<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Ade, AD und DNS! Oder etwa doch nicht?</title>
	<atom:link href="http://www.keentech.de/blog/2009/02/ade-ad-und-dns-oder-etwa-doch-nicht/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.keentech.de/blog/2009/02/ade-ad-und-dns-oder-etwa-doch-nicht/</link>
	<description>Fakten, Erlebnisse, Gedanken und Erkenntnisse</description>
	<lastBuildDate>Sat, 11 Feb 2012 00:06:03 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: FireFox</title>
		<link>http://www.keentech.de/blog/2009/02/ade-ad-und-dns-oder-etwa-doch-nicht/#comment-1637</link>
		<dc:creator>FireFox</dc:creator>
		<pubDate>Thu, 12 Feb 2009 22:21:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.keentech.de/blog/?p=1612#comment-1637</guid>
		<description>Ja - &quot;noch&quot; kann ich tüfteln und ich denke, sofern keine weiteren anderen Argumente fehlen, sollte man es tun. Sicherlich hätte ich anders reagiert, wenn ich ein sauberes junges Backup des Servers gehabt hätte. Hier, wie bereits gesagt, lag aber halt ein anderer Fall vor und für meinen Teil brachte das Vorgehen den eigentlich guten Weg hervor - seitens der Kosten und dem Aufwand. Dass ich nun außerhalb meiner Arbeitszeit damit beschäftigt war, lag an meinem Ehrgeiz und an meinem Hobby. Wie sagt man so schön - mein Berufung ist mein Beruf .. oder so ähnlich.
Mit Clustern selbst hatte ich noch nicht zu tun - das schwebt doch eine Ebene über mir bisher - zumindest von den Erfahrungen und vom Einsatzfeld her. Was aber nicht heißen mag, dass diese Erfahrung nicht kommen wird ;-)
Ich drücke deinen Kollegen zumindest die Daumen, damit sie diesem Problem schnell Herr werden. 
Letztendlich zeigt es: wenn ein System wichtiger Natur abschmiert - aus welchen Gründen auch immer - dann hängt eine Menge davon ab. Die Situation selbst muss zeigen, welches Mittel - ob schnell und &quot;brachial (Backup zurück und gut) oder &quot;tüftelnd&quot; - das Richtige in der jeweiligen Situation ist.
Also nochmal: ich drück die Daumen für ein Wiederbeleben ohne Datenverlust und das in einem akzeptablen Zeitrahmen - auf dass das Problem nicht allzu schwerwiegend ist :-)</description>
		<content:encoded><![CDATA[<p>Ja &#8211; &#8220;noch&#8221; kann ich tüfteln und ich denke, sofern keine weiteren anderen Argumente fehlen, sollte man es tun. Sicherlich hätte ich anders reagiert, wenn ich ein sauberes junges Backup des Servers gehabt hätte. Hier, wie bereits gesagt, lag aber halt ein anderer Fall vor und für meinen Teil brachte das Vorgehen den eigentlich guten Weg hervor &#8211; seitens der Kosten und dem Aufwand. Dass ich nun außerhalb meiner Arbeitszeit damit beschäftigt war, lag an meinem Ehrgeiz und an meinem Hobby. Wie sagt man so schön &#8211; mein Berufung ist mein Beruf .. oder so ähnlich.<br />
Mit Clustern selbst hatte ich noch nicht zu tun &#8211; das schwebt doch eine Ebene über mir bisher &#8211; zumindest von den Erfahrungen und vom Einsatzfeld her. Was aber nicht heißen mag, dass diese Erfahrung nicht kommen wird <img src='http://www.keentech.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Ich drücke deinen Kollegen zumindest die Daumen, damit sie diesem Problem schnell Herr werden.<br />
Letztendlich zeigt es: wenn ein System wichtiger Natur abschmiert &#8211; aus welchen Gründen auch immer &#8211; dann hängt eine Menge davon ab. Die Situation selbst muss zeigen, welches Mittel &#8211; ob schnell und &#8220;brachial (Backup zurück und gut) oder &#8220;tüftelnd&#8221; &#8211; das Richtige in der jeweiligen Situation ist.<br />
Also nochmal: ich drück die Daumen für ein Wiederbeleben ohne Datenverlust und das in einem akzeptablen Zeitrahmen &#8211; auf dass das Problem nicht allzu schwerwiegend ist <img src='http://www.keentech.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: pixel</title>
		<link>http://www.keentech.de/blog/2009/02/ade-ad-und-dns-oder-etwa-doch-nicht/#comment-1634</link>
		<dc:creator>pixel</dc:creator>
		<pubDate>Thu, 12 Feb 2009 19:50:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.keentech.de/blog/?p=1612#comment-1634</guid>
		<description>hui ... interessante lösung ! ich bin/war früher auch lieber der tüftler ... das prob dabei ist aber, dass man meist nicht die zeit hat &quot;ewig&quot; zu tüfteln ... irgendwann ist halt der kosten/nutzen faktor so krass das man sagt .. kiste neu, problem gelöst ;) 
in der elternzeit bin ich auch grad *g*  und seit gestern ist unser exchangecluster etwas &quot;kaputt&quot;. . . dort hats nen kompletten store zerlegt .. BoD auf nem Exchange ist voll BlöDe ... die ersten kollegen sind gestern nacht noch ins rz nach ffm geflogen :-/</description>
		<content:encoded><![CDATA[<p>hui &#8230; interessante lösung ! ich bin/war früher auch lieber der tüftler &#8230; das prob dabei ist aber, dass man meist nicht die zeit hat &#8220;ewig&#8221; zu tüfteln &#8230; irgendwann ist halt der kosten/nutzen faktor so krass das man sagt .. kiste neu, problem gelöst <img src='http://www.keentech.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
in der elternzeit bin ich auch grad *g*  und seit gestern ist unser exchangecluster etwas &#8220;kaputt&#8221;. . . dort hats nen kompletten store zerlegt .. BoD auf nem Exchange ist voll BlöDe &#8230; die ersten kollegen sind gestern nacht noch ins rz nach ffm geflogen :-/</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: FireFox</title>
		<link>http://www.keentech.de/blog/2009/02/ade-ad-und-dns-oder-etwa-doch-nicht/#comment-1631</link>
		<dc:creator>FireFox</dc:creator>
		<pubDate>Thu, 12 Feb 2009 16:06:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.keentech.de/blog/?p=1612#comment-1631</guid>
		<description>Es ging nichts mehr. Die Anmeldungen an den Client-PCs liefen nur noch, da diese mit den zwischengecached-ten Kennwörtern arbeiteten. Ein Neustart der Clients war vorher ohne Erfolg, da sie ja ohne AD und DNS den Domain Controller (DC) nicht fanden - ergo somit auch keine Authentifizierung möglich war. Lokal konnte man sich an den Clients anmelden, aber ein Netzwerkzugriff war erst nach Wiederherstellung der AD mittels der alten ntds.dit Datei und ntdsutil möglich - ABER nur via IP, nicht via Servernamen. Dies ging erst als DNS wieder lief.
Am Server selbst (der DC) ist eh eine lokale Anmeldung nicht möglich - es sei denn im Verzeichnisdienstwiederherstellungsmodus. Bis auf letzteres war eine Anmeldung nicht möglich, da vor der Möglichkeit des Logins das Fehlermeldungsfenster aufkam, indem von einem Fehler im Verzeichnisdienst gesprochen wurde. Ich glaube der Fehlercode hierzu war 0xc00000221 - bin mir aber nicht sicher ob der Code stimmt. Mein Suchprotokoll ist leider schon weg und mein Schmierzettel vom Kunden auch, wo der Fehlercode drauf war.
Sobald dieses Meldungsfenster bestätigt wurde (ging nur OK), dann startete der Server neu - also blieb nur der Wiederherstellungsmodus.
Ich hatte vorgestern 3 Stunden beim Kunden verbracht, kam aber nur bis zum Punkt Anmeldung ging lokal an den Clients, Zugriff auf Server nur via IP. Das war gestern der Stand, wo ich den Kunden leider verlassen musste, da ich ja in Elternzeit bin und unsere Kleine aus der Kita abholen musste. Dieser Stand reichte ihm aber als &quot;Notmaßnahme&quot;.
Heute habe ich binnen 10 Minuten diesen Workaround bearbeitet - die restliche Zeit von 1 1/2 Stunden ging für die Client PCs drauf (Aus- Eintritt). Der Kunde zufrieden, ich zufrieden wegen der Lösungsfindung, Firma zufrieden, weil Dienstleistung erbracht und vielleicht die Welt zufrieden, da diese mögliche Lösung jetzt auch noch einmal in Deutsch anderen zur Verfügung steht und Google &amp; Co hier auf die Seite leiten.
Mal schaun, ob es etwas bringt :-)

PS: Ich hatte heute noch mit einigen Anderen einen &quot;Erfahrungsaustausch&quot; deswegen. Die bzw. deren Firmen hätten schon längst die &quot;einfachere&quot; Variante gewählt - alles mach neu! Ich für meinen Teil rätsle gern - hängt natürlich von der Dringlichkeit ab bzw. bedarf ein ausgewogenes Händchen hier und da. Bei anderen Dienstleistern hätte der Kunde bereits auf dem alten Server ein neues System und mit all den damit verbundenen zeiraubenden Ärgerlichkeiten.</description>
		<content:encoded><![CDATA[<p>Es ging nichts mehr. Die Anmeldungen an den Client-PCs liefen nur noch, da diese mit den zwischengecached-ten Kennwörtern arbeiteten. Ein Neustart der Clients war vorher ohne Erfolg, da sie ja ohne AD und DNS den Domain Controller (DC) nicht fanden &#8211; ergo somit auch keine Authentifizierung möglich war. Lokal konnte man sich an den Clients anmelden, aber ein Netzwerkzugriff war erst nach Wiederherstellung der AD mittels der alten ntds.dit Datei und ntdsutil möglich &#8211; ABER nur via IP, nicht via Servernamen. Dies ging erst als DNS wieder lief.<br />
Am Server selbst (der DC) ist eh eine lokale Anmeldung nicht möglich &#8211; es sei denn im Verzeichnisdienstwiederherstellungsmodus. Bis auf letzteres war eine Anmeldung nicht möglich, da vor der Möglichkeit des Logins das Fehlermeldungsfenster aufkam, indem von einem Fehler im Verzeichnisdienst gesprochen wurde. Ich glaube der Fehlercode hierzu war 0xc00000221 &#8211; bin mir aber nicht sicher ob der Code stimmt. Mein Suchprotokoll ist leider schon weg und mein Schmierzettel vom Kunden auch, wo der Fehlercode drauf war.<br />
Sobald dieses Meldungsfenster bestätigt wurde (ging nur OK), dann startete der Server neu &#8211; also blieb nur der Wiederherstellungsmodus.<br />
Ich hatte vorgestern 3 Stunden beim Kunden verbracht, kam aber nur bis zum Punkt Anmeldung ging lokal an den Clients, Zugriff auf Server nur via IP. Das war gestern der Stand, wo ich den Kunden leider verlassen musste, da ich ja in Elternzeit bin und unsere Kleine aus der Kita abholen musste. Dieser Stand reichte ihm aber als &#8220;Notmaßnahme&#8221;.<br />
Heute habe ich binnen 10 Minuten diesen Workaround bearbeitet &#8211; die restliche Zeit von 1 1/2 Stunden ging für die Client PCs drauf (Aus- Eintritt). Der Kunde zufrieden, ich zufrieden wegen der Lösungsfindung, Firma zufrieden, weil Dienstleistung erbracht und vielleicht die Welt zufrieden, da diese mögliche Lösung jetzt auch noch einmal in Deutsch anderen zur Verfügung steht und Google &#038; Co hier auf die Seite leiten.<br />
Mal schaun, ob es etwas bringt <img src='http://www.keentech.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>PS: Ich hatte heute noch mit einigen Anderen einen &#8220;Erfahrungsaustausch&#8221; deswegen. Die bzw. deren Firmen hätten schon längst die &#8220;einfachere&#8221; Variante gewählt &#8211; alles mach neu! Ich für meinen Teil rätsle gern &#8211; hängt natürlich von der Dringlichkeit ab bzw. bedarf ein ausgewogenes Händchen hier und da. Bei anderen Dienstleistern hätte der Kunde bereits auf dem alten Server ein neues System und mit all den damit verbundenen zeiraubenden Ärgerlichkeiten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: pixel</title>
		<link>http://www.keentech.de/blog/2009/02/ade-ad-und-dns-oder-etwa-doch-nicht/#comment-1628</link>
		<dc:creator>pixel</dc:creator>
		<pubDate>Thu, 12 Feb 2009 14:34:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.keentech.de/blog/?p=1612#comment-1628</guid>
		<description>wow .. das is echt mal nen tricky problem ... 
konntest du dich weder als domänenuser noch als lokaler admin anmelden ?</description>
		<content:encoded><![CDATA[<p>wow .. das is echt mal nen tricky problem &#8230;<br />
konntest du dich weder als domänenuser noch als lokaler admin anmelden ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

