Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не видит домен
Не удалось разрешить DNS-имя контроллера

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
 
Помогите советом.
Ситуация следующая, был в отпуске, по приходу нужно было что-то срочно настроить пользователю, я попробовал добавить пользователя в админы и не смог, домена не видно.
Попробовал ввести компьютер в домен, пишет:

 
dc-srv: Win2K3SP1Ent (AD, DHCP,DNS)
backup-srv:  Win2K3SP1Ent (AD, DNS)
 
Зашел на сервера, в евентах куча ошибок и в логах бесперибойника зафиксированно несколько перепадов напряжения и полные отключения серверов (в щадящем режиме) из-за оотсутствия света. Как раз обилие ошибок, наблюдается после последнего выключения серверов.
 
В общем далее отвалился DHCP-сервер, поставил роутер на раздачу адресов.
DNS - не авторизован
Если ни у кого ни чего настраивать не надо, то работают молча. Как у кого-то что-то нужно настроить, я начинаю изворачиваться. В общем адский ад какой-то.
 
Пока из манипуляций: перезагрузил сервера, воткнул роутер на раздачу адресов, собрал логи и сам пытаюсь разобраться.
 
Моя основная задача - это сохранить AD, наладить авторизацию пользователей, регистрацию ПК в домене, ибо есть файловый сервер где у каждого личная папка.
 
BACKUP-SRV
 
dcdiag backup-srv  
 
netdiag backup-srv  
 
ipconfig backup-srv  
 
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1053
Дата:        08.06.2012
Время:        12:00:39
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    BACKUP-SRV
Описание:
Не удалось определить имя пользователя или компьютера. (Главное конечное имя неверно. ). Обработка групповой политики прекращена.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
__________________________
 
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1030
Дата:        08.06.2012
Время:        9:32:46
Пользователь:        UFOPRIM\Администратор
Компьютер:    BACKUP-SRV
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
___________________________
 
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1058
Дата:        08.06.2012
Время:        11:17:46
Пользователь:        UFOPRIM\Администратор
Компьютер:    BACKUP-SRV
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ufoprim,DC=local. Этот файл должен находиться в <\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Вход в систему не произведен: конечная учетная запись указана неверно. ). Обработка групповой политики прекращена.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
 
Тип события:    Ошибка
Источник события:    Kerberos
Категория события:    Отсутствует
Код события:    4
Дата:        06.06.2012
Время:        13:46:17
Пользователь:        Н/Д
Компьютер:    BACKUP-SRV
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера host/backup-srv.ufoprim.local. Использовавшееся конечное имя: LDAP/backup-srv.ufoprim.local/ufoprim.local@UFOPRIM.LOCAL. Это значит, что пароль, который был использован для шифрования билета службы Kerberos, отличается от пароля на конечном сервере. Обычно это происходит, если в конечной сфере (UFOPRIM.LOCAL) и в сфере клиента имеются учетные записи компьютеров с одинаковыми именами.   Обратитесь к системному администратору.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
Тип события:    Ошибка
Источник события:    DhcpServer
Категория события:    Отсутствует
Код события:    1059
Дата:        06.06.2012
Время:        12:11:48
Пользователь:        Н/Д
Компьютер:    BACKUP-SRV
Описание:
Служба DHCP не смогла обнаружить папку для авторизации сервера.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 3b 20 00 00               ; ..    
_________________________________
Тип события:    Ошибка
Источник события:    NTDS Replication
Категория события:    Репликация  
Код события:    1864
Дата:        07.06.2012
Время:        18:28:58
Пользователь:        NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:    BACKUP-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.  
 
Раздел каталога:
DC=ForestDnsZones,DC=ufoprim,DC=local  
 
Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена.   Далее приведено количество контроллеров домена с разделением по интервалам.  
 
Более 24 часов:
1  
Более недели:
1  
Более месяца:
1  
Более двух месяцев:
1  
Более времени жизни захоронения:
0  
Время жизни захоронения (в днях):
60  
 Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.  
 
Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного  компакт-диска и запустите программу dcdiag.exe.  
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе.   Команда: "repadmin /showvector /latency <partition-dn>".
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
______________________________________
 
Тип события:    Ошибка
Источник события:    DNS
Категория события:    Отсутствует
Код события:    4000
Дата:        08.06.2012
Время:        17:37:06
Пользователь:        Н/Д
Компьютер:    BACKUP-SRV
Описание:
DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2a 23 00 00               *#..    
 
____________________________
 
DC-SRV
 
dcdiag dc-srv  
 
netdiag  
 
ipconfig dc-srv  
 
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1054
Дата:        07.06.2012
Время:        17:14:39
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    DC-SRV
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________
 
Тип события:    Ошибка
Источник события:    DhcpServer
Категория события:    Отсутствует
Код события:    1046
Дата:        07.06.2012
Время:        18:36:51
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
Служба DHCP/BINL на локальном компьютере, входящем в административный  домен Windows "ufoprim.local", определила, что она не авторизована для запуска. Обслуживание клиентов остановлено. Возможными причинами могли стать:  
    Эта машина является частью предприятия службы каталогов и авторизована  в том же домене. (Для получения дополнительной информации обратитесь к справке по программе "Управление службой DHCP").  
 
    Эта машина не может обнаружить предприятие службы каталогов и она  обнаружила службу DHCP на другой машине в сети, принадлежащей предприятию  службы каталогов, в котором этот компьютер не может авторизоваться.  
 
    Произошли непредвиденные ошибки сети.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00               ....    
_____________________________________
 
Тип события:    Ошибка
Источник события:    NTDS General
Категория события:    Глобальный каталог  
Код события:    1126
Дата:        08.06.2012
Время:        10:12:47
Пользователь:        NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:    DC-SRV
Описание:
Active Directory не удается подключиться к глобальному каталогу.  
 
Дополнительные данные  
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.  
Внутренний ID:
3200cf3  
 
Действие пользователя:  
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена.  Для диагностики можно использовать программу NLTEST.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
________________________________________
 
Тип события:    Ошибка
Источник события:    NTDS Replication
Категория события:    Репликация  
Код события:    1864
Дата:        08.06.2012
Время:        9:47:17
Пользователь:        NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:    DC-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.  
 
Раздел каталога:
DC=ufoprim,DC=local  
 
Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена.   Далее приведено количество контроллеров домена с разделением по интервалам.  
 
Более 24 часов:
1  
Более недели:
1  
Более месяца:
1  
Более двух месяцев:
1  
Более времени жизни захоронения:
1  
Время жизни захоронения (в днях):
60  
 Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.  
 
Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного  компакт-диска и запустите программу dcdiag.exe.  
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе.   Команда: "repadmin /showvector /latency <partition-dn>".
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________________
 
Прошу помощи =(
 
Последние бэкапы (Acronis) есть с давностью от полутора месяца. Почему-то есть желание восстановить работоспособность не используя их.
 
 

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 11:30 08-06-2012 | Исправлено: S_H_V_E_D, 11:37 08-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
S_H_V_E_D Проблема с DNS и AD

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 11:45 08-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На форуме ни одна подобная тема и я их тоже читаю...
 

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 13:29 08-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
S_H_V_E_D
Цитата:
На форуме ни одна подобная тема и я их тоже читаю...
Тогда зачем было создавать новую, а не спросить в уже имеющейся?
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 14:10 08-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потому что на данном этапе мне сложно сравнивать свою ситуацию с уже обсуждаемыми, и ответов в них я не нашел.
Вместо критики или посоветуй что-то, если компетентен, или проигнорируй

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 15:15 08-06-2012
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vlary прав, зачем плодить темы, можно было задать вопрос в той ветке. Ваша проблема пережевана тысячекратно на всех форумах, в том числе и на этом.
 
1 - Проверь что DNS серверы на обоих DC запущены.
2 - проверь утилитой rpcping доступ обоих DC друг на друга, добейся, чтобы работало.
3 - оба  DC должны резолвить друг друга по nslookup по короткому имени и по fqdn имени, и пингать, в том числе по rpcping.
 

Цитата:
backup-srv  


Цитата:
 Dns Servers. . . . . . . . : 192.168.1.1
                                     192.168.1.37  

Я бы так не делал, у DC первым DNS сервером должен быть он сам, если второй упал, то зачем на него ломиться первым? Более того, если dns сервер не упал, а глючит или выдает какие-то ошибки, то на второй dns сервер запрос уже не пойдет. Советую поменять местами и указать основыми DNS айпи самих контролееров.
 

Цитата:
NETLOGON Service is paused on [DC-SRV]
         ......................... DC-SRV failed test Services  

Разберись с этим, служба должна быть запущена. Серверы по командам
 
Net Stop Netlogon
Ipconfig /flushdns
Net Start Netlogon
Ipconfig /registerdns
 
должны обновить свои записи в DNS
 
 

Цитата:
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1058
Дата:        08.06.2012
Время:        11:17:46
Пользователь:        UFOPRIM\Администратор
Компьютер:    BACKUP-SRV  

Репликации давно не было, поэтому SYSVOL заблочен и не может прочитать gpt.ini.
Это покоцаешь чуть позже, как именно сделать - есть статья от микрософт, перенесешь нужные файлы с основного DC, но только после того как решишь все проблемы с DNS серверами.
 
Твои логи dcdiag и netdiag  без опций /v - малоинформативны.
Зоны интегреные в AD ?  
Для начала разберись  с DNS, потом можно двигаться дальше.
 


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12375 | Зарегистр. 10-12-2003 | Отправлено: 18:16 08-06-2012 | Исправлено: ipmanyak, 18:27 08-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 - Проверь что DNS серверы на обоих DC запущены.  

 
На BACKUP-SRV DNS-сервер запущен, но с АД зона не загружена
На DC-SRV DNS-сервер запущен, зона отображается, записи устаревшие, но обратил внимание, что некоторые прописанные мной позавчера статические адреса для ПК отображаются, однако после подключения в сеть роутера и назначении других динамических адресов, все осталось попрежнему (адреса не соответствуют).
 

Цитата:
2 - проверь утилитой rpcping доступ обоих DC друг на друга, добейся, чтобы работало.

 

 

 
Как сделать чтоб работало?
 

Цитата:
Разберись с этим, служба должна быть запущена. Серверы по командам  
 
Net Stop Netlogon  
Ipconfig /flushdns  
Net Start Netlogon  
Ipconfig /registerdns  
 
должны обновить свои записи в DNS  

 
Записи обновились и служба снова ушла в паузу.
 
dcdiag dc-srv/v
 
dcdiag backup-srv /v

Цитата:
Зоны интегреные в AD ?

 
Да, это плохо?
 
Я так понимаю, что занимаемся исправлением DC-SRV т.к. он Owner и на нем есть что-то работающее от DNS, и при его работе, пользователи хоть как-то авторизуются, правильно я рассуждаю?
 
На DC-SRV из ошибок:
 
1. Репликация - забиваем на нее пока
2. Это DNS
 
netdiag dc-srv  
 
[WARNING] Cannot find a primary authoritative DNS server for the name  
            'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]  
            The name 'dc-srv.ufoprim.local.' may not be registered in DNS.  
    PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'  
 and other DCs also have some of the names registered.  
 
Вот это нужно решать в первую очередь? Только с чего начать чтобы не сделать хуже?
 
 
 
Добавлено:
ipmanyak
 
Блиин Чувак =) СПАСИБО!!! У меня наметился прогресс, благодаря тебе!!!
 
То ли через командную строку служба "Сетевой вход в сестему" не запускалась, то ли я чего натыкал копаясь на support.microsoft.com (на момент написания поста, кроме руборда была открыта http://support.microsoft.com/kb/839880).  
Но дело в том, что попытался еще раз проделать предложенный тобой вариант, только уже останавливая и запуская службу через диспетчер. И о чудо, уже какое-то время, служба работает, ошибка  
 

Цитата:
[WARNING] Cannot find a primary authoritative DNS server for the name  
            'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]  
            The name 'dc-srv.ufoprim.local.' may not be registered in DNS.  
    PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'  
 and other DCs also have some of the names registered.  

 
исчезла, я попробовал зарегистрировать в домене комп указав принудительно в настройках сети DNS сервер (192.168.1.1) и все получилось.
 
Осталось разгрести другие ошибки, если они конечно сами не пройдут =)  

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 02:36 09-06-2012 | Исправлено: S_H_V_E_D, 03:40 09-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блиииин поторопился радоваться, попробовал другой ПК ввести в домен и снова неудача.  
 
Втечение дня, ситуация вроде как выравнивается, можно было зарегистрировать ПК в домене, указав в DNS-cервером - 192.168.1.1
 
После того как утром удалось запустить"Сетевой вход в систему", появились только такие штуки
 
Тип события:    Ошибка
Источник события:    NETLOGON
Категория события:    Отсутствует
Код события:    5722
Дата:        09.06.2012
Время:        14:46:52
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
При установке сеанса с компьютера PC не получено подтверждение имен. В базе данных безопасности содержатся ссылки на учетные записи PC$.  Ошибка:  
Отказано в доступе.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 
____________________________
Данные:
0000: 22 00 00 c0               "..A  
 
Тип события:    Предупреждение
Источник события:    NtFrs
Категория события:    Отсутствует
Код события:    13508
Дата:        08.06.2012
Время:        20:42:03
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
Служба репликации файлов столкнулась с проблемами при включении репликации с "BACKUP-SRV" на "DC-SRV" для "c:\windows\sysvol\domain", использующего DNS-имя "backup-srv.ufoprim.local". Служба репликации файлов (FRS) продолжит повторные попытки.  
 Ниже указаны причины, по которым может выдаваться это предупреждение.  
 
 [1] FRS не может разрешить DNS-имя "backup-srv.ufoprim.local" с этого компьютера.  
 [2] FRS не запущена на "backup-srv.ufoprim.local".  
 [3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.  
 
 Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 21 07 00 00               !...    
   
_______________________________
Тип события:    Предупреждение
Источник события:    W32Time
Категория события:    Отсутствует
Код события:    22
Дата:        09.06.2012
Время:        15:42:29
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
The NTP-сервер поставщика времени обнаружил ошибку при выполнении цифровой подписи NTP-ответа для 192.168.1.11:123. NTP-сервер не удалось предоставить клиенту безопасное (подписанное) время, запрос пропущен. Ошибка: Пользователь с указанным именем не существует. (0x80070525)
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 04:46 09-06-2012 | Исправлено: S_H_V_E_D, 09:11 09-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НА DC-SRV запустил репликацию
repadmin /options DC-SRV -DISABLE_INBOUND_REPL
repadmin /options DC-SRV -DISABLE_OUTBOUND_REPL
 
В dc-SRV получил ошибки, что нельзя реплицировать, т.к. последняя репликация была более 60 дней назад.
 
Как восстановить работу контроллера на backup-srv, или можно пересоздать его заного?
 
Отключил репликацию, регистрирую ПК в домене
на клиентских ПК пишет
 
Имя журнала:   System
Источник:      Microsoft-Windows-GroupPolicy
Дата:          13.06.2012 16:35:48
Код события:   1058
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:
Пользователь:  система
Компьютер:     SHITOVA-NEW.ufoprim.local
Описание:
Ошибка при обработке групповой политики. Попытка чтения файла "\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:  
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.  
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).  
c) Отключен клиент распределенной файловой системы (DFS).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" />
    <EventID>1058</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>1</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2012-06-13T05:35:48.792610500Z" />
    <EventRecordID>1919</EventRecordID>
    <Correlation ActivityID="{5EECCB67-9ED9-46FD-A7E2-E6AA1ABDAEB7}" />
    <Execution ProcessID="900" ThreadID="1128" />
    <Channel>System</Channel>
    <Computer>SHITOVA-NEW.ufoprim.local</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="SupportInfo1">4</Data>
    <Data Name="SupportInfo2">816</Data>
    <Data Name="ProcessingMode">1</Data>
    <Data Name="ProcessingTimeInMilliseconds">47252</Data>
    <Data Name="ErrorCode">3</Data>
    <Data Name="ErrorDescription">Системе не удается найти указанный путь. </Data>
    <Data Name="DCName">\\dc-srv.ufoprim.local</Data>
    <Data Name="GPOCNName">CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ufoprim,DC=local</Data>
    <Data Name="FilePath">\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini</Data>
  </EventData>
</Event>

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 08:20 13-06-2012 | Исправлено: S_H_V_E_D, 09:46 13-06-2012
Alienrus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибки 1058 и 1030 это кажись обычная рассинхронизация. Все 5 ролей DC на dc-srv? Если да и неохота пробовать запустить в ручном режиме синхронизацию, то смотри в сторону dcpromo /forceremoval на backup-srv. А потом опять его в домен загонишь. Кстати там еще понадобится делать metadata cleanup через оснастку ntdsutil. PS. Vlary прав лучше посмотри в профильной теме там наверняка есть такие же ситуации (сам проходил в 2006 году).

Всего записей: 64 | Зарегистр. 02-11-2005 | Отправлено: 13:07 14-06-2012 | Исправлено: Alienrus, 13:11 14-06-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такое бывает когда коннект плохой ИМХО
 
Добавлено:
Такое бывает когда коннект плохой ИМХО

Всего записей: 522 | Зарегистр. 24-02-2009 | Отправлено: 15:37 14-06-2012
anjunabeatc



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
похоже на то что у тебя сдох ридмастер, роль пдц скинуть на какой-ть другой пк или виртуалку есть возможность?... бэкапы где ? ето такой гемор .....

Всего записей: 85 | Зарегистр. 15-04-2011 | Отправлено: 17:55 14-06-2012 | Исправлено: anjunabeatc, 17:56 14-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anjunabeatc
Бэкапы есть, не хочу их трогать пока, хочу без них вопрос решить, благо время позволяет, опыт будет полезен. На работу пользователей мои манипуляции сказываются не сильно, можно сказать вообще не сказываются.
Но вчера уже принял более координальные меры, принудительно удалил AD, DNS с BACKUP-SRV. Переименовал BACKUP-SRV в BACKUP-SERV (и сменил ip), снова ввел в домен, перенастроил в путях для резервирования одну букву.
 
Хозяином всех операций является DC-SRV, он работает исправно. После удаления BACKUP-SRV, все манипуляции с AD (регистрация ПК, заведение пользователей и т.д.) работают прекрасно.
 
Сейчас вопрос стоит о настройке дополнительного контроллера на базе BACKUP-SERV.
 
На данный момент удалил все записи о BACKUP-SRV из DNS и AD, ошибок со вчерашнего дня не было.
Из WARNING на DC-SRV сейчас:

Цитата:
[WARNING] The DNS entries for this DC cannot be verified right now on DNS server 192.168.1.37, ERROR_TIMEOUT

 
DC-SRV - 192.168.1.1
BACKUP-SRV - 192.168.1.37 (было)
BACKUP-SERV - 192.168.1.10 (стало)
 
Alienrus
Где же ты раньше был =) я именно такие действия и сделал, только сделал бы их раньше если бы ты раньше написал. Всеравно спасибо большое.
 
Теперь сижу и смотрю на "AD - сайты и службы" и оставшуюся привязку DC-SRV <-> BACKUP-SRV, и думаю как бы ее исправить.
Может быть вообще не трогать пока "AD - сайты и службы" и приступить к настройке DC на BACKUP-SERV, а уже потом там подшаманить?
 

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 02:24 15-06-2012 | Исправлено: S_H_V_E_D, 02:40 15-06-2012
Alienrus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтобы почистить хвосты на dc-srv (упоминание про backup-srv) нужно запустить ntdsutil и там провести metadata cleanup. Ссылка на доку support.microsoft.com/KB/216498. В твоем случае нужно читать про первый метод.  

Всего записей: 64 | Зарегистр. 02-11-2005 | Отправлено: 09:06 15-06-2012 | Исправлено: Alienrus, 09:08 15-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alienrus
 
По руководству остановился на пукте 13. Выбрать удаляемый сервер нет возможности, наверное потому что я его в ручную уже удалил.

 
До пункта 20 я уже все поудалял, сидел искал хвосты и в ручную их резал.
 
Зашел в "AD-сайты и службы"

попробовал удалить и мне выдалось следующее сообщение:
 

 
 
P.s. Из "AD-пользователи и компьютеры" я уже удалил BACKUP-SRV
 
Я так понимаю можно ставить доп. контроллер и настраивать на него репликацию?

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 10:03 15-06-2012
Alienrus

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да ставить можно. Зря переименовывал, но что сделано то сделано. В сайтах servers-backup-srv-ntds settings нужно сначала связи (объекты) кажется поубивать, потом она тебе даст убить объект-контейнер backup-srv.

Всего записей: 64 | Зарегистр. 02-11-2005 | Отправлено: 10:18 15-06-2012
S_H_V_E_D

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Alienrus
Спасибо большое за участие, второй день ошибок нет, в сети два контроллера, все работает.

Всего записей: 257 | Зарегистр. 08-07-2005 | Отправлено: 02:07 19-06-2012
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не видит домен


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru