Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Создание второго "равноправного" контроллера домена

Автор: levkadub
Дата сообщения: 01.07.2006 16:10

Цитата:
удалялись контроллеры...возможно удалялись серверы или коннекшн-объекты руками из AD S&S

так и было..... коннекторы руками удалял.


Цитата:
Кто это? Это живой контроллер или нет?

как определить-то? что это вообще было?

в ДНС вот такое предупреждение:

Тип события:    Предупреждение
Источник события:    DNS
Категория события:    Отсутствует
Код события:    4515
Дата:        01.07.2006
Время:        21:17:36
Пользователь:        Н/Д
Компьютер:    PDC
Описание:
Зона energosib.irk.ru была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.energosib.irk.ru обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны. Этот конфликт должен быть разрешен максимально быстро.

Если администратор переместил данную зону из одного раздела каталога в другой, возможно, это временное состояние, не представляющее опасности. В таком случае никакие действия не требуются. Удаление исходной копии зоны вскоре будет реплицировано на данный сервер.

Если имеются две копии зоны в двух разных разделах каталога и это не временное состояние, вызванное перемещением зоны, то для разрешения конфликта необходимо как можно скорее удалить одну из копий.



Добавлено:

Цитата:
У меня между сайтами IP, внутри есессно RPC.


значит и у меня все с этим гут

предполагаю что ошибкм в ДНC из-за того что я сносил контроллер домена в одном из сайтов (BDC),сайт VSSEP, а на нем стоял ДНС с зоной интергрированной в АД.



Добавлено:

Цитата:
Ох зряяя....В проблемном домене такие операции....Ну да впрочем дело твое.

ну так их всегда мона повторить - в конце концов у меня image есть если что верну все в зад.
Автор: G14
Дата сообщения: 02.07.2006 06:39
levkadub

Цитата:
как определить-то? что это вообще было?

Аднака у DNS спросить В консоль посмотреть на кого эта запись ссылается или nslookup.

Цитата:
в ДНС вот такое предупреждение


Цитата:
предполагаю что ошибкм в ДНC из-за того что я сносил контроллер домена

вряд ли. Что-то подобное делал? :

Цитата:
Если администратор переместил данную зону из одного раздела каталога в другой, возможно, это временное состояние, не представляющее опасности. В таком случае никакие действия не требуются. Удаление исходной копии зоны вскоре будет реплицировано на данный сервер.

Автор: levkadub
Дата сообщения: 02.07.2006 12:43

Цитата:
вряд ли. Что-то подобное делал? :

нет - ничего подобного я не делал.



Цитата:
Аднака у DNS спросить В консоль посмотреть на кого эта запись ссылается или nslookup.


в днс не нашел nslookup вот что отвечает -

Z:\>nslookup ab5631b1-4008-4db8-9cbe-44c6adbdd7cb._msdcs.energosib.irk.ru
Server: pdc.energosib.irk.ru
Address: 10.0.0.10

*** pdc.energosib.irk.ru can't find ab5631b1-4008-4db8-9cbe-44c6adbdd7cb._msdcs.
energosib.irk.ru: Non-existent domain

в логах ДНС вот такая хрень.....
[more]Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4515
Дата: 01.07.2006
Время: 21:17:36
Пользователь: Н/Д
Компьютер: PDC
Описание:
Зона energosib.irk.ru была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.energosib.irk.ru обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны. Этот конфликт должен быть разрешен максимально быстро.

Если администратор переместил данную зону из одного раздела каталога в другой, возможно, это временное состояние, не представляющее опасности. В таком случае никакие действия не требуются. Удаление исходной копии зоны вскоре будет реплицировано на данный сервер.

Если имеются две копии зоны в двух разных разделах каталога и это не временное состояние, вызванное перемещением зоны, то для разрешения конфликта необходимо как можно скорее удалить одну из копий.
[/more]


Добавлено:
сегодня все назад вернул.......
теперь такая ситуация
в оснастке AD S&S есть три сайта
1- default.... подсеть 10,0,0,0/16
2- vssep подсеть 10,2,2,2/16
3- oi подсеть 10,1,1,1/16

в первом сайте КД PDC - 10.0.0.10 + ДНС+DHCP
во втором сайте есть КД - BDC - был с DHCP+DNS все это криво работало поятому роли ДНС и DHCP удалил.
в 3-м сайте ничего пока нету....... (разберусь с этими потом и на 3-м настрою.)

вскоре надо устанавливать Эксч 2003. команды forestprer domainprep надо запустить на PDC.
вопрос все-ли изменения автоматом будут приняты BDC?

вот эта ошибка возникла после того как я запускал команды forestprer domainprep


Цитата:
Тип события: Ошибка
Источник события: NTDS Replication
Категория события: DS RPC-клиент
Код события: 1411
Дата: 01.07.2006
Время: 17:23:25
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: PDC
Описание:
Active Directory не удалось собрать имя участника службы взаимной проверки подлинности для следующего контроллера домена.

Контроллер домена:
ab5631b1-4008-4db8-9cbe-44c6adbdd7cb._msdcs.energosib.irk.ru

Вызов отклонен. Возможно, это повлияет на связь с этим контроллером домена.

Дополнительные данные
Значение ошибки:
8589 Служба каталогов не может создать имя участника службы (SPN), с помощью которого будет выполняться взаимная проверка подлинности с сервером, так как у соответствующего объекта для сервера в локальной базе данных службы каталогов отсутствует атрибут serverReference.


сейчас все вернул назад как было до запуска этих команд.


Добавлено:
dcdiag PDC:
[more] C:\Program Files\Support Tools>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\PDC
Starting test: Connectivity
......................... PDC passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\PDC
Starting test: Replications
[Replications Check,PDC] A recent replication attempt failed:
From BDC to PDC
Naming Context: CN=Schema,CN=Configuration,DC=energosib,DC=irk,DC=ru

The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
The failure occurred at 2006-07-02 18:07:59.
The last success occurred at 2006-07-01 12:52:35.
2 failures have occurred since the last success.
The guid-based DNS name 4fe17d23-9745-4783-a104-ac2bac7acad6._msdcs.
energosib.irk.ru
is not registered on one or more DNS servers.
[Replications Check,PDC] A recent replication attempt failed:
From BDC to PDC
Naming Context: CN=Configuration,DC=energosib,DC=irk,DC=ru
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
The failure occurred at 2006-07-02 18:06:57.
The last success occurred at 2006-07-01 12:52:35.
2 failures have occurred since the last success.
The guid-based DNS name 4fe17d23-9745-4783-a104-ac2bac7acad6._msdcs.
energosib.irk.ru
is not registered on one or more DNS servers.
[Replications Check,PDC] A recent replication attempt failed:
From BDC to PDC
Naming Context: DC=energosib,DC=irk,DC=ru
The replication generated an error (8524):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.
The failure occurred at 2006-07-02 18:05:54.
The last success occurred at 2006-07-01 12:52:35.
2 failures have occurred since the last success.
The guid-based DNS name 4fe17d23-9745-4783-a104-ac2bac7acad6._msdcs.
energosib.irk.ru
is not registered on one or more DNS servers.
REPLICATION-RECEIVED LATENCY WARNING
PDC: Current time is 2006-07-02 18:37:16.
CN=Schema,CN=Configuration,DC=energosib,DC=irk,DC=ru
Last replication recieved from BDC at 2006-07-01 12:52:35.
CN=Configuration,DC=energosib,DC=irk,DC=ru
Last replication recieved from BDC at 2006-07-01 12:52:35.
DC=energosib,DC=irk,DC=ru
Last replication recieved from BDC at 2006-07-01 12:52:35.
REPLICATION-RECEIVED LATENCY WARNING
Source site:
CN=NTDS Site Settings,CN=vssep,CN=Sites,CN=Configuration,DC=energosib,D
C=irk,DC=ru
Current time: 2006-07-02 18:37:16
Last update time: 2006-07-01 12:34:24
Check if source site has an elected ISTG running.
Check replication from source site to this server.
......................... PDC passed test Replications
Starting test: NCSecDesc
......................... PDC passed test NCSecDesc
Starting test: NetLogons
......................... PDC passed test NetLogons
Starting test: Advertising
......................... PDC passed test Advertising
Starting test: KnowsOfRoleHolders
......................... PDC passed test KnowsOfRoleHolders
Starting test: RidManager
......................... PDC passed test RidManager
Starting test: MachineAccount
......................... PDC passed test MachineAccount
Starting test: Services
......................... PDC passed test Services
Starting test: ObjectsReplicated
......................... PDC passed test ObjectsReplicated
Starting test: frssysvol
......................... PDC passed test frssysvol
Starting test: frsevent
......................... PDC passed test frsevent
Starting test: kccevent
An Warning Event occured. EventID: 0x8000061E
Time Generated: 07/02/2006 18:24:23
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC000051F
Time Generated: 07/02/2006 18:24:23
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x80000749
Time Generated: 07/02/2006 18:24:23
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8000061E
Time Generated: 07/02/2006 18:24:23
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC000051F
Time Generated: 07/02/2006 18:24:23
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x80000749
Time Generated: 07/02/2006 18:24:23
(Event String could not be retrieved)
......................... PDC failed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC00038BB
Time Generated: 07/02/2006 18:04:47
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 07/02/2006 18:05:47
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000021
Time Generated: 07/02/2006 18:06:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 07/02/2006 18:06:11
(Event String could not be retrieved)
......................... PDC failed test systemlog
Starting test: VerifyReferences
......................... PDC passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : energosib
Starting test: CrossRefValidation
......................... energosib passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... energosib passed test CheckSDRefDom

Running enterprise tests on : energosib.irk.ru
Starting test: Intersite
......................... energosib.irk.ru passed test Intersite
Starting test: FsmoCheck
......................... energosib.irk.ru passed test FsmoCheck

C:\Program Files\Support Tools> [/more]
Автор: G14
Дата сообщения: 02.07.2006 13:27
levkadub

Цитата:
pdc.energosib.irk.ru can't find ab5631b1-4008-4db8-9cbe-44c6adbdd7cb._msdcs.
energosib.irk.ru: Non-existent domain

У тебя проблемы с DNS. Открой динамические обновления на _msdcs.
energosib.irk.ru и на всех DC выполни netdiag /fix. И перед этим проверь, чтобы все контроллеры (и клиенты) "смотрели" на нужный DNS сервер.
Потом на всех контроллерах проверься netdiag /v и dcdiag /v. Возможно придется некоторые записи добавлять вручную. Сюда, если что непонятно, выкладывай из netdiag /v и dcdiag /v ТОЛЬКО ошибки.

Цитата:
вскоре надо устанавливать Эксч 2003. команды forestprer domainprep надо запустить на PDC. вопрос все-ли изменения автоматом будут приняты BDC?

если настроишь нормальную репликацию, то все.
Автор: levkadub
Дата сообщения: 02.07.2006 14:51

Цитата:
У тебя проблемы с DNS. Открой динамические обновления на _msdcs.

открыты - безопасные



Добавлено:

Цитата:
Возможно придется некоторые записи добавлять вручную.

какие именно? и куда?

проверил контроллеры - вроде все в порядке.


Добавлено:
все та-же ошибка в ДНС
Тип события: Предупреждение
Источник события: DNS
Категория события: Отсутствует
Код события: 4515
Дата: 01.07.2006
Время: 21:17:36
Пользователь: Н/Д
Компьютер: PDC
Описание:
Зона energosib.irk.ru была ранее загружена из раздела каталога MicrosoftDNS, однако в разделе каталога DomainDnsZones.energosib.irk.ru обнаружена другая копия зоны. DNS-сервер будет игнорировать новую копию зоны. Этот конфликт должен быть разрешен максимально быстро.

Если администратор переместил данную зону из одного раздела каталога в другой, возможно, это временное состояние, не представляющее опасности. В таком случае никакие действия не требуются. Удаление исходной копии зоны вскоре будет реплицировано на данный сервер.

Если имеются две копии зоны в двух разных разделах каталога и это не временное состояние, вызванное перемещением зоны, то для разрешения конфликта необходимо как можно скорее удалить одну из копий.
Автор: levkadub
Дата сообщения: 08.07.2006 06:01
проблемма нек как не решается.......
может удалить одну - лишнюю зону?
Автор: MaxFactor78
Дата сообщения: 27.07.2006 17:58
Привет всем!

Вернемся к проблемкам тут уже описанным ... я решений как-то не увидел, почему-то .

Есть домен , расбросан территориально на несколько офисов.
Я в центральном, и тут же у меня централный контроллер на 2003 сп1, на нем все 5 ролей.

На каждом офисе по своему контроллеру, поддерживающему этот же домен, тоже сервера 2003 сп1, все рус стандарт.

У каждого офиса своя подсеть, каждая подсеть в своем сайте.

На одном офисе слетет контроллер и не было возможности его восстановления - не делался там бэкап! Надо там опять поднять контроллер, подобный тому что был. Этим уже занимаюсь 3 недели к ряду и не могу понять в чем проблема.

Сейчас народ на том офисе работает с моего контроллера, он встал на обработку клиентов того сайта автоматически.

А проблема такая: ставлю ОС, завожу в домен, все хорошо! Начианю подымать до контроллера домена, идет синхронизация с моего (центрального) сервера. Тут стоит сказать, что все контроллеры завязаны на мой, а между собой - нет! Так вот, синхронизация проходит на ура, просит перезагрузки, перезагружается, и дальше :


Тип события:    Предупреждение
Источник события:    NtFrs
Категория события:    Отсутствует
Код события:    13565
Дата:        27.07.2006
Время:        17:02:48
Пользователь:        Н/Д
Компьютер:    ADENSW3
Описание:
Служба репликации файлов инициализирует системный том с помощью данных с другого контроллера домена. Компьютер ADENSW3 не может принять роль контроллера домена, пока этот процесс не будет завершен. Этот системный том станет общим ресурсом под именем SYSVOL.

Чтобы проверить наличие общего ресурса SYSVOL, введите:
net share

После завершения процесса инициализации службой репликации файлов должен появиться общий ресурс SYSVOL.

Для инициализации системного тома требуется некоторое время. Оно зависит от объема данных на системном томе, от наличия других контроллеров домена, и от частоты репликаций между контроллерами доменов.

ВСЁ! Сисвол не появляется, можно хоть сутки сидеть! Домен не сильно большой, база около 40 Мб веса.

на каждом контроллере ДНС своей зоны с обратной, интегрированные, и ДХЦП.

контроллеры и внешний мир разделяют отдельные роутеры под ISA2004, пропатченные
порты 53, 88, 135, 1025, 3268 телнетом проверены в обе стороны , - Ок! и вобще настроены правила, чтоб внутри VPN между офисами и центральным проходлили все пакеты в обе стороны, что в принципе и есть.

кто может объяснить причину или помочь, может как-то ручками эту инициализацию протолкать, блин ?
Автор: MaxFactor78
Дата сообщения: 28.07.2006 15:04
Сервер удаленного офиса :

C:\>repadmin /showrepl

repadmin running command /showrepl against server localhost

Сайт удаленного офиса\ADENSW3
DC Options: (none)
Site Options: (none)
DC object GUID: 678a5584-90b6-4176-abf5-239ce54e4395
DC invocationID: 490d34f9-14fc-44a4-b727-a3840ce38606

==== INBOUND NEIGHBORS ======================================

DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:44 was successful.

CN=Configuration,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:44 was successful.

CN=Schema,CN=Configuration,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:45 was successful.

DC=DomainDnsZones,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:45 was successful.

DC=ForestDnsZones,DC=Domain,DC=com
DOMAIN\ADENSW1 via RPC
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
Last attempt @ 2006-07-28 14:32:45 was successful.

Сервер центрального офиса :

C:\>repadmin /showrepl

repadmin running command /showrepl against server localhost

DOMAIN\ADENSW1
DC Options: IS_GC
Site Options: IS_GROUP_CACHING_ENABLED
DC object GUID: d05ddf12-711f-4cd8-89dc-881ca21b123a
DC invocationID: 61f65efd-d7c1-4e0e-afc0-b89f53ca5587

Source: Сайт удаленного офиса\ADENSW3
******* 81 CONSECUTIVE FAILURES since 2006-07-27 18:27:48
Last error: 8524 (0x214c):
Операция DSA не смогла быть выполнена, т.к. произошла ошибка поиска
в DNS.

Naming Context: CN=Configuration,DC=Domain,DC=com
Source: Сайт удаленного офиса \ADENSW3
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=Domain,DC=com
Source: Сайт удаленного офиса \ADENSW3
******* WARNING: KCC could not add this REPLICA LINK due to error.

Странно, раньше тут была ошибка : 1727 Сбой при удаленном вызове процедуры. Вызов не произведен.

C:\>ping 678a5584-90b6-4176-abf5-239ce54e4395._msdcs.Hlebodar.com
это проходит! значи есть в ДНС, ни хера не понимаю ...
Автор: Gulin
Дата сообщения: 09.08.2006 11:30

Цитата:
[/q]
[q]Там, Там все раскрывай пока до конца не дойдешь, а именно NTDS Setting и вот там в Свойства и галочку Global Catalog

Вот цитата:
Чтобы проверить, не является ли контроллер домена сервером глобального каталога, выполните следующие действия.
1) Нажмите кнопку Пуск и выберите последовательно пункты Программы, Администрирование и Active Directory — сайты и службы.
2) Дважды щелкните на левой панели пункт Сайты и найдите соответствующий узел или, если другие узлы отсутствуют выберите Default-first-site-name.
3) Откройте папку Servers и выделите контроллер домена.
4) В папке контроллера домена щелкните дважды пункт NTDS Settings.
5) В меню Действие выберите команду Свойства.
6) На вкладке «Общие» проверьте, установлен ли флажок Глобальный каталог.


У меня вчера сервер с PDC лёг. Насмерть, восстановлению не подлежит. Выжил второй, BDC. Могу ли я снять галку с сервера PDC и поставить ее на BDC?
Автор: G14
Дата сообщения: 09.08.2006 11:41
Gulin

Цитата:
У меня вчера сервер с PDC лёг. Насмерть, восстановлению не подлежит. Выжил второй, BDC. Могу ли я снять галку с сервера PDC и поставить ее на BDC?

да. после этого GC "соберется" на втором контроллере (это может занять некоторое время).
но fsmo-роли от этого на второй контроллер не перйдут сами. и метаданные не очистятся.
Автор: The Bug
Дата сообщения: 10.08.2006 08:47
Роли надо передать причем если сервак лег, то уже принудительно. Используйте утилиту ntdsutil.exe затем подключиться к контролеру домена на который будут передаваться роли. Затем выполнить команду seize. Важно!!! Упавший котроллер не включать в сеть. (Ну если он вдруг встанет)
Автор: Gulin
Дата сообщения: 10.08.2006 11:34

Цитата:
У меня вчера сервер с PDC лёг. Насмерть, восстановлению не подлежит. Выжил второй, BDC. Могу ли я снять галку с сервера PDC и поставить ее на BDC?

да. после этого GC "соберется" на втором контроллере (это может занять некоторое время).
но fsmo-роли от этого на второй контроллер не перйдут сами. и метаданные не очистятся.

То есть порядок действий таков - я захватываю роли с PDC, а потом вычищаю из метаданных все упоминания о том сервере?

И еще вопрос. в сети ещё есть сервер терминалов, на нём бухи работают. Так после упаду PDC вход на сервер терминалов стал неимоверно тормозить - полторы минуты гдето. Может ли это быть из-за того что PDC упал? Сервер терминалов контроллером домена не является, просто включен в домен.
Автор: G14
Дата сообщения: 10.08.2006 12:50
Gulin

Цитата:
Так после упаду PDC вход на сервер терминалов стал неимоверно тормозить

1. где находится DNS (не на упавшем ли контроллере)?
2. какие ошибки на клиентах в эвентлоге?
Автор: Gulin
Дата сообщения: 10.08.2006 16:15
Скорее на нём. А что, DNS могут быть только на одном сервере?
dcdiag гнусно ругается на отсутствие GC.

-------
Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\BACKUP
Starting test: Connectivity
BACKUP's server GUID DNS name could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(f2fe49d7-adff-4e4b-8d51-60867d3c0074._msdcs.ляляля.ru)


couldn't be resolved, the server name (backup.ляляля.ru)
resolved to the IP address (10.0.6.223) and was pingable. Check that
the IP address is registered correctly with the DNS server.
......................... BACKUP failed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\BACKUP
Skipping all tests, because server BACKUP is
not responding to directory

service requests

Running enterprise tests on : ляляля.ru
Starting test: Intersite
......................... ляляля.ru passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A

Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... ляляля.ru failed test FsmoCheck
-------

Блин. Кажись, не установлен. То есть... Ой... Всёравно не понял. Используется (у клиентов) статическая адресация, но когда я прописывал вручную адрес сервера терминалов - те же тормоза. В субботу отниму роли, и буду глядеть, является ли он сервером DNS.
Если есть идеи - буду очень благодарен за советы. Если в Москве - пивом etc

Автор: G14
Дата сообщения: 11.08.2006 08:27
Gulin

Цитата:
Skipping all tests, because server BACKUP is
not responding to directory service requests

Если кроме этого живых контроллеров больше нет, то на данный момент домена у тебя нет. Контроллер неработоспособен.

Цитата:
Скорее на нём

Что значит "скорее на нем" ? Ты сам не знаешь где в твоей сети DNS-сервер?
Автор: Gulin
Дата сообщения: 11.08.2006 09:25
Сеть мне досталась в наследство неделю назад без админа. Связаться с ним нельзя.
Короче говоря, проще поднять новый сервер и ввести учетные записи пользователей? Или из этого сервера всётаки можно сделать контроллер домена?
Автор: G14
Дата сообщения: 11.08.2006 10:48
Проще разобраться как работает Active Directory и исправить текущую ситуацию.

Цитата:
Сеть мне досталась в наследство неделю назад без админа. Связаться с ним нельзя.

Мдя... А самому посмотреть что и где находится и работает или нет тоже нельзя? Для этого обязательно нужно искать бывшего админа...
Автор: Gulin
Дата сообщения: 11.08.2006 11:55

Цитата:
Проще разобраться как работает Active Directory и исправить текущую ситуацию.

Можешь подсказать примерную последовательность действий?
Автор: G14
Дата сообщения: 11.08.2006 12:30
1. Выяснить кто в сети разрешает DNS-имена. То есть где находится DNS-сервер.
2. Проверить его доступность и работоспособность. Проверить наличие зон домена, _msdcs.твой.домен и записей в них.
3. Проверить настройки TCP\IP серверов и клиентов. Там ДОЛЖНЫ быть правильно указаны адрес DNS-сервера (и все остальные параметры тоже, конечно).

как только эти пункты будут выполнены, будет ясно, что делать далее.
Автор: 666dima22
Дата сообщения: 14.08.2006 10:51
Добрового времени суток

есть контроллер домена на win2000 пытаюсь перенести ад на второй тоже под w2000
вылетает :
The operation failed because: Failed to modify the necessary properties for the machine account xxx$
"Access is denied. "

в логах:
08/14 11:46:08 [INFO] Promotion request for replica domain controller
08/14 11:46:08 [INFO] DnsDomainName ro.rul.ru
08/14 11:46:08 [INFO]     ReplicaPartner (NULL)
08/14 11:46:08 [INFO]     SiteName (NULL)
08/14 11:46:08 [INFO]     DsDatabasePath C:\WINNT\NTDS, DsLogPath C:\WINNT\NTDS
08/14 11:46:08 [INFO]     SystemVolumeRootPath C:\WINNT\SYSVOL
08/14 11:46:08 [INFO]     Account ro.rul.ru\Administrator
08/14 11:46:08 [INFO]     Options 196
08/14 11:46:08 [INFO] Validate supplied paths
08/14 11:46:08 [INFO] Validating path C:\WINNT\NTDS.
08/14 11:46:08 [INFO]     Path is a directory
08/14 11:46:08 [INFO]     Path is on a fixed disk drive.
08/14 11:46:08 [INFO] Validating path C:\WINNT\NTDS.
08/14 11:46:08 [INFO]     Path is a directory
08/14 11:46:08 [INFO]     Path is on a fixed disk drive.
08/14 11:46:08 [INFO] Validating path C:\WINNT\SYSVOL.
08/14 11:46:08 [INFO]     Path is on a fixed disk drive.
08/14 11:46:08 [INFO]     Path is on an NTFS volume
08/14 11:46:08 [INFO] Start the worker task
08/14 11:46:08 [INFO] Request for promotion returning 0
08/14 11:46:08 [INFO] Searching for a domain controller for the domain ro.rul.ru that contains the account JUST$

08/14 11:46:08 [INFO] Located domain controller ra.ro.rul.ru for domain ro.rul.ru

08/14 11:46:08 [INFO] Using site Dm for server \\ra.ro.rul.ru

08/14 11:46:08 [INFO] Forcing time sync
08/14 11:46:08 [INFO] Forcing a time synch with \\ra.ro.rul.ru

08/14 11:46:08 [INFO] Setting machine account to be DC
08/14 11:46:08 [INFO] Configuring the server account

08/14 11:46:08 [INFO] Searching for the machine account for JUST$ on \\ra.ro.rul.ru...
08/14 11:46:08 [INFO] Configuring the server account

08/14 11:46:08 [INFO] NtdsSetReplicaMachineAccount returned 5
08/14 11:46:08 [INFO] DsRolepSetMachineAccountType returned 5
08/14 11:46:08 [INFO] Error - Failed to modify the necessary properties for the machine account JUST$
(5)
08/14 11:46:08 [INFO] The attempted domain controller operation has completed

08/14 11:46:08 [INFO] DsRolepSetOperationDone returned 0


раскажите тупому как и что делать плз....
Автор: G14
Дата сообщения: 14.08.2006 12:08
666dima22
Дай право Enable computer and users accounts to be trusted for delegation группе администраторов.
Автор: 666dima22
Дата сообщения: 14.08.2006 13:23

Цитата:
Дай право Enable computer and users accounts to be trusted for delegation группе администраторов


скажи плз где енто?????
Автор: G14
Дата сообщения: 14.08.2006 13:29
в групповых политиках в user rights assignment.
Автор: 666dima22
Дата сообщения: 14.08.2006 14:12
можно поточнее.... плз там стоко ентих политик
я запуталсо окончательно......
плз полный путь
Автор: G14
Дата сообщения: 14.08.2006 14:19
computer configuration\windows settings\security settings\local policies\user rights assignment\ Enable computer and users accounts to be trusted for delegation
Автор: 666dima22
Дата сообщения: 14.08.2006 14:32
сорри что туплю но енто на контроллере домена в Local Security Policy или Active Directory Users and Computers?
Автор: G14
Дата сообщения: 14.08.2006 14:39

Цитата:
Active Directory Users and Computers

Автор: Gulin
Дата сообщения: 14.08.2006 15:37
Так... Вроде с контроллером разобрался. Но не могу вычистить инфу о прошлом.

D:\>ntdsutil
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server backup
Привязка к backup ...
Подключен к backup с помощью учетных данных локального пользователя
server connections: quit
metadata cleanup: select operation target
select operation target: list domains
Найдено доменов: 1
0 - DC=spetzmashmontage,DC=ru
select operation target: select domain 0
Нет текущего сайта
Домен - DC=spetzmashmontage,DC=ru
Нет текущего сервера
Нет текущего контекста именования
select operation target:
Автор: ASerg
Дата сообщения: 18.09.2006 12:46
Вопрос такой.
Было два контроллера на 2003, стояли давно и работали. Один убрал как полагается, про него нигде больше ничего не всплывает. Поднял второй с новым именем.
GC на обоих.
Вот теперь, когда старый контроллер отключаю, то в сеть, при только новом контроллере, уже никому не войти. Говорит отказано в доступе.
dcdiag & netdiag - все чисто.
в чем может быть проблема?
Автор: SysAn2
Дата сообщения: 20.10.2006 09:13
а как лучше перенести юзеров с сервера на сервер при отсутствии контроллера домена? имеем 2003+муи+терминал и 2003рус.

Страницы: 1234567891011

Предыдущая тема: Публикация FTP-сервера через ISA на нестандартный порт


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.