Fehlermeldung "Der Ziel-Principal Name ist falsch" beim manuellen Replizieren von Daten zwischen Domänencontrollern

Problem
Wenn Sie das Snap-In "Active Directory-Standorte und -Dienste" verwenden, um Daten zwischen Windows 200x-Domänencontrollern manuell zu replizieren, wird folgende Fehlermeldungen angezeigt:
Der Ziel-Prinzipal Name ist falsch.
Es wird auch nicht das Sysvol-Verzeichnis zwischen den Servern repliziert.

Lösung

Deaktivieren Sie auf Domänencontrollern, bei denen dieses Problem auftritt, den Kerberos Schlüsselverteilungscenter-Dienst (Key Distribution Center, KDC).
Gehen Sie hierzu folgendermaßen vor:

1.) Setzen Sie den Dienst "Key Distribution Center" auf den Starttyp "Deaktiviert" und starten Sie anschließend Ihren Computer neu.

2.) Nachdem der Computer neu gestartet wurde, verwenden Sie das Netdom-Programm, um die sicheren Kanäle zwischen diesen Domänencontrollern und dem Inhaber der Betriebsmasterfunktion PDC-Emulator zurückzusetzen. Führen Sie hierzu den folgenden Befehl von allen Domänencontrollern aus, außer vom dem Inhaber der Betriebsmasterfunktion PDC-Emulator:
netdom resetpwd /server:Servername /userd:Domänenname\administrator /passwordd:Administratorkennwort
Servername steht hierbei für den Namen des Servers, der die Betriebsmasterfunktion PDC-Emulator innehat.

3.) Starten Sie die Domänencontroller neu, nachdem Sie den sicheren Kanal zurückgesetzt haben. Auch wenn Sie versuchen, den sicheren Kanal mithilfe des Netdom-Programms zurückzusetzen und der Befehl nicht erfolgreich ausgeführt wird, fahren Sie fort, die Domänencontroller neu zu starten.

Wenn nur der Inhaber der Betriebsmasterfunktion PDC-Emulator ausgeführt wird, zwingt KDC die anderen Domänencontroller, mit diesem Computer neu zu synchronisieren, anstatt sich selbst ein neues Kerberos-Ticket auszustellen.

4.) Nachdem die Computer neu gestartet sind, starten Sie das Diensteprogramm, starten Sie den KDC-Dienst neu, und versuchen Sie anschließend nochmals den Replikationsprozess.

Quelle: Microsoft KB288167: Error Message "Target Principal Name is Incorrect" When Manually Replicating Data Between Domain Controllers

Wiederherstellung der Default Domain GPOs

Problem
Es gibt bestimmte Szenarien, in denen man die Default Domain Group Policy und/oder die Default Domain Controller Policy wiederherstellen muß. Das kann bei einer gelöschten/defekten GPO sein oder man hat die GPO so "verdreht", dass man nicht mehr weiß, wie die originalen Einstellungen waren.

Lösung
Mittels dem Tool DCGPOFix kann man diese beiden GPOs wieder auf Default-Werte zurücksetzen bzw. neu erstellen.

Syntax
DcGPOFix [/ignoreschema] [/Target: Domain | DC | BOTH]

/target: {Domain | DC | BOTH}
Optional. Spezifiziert das wiederherzustellende Gruppenrichtlinienobjekt. das Objekt der Standarddomänenrichtlinie, das Objekt der Standarddomänencontrollerrichtlinie, oder beide.

Weitere Hilfen

geekswithblogs.net: How to re-create Default Domain Group Policies
gruppenrichtlinien.de: Wiederherstellung der Default Richtlinien

Windows Server 2008 SBS - Internet Connection Wizard hängt

Problem
Der Internet Connection Wizard bleibt nach der Routerabfrage hängen. Wenn man den Wizard abbricht und das Logfile
c:\program files\windows small business server\logs\ctiw.log
überprüft, findet man am Ende merhfach folgende Einträge:
[6208] 090421.222228.6798: CoreNet: New random IPv6 Address is fe80::51db:7007:45d6:ada1
[6208] 090421.222228.6798: CoreNet: Checking the IP conflicts for new address.
[6208] 090421.222233.6803: CoreNet: New random IPv6 Address is fe80::8e85:4dd0:e65d:e1d6
[6208] 090421.222233.6803: CoreNet: Checking the IP conflicts for new address.


Lösung
Das Problem hängt mit einem Problem im IPv6-Netzwerk zusammen. Der schnelle Workaround ist, eine der aufgeführten IPv6-Adressen aus dem Logifle herzunehmen und als feste IP-Adresse auf dem Server eintragen. Danach den Wizard nochmal durchführen und erfolgreich zum Abschluß bringen.

Quelle: seandaniel.com: Connect to the Internet Wizard Won't Finish in SBS 2008
“Das einzig sichere System müsste ausgeschaltet, in einem versiegelten und von Stahlbeton ummantelten Raum und von bewaffneten Schutztruppen umstellt sein.”
Gene Spafford (Sicherheitsexperte)