Hallo Community,
im Moment geht aber auch echt mal wieder alles schief.
Zur Situation:
Vor ca. zwei Monaten stellten wir unser System von Windows 2000 Server auf Windows 2003 Server um.
Alle Systeme die vorher nicht an dem Windows 2000 Server angeschlossen waren funktionieren einwandfrei. Seit gestern ist es nun aber so, dass alle Systeme die vorher am Win 2000 Server hingen und jetzt auf den neuen 2003 (auch neue Domain) umgestellt wurden plötzlich ca 10 Minuten brauchen um die Compuetreinstellungen zu laden.
Wenn ich mich dann als Admin anmelde und in dem Ereignisprotokoll unter System gucke, habe ich folgende Fehlermeldung da stehen:
Ereignistyp: Fehler
Ereignisquelle: Userenv
Ereigniskategorie: Keine
Ereigniskennung: 1000
Datum: 02.09.2004
Zeit: 07:34:21
Benutzer: NT-AUTORITÄT\\SYSTEM
Computer: blabla
Beschreibung:
Die clientseitige Erweiterung "Security" der Gruppenrichtlinie empfing Flags (1) und hat einen Fehlerstatuscode (87) zurückgegeben.
und
Ereignistyp: Warnung
Ereignisquelle: SceCli
Ereigniskategorie: Keine
Ereigniskennung: 1202
Datum: 02.09.2004
Zeit: 07:34:21
Benutzer: Nicht zutreffend
Computer: blabla
Beschreibung:
Die Sicherheitsrichtlinien werden mit Warnungen übermittelt. 0x57 : Falscher Parameter.
Weitere Informationen erhalten Sie im Abschnitt "Problembehandlung" in der Hilfe.
Ich habe auch schon in der Knowledge Base gesucht von M$ hab aber nichts gefunden.
Wäre nett wenn ihr mir schnell helfen könntet.
Archiv Server-Windows 15.877 Themen, 54.317 Beiträge
Hast Du Update von W2000 auf W2003 gemacht ?
wie ist deine netzkonfig? wie ist der dns konfiguriert? hast du einen dhcp? ist der dhcp im ad authorisiert?
lange ladezeiten der einstellungen deuten auf netzwerkprobleme hin, die meist namensauflösungsprobleme sind.
;-)
zu starfield: nein ich hab einen Komplett neuen Server aufgesetzt
zu garfTermy: Mein Netzt ist ein Klasse B Netzt mit ca 400 Rechnern, DNS ist mit AD verknüpft und die IP´s werden vom DHCP vergeben. Im DHCP sind die Einstellungen auf den DNS gemacht.
Aber mit dem DNS magst du Recht haben, im Protokoll vom Server ist zwar kein Fehler, aber
folgendes wurde auf einem der anderen Server im Protokoll eingetragen.
Ereignistyp: Warnung
Ereignisquelle: DNS
Ereigniskategorie: Keine
Ereigniskennung: 414
Datum: 09.07.2004
Zeit: 09:32:44
Benutzer: Nicht zutreffend
Computer: ARKTUR2
Beschreibung:
Der DNS-Server hat zurzeit keinen DNS-Domänennamem. Der DNS-Name besteht aus einem einzelnen Bezeichnungshostnamen ohne Domäne (z.B. "host" anstelle "host.microsoft.com).
Möglicherweise wurde keine primäre DNS-Domäne für diesen Servercomputer konfiguriert. Weitere Informationen hierzu finden Sie in der Onlinehilfe im Abschnitt über die Konfiguration des primären DNS-Suffixes für einen Client- Computer.
Wenn der DNS-Server nur einen einzelnen Bezeichnungsnamen hat, bekommen alle erstellten Zonen Standardeinträge (SOA und NS), die diesen Bezeichnungsnamen als ihre Serverhostnamen verwenden. Dies kann zu falschen und fehlgeschlagenen Referenzen führen, falls Clients und andere DNS-Server diese Einträge verwenden, um diesen Server mit seinem Namen zu finden.
Problembehebung:
1) Öffnen Sie die Systemsteuerung
2) öffnen Sie die Systemeigenschaften
3) wählen Sie die Registerkarte "Netzwerkidentifikation"
4) klicken Sie auf "Erweitert" und geben einen Domänen- oder Arbeitsgruppennamen ein; dieser Name wird als DNS-Domänenname verwendet werden
5) starten Sie neu, um den neuen Domänennamen zu initialisieren.
Nach dem Neustart wird der DNS-Server versuchen, die Standardeinträge zu korrigieren, indem der neue DNS-Name des Servers den alten einzelnen Bezeichnungsnamen ersetzt. Vergewissern Sie sich, dass die SOA und NS-Einträge der Zone den richtigen Domänenname dieses Servers verwenden.
Der DNS hat komischerweise auch nicht alle IP Adressen in der Datenbank und es kommt mir auch so vor als würde er die Einträge nicht Updaten.
Ist aber erst seit 2 Tagen so und ich hab keine Ahnung wieso.
In den tagen wurde nämlich nichts umgestellt oder verändert.
"...DNS ist mit AD verknüpft und die IP´s werden vom DHCP vergeben...."
der dhcp MUSS im ad authorisiert sein, sonst werden die clienteinträge im dns nicht korrekt aktualisiert.
;-)
Ich denke auch das das Problem am DNS hängt, vorallem wichtig Domainnamen vergeben
"...Der DNS hat komischerweise auch nicht alle IP Adressen in der Datenbank und es kommt mir auch so vor als würde er die Einträge nicht Updaten. ..."
dhcp nicht im ad authorisiert - führt genau zu diesem fehlerbild.
"...vorallem wichtig Domainnamen vergeben ..."
wenn man zur einrichtung eines dns den assistenten verwendet, oder mit dcporomo arbeitet, dann hat man zumindest einen grundsätzlich funktionierenden dns. ...an dem nur einige feinarbeiten nötig sind.
;-)
nachtrag...
bitte im dns auf der bertoffenen zone die aktualisierung auf "dynamische aktualisierung zulassen: ja" konfigurieren.
;-)