Serrverreplikation klappt nicht mehr sauber

  • Hallo


    Ich haben da ein "kleines" Problem auf den Tisch bekommen:


    Ausgangssituation:
    Subdomäne in einer Windows 2000 Domänenstrktur
    a) 1 DC mit Exchange 5.5 (SP4)
    b) 1 DC ohne irgendwas
    c) 1 Exchange Server 2003 (SP2) mit Win 2K3 Std


    Bei uns hat ein externer Dienstleister (auf wunsch unserer GL :( ) eine Migration vom Exchange 5.5 auf den 2K3 durchgeführt. Anschliessend habe ich die Postfächer alle vom 5.5 auf den 2K3 überführt (AD/Exchangeaufgabe/Postfächer bewegen).


    Danach hatte sich auf dem 5.5 der MTA verabscheidet (Fehler in der DB). Bei der Reparatur hat der (jetzt wieder einzuschaltende) externe Dienstleister versehentlich die Gruppenrichtlinien gekickt. Nach viel trara ist es ihm gelungen die auf a) wiederherzustellen, ich bekomme jetzt aber auf b) folgende Fehlermeldungen:


    Zitat

    Quelle: Userenv
    EreignisID: 1000
    Beschreibung: "Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Bisher wurde eine Fehlermeldung dieser Art im Richtlinienmodul protokolliert."


    und


    Zitat


    Quelle: Userenv
    EreignisID: 1000
    Beschreibung: "Auf die Datei gpt.ini des Gruppenrichtlinienobjekts kann nicht zugegriffen werden. Die Datei muss im Pfad <> vorhanden sein. (). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen. "


    Diese Beiden Meldungen errscheinen alle 5 Minuten.


    Als Administrator in der Subdomain hab ich keine Orgadminrechte und die Verwalter unserer Hauptdomäne ist auch nicht bereit mir diese für kurze Zeit zu geben.


    Auf c) erhalte ich folgende Fehlermeldungen :


    Zitat

    Quelle: Userenv
    EreignisID: 1058
    Beschreibung: "Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=xxx,DC=yyy,DC=zzz kann nicht zugegriffen werden. Die Datei muss im Pfad <\\xxx.yyy.zzz\sysvol\xxx.yyy.zzz\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Das System kann den angegebenen Pfad nicht finden. ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen.


    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp."


    und

    Zitat

    Quelle: Userenv
    EreignisID: 1030
    Beschreibung: "Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben.


    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp."


    Die letzten beiden Meldungen erscheinen unregelmässig etwa alle 1:15 Stunden.


    Die Datei GPT.ini, ist auf beiden Rechnern in den gleichen verzeichnissen hinterlegt.


    Wenn ich nun in der Netlogon Freigabe eines Servers eine script datei für das logon hinterlege, wird diese Datei nicht auf den anderen DC übernommen.


    Ich weis nicht ob das Problem jetzt hier mit dazugehört oder im Exchange liegt:


    Lege ich jetzt im AD einen neuen Benutzer an (ich kann nur von b) aus die Adminoberfläche für die Exchangeeinrichtung sauber betreiben, auf c) bekomme ich keine Speichergruppen angezeigt (weder die vom 5.5 noch die eigenen)) wird der Eintrag nicht in das Adressbuch übernommen. auch änderungen an Mailadressen werden nicht übernommen (auch nach 2 - 3 Tagen nicht. Dazu erscheint auf a):

    Zitat


    Quelle: ExchangeIS
    EreignisID: 1023
    Beschreibung: " YYY\name wurde als /o=XXX/ou=YYY/cn=Recipients/cn=sur.name bestätigt, konnte sich jedoch nicht an /o=XXX/ou=YYY/cn=Recipients/cn=sur.name anmelden. "


    Welche Möglichkeiten habe ich jetzt, und welche hätte ich mit Orgadminrechten? Ich bin für alle Ideen und Ratschläge offen.


    Danke
    Alith

    Sag einem Administrator niemals was er tun kann, sag ihm was er tun darf.

    • Offizieller Beitrag

    Hi,


    ich schreibe es mal kurz - ohne Zusammenarbeit mit dem Root-Admin wird da nichts draus.


    Im Moment sieht es fast so aus, als ob die Vetrauens-Stellung der der Root/Child nicht mehr I.O. ist.


    ;)

    Gruss, Norbert
    MVP Exchange Server 2006-06/2018
    Acronis Certfied Engineer

  • Dachte ich mir :(


    Kann ich eventuell noch eine Langform haben ? :D
    Notfalls müssen wir halt die grosse Kelle rausholen und uns die Adminrechte geben lassen.


    Unser Plan sah vor eine VMware zum DC hochzustufen, gucken das dann alles wieder läuft und wenn das so ist, die VMware wieder runterzustufen und aus der Domäne zu entfernen.

    Sag einem Administrator niemals was er tun kann, sag ihm was er tun darf.