Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD проблемы репликации

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
добрый день всемогущий All
начну попорядку
 
домен filial.com.ua - - осн домен
otd1.filial.com.ua  - - дочерние домены
otd2.filial.com.ua - -  
.....
otd19.filial.com.ua  
 
Все на 2003 сервере. Незнаю, кто делал до меня, но этот контроллер(на осн домене) единственный. решил установить резервный КД.
 Установка вроде прошла без ошибок, во всяком случае в логах ничего не было
 
 
а вот дольша начались приколы.
1. заметил что не работает репликация между осн и дочерними(судя по всему она и не работала, но об это позже)
 
2.самое обиное, что не работает репликация между осн и резервным КД. При попытке сделать вручную репликацию выдает следующее

 
в логах появляется следующее
Подробнее...
Подробнее...
 
 
пробовал запускать repadmin /removelingeringobjects - не помогло. Параметр реестра тоже пробовал ставить
 
Netdiag проходит без ошибок, а вот dcdiag (привожу тока ошибки)
 

Цитата:
 
 Starting test: Replications
         [Replications Check,DC1] A recent replication attempt failed:
            From SERVER8 to DC1
            Naming Context: DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
            The replication generated an error (8524)
            Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
            The failure occurred at 2009-04-22 19:16:44.
            The last success occurred at 2005-07-08 15:46:06.
            15082 failures have occurred since the last success.
            The guid-based DNS name 51361d51-8493-4be7-9029-f0cfa78cf623._msdcs.FILIAL.COM.UA
            is not registered on one or more DNS servers.
         [SERVER8] DsBindWithSpnEx() failed with error 1722,
         Сервер RPC недоступен..
         [Replications Check,DC1] A recent replication attempt failed:
            From SERVER1 to DC1
            Naming Context: DC=ForestDnsZones,DC=FILIAL,DC=COM,DC=UA
            The replication generated an error (8524):
            Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска в DNS.
            The failure occurred at 2009-04-22 19:16:44.
            The last success occurred at 2008-10-21 11:51:46.
            317 failures have occurred since the last success.
            The guid-based DNS name 5fed24c0-918d-4ed9-a36c-54549fd6e503._msdcs.FILIAL.COM.UA
            is not registered on one or more DNS servers.
         
             
 
         An Error Event occured.  EventID: 0xC00007D0
            Time Generated: 04/22/2009   18:43:08
            Event String: The server's call to a system service failed
 
       
 
         ......................... DC1 failed test systemlog
 
 

Server1, Server2,...,Server19 - это ДК дочерних доменов
насколько я понимаю это все относится к репликации с дочерними доменами.
 
В логах ДНС ошибок нет
 
как удаить эти объекты из базы. Пробовал разобраться с LDP, но как искать там нужные объекты, чтобы попытаться их восстановить, а потом снова удалить
 
 
на всякий случай настройки серверов
Dc1
10.120.0.35--------IP
255.255.255.0-----MASK
10.120.0.5---------GW cisco
10.120.0.35--------DNS1
10.120.0.45--------DNS1
10.120.0.35--------WINS(нужен для W98)
 
 
BDC
10.120.0.45--------IP
255.255.255.0-----MASK
10.120.0.5---------GW cisco
10.120.0.35--------DNS1
10.120.0.45--------DNS2
10.120.0.35--------WINS(нужен для W98)
 
Добавлено:
пробовал делать так
Подробнее...
 

Цитата:
nltest /sc_query:filial.com.ua
Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
 

 
repadmin/syncall
Подробнее...
 


----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 21:31 22-04-2009 | Исправлено: vovanj7, 22:07 22-04-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто-то пробовал сделать принудительную дефрагментацию базы(предварительно сделав бекап) ? поможет ли это ?

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 15:59 23-04-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если не изменяет память... Пока контроллер один, он владеет всеми 5-ю fsmo ролями. Как только добавляется второй контроллер необходимо вручную отдать ему одну из ролей. До этого момента репликация работать не будет. Точное описание проблемы на сайте мелкомягких было (года 3-4 назад точно)
Ссылки по теме
How to troubleshoot intra-site replication failures
http://support.microsoft.com/kb/249256/en-us
FSMO placement and optimization on Active Directory domain controllers
http://support.microsoft.com/kb/223346
Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller
http://support.microsoft.com/kb/255504
 
P.S. Хотя возможно ошибаюсь и это не твой случай

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 22:47 23-04-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rakis
не, это немного не тот случай. В моем случае репликация не работает из-за того, что есть мусор, который у меня не получается удалить
 
Мелкомягкие рекомендуют использовать repadmin /removelingeringobjects, но, увы, не помогает. Думаю, надо вручную удалять эти объекты. Но вот как это сделать....


----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 09:38 24-04-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть какие-то еще идеи по поводу разрешения данной ситуации ?

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 17:33 19-05-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis

Цитата:
Если не изменяет память... Пока контроллер один, он владеет всеми 5-ю fsmo ролями. Как только добавляется второй контроллер необходимо вручную отдать ему одну из ролей. До этого момента репликация работать не будет.

 Не согласен, может быть так и написано на сайте майкрософта. Но я всегда добавляю новый DC и он сразу реплицируется.
  vovanj7
Ты сейчас на каком этапе, решил проблему?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 10:15 22-05-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev
все на том же. Проблемы еще в том, что вывести резервный КД из домена и почистить основной, можно только в выходные, а в вых. на работу категорически запрещено приходить. Вот такая дилема.
 
Есть у меня идея - понизить резервный Кд до рядового сервера, вывести из домена, форматнуть и поставить заново винду, ввести в домен под новым именем. А на основном Кд почистить базу АД от мусора(http://support.microsoft.com/kb/216498)
Но все это делать надо опять таки на выходных
 А есть еще какие идеи ? Буду рад послушать  


----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 19:10 27-05-2009 | Исправлено: vovanj7, 19:15 27-05-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovanj7

Цитата:
Есть у меня идея - понизить резервный Кд до рядового сервера, вывести из домена, форматнуть и поставить заново винду, ввести в домен под новым именем. А на основном Кд почистить базу АД от мусора(http://support.microsoft.com/kb/216498)  
Но все это делать надо опять таки на выходных

 Почитай предпоследний мой пост от сюда.  
  Так точно. Я понизил резервный сервер КД (то есть удалил роль AD).
  При помощи утилиты ntdsutil проверил базу AD, то есть не осталось ли что-нибудь от удаленного контроллера домена.Потом проверил ДНС (в ДНС все чисто было.ИМХО у меня ДНС integrated с AD).
   Потом опять поднял тот сервер как 2-й DC. Все без проблем получилось.
Да если желания и время есть, то может переустановить винду. И подключится с новым именем, а мне не захотелось и без этого получилось.
 
 
Цитата:
что вывести резервный КД из домена и почистить основной, можно только в выходные

   Можно узнать, если не конфиденциальная инфа?
 

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 13:56 28-05-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Можно узнать, если не конфиденциальная инфа?

что именно узнать ? почему можно только на выходных ? Сейчас же кризис и руководство экономит как только может(свет там и т.п.). Хотя мне это непонятно, так что объяснить почему оно так поступает не могу. У них свои тараканы в голове
 
 Просто сейчас перехожу на другую работу и хотелось следующему админу оставить все, как положено


----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 09:56 29-05-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovanj7

Цитата:
что вывести резервный КД из домена и почистить основной, можно только в выходные
 
Может уже как офф-топ идет у нас.
А почему нельзя в рабочее время с не рабочим контроллером поработать, а? Например я в рабочее сделал.
 З.Ы. Перезагрузка 1-го DС не понадобится.

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 13:35 29-05-2009
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev
дык никто не ж не сможет печатать нормально, или перезагрузиться кто надумает и все....
 Удалить основной - это конечно можно и в рабочее время сделать

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 17:37 29-05-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » AD проблемы репликации


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru