Sie sind zurzeit offline. Es wird auf die erneute Herstellung einer Internetverbindung gewartet.

Fehlermeldung, wenn Sie eine Active Directory-integrierte Zone von einem Windows 2003-Domänencontroller replizieren: "der Zone kann nicht auf alle DNS-Server (Null) Active Directory-Domäne repliziert werden „

Der Support für Windows Server 2003 ist am 14. Juli 2015 abgelaufen.

Microsoft beendete den Support für Windows Server 2003 am 14. Juli 2015. Diese Änderung wirkt sich auf Ihre Softwareupdates und Sicherheitsoptionen aus. Erfahren Sie, was das für Sie bedeutet und wie Sie Ihren Schutz aufrechterhalten können.

Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.

Den englischen Originalartikel können Sie über folgenden Link abrufen: 938459
Problembeschreibung
Sie erstellen eine neue Zone Domain Name System (DNS), oder Sie eine Active Directory Verzeichnis Dienst-integriertes DNS-Zone von einem Windows Server 2003-Domänencontroller replizieren. Nachdem Sie dies getan haben, erhalten Sie eine Fehlermeldung, die der folgenden ähnelt:
Die Zone kann nicht auf alle DNS-Server in der (null) Active Directory-Domäne repliziert werden, da die erforderliche Anwendung nicht vorhanden ist. Nur Enterprise Administratoren haben die entsprechenden Berechtigungen, eine Anwendung Verzeichnispartition zu erstellen. Speichern diese Zone in einem Domänencontainer, bis die Partition erstellt wird, schließen Sie diese Nachricht und dann auf alle Domänencontroller in der active Directory-Domäne replizieren.
Ursache
Dieses Problem kann auftreten, wenn Active Directory-Replikation fehlschlägt. Active Directory-Replikation aufgrund eines Fehlers DNS-Lookup fehlschlagen oder weil der Sicherheitskanal unterbrochen ist.

Wenn Sie mit Hilfe von Active Directory-Standorte und Dienste Microsoft Management Console (MMC) Snap-in-Active Directory-Replikation zu überprüfen, wird möglicherweise eine der folgenden Fehlermeldungen angezeigt:

Fehlermeldung 1
Ziel-Principal Name ist falsch
Fehlermeldung 2
Fehler bei DNS-Lookups
Wenn Sie den Sicherheitskanal zurücksetzen, erhalten Sie eine Fehlermeldung, die der folgenden ähnelt:
Ziel-Principal Kontoname ist falsch
Lösung
Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:
  1. Ändern Sie den DNS-Server in einem anderen DNS-Server, in der Domäne verfügbar ist. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie mit der rechten Maustaste auf Netzwerkumgebung , und klicken Sie dann auf Eigenschaften .
    2. Klicken Sie mit der rechten Maustaste auf LAN-Verbindung , und klicken Sie dann auf Eigenschaften .
    3. Klicken Sie auf Internetprotokoll (TCP/IP) , und klicken Sie dann auf Eigenschaften .
    4. Geben Sie die IP-Adresse des jeder DNS-Server im Feld Bevorzugter DNS-Server , und klicken Sie dann zwei Mal auf OK .
    5. Klicken Sie auf Schließen , um das Dialogfeld Status von LAN-Verbindung zu schließen.
  2. Deaktivieren Sie den Kerberos-Schlüsselverteilungscenter-Dienst. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie auf Start , zeigen Sie auf Programme , klicken Sie auf Verwaltung und klicken Sie dann auf Dienste .
    2. Doppelklicken Sie in der Liste der Dienste auf Kerberos-Schlüsselverteilungscenter .
    3. Klicken Sie in der Liste Starttyp auf deaktiviert , klicken Sie auf Beenden , klicken Sie auf Übernehmen und klicken Sie dann auf OK .
    4. Schließen Sie das MMC-Snap-in.
  3. Starten Sie den Domänencontroller neu.
  4. Starten Sie den Kerberos-Schlüsselverteilungscenter-Dienst. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie auf Start , zeigen Sie auf Programme , klicken Sie auf Verwaltung und klicken Sie dann auf Dienste .
    2. Doppelklicken Sie in der Liste der Dienste auf Kerberos-Schlüsselverteilungscenter .
    3. Klicken Sie in der Liste Starttyp auf automatisch , klicken Sie auf Übernehmen , klicken Sie auf Start , und klicken Sie dann auf OK .
    4. Schließen Sie das MMC-Snap-in.

Warnung: Dieser Artikel wurde automatisch übersetzt.

Eigenschaften

Artikelnummer: 938459 – Letzte Überarbeitung: 07/06/2007 16:30:09 – Revision: 1.2

Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition

  • kbmt kberrmsg kbtshoot kbexpertiseadvanced kbprb KB938459 KbMtde
Feedback