locked
Még mindig sam hiba RRS feed

  • Question

  • Üdv!

    Még küzdünk az AD-val igazából az volt a hiba, hogy elkezdett a szerver különböző gépekre ilyen hibaüziket adni.
    Mind törlődött is szépen, kivéve a lent látható server1 nevű gépet. Ezen futott egy Exhange is. Aztán mivel félig azért csak tudta törölni az automatizmus jól benne ragadt a címtárban. Így hiába akartunk új exchange-t telepíteni hibára futott, mert szerinte már van egy és azt elsődlegesnek tekintette.
    Azóta már a GPO-t is csonkolja, bár konkrét hibát a sok OK után nem ír. Szerintetek van valami megoldás a dologra, vagy lassan építsünk új AD-t amibe belemigráljuk az usereket...

    http://support.microsoft.com/default.aspx?scid=kb;en-us;315062
    Ezt megcsináltam, nem segített. Illetve próbáltam kézzel editálni az AD-t ott sem tudtam törölni a halott szervert.

    Az üzenet

    A Windows az objektumot (server1) a következő okból nem tudta törölni:
    A kért objektum nem egyedi azonosítóval rendelkezik, ezért nem kérhető le.


    Esemény típusa:    Hiba
    Esemény forrása:    SAM
    Esemény kategóriája:    Nincs
    Esemény azonosítója:    12293
    Dátum:        2008.02.08.
    Idő:        13:02:22
    Felhasználó:        S-1-5-21-824186543-2224437977-370307313-9618
    Számítógép:    SERVER4
    Leírás:
    Két vagy több olyan objektum létezik a SAM-adatbázisban, amelynek azonos a SID-attribútuma. A fiók megkülönböztető neve: CN=SERVER1,OU=Domain Controllers,DC=history,DC=local. Az összes duplikált fiók törölve lett. További duplikátumokat az eseménynaplóban kereshet.

    További tájékoztatást a súgóban talál a következő helyen: http://go.microsoft.com/fwlink/events.asp.

    Hitman
    Friday, February 8, 2008 12:26 PM

Answers

  • Egyébként legtöbben azt csinálják, hogy ghost sysprep nélkül, utána pedig sysinternals newsid. Gyorsabb. Smile

    • Marked as answer by Othorvath Sunday, October 18, 2009 10:33 PM
    Saturday, February 9, 2008 10:50 AM

All replies

  • Mondjuk ez vicces. Nem lehet törölni mer duplikált SID, amit egyébként már törölt. Big Smile Lehet már kérdeztem, egy DC van? Esetleg adsiedit?

    Friday, February 8, 2008 12:42 PM
  • Nem egy dc van, de legalább mindegyikre lereplikálódott ez a hiba.
    adsiedit is volt, ott is látszik szépen a gép csak törölni nem lehet, ugyanazt a hibát dobja vissza.
    Egyébként az is vicces, hogy amikor a szerver hibaüzije megjelenik, közvetlen utána egy másik is jön, egy olyan asztali gép nevével, amit teljesen kitörölt, azaz nincs benne a címtárban,,,

    Hitman
    Friday, February 8, 2008 12:48 PM
  • S mi van, ha minden más DC-t lenyomsz, csak azt hagyod amin a FSMO meg stb. van, és azon próbálod törölni?

    Friday, February 8, 2008 12:55 PM
  • Hát nem is tudom. Max annyi, hogy leállítom Smile
    De a törlést az FSMO-n próbáltam és azon nem ment....Igazából azóta még nem indítottam újra, lehet, hogy az is segítene rajta..

    Hitman
    Friday, February 8, 2008 1:25 PM
  • Szia Hitman,

     

    Ahogy nezem a postjaidat, volt egy GHOST-tal kapcsolatos problemad. Tehat hasznaljatok Smile Ilyenkor elo szokott fordulni, hogy elfelejtjuk hasznalni a GHOST WALKER nevucsodaszert, amivel uj nevet/SID-et lehet a klonozott gepnek adni. Nem lehet hogy ez tortent itt is?

     

    FlowM@N kollegat (illetve a tobbi szakertot) is kerdeznem: utolagos SID generalas a kerdeses gepen okozhat gondot? Marmint a domain tagsag elvesztesen kivul. Egy DC eseten esetleg lehetne azt csinalni, hogy lefokozni, kivenni a domainbol, "megsetaltani", vissza a domainbe, majd megint DCPROMO. Vagy ez nagyon elvetelt otlet?

     

    Esetleg meg ez a cikk, duplikalt SID-ek torlesere:

     

    http://support.microsoft.com/?kbid=816099

     

    JoeX

    Saturday, February 9, 2008 10:45 AM
  • Lehet lefokozni, csak akkor mindennek annyi, ha nincsen normálisan replikálás, meg előtte másikra átrakni FSMO-t egyebeket. Azt hiszem itt nincsen duplikált SId valójában, csak AD megkergült, és valami szemét maradt benne.

     

    Saturday, February 9, 2008 10:48 AM
  • Egyébként legtöbben azt csinálják, hogy ghost sysprep nélkül, utána pedig sysinternals newsid. Gyorsabb. Smile

    • Marked as answer by Othorvath Sunday, October 18, 2009 10:33 PM
    Saturday, February 9, 2008 10:50 AM
  • Szervusz!

    Magát a szervert nem Ghostoltuk ezért furcsa a dolog. Mi newsid-vel szoktuk cserélgetni a SID-eket eddig működött is.
    Lehetnek gépek, amiken ez nem történt meg, de külön megnéztem, hogy a GHO-s gépek közül egyet sem nyírt ki, csak régen domainban lévő gépezetek ütköztek össze. A DC azt csinálja ilyenkor ( friss tapasztalat), hogy egyszer csak újraindul és lsass.exe 0xc000084 hibával szépen újrainduló automatát játszik és semmilyen módban (címtár helyreállítóban sem) lehet belépni rá. Ez elég sakk matt helyzetet teremt.Szerintem is szemét maradt az AD-ben és az okozza a gondokat, de mivel csak félig maradt benne, nem lehet valamiért kiírtani. Viszont egy új telepítésű Exchange élőnek látja , mint DC-t, és jól azt veszi  elsődleges kiszolgálónak (pl az OWA is oda mutat telepítés után) és így gyakorlatilag nincs megoldása a dolognak.

    A cikkben szereplő leírás volt az első dolog, amit megpróbáltam. De nem talált duplikált SID-et, így eltávolítani sem tudta, legalábbis a log szerint.

    Aztán registry túrással  megmondtam neki, hogy ó nem LanmanNT, hanem ServerNT, ráküldtem egy javítást és elindult a szerver, de az exchange-t természetesen nem lehetett leszedni és a domainbe sem tudott belépni. Nézegettük szomorúan, de gyakorlatilag használhatatlan lett.

    Egyébként a gépekkel nem volt nagy gond. Kiléptet domainból, valami munkacsoportba, newsid, aztán munkacsoport váltás még egyszer ( enélkül nem ment. Ez is megérne egy misét, hogy vajon miért, meg az is, mire rájöttünk , hogy ezt muszáj megcsinálni) és visszaléptet. A felhasználó profilja maradt ha az usert éppen nem távolította el a rendszer ( valamiért néhány user is eltűnt).

    Egyszóval alighanem az lesz, hogy csinálok egy új tartományt, telepítünk bele egy exchange-t és trust lesz a két domain között. Jobb ötletem nincs. Nyáron, amikor mindenki szabin lesz, átmigráljuk a gépeket az új domainbe és működni fog minden (legalábbis remélem). Ez az év úgyis a virtualizáció jegyében telik nálunk. (virtual pc és VMware rulez).

    A következő kérdésem  úgy tűnik a domainek közti migrációra fog vonatkozni. NT vs W2k3 már volt az idén, a W2K3 vs W2k3 csak könnyebb lehet, mert az előző elég nehéz szülés volt Smile

    Köszönettel Hitman
    Sunday, February 10, 2008 10:11 AM