Toon posts:

[win2k] Geen toegang tot AD

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,

Gister is hier een hdd van een win2000 server (DC) gecrashed.
Gelukkig een raid dus opnieuw aangemaakt.
Alle leek ok te gaan.
Enkel als ik nu AD Users en Computers wil openen krijg ik:

Naming information cannot be located because:
No authority could be contacted for authentication.
Contact blah blah.

Alle shares zijn ok sysvol is er en ook scripts en policies zien er ok uit.
Enkele als ik ze via network neighbourhood probeer te berieken geeft hij aan dat er geen logon server beschikbaar is.

Ook de wins service start niet op.

Wat heb ik fout gedaan.
Ik heb al vele artikelen gegoogled. De meeste geven oplossingen die ik al goed heb staan.

Iemand suggesties?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:56

Koffie

Koffiebierbrouwer

Braaimeneer

Wat zegt de eventvwr ?

Tijd voor een nieuwe sig..


Verwijderd

Hoe ben je ingelogd op de server?

Verwijderd

Topicstarter
Ik ben ingelogd op de server als administrator.

De event viewer geeft de volgende fouteldingen na opstarten:

In de system log:

Netlogon ID 5781 : Dynamic registration or deregistration of one or more DNS records failed because no servers are available.

MRxSmb ID 3034 : The redirector was unable to initialize security context or query context atributes.

De application log:

SceCli ID 1202: Security policies are propagated with warning: An extended error has occured.

Userenv ID 1000: Windows cannot determine the user or computer name. return value (1908)

En de SceCli komt om de vijf minuten terug.

Verwijderd

check je dns settings als eerste.

Verwijderd

Topicstarter
Heb ik 600x gedaan.

Via de KB artikelen van microsoft.

Volgens mij staat alles goed.
Server is DNS dus heb ik zijn ip ook er alleen in staan.
Ip is 192.168.1.2
Heb zelfs reverse aangemaakt 1.168.192.blah blah...

Helaas mag niet baten.

Als ik nslookup doe geeft hij het volgende:

Can't find server name for adress 192.168.1.2: Non-existent domain
Default servers not available
Default server: UnKnown
Adress: 192.168.1.2

Zie ik iets over het hoofd?

Als jullie meer info willen roep maar want ik zit ff met me handjes in het haar...


Klopt het trouwens dat ik bij de reversed zone 1.168.192.x heb ingevuld lees nu net ergens anders dat iemand gewoon 192.168.1.x heeft ingevuld?????

[ Voor 13% gewijzigd door Verwijderd op 28-05-2004 12:40 ]


Verwijderd

Verwijderd schreef op 28 mei 2004 @ 11:57:
Heb ik 600x gedaan.

Via de KB artikelen van microsoft.

Volgens mij staat alles goed.
Server is DNS dus heb ik zijn ip ook er alleen in staan.
Ip is 192.168.1.2
Heb zelfs reverse aangemaakt 1.168.192.blah blah...

Helaas mag niet baten.

Als ik nslookup doe geeft hij het volgende:

Can't find server name for adress 192.168.1.2: Non-existent domain
Default servers not available
Default server: UnKnown
Adress: 192.168.1.2

Zie ik iets over het hoofd?

Als jullie meer info willen roep maar want ik zit ff met me handjes in het haar...


Klopt het trouwens dat ik bij de reversed zone 1.168.192.x heb ingevuld lees nu net ergens anders dat iemand gewoon 192.168.1.x heeft ingevuld?????
check je dns server dus. het lijkt gewoon of je zone corrupt is. (heb je de 4 _dirs in je zone staan, ipconfig /registerdns al geprobeerd)

1.168.192.x is zowieso fout, aangezien het x.1.168.192 zou moeten zijn. in win2k kan je via de wizzard gewoon het netwerk addres invullen. win2k zet het zelf om naar de 1.168.192.in-addr.etc zone.

Verwijderd

Topicstarter
Ok stomme fout mijnerzijds...

Vast omdat ik barst van de honger en me boterham nog niet had gehad..

Vergeten pointer aan te maken in de reverse zone..

nslookup geeft nu goed mijn server aan...

Restart de server een keer en laat zo weten wat er dan nog mis is...

IIS5Rulez!!: Je had gelijk... Heel stom van me... maar zoals hierboven al gemeld hoop ik echt dat het nu gaat lukken.

[ Voor 19% gewijzigd door Verwijderd op 28-05-2004 12:57 ]


Verwijderd

Topicstarter
Ok..

Krijg nu weer in de event viewer de melding:

NETLOGON event id: 5781 Dynamic registation or deregistration of one or more blah blah

Als ik active directory and users wil openen geeft ie weer naming information cannot be located. No authority could be contacted for authentication.

En in de application log:

SceCli id 1202 Security policies are propagated with an warning.

Als ik een share wil benaderen geeft hij aan dat er geen logon servers beschikbaar zijn.

Ook de wins service is geeft access denied. Wel geeft hij bij wins aan dat de server responds.

[ Voor 21% gewijzigd door Verwijderd op 28-05-2004 13:13 ]


  • Dennis
  • Registratie: Februari 2001
  • Nu online
Is de server toevallig geen global catalog meer ("opeens") of zeg ik nu iets heel doms?

Verwijderd

Event ID: 5781
Source NETLOGON
Type Warning
Description Dynamic registration or deregistration of one or more DNS records failed because no DNS servers are available.


oftewel je DNS server is toch nog niet lekker in de lucht

  • andreas_f
  • Registratie: Maart 2004
  • Laatst online: 19-02 16:17
DNS deinstalleren en weer installeren, configureren.

Verwijderd

Topicstarter
Ok mijn dns is nog niet ok..

Hoe en waar en wat kan ik doen om jullie info te geven zodat we het kunnen controleren?

Verwijderd

Sorry? Je mag nu gewoon je DNS gaan fixen en kijken of dat het probleem is :)

Verwijderd

zie mijn reply.

en verder... draait je dns server wel? netstat -an|find "53" op je server uitvoeren. wordt er op udp en tcp geluisterd.

Verwijderd

Topicstarter
Result van netstat blah blah:

TCP 0.0.0.0:53 0.0.0.0:0 listening
UDP 127.0.0.0:53

Dat lijkt dus goed

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Vreemde RAID heb je als die zo herstelt van een servercrash

offtopic:
Je wilde toch niet zeggen dat je bij venema werkt en je bij een klant zit ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Verwijderd schreef op 28 mei 2004 @ 13:27:
Result van netstat blah blah:

TCP 0.0.0.0:53 0.0.0.0:0 listening
UDP 127.0.0.0:53

Dat lijkt dus goed
lijkt me niet. udp luistert alleen op zijn loopback adres en dat kan niet goed zijn (laat nu juist udp gebruikt worden voor queries; de meeste dan :))

[ Voor 11% gewijzigd door Verwijderd op 28-05-2004 16:55 ]


Verwijderd

Topicstarter
Ok ik heb het gevonden:

Ik heb alle tests van blz 449 t/m 485 uit TCP/IP Core Networking Guide Windows 2000 (Microsoft) gedaan maar er is tijdens de crash wat anders fout gegaan.

Heb nu AD eraf gegooid en weer geinstalleerd als laatste oplossing en het werkt gewoon weer.

Iedereen bedankt vooral IIS5Rulez!!!!
Pagina: 1