (of zoek die van de vorige systeembeheerder, mocht die dat gemaakt hebben).

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Leg nu even duidelijk uit wat je probleem is. Ik proef een hoop frustatie uit je post, maar post nu even duidelijk wat de symptonen zijn en hoe de huidige inrichting is.

Troubleshoot stap 1 is overigens om je dns-instellingen even te controleren. Post eens de output van "ipconfig /all" van een werkplek en DC's. En geef even aan welke dns-server je AD-records hosten.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Ik zou lekker een extern ICT bedrijf in handen nemen. Jij hoeft uiteindelijk alleen systeembeheer uit te voeren op werkende servers. Het installeren laat je doen zodat een bedrijf niet jou aansprakelijk kan stellen als het een zooitje is plus dat je na zoveel jaar toch het meeste vergeet van wat je met cursus geleerd hebt aangezien je alleen beheert als alles goed werkt.

Zelf kom je er ook niet uit dus lekker uitbesteden aan een expert. Lijkt me ook een vreemd verhaal dat een bedrijf alles op 1 mannetje intern laat rusten qua ICT.

[ Voor 9% gewijzigd door Verwijderd op 10-11-2011 11:44 ]


  • SneezyThunder91
  • Registratie: Januari 2001
  • Laatst online: 17-03 18:46
Verwijderd schreef op donderdag 10 november 2011 @ 11:43:
Ik zou lekker een extern ICT bedrijf in handen nemen. Jij hoeft uiteindelijk alleen systeembeheer uit te voeren op werkende servers. Het installeren laat je doen zodat een bedrijf niet jou aansprakelijk kan stellen als het een zooitje is plus dat je na zoveel jaar toch het meeste vergeet van wat je met cursus geleerd hebt aangezien je alleen beheert als alles goed werkt.

Zelf kom je er ook niet uit dus lekker uitbesteden aan een expert. Lijkt me ook een vreemd verhaal dat een bedrijf alles op 1 mannetje intern laat rusten qua ICT.
En wat leer je hier van? Helemaal niks. En hoezo alleen werkende servers beheren? Dat zou makkelijk zijn. Sorry de domain controllers werken niet. We zullen wel een offerte bij een externe partij opvragen om dit op te lossen.

Aangezien de dc's draaien op 2003 zou ik eens aan de slag gaan met netdiag en dcdiag. Hier kun je eigenlijk alle info uit halen die nodig is om dit probleem te tackelen. De netdiag zou ik ook op een member server draaien.

Hier een linkje voor dcdiag:

http://technet.microsoft....rary/cc776854(WS.10).aspx
http://www.computerperfor...lities/windows_dcdiag.htm

en netdiag:

http://www.computerperfor...ities/windows_netdiag.htm

Maar ook ff wachten wat de ipconfig /all doet.

[ Voor 18% gewijzigd door SneezyThunder91 op 10-11-2011 11:55 ]


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Verwijderd schreef op donderdag 10 november 2011 @ 11:43:
Ik zou lekker een extern ICT bedrijf in handen nemen. Jij hoeft uiteindelijk alleen systeembeheer uit te voeren op werkende servers. Het installeren laat je doen zodat een bedrijf niet jou aansprakelijk kan stellen als het een zooitje is plus dat je na zoveel jaar toch het meeste vergeet van wat je met cursus geleerd hebt aangezien je alleen beheert als alles goed werkt.
Waarom zou je in vredesnaam een systeembeheerder aannemen die geen storingen kan/wil oplossen? Dat is zoiets als een huisarts die alleen patienten wil behandelen die gezond zijn, en die alle zieken doorstuurt naar een collega.

Dat is nu eenmaal het lot van een systeembeheerder die het werk van een ander moet overnemen. Soms beland je in een gespreid bedje en soms moet je eerst puin ruimen. TS is blijkbaar aangenomen om puin te ruimen.
Zelf kom je er ook niet uit dus lekker uitbesteden aan een expert.
Hoe kun je ooit je vak leren als je alle moeilijke klussen maar aan "experts" overlaat? Bovendien kan TS dan net zo goed direct ontslag nemen want als ie dit niet aan kan, dan is ie waarschijnlijk niet op zijn taak berekend.
Lijkt me ook een vreemd verhaal dat een bedrijf alles op 1 mannetje intern laat rusten qua ICT.
Voor een bedrijf met maar 50 werkplekken is dat helemaal niet raar. Je kunt dan moeilijk een hele IT-afdeling met meerdere mensen opzetten.

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 10:32
Even een tip over de DC's....

Eéntje is fysiek, de andere virtueel. Let heel goed op wat je doet met je tijdinstellingen. Als de virtuele server ook de tijdserver van het domein is, heb je feest. Die gaat namelijk uit van werkelijke kloktikken, niet van virtuele. Wat je ook doet, dat ding gaat achter lopen. Vervolgens krijg je timing en kerberos problemen met de andere servers. :X

Ik kan hier een hele uitleg geven maar zoek eerst eens uit welke server de tijdserver van het domein is, dan krijg je van mij wel een oplossing (indien nodig).

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 10:32
Event ID: 4004 Source: dns
Source: DNS
Type: Error
Description:
The DNS server was unable to complete directory service enumeration of zone .. This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and repeat enumeration of the zone. The event data contains the error.

Heb jij wel een AD integrated DNS of niet? Er klopt iets niet tussen AD en DNS. Waarschijnlijk zijn er meer meldingen.

Ik kan me indenken dat je nu zoiets hebt van : waar moet ik mee beginnen? :X Om te beginnen zou ik een tekening maken met daarin de 3 servers, ip adressen, netmask, gateway, en dns servers. Mocht de beheerder zo snugger zijn geweest die dingen op DHCP te zetten (de servers dus) dan even een vast adres geven. Verder check je of de DNS op de server draait waar de instellingen heen wijzen.

Nog iets : werk steeds je startpost bij met je configuratie. Zo hoeven we niet alles door te lezen om je te helpen.

Last but not least : succes! Als het eenmaal werkt komen andere geintjes als wsus etc wel. Ik denk dat je die ook niet hebt. ;)

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

asing schreef op donderdag 10 november 2011 @ 19:04:
Heb jij wel een AD integrated DNS of niet?
Waarom zou dat moeten? Ad integrated is helemaal niet verplicht voor een juiste werking van DNS binnen een Windows omgeving.

Laat TS nu eerst de output van ipconfig en inderdaad van Netdiag en DCDiag maar eens geven. Troubleshooten gewoon bij de basis beginnen lijkt mij :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • wha
  • Registratie: April 2011
  • Laatst online: 28-11 13:48

wha

Wat voor rollen heeft je DC'S? Kan je wat meer informatie geven in plaats van stukjes log?

  • Semt-x
  • Registratie: September 2002
  • Laatst online: 29-11 14:41
[probleem]
Active Directory (AD) replicatie is stuk, ik gok na het virtualiseren van een Domein Controller (DC). En omdat DNS data in AD zit, doet DNS het niet op de kapotte DC; de helft van de clients kan nix resolven, en dus geen shares aanspreken.
Zowel die 4004 foutmelding op een DC, als de helft van de clients die geen namen kan resolven duiden op deze situatie.

[workaround]
Een niet werkend werkstation opnieuw booten, 50% kans die op een werkende DNS server uitkomt, en dan krijgt deze wel zijn shares. (er zijn tal van workarounds waarbij het na 1 keer booten zeker werkt)

[oplossing]
fix de tijd instellingen op de virutele DC en als dat goed staat,check welke de leading DC is en een non-authorative restore van AD op de kapotte DC.


Dit vind ik een slechte situatie om iets te leren. Als een bedrijf niet langer kan functioneren door een IT probleem en het niet zelf kan oplossen is het goedkoper om iemand in te huren die het oplost.
Nog één tip om het te voorkomen; een virtualisatie traject laten uitvoeren door ervaren mensen.

h2h
Sem

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 10:32
Kan het niet opgelost worden met een demote operatie gevolgd door een promote? Wel eerst alle rollen seizen naar de goede.

Optie 2 is de kapotte server uit het domein te halen en een nieuwe op te bouwen.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

^^ Het lijkt me niet verstandig om allemaal in potentie productieverstorende acties uit te gaan voeren in een produktieomgeving, zonder eerst goed in kaart te hebben wat het probleem nu precies is.

Laat TS nu eerst maar eens de basic troubleshooting stappen volgen om wat meer informatie te verzamelen :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • asing
  • Registratie: Oktober 2001
  • Laatst online: 10:32
Ik geef je gelijk dat eerst alle problemen in kaart gebracht moeten zijn voor je aan een oplossing kan werken.

Even een ander puntje waar ik nog niemand over gehoord heb : gaan de backups wel goed? :)

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month

Pagina: 1