Beiträge von ronnz

    ja, zefix :(


    ich würde am liebsten den 2. DC da wieder rausnehmen - wenn das Problem sich dadurch beheben lässt. KA was dann passiert... oder vielleicht passiert dann einfach gar nix...


    Ich plan mir mal eine Downtime ein und versuch mein Glück.


    Gibts von eurer Seite aus gewisse Dinge die man dabei beachten sollte?



    Danke euch weiterhin für super Unterstützung

    oh man oh man oh man...


    das mit dem admin-konto ist verstanden. Das belasse ich jetzt mal so.


    bzgl. AD - ich sehe keine Fehlermeldungen und AD-Logon's funktionieren überall. Weiter habe keine spezielle Prüfungen vorgenommen... nicht optimal.


    Dann belasse ich den 2. DC so wie er ist bevor ich es weiter verschlimm-bessere.


    Nachdem das neu-Vererben der Berechtigungen ebenfalls keine Verbesserung gebracht hat - was kann ich da noch tun?

    Hallo,


    bei den "MailboxPermissions" gab es keine unterschiede.


    Die Sicherheitseinträge sind aber dramatisch unterschiedlich. Habe jetzt auch rausgefunden was der Unterschied der User ist: der User, bei dem KEINE Fehlermeldung kommt ist in der Domän-Admin Gruppe (und hatte keine Vererbung aktiviert).


    Es ist auch noch ein Neustart des Servers ausstehend...


    Habt ihr noch Ideen?
    Was passiert, wenn ich den 2. DC wieder entferne? Schonmal jemand sowas gemacht?


    Vielen Dank für eure Hilfe

    Bei den betroffenen Usern sind zwei Sicherheitskonten enthalten, welche nicht aufgelöst werden können. Diese wiederum kommen von gaaaanz oben. Das entfernen dieser ungültigen Konten hat aber kein Erfolg gebracht.


    Ich vergleiche noch die sonstigen Unterschiede zwischen dem funktionierenden und den restlichen Usern.

    Hab ich versucht, dabei ist mir folgendes aufgefallen:


    Bei einem User gibt es keine Fehlermeldungen - hier war die Vererbung deaktiviert.
    Alle anderen User melden diese Fehlermeldung und haben die Vererbung aktiviert.


    Wenn ich nun bei einem der User die Vererbung de- und wieder aktiviere kommt weiterhin die Fehlermeldung. Wenn ich sie einfach nur deaktiviere kommt keine Fehlermeldung mehr - dafür kann der User sich nicht mehr anmelden.


    Oh man - ich habe die Befürchtung, dass ich damit irgendwas kaputt gemacht habe.
    Wäre es eine Möglichkeit, den zweiten DC wieder zu entfernen? Wie bekomme den wieder "sauber" raus?



    Vielen, vielen Dank für die Hilfe

    Hallo zusammen,


    habe ebenfalls genau dieses Problem:
    Exchange 2013 mit AD -> zweiten DC hinzugefügt


    Nun erscheint immer diese Fehlermeldung, wenn man im ECP auf eine Gruppe oder Resource zugreift.
    Benutzer kann ich ohne Fehlermeldung öffnen, wenn ich jedoch auf den Reiter "Postfachstellvertretung" gehe, dann kommt sie ebenfalls.


    Das
    Objekt domain.local/Benutzer/ou/benutzer name wurde beschädigt
    und befindet sich in einem inkonsistenten Zustand. Überprüfungsfehler:


    Der


    Zugriffssteuerungseintrag definiert den folgenden ObjectType
    '9b026da6-0d3c-465c-8bee-5199d7165cba', der nicht aufgelöst werden kann.



    Ich lese hier, mit neu vererben usw. kann man das lösen - wie genau?
    Hilfe wäre hier super, vielen Dank