Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Domänencrash

Logan / 7 Antworten / Flachansicht Nickles

Der PDC-Server wurde heruntergefahren, ohne dass ihm der Status aberkannt wurde und natürlich hat sich kurze Zeit später ein BDC zum PDC ernannt. Das Dumme ist nur, dass nach dem Neustart des ursprünglichen PDC-Servers die Domäne nicht mehr existierte. Ein Fehler mit fatalen Folgen. Der Produktivzustand ist wieder hergestellt. Allerdings ist der vermeintliche PDC aus dem Netz genommen worden. Wer kann mir nun erklären welche Prozesse die Domänenkontendatenbank zerschossen haben und ob ich diesen "PDC"-Server platt machen muss bevor ich ihn wieder als BDC in die Domäne aufnehmen kann.

erol.c (Anonym) FHWI „High - Änderungen an der SAM werden immer auf dem PDC durchgeführt, da der BDC...“
Optionen

Ja natürlich gibt es pro Domäne einen Master Browser, der den Hauptsuchdienst repräsentiert und im Normalfall ist es der PDC.

Die Resourcenverwaltung wurde von diesem Crash natürlich ebenfalls tangiert. Einträge in der Kontendatenbank der Domäne
und NTFS Berechtigungen innerhalb Freigaben waren plötzlich verfälscht oder nicht mehr vorhanden. Alle Freigaben sind jedoch erhalten geblieben.

Diverse Einstellungen in der Registry zu optimieren, kann von Vorteil sein, insbesondere wenn der BDC seinen Standort
irgendwo in Welt hat und die Kommunikation über einen ISDN Router ( WAN ) erfolgt - Danke für die Tips!

Zurück zum Problemfall:
Die Replikationsanforderung leitet eigentlich der BDC ein. Bei einer Einzeldomäne mit nur einem Domänencontroller
findet folglich auch keine Replikation statt ( anders Verzeichnisreplikation ). Ergo müssen da nicht doch zwei PDC's sich bekriegt haben?
Gehen wir also von der wahrscheinlichsten Konstellation aus: Wenn der eine den anderen als seinen BDC
in seiner Computerdatenbank eingetragen sieht und eine Änderung, die bei einem PDC durchgeführt wird, z.B. die Neuanlage eines Benutzerkontos
definitiv zur Replikation der SAM führt. Und zwar stets weg vom PDC zum BDC. So dass immer wieder Konflikte auftraten, während einer Teilsynchronisation sowie
Vollsynchronisation.
Kann ein anderer Prozess auch zur Inkonsistenz der Domänenkontendatenbank geführt haben?
Meiner Meinung nach nur dann, wenn während einer laufenden Syschronisation
ein PDC-Ausfall sich ereignen würde? Dann dürften aber auch nur aktuelle Einträge verloren gehen und nicht Computerkonten die bereits 1 Jahr oder gar älter waren?!?!?

Der Domänenhauptsuchdienst verschiedener Domänen kann über Vertrauensstellungen koordiniert werden. Vorsich mit Registryeinstellungen.
Nur sollte hierbei das Domänenmodell bedacht werden:

Einzeldomäne
Einzelhaupdomäne
Mehrfachdomäne
Vollständiges Vertrauensverhältnis.

MfG;
Erol