Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Дополнительный контроллер домена на Hyper-V

Автор: Johny_x3mal
Дата сообщения: 19.03.2013 17:01
Всем привет!

Поставил виртуальный сервер на Hyper-V, хочу сделать на нем резервный контроллер домена.

Установил AD.

Перешел к настройке, задал стат IP, указал домен в домене, проверка требования показывает ошибку... инфу по ошибке найти не смог...

Подскажите куда копать?

Дано:
Контроллер домена основной находится на Windows Server 2008 R2 Enterprise.
На нем же DNS и DHCP.

dcdiag:

[more=Читать дальше..]C:\Windows\system32>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = nnserver
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\NNSERVER
Запуск проверки: Connectivity
......................... NNSERVER - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\NNSERVER
Запуск проверки: Advertising
......................... NNSERVER - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... NNSERVER - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... NNSERVER - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... NNSERVER - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 03/19/2013 17:18:55
Строка события:
Возникло предупреждение. Код события (EventID): 0x8000082C
Время создания: 03/19/2013 17:19:24
Строка события:
......................... NNSERVER - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... NNSERVER - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... NNSERVER - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... NNSERVER - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... NNSERVER - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... NNSERVER - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
[Replications Check,NNSERVER] Сбой при последней попытке репликации:
Из MSERVER в NNSERVER
Контекст именования: DC=ForestDnsZones,DC=uvg,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

Сбой возник в 2013-03-19 16:47:49.
Последняя успешная операция была в 2011-06-30 12:59:10. После
последней успешной операции было
15074 сбоев.
[MSERVER] Сбой функции DsBindWithSpnEx() с ошибкой 1722,
Сервер RPC недоступен..
[Replications Check,NNSERVER] Сбой при последней попытке репликации:
Из MSERVER в NNSERVER
Контекст именования: DC=DomainDnsZones,DC=uvg,DC=local
При репликации возникла ошибка (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

Сбой возник в 2013-03-19 16:47:49.
Последняя успешная операция была в 2011-06-30 13:18:39. После
последней успешной операции было
15075 сбоев.
[Replications Check,NNSERVER] Сбой при последней попытке репликации:
Из MSERVER в NNSERVER
Контекст именования: CN=Schema,CN=Configuration,DC=uvg,DC=local
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2013-03-19 16:48:31.
Последняя успешная операция была в 2011-06-30 12:59:09. После
последней успешной операции было
15062 сбоев.
Источник все еще отключен. Проверьте компьютер.
[Replications Check,NNSERVER] Сбой при последней попытке репликации:
Из MSERVER в NNSERVER
Контекст именования: CN=Configuration,DC=uvg,DC=local
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2013-03-19 16:48:10.
Последняя успешная операция была в 2011-06-30 13:01:43. После
последней успешной операции было
15062 сбоев.
Источник все еще отключен. Проверьте компьютер.
[Replications Check,NNSERVER] Сбой при последней попытке репликации:
Из MSERVER в NNSERVER
Контекст именования: DC=uvg,DC=local
При репликации возникла ошибка (1722):
Сервер RPC недоступен.
Сбой возник в 2013-03-19 16:47:49.
Последняя успешная операция была в 2011-06-30 13:16:39. После
последней успешной операции было
15062 сбоев.
Источник все еще отключен. Проверьте компьютер.
......................... NNSERVER - не пройдена проверка Replications
Запуск проверки: RidManager
......................... NNSERVER - пройдена проверка RidManager
Запуск проверки: Services
Служба IsmServ в [NNSERVER] остановлена
......................... NNSERVER - не пройдена проверка Services
Запуск проверки: SystemLog
......................... NNSERVER - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... NNSERVER - пройдена проверка
VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: uvg
Запуск проверки: CheckSDRefDom
......................... uvg - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... uvg - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: uvg.local
Запуск проверки: LocatorCheck
......................... uvg.local - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... uvg.local - пройдена проверка Intersite[/more]

MSERVER - его убили в удаленном офисе, пока на него не смотрим, полагаю для поднятия нового дополнительного контроллера домена он не нужен.

MS, вроде бы как утверждают, что на Windows Server 2008 R2 не надо предварительно подготавливать контроллер домена, чего сначала и не делал, потом сделал, но результат остался тот же.

Сама ошибка:
http://webdav.qip.ru//dc2-nnv_AD.jpg

[more=Лог][2013/03/19:16:44:12.207]
Программа Adprep создала файл журнала "C:\Windows\debug\adprep\logs\20130319164412-test\ADPrep.log"
[2013/03/19:16:44:12.207]
Программа Adprep успешно инициализировала глобальные переменные.

[Состояние/результат]

Выполнение Adprep продолжается.
[2013/03/19:16:44:12.278]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: CN=Schema,CN=Configuration,DC=uvg,DC=local.
[2013/03/19:16:44:12.280]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.280]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: CN=NNSERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local.
[2013/03/19:16:44:12.281]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.281]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: CN=Schema,CN=Configuration,DC=uvg,DC=local.
[2013/03/19:16:44:12.281]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.292]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: CN=Infrastructure,DC=uvg,DC=local.
[2013/03/19:16:44:12.293]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.293]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: CN=NNSERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local.
[2013/03/19:16:44:12.293]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.335]
Программа Adprep обнаружила FSMO схемы: nnserver.uvg.local.
[2013/03/19:16:44:12.339]
Программа Adprep подключена к FSMO схемы: nnserver.uvg.local.
[2013/03/19:16:44:12.340]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: (null).
[2013/03/19:16:44:12.341]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.341]
Программа Adprep успешно получила данные из доменных служб Active Directory.
[2013/03/19:16:44:12.341]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: DC=uvg,DC=local.
[2013/03/19:16:44:12.342]
API-функция LDAP ldap_search_s завершена; код возврата: 0x0
[2013/03/19:16:44:12.342]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: (null).
[2013/03/19:16:44:12.342]
API-функция LDAP ldap_search_ext_s завершена; код возврата: 0x0
[2013/03/19:16:44:12.342]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: (null).
[2013/03/19:16:44:12.344]
API-функция LDAP ldap_search_s завершена; код возврата: 0x0
[2013/03/19:16:44:12.383]
Программа Adprep успешно вошла на локальный компьютер, используя указанные учетные данные для сетевых подключений.
[2013/03/19:16:44:12.383]
Программа Adprep успешно установила сетевое подключение к контроллеру домена Active Directory nnserver.uvg.local.
[2013/03/19:16:44:12.428]
Программа Adprep успешно прекратила использование указанных учетных данных для сетевых подключений.
[2013/03/19:16:44:12.428]
Программа Adprep успешно закрыла сетевое подключение к контроллеру домена Active Directory nnserver.uvg.local.
[2013/03/19:16:44:12.440]
Программа Adprep обнаружила FSMO инфраструктуры: nnserver.uvg.local.
[2013/03/19:16:44:12.445]
Программа Adprep установила связь с FSMO инфраструктуры: nnserver.uvg.local.
[2013/03/19:16:44:12.445]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: (null).
[2013/03/19:16:44:12.446]
API-функция LDAP ldap_search_s() завершена; код возврата: 0x0
[2013/03/19:16:44:12.446]
Программа Adprep успешно получила данные из доменных служб Active Directory.
[2013/03/19:16:44:12.446]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: DC=uvg,DC=local.
[2013/03/19:16:44:12.447]
API-функция LDAP ldap_search_s завершена; код возврата: 0x0
[2013/03/19:16:44:12.447]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: (null).
[2013/03/19:16:44:12.448]
API-функция LDAP ldap_search_ext_s завершена; код возврата: 0x0
[2013/03/19:16:44:12.448]
Программа Adprep попыталась вызвать следующую API-функцию LDAP. ldap_search_s(). Базовый элемент для начала поиска: (null).
[2013/03/19:16:44:12.449]
API-функция LDAP ldap_search_s завершена; код возврата: 0x0
[2013/03/19:16:44:12.450]
Программа Adprep успешно вошла на локальный компьютер, используя указанные учетные данные для сетевых подключений.
[2013/03/19:16:44:12.450]
Программа Adprep успешно установила сетевое подключение к контроллеру домена Active Directory nnserver.uvg.local.
[2013/03/19:16:44:12.496]
Программа Adprep успешно прекратила использование указанных учетных данных для сетевых подключений.
[2013/03/19:16:44:12.496]
Программа Adprep успешно закрыла сетевое подключение к контроллеру домена Active Directory nnserver.uvg.local.
[2013/03/19:16:44:12.505]
Программа Adprep успешно вошла на локальный компьютер, используя указанные учетные данные для сетевых подключений.
[2013/03/19:16:44:12.511]
Программе Adprep не удалось проверить, завершил ли хозяин схемы цикл репликации после последней перезагрузки.

[Состояние/результат]

Эта схема не обновлена.

[Действие пользователя]

Возможную причину сбоя см. в файле журнала ADPrep.log в каталоге C:\Windows\debug\adprep\logs\20130319164412-test.
[2013/03/19:16:44:12.511]
Программа Adprep обнаружила ошибку LDAP.

Код ошибки: 0xc. Расширенный код ошибки сервера: 0x20ae, сообщение об ошибке сервера: 000020AE: SvcErr: DSID-03210384, problem 5010 (UNAVAIL_EXTENSION), data 8610



DSID Info:
DSID: 0x180f0972
ldap error = 0xc
NT BUILD: 9200
NT BUILD: 16384

[2013/03/19:16:44:12.517]
Программа Adprep успешно прекратила использование указанных учетных данных для сетевых подключений.[/more]
Автор: Johny_x3mal
Дата сообщения: 20.03.2013 11:23
server connections: connect to server nnserver
Привязка к nnserver ...
Подключен к nnserver с помощью учетных данных локального пользователя.
server connections: quit
metadata cleanup: select operation target
select operation target: list domain
Найдено доменов: 1
0 - DC=uvg,DC=local
select operation target: list site
Найдено сайтов: 1
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local
select operation target: 0
Ошибка при синтаксическом разборе ввода - неправильный синтаксис.
select operation target: list domain
Найдено доменов: 1
0 - DC=uvg,DC=local
select operation target: select domain 0
Нет текущего сайта
Домен - DC=uvg,DC=local
Нет текущего сервера
Нет текущего контекста именования
select operation target: list site
Найдено сайтов: 1
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local
select operation target: select site 0
Сайт - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local
Домен - DC=uvg,DC=local
Нет текущего сервера
Нет текущего контекста именования
select operation target: list server in site
Найдено серверов: 2
0 - CN=NNSERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=uvg,DC=local
1 - CN=MSERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,D
C=uvg,DC=local
select operation target: select server 1
Сайт - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local
Домен - DC=uvg,DC=local
Сервер - CN=MSERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurat
ion,DC=uvg,DC=local
Объект DSA - CN=NTDS Settings,CN=MSERVER,CN=Servers,CN=Default-First-Sit
e-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local
Имя DNS-узла - MSERVER.uvg.local
Нет текущего контекста именования
select operation target: quit
metadata cleanup: remove select server
Передача или захват ролей FSMO от выбранного сервера.
Удаление метаданных FRS для выбранного сервера.
Не удалось найти ссылку сервера на "CN=MSERVER,CN=Servers,CN=Default-First-Site-
Name,CN=Sites,CN=Configuration,DC=uvg,DC=local".
LDAP ошибка 0x5e(94 (В сообщении отсутствует результат).
)
Ошибка при попытке удалить параметры FRS на CN=MSERVER,CN=Servers,CN=Default-Fir
st-Site-Name,CN=Sites,CN=Configuration,DC=uvg,DC=local: "Элемент не найден.";
очистка метаданных продолжается.
"CN=MSERVER,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=u
vg,DC=local" удалена с сервера "nnserver"
metadata cleanup:

удалил несуществующий сервер.

После ошибки в проверке требований не стало.

Всем спасибо за помощь.

Страницы: 1

Предыдущая тема: доступ к почте на DFL 860E


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.