Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема репликации
с несуществующим контроллером домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

teh2014

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была выполнена миграция ролей AD и DNS с ОС Windows Server 2003 на Windows Server 2008 R2 . Как это описывалось в видео-уроке тут http://www.youtube.com/watch?v=aUxlZ4Jhcd0
 
Но старый DC не был понижен, он был сначала отключен, а теперь его нет физически.
 
Сервер, на который была выполнена миграция, является в настоящий момент единственным контроллером домена в сети.
 
Если выполнить коменду netdom query fsmo, то видно, что действующий DC является хозяином всех ролей.
 
Но он всё время пытается выполнить репликацию с несуществующей машиной.
 
Что делать?
 
Только не давайте ссылку на https://support.microsoft.com/ru-ru/kb/216498 Т.к. из этой статьи ничего не понятно, хотелось бы более точную инструкцию получить. Заранее спасибо.
 
На нём постоянно возникают ошибки ТАКИЕ:
 
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          29.12.2015 8:54:15
Код события:   2092
Категория задачи:Репликация
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  АНОНИМНЫЙ ВХОД
Компьютер:     ***.local
Описание:
 
  Этот сервер является владельцем следующей роли FSMO, но не считает назначение правильным. Для раздела, содержащего FSMO, этот сервер не выполнил успешной репликации ни с одним из партнеров репликации с момента перезапуска этого сервера. Ошибки репликации мешают выполнению проверки для этой роли.  
 
Операции, требующие обращения хозяина операции FSMO, не смогут выполняться, пока это состояние не будет исправлено.  
 
Роль FSMO: DC=ntgt,DC=local  
 
Действие пользователя:  
 
1. Начальная синхронизация является самой первой репликацией, выполняемой системой при запуске. Ошибка при выполнении начальной синхронизации может быть причиной того, что роль FSMO не может быть проверена. Описание этого процесса содержится в статье базы знаний 305476.  
2. У этого сервера есть один или несколько партнеров репликации, и репликация завершается ошибкой для всех этих партнеров. Используйте  команду "repadmin /showrepl" для отображения ошибок репликации.  Исправьте возможную ошибку. Например, это могут быть проблемы связи IP, разрешения DNS-имен, проверки подлинности, которые мешают успешному выполнению репликации.  
3. В том редком случае, когда известно, что все партнеры репликации были неработоспособны, возможно из-за выполнения обслуживания или восстановления после ошибки, можно принудительно выполнить проверку роли. Это можно сделать с помощью утилиты NTDSUTIL.EXE, выполнив захват этой роли для того же самого сервера. Это можно сделать, выполнив пошаговые инструкции, содержащиеся в статьях базы знаний 255504 и 324801 на веб-сайте http://support.microsoft.com.  
 
Могут быть затронуты следующие операции:  
  Схема: нельзя будет изменять схему для этого леса.  
  Именование доменов: нельзя будет добавлять или удалять домены из этого леса.  
  PDC: нельзя будет выполнять операции, исполняемые основным контроллером домена, например, обновление групповой политики и сброс паролей для учетных записей, не принадлежащих доменным службам Active Directory.  
  RID: нельзя будет выделять новые SID для новых учетных записей пользователей, учетных записей компьютеров и групп безопасности.  
  Инфраструктура: междоменные ссылки на имена, например, членство в универсальных группах, не будут правильно обновляться, если конечный объект будет перемещен или переименован.
 
И ТАКИЕ:
 
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          29.12.2015 8:53:14
Код события:   1864
Категория задачи:Репликация
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  АНОНИМНЫЙ ВХОД
Компьютер:   ***.local
Описание:
Ниже отображено состояние репликации в следующем разделе каталога на сервере каталогов.  
 
Раздел каталога:
DC=ForestDnsZones,DC=ntgt,DC=local  
 
Этот сервер каталога давно не получал информацию о репликации от нескольких серверов каталогов.  Здесь отображен счетчик серверов каталогов, разделенных следующими интервалами.  
 
Более 24 часов:
1  
Более недели:
1  
Более месяца:
1  
Более двух месяцев:
1  
Дольше времени жизни захоронения:
1  
Время жизни захоронения (дней):
60  
 
На серверах каталогов, которые не производят своевременную репликацию, могут возникнуть ошибки. Они могут пропустить смену пароля и не сумеют пройти проверку подлинности. Контроллер домена, не успевший произвести репликацию за время жизни захоронения, может пропустить удаление некоторых объектов и будет автоматически исключен из последующих репликаций вплоть до выверки.  
 
Для определения серверов каталогов по имени пользуйтесь программой dcdiag.exe.  
Также для отображения задержек репликации на серверах каталогов можно использовать средство поддержки repadmin.exe.   Командный синтаксис выглядит как "repadmin /showvector /latency <раздел-dn>".
 

Всего записей: 8 | Зарегистр. 08-12-2014 | Отправлено: 13:40 29-12-2015 | Исправлено: teh2014, 06:00 30-12-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
teh2014 Проверьте роли:
netdom query fsmo
 
если какие-то роли не принадлежат новому контроллеру, то захватите их принудительно.
После чего именно по статье https://support.microsoft.com/ru-ru/kb/216498  
удаляйте из AD несуществующий контроллер.  
Обязательно поднимите потом еще один контроллер, их должно быть не менее двух.
 
Захват и передача ролей FSMO  
http://support.microsoft.com/kb/223787/ru  
http://habrahabr.ru/post/145221/
http://windowsnotes.ru/activedirectory/peredacha-i-zaxvat-rolej-fsmo/
http://desk.faridos.com/viewtopic.php?t=677
 
 
Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
http://support.microsoft.com/default.aspx?scid=kb;RU;255504  
 
Удаление данных из Active Directory после неудачного понижения роли контроллера домена
http://support.microsoft.com/kb/216498/  
 
Как просматривать и передавать роли FSMO с помощью графического интерфейса пользователя
http://support.microsoft.com/kb/255690/ru
 
статьи возможно устаревшие и  для w2k3, но в w2k8  всё примерно также.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12376 | Зарегистр. 10-12-2003 | Отправлено: 15:04 29-12-2015 | Исправлено: ipmanyak, 15:13 29-12-2015
teh2014

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответ.
 
Если выполнить команду netdom query fsmo , то видно, что все роли принадлежат новому контроллеру.
 
Обращение сюда было написано именно потому, что из статьи https://support.microsoft.com/ru-ru/kb/216498 лично мне не понятно как удалить несуществующий контроллер.  
 
И я очень прошу отнестись с пониманием и поделится опытом по данной проблеме, а не отвечать ссылками.
 
Пожалуйста, кто может, напишите более понятную инструкцию по данному вопросу.
 
 
Добавлено:
Вообще, чем может быть опасна данная ситуация (когда контроллер домена пытается выполнить репликацию с несуществующей машиной)? При условии, что хозяином всех ролей является новый контроллер?

Всего записей: 8 | Зарегистр. 08-12-2014 | Отправлено: 06:00 30-12-2015 | Исправлено: teh2014, 06:09 30-12-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
teh2014 какая еще инструкция нужна ? В статье всё по шагам расписано, команды прямо указаны.  
Введите metadata cleanup и нажмите клавишу ВВОД - что вам тут непонятно?
Лучше читать статью на инглише, переводы иногда некорректны.  
https://support.microsoft.com/en-us/kb/216498

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12376 | Зарегистр. 10-12-2003 | Отправлено: 07:08 30-12-2015 | Исправлено: ipmanyak, 07:15 30-12-2015
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема репликации


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru