Toon posts:

Win2K - AD replication errors tussen 2 DC's

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie:

Ik heb 1 DC (GC en Operations Master) in de hoofdvestiging en diverse vestigen met elk 1 DC (allen in hetzelfde domein). Deze vestigingen maken dmv een router verbinding met de hoofdvestiging, dit werkt goed.

Ik krijg nu echter bij 2 vestigingen de volgende replicatiemeldingen in de eventlog:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
Event Type: Warning
Event Source:   NTDS KCC
Event Category: Knowledge Consistency Checker 
Event ID:   1265
Date:       11-7-2002
Time:       10:35:53
User:       N/A
Computer:   DR-01
Description:
The attempt to establish a replication link with parameters
 
 Partition: DC=domein,DC=nl
 Source DSA DN: CN=NTDS Settings,CN=STEG-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
 Source DSA Address: 8c0e3c58-1aeb-48d1-9728-3f85399c530c._msdcs.domein.nl
 Inter-site Transport (if any): 
 
 failed with the following status:
 
 The RPC server is unavailable.
 
 The record data is the status code.  This operation will be retried.

Ik heb al in Google en de MS KB gezocht, maar heb er nog geen oplossing gevonden.

De replicatie mislukt dus keer op keer, de tijden van de servers zijn gesynchroniseerd, de DC van de vestiging staat voor zover ik kan nagaan op de juiste manier in de DNS server, dynamic updates staat ook aan.

Iemand die me hiermee kan helpen? Bedankt daarvoor.

Verwijderd

Misschien niet direct de oplossing, maar kijk hier eens :
http://www.eventid.net/display.asp?eventid=1265&source=

Verwijderd

Topicstarter
Op donderdag 11 juli 2002 13:10 schreef DaffyD het volgende:
Misschien niet direct de oplossing, maar kijk hier eens :
http://www.eventid.net/display.asp?eventid=1265&source=
Die had ik reeds gezien ;) maar daar staat niet echt een oplossing, tevens is hun probleem enigzins anders dan dat van mij. Ik krijg RPC errors, zij DNS.

  • spifff
  • Registratie: Oktober 2001
  • Laatst online: 18-05-2025

spifff

Minus one f

Ik kom ook wel eens zulk soort errors tegen, het komt er meestal op neer dat ze elkaar niet kunnen vinden.

Kan je vanaf beide servers de ander pingen, zowel op ip-adres als hostnaam als FQDN?

-yup-


Verwijderd

Topicstarter
Op donderdag 11 juli 2002 13:24 schreef spifff het volgende:
Kan je vanaf beide servers de ander pingen, zowel op ip-adres als hostnaam als FQDN?
IP adres gaat perfect, op hostnaam ook en op FQDN pingen gaat ook zonder problemen. Toch komen nog steeds om de 15 mins de replicatiefoutmeldingen (eventid 1265) in de eventlog.

Verwijderd

over het algemeen is dit een DNS issue bij dit soort problemen.

Probeer idd is een aantal ping acties naar ip adressen, hostnames, FQDN en kijk eens of alle SRV records aanwezig zijn in de DNS.

Is de DNS ook AD integrated?

Werk jij wel met sites?

Verwijderd

Topicstarter
Op donderdag 11 juli 2002 13:45 schreef arjo_kamp het volgende:
over het algemeen is dit een DNS issue bij dit soort problemen.

Probeer idd is een aantal ping acties naar ip adressen, hostnames, FQDN en kijk eens of alle SRV records aanwezig zijn in de DNS.

Is de DNS ook AD integrated?

Werk jij wel met sites?
Zie ook vorige post. :)

Pingen gaat perfect, zowel naar IP, hostnaam als FQDN.
Alle DC's staan netjes in de DNS (alle SRV records), de DNS is AD integrated.

Ik heb 1 site, met 1 domein.

  • Captor
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025

Captor

Serenity now, insanity later !

heeft het wel gewerkt ?

is het domein opnieuw opgezet of is het een upgrade geweest van nt4 ?

Verwijderd

Topicstarter
Op donderdag 11 juli 2002 14:18 schreef Captor het volgende:
heeft het wel gewerkt ?

is het domein opnieuw opgezet of is het een upgrade geweest van nt4 ?
Het heeft ook niet gewerkt (bij 2 van de 4 vestigingen/DC's niet) maar het vreemde is dus het volgende.

Ik heb dus 1 DC in de hoofdvestiging (deze heeft alle 5 FSMO's en is Global Catalog server) en 4 DC's, 1 in elke vestiging. Alle 4 zijn identieke servers, en ik heb ze allen op dezelfde manier geinstalleerd. 2 Van die servers doen het perfect, repliceren perfect. De 2 anderen geven dus de foutmeldingen zoals hierboven, de replicatie wil dus niet.

Vreemd genoeg kon ik ze wel zonder problemen DC maken, toen heeft hij immers ook contact gezocht met de DC, en toen kon hij dus wel zonder problemen de AD kopieren en DC worden in dit domein.

Het is een nieuwe installatie, geen upgrade van NT4.

Alle servers verwijzen ook goed naar de DNS server (die op de hoofdvestiging) en kunnen deze zonder problemen pingen ed.

Ik vind dit zeer vaag, ik hoop dat jullie suggesties hebben. :)

Verwijderd

De normale gang van zaken is DAT

Je creeert een domein met al je DC's.

Vervolgens creeer je sites en subnets om je replicatie in de hand te houden.

Dan move je de desbetreffende DC's, naar de desbetreffende sites.

Ook activeer je op elke DC van de site de Global catalog, en draai je daar een DNS (AD INTEGRATED).

Waarom heb jij dat niet gedaan?

alles repliceert zich zo een ongeluk, en je kunt het niet in de hand houden, daarom krijg je zoveel rare meldingen.

Verwijderd

Topicstarter
Op donderdag 11 juli 2002 14:36 schreef arjo_kamp het volgende:
De normale gang van zaken is DAT

Je creeert een domein met al je DC's.

Vervolgens creeer je sites en subnets om je replicatie in de hand te houden.

Dan move je de desbetreffende DC's, naar de desbetreffende sites.

Ook activeer je op elke DC van de site de Global catalog, en draai je daar een DNS (AD INTEGRATED).

Waarom heb jij dat niet gedaan?

alles repliceert zich zo een ongeluk, en je kunt het niet in de hand houden, daarom krijg je zoveel rare meldingen.
Bedankt voor je tips.

Ik heb het zo gedaan omdat het zo ook moet werken, maar ik geloof best dat jou methode beter is. :)

Maar kan het niet op de huidige manier? Heeft het veel consequenties als ik nu nog eens een site aanmaak voor elke vestiging, en daar die DC heen verplaats? Ik kan me momenteel geen downtime van de servers veroorloven, die moeten nu blijven draaien.

De replicatie tussen de sites (de DC's in mijn domein) blijft wel automatisch in stand als ik de DC's naar een andere site verplaats?

Alvast erg bedankt! :)

Verwijderd

http://www.microsoft.com/windows2000/docs/adboc11d.doc

http://www.labmice.net/ActiveDirectory/default.htm

PS: NOTE : The Infrastructure Master (IM) role should be held by a domain controller that is not a Global Catalog server(GC). If the Infrastructure Master runs on a Global Catalog server it will stop updating object information because it does not contain any references to objects that it does not hold. This is because a Global Catalog server holds a partial replica of every object in the forest. As a result, cross-domain object references in that domain will not be updated and a warning to that effect will be logged on that DC's event log.

( http://support.microsoft.com/default.aspx?scid=kb;EN-US;q197132 )

  • Captor
  • Registratie: Juli 2001
  • Laatst online: 11-03-2025

Captor

Serenity now, insanity later !

je hebt dus geen nieuwe sites & subnets aangemaakt ? zitten tussen die vestigingen dan bridges ?

Verwijderd

Topicstarter
Op donderdag 11 juli 2002 14:54 schreef Captor het volgende:
je hebt dus geen nieuwe sites & subnets aangemaakt ? zitten tussen die vestigingen dan bridges ?
Het is nu zo dat vestiging 1 een IP range heeft als 200.1.4.x, vestiging 2 heeft 200.1.5.x etc.

ISDN routers zorgen ervoor dat de vestigingen elkaar kunnen bereiken. Dit werkt goed verder.

Ik heb even eea. uitgezocht en ik ga inderdaad met meerdere sites werken, dit moet stukken efficienter zijn. Bedankt voor de info.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op zich heeft Arjo_Kamp wel gelijk, maar A1 ook; het zou zo ook moeten werken. De vraag is hoeveel remote lokaties je hebt. Het aantal binnenkomende replicatie connecties is namelijk beperkt. En als alles vrijelijk door elkaar repliceert, is de kans groot dat dat aantal (10 meen ik) overschreden wordt. Het kan dan zijn dat een paar van je servers systematisch buiten de boot valt.

Als je besluit om Arjo_Kamp's suggestie te volgen, moet je ook het replicatie schema zo zetten dat iedere DC een kwartiertje voor zichzelf heeft.

Overigens zou "RPC server unavailable" ook kunnen betekenen dat op de routers die het verkeer naar die locaties regelen, NetBIOS dicht staat. Hebbie dat gesjekt?

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Op donderdag 11 juli 2002 23:09 schreef Brahiewahiewa het volgende:
Op zich heeft Arjo_Kamp wel gelijk, maar A1 ook; het zou zo ook moeten werken. De vraag is hoeveel remote lokaties je hebt. Het aantal binnenkomende replicatie connecties is namelijk beperkt. En als alles vrijelijk door elkaar repliceert, is de kans groot dat dat aantal (10 meen ik) overschreden wordt. Het kan dan zijn dat een paar van je servers systematisch buiten de boot valt.

Als je besluit om Arjo_Kamp's suggestie te volgen, moet je ook het replicatie schema zo zetten dat iedere DC een kwartiertje voor zichzelf heeft.

Overigens zou "RPC server unavailable" ook kunnen betekenen dat op de routers die het verkeer naar die locaties regelen, NetBIOS dicht staat. Hebbie dat gesjekt?
Ik denk het ook ja, steeds 2 servers vallen buiten de replicatieboot. ;) Ik heb 1 hoofdvestinging en 4 kleinere vestigingen, waarvan 2 problemen hebben met de replicatie. Ik ben dus nu begonnen met sites aan te maken met eigen replicatieschema's (de DC's van de subvestigingen hoeven nl. niet bij elkaar te repliceren maar alleen bij de hoofd DC in de hoofdvestiging), ik heb ze ook een eigen replicatieschema gegeven.

Dat van die NetBIOS zou mogelijk kunnen zijn trouwens! Helaas heb ik zelf die routers niet geconfigureerd en durf het niet echt aan om daaraan te gaan zitten klooien, maar binnenkort wordt dit omgezet naar VPN connecties via breedbandinternet.

Ik heb trouwens gekozen voor IP als transportmethode van de AD replicatie ipv standaard RPC, zijn hier nog nadelen aan verbonden?

Bedankt allen. :)

Verwijderd

[b]Op donderdag 11 juli 2002 14:25 schreef A1 het
Ik heb dus 1 DC in de hoofdvestiging (deze heeft alle 5 FSMO's en is Global Catalog server) en 4 DC's, 1 in elke vestiging.
bij meerdere DC's in een domain mag degene die infrasructure master is GEEN global catalog server zijn... ik denk niet dat dit de problemen oplost maar 't is maar dat je het weet...

verder zo ik zeggen gebruik eens de replication monitor tool (support tools op de win2k cd dacht ik) en network monitor. hoe snel zijn de lijnen?? lager dan 2 mbit >> sites maken

Verwijderd

[b]Op donderdag 11 juli 2002 15:12 schreef A1 het
ISDN routers zorgen ervoor dat de vestigingen elkaar kunnen bereiken. Dit werkt goed verder.
idd dit je probleem... ISDN (minimaal een goede 2 mbit lijn nodig om zonder sites te werken)

Verwijderd

Op vrijdag 12 juli 2002 10:17 schreef A1 het volgende:
Ik heb trouwens gekozen voor IP als transportmethode van de AD replicatie ipv standaard RPC, zijn hier nog nadelen aan verbonden?
sorry dat ik het zeg hoor, maarruh heb je wel eens van lezen, testen, (acceptatietest) en dan pas in productie toepassen gehoord??

Verwijderd

Topicstarter
Op vrijdag 12 juli 2002 15:34 schreef iis5_rulez het volgende:

[..]

sorry dat ik het zeg hoor, maarruh heb je wel eens van lezen, testen, (acceptatietest) en dan pas in productie toepassen gehoord??
Je zegt maar raak maar ik heb niet een testsituatie voorhanden met 4 vestigingen door het hele land, ik zal dus wel in de praktijk moeten testen snapt u?

Verwijderd

ik begrijp het... maar dat kan je ook simuleren...
Pagina: 1