Archiv der Kategorie: Active Directory

Domain Controller Replikation wiederherstellen mit den BurFlags

AD: Nicht autorisierende Wiederherstellung

Zunächst muss der Dateireplikationsdienst gestoppt werden:

net stop ntfrs

Dann muss folgende Regkey editiert werden:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup

Der DWORD BurFlags bekommt den Wert D2.

Im Anschluss muss der Dienst wieder gestartet werden

net start ntfrs

AD: Autorisierende Wiederherstellung

Zunächst muss der Dateireplikationsdienst gestoppt werden:

net stop ntfrs

Dann muss folgende Regkey editiert werden:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup

Der DWORD BurFlags bekommt den Wert D4.

Im Anschluss muss der Dienst wieder gestartet werden

net start ntfrs

NTFRS – Fehler 13561 JRNL_WRAP_ERROR

ntfrs_event13561

Dieser Fehler kann mittels Übergabe eines Parameters an den NTFRS-Dämon behoben werden. Dazu muss in der Registry folgender Wert hinterlegt werden:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NtFrs\Parameters

ntfrs_registry_wrap_journal_restore

Hier wird ein DWORD mit dem Namen Enable Journal Wrap Automatic Restore angelegt. Der Wert 1 bedeutet, dass der Restore ausgeführt werden soll, der Wert 0 das Gegenteil.

Nach Änderung des Wertes muss der Dateireplikationsdienst neu gestartet werden:

net stop ntfrs && net start ntfrs

 

Fehler beim Domänenbeitritt

Letztens bin ich von einem Kunden mit folgender Fehlermeldung konfrontiert worden:

fehler_beim_domainbeitritt

„Die maximale Anzahl der Computerkonten, die in dieser Domäne erstellt werden können, wurde überschritten.“

Wenn man sich überlegt, in welchem Kontext der Fehler zu betrachten ist, kommt Licht ins Dunkel:

Hier wurde versucht mit einem normalen Domänen-Benutzer, kein Domänen-Administrator, ein Computer in die Domäne zu heben. Dies ist sogar möglich. Damit mit dieser Funktion kein Missbrauch getrieben wird, hat Microsoft die Anzahl der erstellbaren Computerkonten auf 10 Stück begrenzt. Quelle: https://support.microsoft.com/en-us/kb/251335

Domänen-Administratoren unterliegen natürlich nicht dieser Beschränkung.