Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пофиксить баги с Active Directory после миграции

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, Олл!
 
Есть два сервака  - win2000 и win2003. Превый заглючил по страшному, причем непонятно почему - не позволяет установить ни одной проги, да и другие глюки переодически появляются, например при создании пользователя в mmc невыводит диалог создания и не позволяет закрыть mmc - говорит, что открыты дока на этой консоли. Не предлагайте мне проверять сервер на вирусы - их там нет проверят тремя антивирусами, все патчи и сервиспаки тоже установлены. Просто, видимо, пришло время его переустановить.
Проблема в том, что на этом сервере установлена AD и он является контроллером домена. Переносить все 250 пользователей вручную внри геморно.
Поэтому решил поставить еще один сервер в этом домене, но при создании AD на win2003 выдает ошибку
 
The operation failed because:
The attempt to join this computer to the MYDOMAIN.RU domain failed.
"There are no more endpoints available from the endpoint mapper."
 
Как я уже говорил, на сервер не получается установить ни одну программу, поэтому вариант с ADMT предлагать не стоит.

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 09:15 14-10-2003 | Исправлено: lynx, 20:06 06-09-2004
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
Похоже вирус таки был, это сохранилось : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\ClientProtocols]
"ncacn_np"="rpcrt4.dll"
"ncacn_ip_tcp"="rpcrt4.dll"
"ncadg_ip_udp"="rpcrt4.dll"
"ncacn_nb_tcp"="rpcrt4.dll"
"ncacn_http"="rpcrt4.dll"

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 09:21 14-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, такие строки есть, и некоторые другие тоже. Что с ними делать? Удалить и перезагрузить сервер ( последнее крайне нежелательно)?

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 09:51 14-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
"Что с ними делать?" ничего не нужно пока делать есть и славно - значит bind RPC покорежен гдк в другом месте. Что DCdiag & netdiag говорят на выжившем контроллере?

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 11:03 14-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
----------DCDiag.log--------------------------------
DC Diagnosis
 
Performing initial setup:
   Done gathering initial info.
 
Doing initial non skippeable tests
   
   Testing server: Default-First-Site-Name\SIGMA
      Starting test: Connectivity
         SIGMA's server GUID DNS name could not be resolved to an
         IP address.  Check the DNS server, DHCP, server name, etc
         Although the Guid DNS name
 
         (398d8398-f948-4fd8-b7d9-d015b96b52e2._msdcs.MYDOMAIN.RU) couldn't be
 
         resolved, the server name (sigma.MYDOMAIN.RU) resolved to the IP address
 
         (192.168.150.6) and was pingable.  Check that the IP address is
 
         registered correctly with the DNS server.  
         ......................... SIGMA failed test Connectivity
 
Doing primary tests
   
   Testing server: Default-First-Site-Name\SIGMA
      Skipping all tests, because server SIGMA is
      not responding to directory service requests
   
   Running enterprise tests on : MYDOMAIN.RU
      Starting test: Intersite
         ......................... MYDOMAIN.RU passed test Intersite
      Starting test: FsmoCheck
         ......................... MYDOMAIN.RU passed test FsmoCheck
 
----------DCDiag.log--------------------------------
----------NetDiag.log--------------------------------
 
 
 
    Computer Name: SIGMA
    DNS Host Name: sigma.MYDOMAIN.RU
    System info : Windows 2000 Server (Build 2195)
    Processor : x86 Family 6 Model 8 Stepping 10, GenuineIntel
    List of installed hotfixes :  
        Q147222
        Q323255
        Q324096
        Q324380
        Q326830
        Q326886
        Q327696
        Q328310
        Q329115
        Q329170
        Q329834
        Q810030
        Q810649
        Q810833
        Q811630
 
 
Netcard queries test . . . . . . . : Passed
    GetStats failed for 'Прямой параллельный порт'. [ERROR_NOT_SUPPORTED]
    GetStats failed for 'Минипорт WAN (PPTP)'. [ERROR_GEN_FAILURE]
    [WARNING] The net card 'Минипорт WAN (IPX)' may not be working because it has not received any packets.
    [WARNING] The net card 'Минипорт WAN (IP)' may not be working because it has not received any packets.
    GetStats failed for 'Минипорт WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
 
 
 
Per interface results:
 
    Adapter : Подключение по локальной сети
 
        Netcard queries test . . . : Passed
 
        Host Name. . . . . . . . . : sigma
        IP Address . . . . . . . . : 192.168.150.6
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . :  
        Dns Servers. . . . . . . . : 192.168.150.6
 
 
        AutoConfiguration results. . . . . . : Passed
 
        Default gateway test . . . : Skipped
            [WARNING] No gateways defined for this adapter.
 
        NetBT name test. . . . . . : Passed
 
        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.
 
        Ipx configration
            Network Number . . . . : 00012344
            Node . . . . . . . . . : 005004a211e1
            Frame type . . . . . . : 802.2
 
 
 
    Adapter : Подключение по локальной сети 2
 
        Netcard queries test . . . : Passed
 
        Host Name. . . . . . . . . : sigma
        IP Address . . . . . . . . : x.x.x.x
        Subnet Mask. . . . . . . . : 255.255.255.x
        Default Gateway. . . . . . : x.x.x.x
        Dns Servers. . . . . . . . : 192.168.150.6
 
 
        AutoConfiguration results. . . . . . : Passed
 
        Default gateway test . . . : Passed
 
        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
            No remote names have been found.
 
        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.
 
        Ipx configration
            Network Number . . . . : 00012344
            Node . . . . . . . . . : 00e0180440db
            Frame type . . . . . . : 802.2
 
 
 
    Adapter : IPX Internal Interface
 
        Netcard queries test . . . : Passed
 
        Ipx configration
            Network Number . . . . : 00e01805
            Node . . . . . . . . . : 000000000001
            Frame type . . . . . . : Ethernet II
 
 
 
    Adapter : IpxLoopbackAdapter
 
        Netcard queries test . . . : Passed
 
        Ipx configration
            Network Number . . . . : 00e01805
            Node . . . . . . . . . : 000000000002
            Frame type . . . . . . : 802.2
 
 
 
    Adapter : NDISWANIPX
 
        Netcard queries test . . . : Passed
 
        Ipx configration
            Network Number . . . . : 00000000
            Node . . . . . . . . . : 5ee420524153
            Frame type . . . . . . : Ethernet II
 
 
 
 
Global results:
 
 
Domain membership test . . . . . . : Passed
 
 
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{107E276A-A988-4920-AA58-7FC1B48FE4D8}
    1 NetBt transport currently configured.
 
 
Autonet address test . . . . . . . : Passed
 
 
IP loopback ping test. . . . . . . : Passed
 
 
Default gateway test . . . . . . . : Passed
 
 
NetBT name test. . . . . . . . . . : Passed
 
 
Winsock test . . . . . . . . . . . : Passed
 
 
DNS test . . . . . . . . . . . . . : Passed
    PASS - All the DNS entries for DC are registered on DNS server '192.168.150.6' and other DCs also have some of the names registered.
 
 
Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{107E276A-A988-4920-AA58-7FC1B48FE4D8}
    The redir is bound to 1 NetBt transport.
 
    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{107E276A-A988-4920-AA58-7FC1B48FE4D8}
    The browser is bound to 1 NetBt transport.
 
 
DC discovery test. . . . . . . . . : Passed
 
 
DC list test . . . . . . . . . . . : Failed
    [WARNING] Cannot call DsBind to sigma.MYDOMAIN.RU (192.168.150.6). [EPT_S_NOT_REGISTERED]
 
 
Trust relationship test. . . . . . : Skipped
 
 
Kerberos test. . . . . . . . . . . : Passed
 
 
LDAP test. . . . . . . . . . . . . : Passed
    [WARNING] Failed to query SPN registration on DC 'sigma.MYDOMAIN.RU'.
 
 
Bindings test. . . . . . . . . . . : Passed
 
 
WAN configuration test . . . . . . : Skipped
    No active remote access connections.
 
 
Modem diagnostics test . . . . . . : Passed
 
 
Netware configuration
    You are not logged in to your preferred server .
    Netware User Name. . . . . . . :  
    Netware Server Name. . . . . . :  
    Netware Tree Name. . . . . . . :  
    Netware Workstation Context. . :  
 
IP Security test . . . . . . . . . : Passed
    IPSec policy service is active, but no policy is assigned.
 
 
The command completed successfully

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 12:37 14-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
Mutihomed блин... Статья по поводу вот - Active Directory Communication Fails on Multihomed Domain Controllers; из общих рекомендаций в привязках внутреняя карта в самый вверх, на внешнем интерфейсе DNS в 127.0.0.1, галку DDNS на внешней снять.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 12:48 14-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не совсем понял, что ты имеешь ввиду. Растолкуй, если не трудно.
Мне кажется вся загвоздка в
DC list test . . . . . . . . . . . : Failed  
    [WARNING] Cannot call DsBind to sigma.MYDOMAIN.RU (192.168.150.6). [EPT_S_NOT_REGISTERED]  
 

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 13:06 14-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
"загвоздка в ... EPT_S_NOT_REGISTERED" - Оно, то да, похоже и на отсутствия bind - RPC, только лечение в этом случае иного чем HOW TO: Remove and Reinstall TCP/IP on a Windows 2000 Domain Controller я не знаю, а если посмотрите на статью - там валерьянку нужно пить стаканами, и без backup-а не рекомендовано, можно и не поднять. Поэтому и предлагаю лезть туда уже тогда когда четко понятно что это RPC.
Теперь о не совсем понял : в привязках внутреняя карта в самый вверх - My Network - Properties - в меню Advanced - Advanced Settings вот тут внутренюю карту вверх; DNS в 127.0.0.1 - это imho понятно; Снять галку "Register this Connection ..." на внешней карте  надеюсь тоже. Статья написана понятно, проблем не ожидается, дальше рестарт и смотрите что в dcdiag поменялось в лучшую сторону.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:45 14-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выяснилось, что заглюки сервера распространились и на сетевые нитерфейсы, т.е. в My Network - Properties нет ни одного соединения - там вообще НИЧЕГО нет . Можно ли поменять эти параметры через реестр, если да, то где.
Я смотрел в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces
но там ничего похожего не нашел.

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 14:30 14-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
Линк выше  : Remove  & Reinstall  .... только внимательнее

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 14:36 14-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почитал.... стремно. Может лучше через ADMT попробовать - я ухитрился установить его руками - распаковал кабы и зарегистрировал все DLL. После выполнения ADMT KEY MYDOMAIN c:\ получил ключик. Толкл вот не пойму что с ним дальше то делать? Что это за ключь и как его использовать? Как мне перенести всех пользователей на новый DC?

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 14:50 14-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
IMHO при не живом этом DC вы не вытащите пользователей с помощью ADMT. есть и другие варианты, но не понятно на каком уровне у вас лежит стек tcpip и не понятно что советовать в event-log-е что пишут? Device manager вообще показывает сетевушку? Интерфейсы подняты? ipconfig /all что говорит?

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 15:24 14-10-2003 | Исправлено: SurfKoba, 15:25 14-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сеть РАБОТАЕТ, т.е. пользователи подключаются и получают доступ к ресурсам. Кроме того работае Lotus Domino для отправки почты. ipconfig показывет все интерфейсы и их настройки. В евентах ничего подозрительного про стек не пишут.
Отсюда я делаю вывод, что проблема все-таки не в стеке тисипей, а где-то еще, вопрос где? И, кстати, хотелось бы все-таки услышать про ADMT, т.к. судя по всему нормальным способом перенести домен не удасться (

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 15:41 14-10-2003
Ch_Dmitry

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
посмотри вот здесь
http://www.newhosting.ru/svchost-exe.html
попробуй пропатчить...
у меня такое же было..
еще когда нажимаешь Пуск-Настройка-панель управоения- Установка удаление программ..  вылезает какая-то строчка верху...

Всего записей: 86 | Зарегистр. 22-11-2002 | Отправлено: 12:05 16-10-2003
Bitner



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй софт  www.pointdev.com.  
 
Migrated/consolidated objects:  
 computer accounts,
 groups,  
 user accounts,  
 members of user groups,  
 organization units,  
 shared folders,  
 printer ports,  
 printers,  
 file and directory security.

Всего записей: 133 | Зарегистр. 10-12-2001 | Отправлено: 09:02 17-10-2003
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня проблема. После перезагрузки не могу войти в домен на контроллере. Есть еще 2 контроллера, аналагичная ситуация. Как-будто домена вообще и не было. Не зайти не под одним пользователем. Отключил главный контроллер от сети, все равно в домен не зайти. Странно, что на любом из компов можно зайти в под-домен этого домена. Что посоветуете?

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 15:11 05-01-2004
ctolnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм знакома проблема решал недавно.
2 Lofrus считай что с ADMT ты потеряешь и пароли.
Скажи мне для точности как у тебя стопится службы допустим того же самого DNS Server? Если то что я думаю, то тогда всё легко решается.

Всего записей: 460 | Зарегистр. 25-10-2001 | Отправлено: 15:32 05-01-2004
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Самое смешное, что я восстановил образ компа на СЕНТЯБРЬ. Тогда таких проблем не было. От сети вообще отключил. НО! Опять же не входит, пишет, что пароли не правильные. ЭТО БРЕД!

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 18:04 05-01-2004
ctolnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 PRiM а поменять пароль никак?
А срок бэкапа конечно был более 60 дней? Рестор какой был?

Всего записей: 460 | Зарегистр. 25-10-2001 | Отправлено: 10:48 06-01-2004
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ctolnik
Да в домен вообще не войти. Пароль сбросил для локального Администратора. Но толку в этом мало. Кстати доп. контроллеры сегодня ни с того, ни с сего вдруг заработали. Домен появился. Теперь другая проблема. Как ХОЗЯЕВ операций перенести с мертвого контроллера домена на рабочий!?

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2252 | Зарегистр. 28-03-2003 | Отправлено: 13:39 06-01-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Пофиксить баги с Active Directory после миграции


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru