Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с SYSVOL, NETLOGON Windows Server 2003

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

dollop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажу сразу, что все прекрасно работало где-то года 3-4, а проблема началась в пенедельник
 
Есть домен с двумя контроллерами. 30 рабочих станций. около 800 пользователей. (это комп. класс в одном из вузов) Перемещаемые профили пользователей, перенаправлены папки, ну короче все работает.
В пятницу полез изменить Default User, расположенную в NETLOGON с целью изменения настроек юзеров по-умолчанию (ну когда домен поднимал я 100 раз так делал©) Там чего-то не заладилось - разрешения на эту директирию только для админа получились. Ну я их подправил.
После выходных - сюрприз. Нифига пользователей не пускает если только один контроллер домена работает. Если включить второй - все в порядке. При детальном рассмортении оказалось, что пропали на первом (корневом) шары SYSVOL и NETLOGON.
После многократного прочтения и неоднократного выполнения действий описаных тут
http://support.microsoft.com/kb/315457/en-us
http://support.microsoft.com/kb/257338
ничего хорошего не произошло. Получилось полностью сломать это дело - так что пропали SYSVOL и NETLOGON даже на втором, потом получилось их подцепить с параметором D4 для BurFlags в реестре, но опять-таки на втором.
На первый конртроллер так ничего и не реплицируется. Замечено, что ключ реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID на этом контроллере домена живет своей жизнью. Он то появляется, то исчезает. Изчезает при запуске службы репликации. А ведь именно в нем и указывается что SYSVOL нужно реплицировать.
Сейчас в журнале есть сообщение о том, что c:\windows\sysvol\domain не существует или права не нее не те. На самом деле все так как нужно - и она на месте и права установлены в соответствии с документацией
Куда копать?
Спасибо за внимание.

Всего записей: 19 | Зарегистр. 06-12-2006 | Отправлено: 07:12 17-12-2009
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Шаги, описанные в статьях, надо выполнять очень внимательно. Теперь вам спешить некуда, но домен придется остановить, по-этому - выбирайте время.
Главное внимательность. Например здесь http://itblog.su/vosstanovlenie-sysvol-reshenie-problemy-replikacii-sysvol.html популярное переложение инструкции MS, но в п.5 ошибка. Содержимое папки надо переносить не абы куда, а в любую созданную папку в самом sysvol. У меня именно в этом был затык. Вернее оно работало, но до попытки ввода нового контроллера, а после - теже грабли. В общем попытайтесь пройти оригинальную инструкцию по шагам, строго выполняя предписания.
Там не так сложно. Проверить линки, остановить службу, подправить реестр, очистить папки, запустить службу и залить содержимое папок назад на единственном контроллере, там где BurFlags D4
Отпишитесь, пожалуйста.

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 08:32 17-12-2009
dollop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, очень внимательно делал. Затык в том, что не всегда было куда ставить BurFlags D4 на "первом" контроллере по причине отсутствия соответствующей ветки в реестре. Я выше писал - она то есть, то ее нет. Если на момент, когда нужно вписать BurFlags D4 на "первом" контроллере (он был еще до рождения "второго") нет этой ветки, я ее тупо импортирую (естессно, я ее экспортировал перед этим), а потом уже есть куда писать BurFlags D4. Кроме того, ИМХО можно переносить данные из SYSVOL в любое место, главное, чтобы впределах этого диска. Вот этим (правкой реестра и попытками запустить ntfrs) я очень внимательно занимался целый день на "первом" контроллере. Потом плюнул, сделал BurFlags D4 на "втором" и все закрутилось. Политики применяются все в порядке. Только на первом по-прежнему нет SYSVOL NETLOGON и ветка реестра исчезает как только я запущу на нем ntfrs. В журнале ошибки 13546 следом 13552 и предупреждение 13508
 
З.Ы. Даже был момент, когда открылась в общий доступ только SYSVOL на "первом" (это было еще до того как я поставил BurFlags D4 на втором). Я уже даже обрадовался, но потом опять те же грабли и больше такого не повторялось

Всего записей: 19 | Зарегистр. 06-12-2006 | Отправлено: 09:14 17-12-2009 | Исправлено: dollop, 09:29 17-12-2009
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dollop

Цитата:
Затык в том, что не всегда есть куда ставить BurFlags D4 по причине отсутствия соответствующей ветки в реестре.

Значит делаете на контроллере, где с GUID всё в порядке. Записи руками не дают никакого результата, как показывает практика. Первичность и вторичность тут не важна.
Я правильно понял, что один контроллер номально работает теперь, а второй барахлит? Ну так передайте "нормальному" все роли http://support.microsoft.com/kb/255690/ru а барахлящий понизьте до рядового сервера. Затем его можно вообще вывести из домена, отформатировать, залить систему и повысить до DC

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 09:41 17-12-2009
dollop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я правильно понял, что один контроллер номально работает теперь, а второй барахлит? Ну так передайте "нормальному" все роли http://support.microsoft.com/kb/255690/ru а барахлящий понизьте до рядового сервера. Затем его можно вообще вывести из домена, отформатировать, залить систему и повысить до DC

 
Абсолютно правильно поняли. Стремно делать все выше изложенное, по причине того, что все профили и документы пользователей хранятся на нем. Кроме того там же установлена 1С с хаспом (хотя это не большая проблема) ну и беспрерывный учебный процесс (ночь я не рассматриваю, так как другой работы еще полно). Если до каникул не разрулю буду делать по вашему совету. Но может можно обойтись менее радикальными мерами?
 
Еще не дает покоя ошибка с номером 13546 на проблемном гласящая
 
Службе репликации файлов не удалось подготовить к репликации корневой каталог c:\windows\sysvol\domain. Возможная причина этого - проблемы при создании корневого каталога или проблемы при удалении уже существовавших файлов в этом корневом каталоге.  
Проверьте, что путь, указывающий на корневой каталог, существует и к тему есть доступ.
 
Да действительно там лежит NtFrs_PreExisting___See_EventLog мож от этого ноги растут

Всего записей: 19 | Зарегистр. 06-12-2006 | Отправлено: 10:10 17-12-2009 | Исправлено: dollop, 10:14 17-12-2009
cthsq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Потом плюнул, сделал BurFlags D4 на "втором" и все закрутилось.

 
При авторитарном востановлении флаг D4 должен устанавливаться только на первичном контроллере который является Primary Member для репликации frs и собственно с него потом будут реплицироваться все остальные и никак иначе. ИМХО у тебя слетели права на всю ветку sysvol, отсюда и проблемы, по какой причине хз. Я бы попробовал сделать так если есть свежий бэкап созданный стандартными средствами, востановить из него sysvol на первичном не забыв перед этим сделать бэкап контроллера, потом остановить frs на обоих контроллерах, на первичном BurFlags D4, на вторичном D2, запустить frs на первичном и дожидаться сообщений 13553 и 13516, после чего запускать репликацию на вторичном, если этих сообщений нет или если шары таки не появились, то запускать репликацию на вторичном смысла не имеет и надо копать уже глубже проблему.

Всего записей: 105 | Зарегистр. 25-02-2005 | Отправлено: 11:24 17-12-2009
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dollop

Цитата:
NtFrs_PreExisting___See_EventLog

Содержимое случаем не соответствует sysvolному? У меня так и было, frs переносила содержимое в эту папку и исчезали шары.

Цитата:
 Стремно делать все выше изложенное, по причине того, что все профили и документы пользователей хранятся на нем.

Ну понижение роли никак не скажется на содержимом профилей и его всегда можно будет извлечь. Профили перемещаемые, как я понимаю. Перенаправить попытаться... Букетик, однако.  
Естественно, надо делать полные бэкапы.
И попробуйте сделать еще раз по статье, правда у вас пропадает GUID и скорее всего тут и порылась собака. Сама суть-то не сложна. Зачистить sysvol, задать приоритет для frs и затем отсинхронизить. Естественно, что эталонным надо выбирать наиболее работоспособный контроллер.
Просто понижение роли при таком раскладе может пройти неудачно и придется курить еще один мануал http://support.microsoft.com/kb/216498/ru а это нежелательно.
Вот еще надыбал в закладках http://forum.ru-board.com/topic.cgi?forum=8&topic=22902
 
Добавлено:

Цитата:
ИМХО у тебя слетели права на всю ветку sysvol, отсюда и проблемы,

Default Permissions for Sysvol

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 11:27 17-12-2009
dollop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, спасибо.

Цитата:
При авторитарном востановлении флаг D4 должен устанавливаться только на первичном контроллере который является Primary Member для репликации frs и собственно с него потом будут реплицироваться все остальные и никак иначе.  

Да я поствил на вторичном D4 только после целого дня неудачных попыток запустить с этим флагом первичный. А так, сейчас они у меня поменялись "ролями" в репликации SYSVOL.
 

Цитата:
Содержимое случаем не соответствует sysvolному? У меня так и было, frs переносила содержимое в эту папку и исчезали шары.

Да, там внутри лежала Policies.
 
Короче, чего сделал. При помощи unlocker определил, что NtFrs_PreExisting___See_EventLog не дает удалить explorer.exe. Перезагрузил explorer, завалил эту гадость. Восстановил снова структуру и разрешения SYSVOL. Поставил на "первом" контроллере BurFlags D2 (с тем, чтобы сделать его вторичным). Запустил на нем ntfrs - и все среплицировалось и через 5 минут появились шары и на нем.
Проблема можно сказать решена.
 
Еще вопрос возник. Кроме того, что реплицируется то что должно (SYSVOL) у меня настроена репликация документов пользователей. Но в одну сторону. То есть с "первого" на "второй" и все (типа резервной копии) сейчас в журнале при старте службы репликации ошибка 13508

Всего записей: 19 | Зарегистр. 06-12-2006 | Отправлено: 12:08 17-12-2009 | Исправлено: dollop, 12:12 17-12-2009
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, в 2003 нет первичного\вторичного, не парьтесь. Есть роли и одна из них эмулятор PDC, но это не классический нтёвый primary

Цитата:
сейчас в журнале при старте службы репликации ошибка 13508

Перенастройте репликацию заново. Вы DFS используете?

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 12:31 17-12-2009
cthsq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поставил на "первом" контроллере BurFlags D2 (с тем, чтобы сделать его вторичным).  

Этот флаг не делает его вторичным контроллером, просто перестраивается БД frs и происходит репликация с партнера. Имеет смысл проверить работает ли на самом деле репликация, подкинь какой нибудь файлик в папку со скриптами на первом, если он появится на втором хорошо, потом удали этот файл на втором он должен удалиться и с первого, но что то мне подсказывает, что не все пройдет гладко судя по этому

Цитата:
сейчас в журнале при старте службы репликации ошибка 13508

 

Всего записей: 105 | Зарегистр. 25-02-2005 | Отправлено: 12:42 17-12-2009 | Исправлено: cthsq, 12:43 17-12-2009
dollop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Этот флаг не делает его вторичным контроллером,

имел ввиду не первичным.
 
с SYSVOL все гладко. Все реплицируется. Файлик кидаю в \\домен\netlogon он появляется в соотвествующих шарах на обоих серверах.
А вот с остально репликацией (документов) действительно проблема. Появились в папочках NtFrs_PreExisting___See_EventLog и в них все содержимое. Копаю дальше. Какого художника репликация sysvol затронула остальную dfs?

Всего записей: 19 | Зарегистр. 06-12-2006 | Отправлено: 12:52 17-12-2009
cthsq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот с остально репликацией (документов) действительно проблема. Появились в папочках NtFrs_PreExisting___See_EventLog  

Так и должно быть, это типа временной папки и файлы там появились после флага D2, если бы каталоги реплики dfs совпадали, то скорее всего эта папка очистилась бы автоматом, а так тебе дается возможность сравнить.

Цитата:
Какого художника репликация sysvol затронула остальную dfs?

Дык служба frs и то и то реплицирует, а баг случился из за того, что dfs реплицируется у тебя в одну сторону. Когда ты задал D2 без конкретного гуида реплики frs, то происходит перестройка всех реплик, файлы dfs переместились в NtFrs_PreExisting___See_EventLog, а реплицировать со второго контроллера первый их не смог, ибо не настроено.  
 
ИМХО репликацию dfs легче пересоздать, чем лечить.
 

Всего записей: 105 | Зарегистр. 25-02-2005 | Отправлено: 13:31 17-12-2009 | Исправлено: cthsq, 13:33 17-12-2009
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dollop
Не думаю, что стоит вот так сходу после удачной атаки рваться в бой дальше. Ибо репликация не sysvol это несколько другое. Надо покурить мануалы.  
Вы нарочно указали dfs или спутали с frs?
BurFlags, если всё прошло гладко, должны были сбросить значения. Это произошло?
В ADU&C (Advanced View) System - File Replication Service есть что-то помимо SYSVOL?
Простите за кучу вопросов.
 
 
Добавлено:

Цитата:
ИМХО репликацию dfs легче пересоздать, чем лечить.

Согласен. Это не sysvol и всю репликацию можно пересоздать за несколько минут. На одной площадке-то.

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 14:35 17-12-2009
dollop

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не думаю, что стоит вот так сходу после удачной атаки рваться в бой дальше. Ибо репликация не sysvol это несколько другое. Надо покурить мануалы.  

Сегласен. Курю мануалы. Тем более, что практически все вернулось на круги своя. Только резервная копия документов пользователей на лету не создается.

Цитата:
Вы нарочно указали dfs или спутали с frs?  

Да. У меня домашние папки и документы пользователей на dfs.

Цитата:
BurFlags, если всё прошло гладко, должны были сбросить значения. Это произошло?

Конечно произошло. С sysvol все в абсолютном порядке. BurFlags в GUID отвечающем за репликацию данных пользователей не трогал, 100%

Цитата:
В ADU&C (Advanced View) System - File Replication Service есть что-то помимо SYSVOL?

Что сие?

Цитата:
Простите за кучу вопросов.

Большое спасибо, что помогаете, тут не вам извиняться нужно
cthsq, и вам низкий поклон

Всего записей: 19 | Зарегистр. 06-12-2006 | Отправлено: 22:48 17-12-2009
ICQman2GO



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Контроллер домена Windows Server 2003 (единственный, когда-то был вторичным, потом вручную повышен до основного). Пропали шары SYSVOL и NETLOGON после попытки исправить проблему ntfrs (ID 13568). Теперь не могу залогиниться на контроллер домена, есть только доступ к админшарам.
 
psexec \\server dcdiag /q
 
psexec \\server net share
 
psexec \\server repadmin /replsummary
Папка SYSVOL присутствует на своем месте, если зайти через админшары. Как вернуть к жизни SYSVOL и NETLOGON для нормальной работы пользователей домена?

Всего записей: 245 | Зарегистр. 06-03-2008 | Отправлено: 11:22 27-04-2015 | Исправлено: ICQman2GO, 11:42 27-04-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICQman2GO
http://eventid.net/display-eventid-13568-source-NtFrs-eventno-1743-phase-1.htm


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 11:33 27-04-2015
ICQman2GO



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
 
Эту процедуру проделывал - не помогло.
In my case these changes didn't resolve the problem
1. Stop FRS.
2. Start Registry Editor (Regedt32.exe).
3. Locate and click the following key in the registry:
   HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters
4. On the Edit menu, click Add Value, and then add the following registry value:
   Value name: Enable Journal Wrap Automatic Restore
   Data type: REG_DWORD
   Radix: Hexadecimal
   Value data: 1 (Default 0)
5. Quit Registry Editor.
6. Restart FRS.  
 
Можно ли применять BurFlags D2, D4 на единственном контроллере и в каком порядке?
Я не знаю их назначение.

Всего записей: 245 | Зарегистр. 06-03-2008 | Отправлено: 12:45 27-04-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICQman2GO покажи сюда  результат  
dcdiag /v  
и  
netdiag /v  
 
D2 D4 это если репликация SYSVOL  не идет, ты же говоришь у тебя единственный DC.  Он точно один?


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 13:01 27-04-2015 | Исправлено: ipmanyak, 13:18 27-04-2015
ICQman2GO



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
dcdiag /v
 
netdiag /v
 
Да, контроллер точно один. Когда то был вторым, потом остался один и был повышен до основного, но в журнале были ошибки ntfrs, которые я и пытался исправить.

Всего записей: 245 | Зарегистр. 06-03-2008 | Отправлено: 13:16 27-04-2015 | Исправлено: ICQman2GO, 13:31 27-04-2015
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICQman2GO netdiag у тебя что-то совсем короткий и не подробный, он должен быть большой, несколько сотен строк.  
Попробуй выдать netdiag не через psexec, а  в консоли самого сервера.
 
 Value data: 1 (Default 0)  - ты вернул на место этот параметр?
 
Проверь роли еще раз выдай -  
netdom query fsmo
 
Какая-то проблема со временем или со службой временм есть. Убедись, что служба Windows TIME запущена,
почитай статьи  
http://www.petenetlive.com/KB/Article/0000705.htm
http://blog.shiraj.com/2009/09/dcgetdcnametime_server-call-failed-error-1355/
https://support.microsoft.com/ru-ru/kb/816042
 
и покажи еще  ipconfig /all  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11735 | Зарегистр. 10-12-2003 | Отправлено: 13:38 27-04-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с SYSVOL, NETLOGON Windows Server 2003


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru