Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Проблема с созданием пользователя в AD

Автор: Bennet
Дата сообщения: 25.09.2006 10:17
Не могу создать пользователя в AD. Выходит сообщение: "Невозможно проверить уникальность имени. Причина - сервер неработоспособен." AD состоит из 2 контролеров: Windows 2000 и Windows 2003. Других ошибок в работе домена не замечено.
Автор: Vic26
Дата сообщения: 25.09.2006 10:49
В журналах что-нибудь пишет?
Автор: Bennet
Дата сообщения: 25.09.2006 11:19
В журнале появились следующие записи:

"Active Directory не удается подключиться к глобальному каталогу.

Active Directory не может использовать DNS для разрешения указанного ниже IP—адреса исходного контроллера домена. Чтобы сохранить согласованность групп безопасности, групповой политики, пользователей и компьютеров и их паролей, Active Directory была успешно реплицирована с помощью NetBIOS или полное доменное имя исходного контроллера домена.

Если исходный контроллер домена больше не функционирует, или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB. "

Дело в том что был введен новый контролер домена, а старый был выведен из него. Репликация прошла успешно, никаких ошибок не было. Буду искать даную статью.

Подскажите пожалуйста что-за база знаний MSKB.

Автор: Vic26
Дата сообщения: 25.09.2006 11:26
А перед выводом старого контроллера роли были перенесены на новый?
Автор: Bennet
Дата сообщения: 25.09.2006 11:47
Конечно. Выводился стандартным способом. Поэтому сам предупреждал, что роли будут перенесены, это может быть достаточно долго, обязательно дождитесь конца операции и т.д. и т.п.
Автор: Vic26
Дата сообщения: 25.09.2006 12:11
Проверь, стоит ли галочка Global Catalog в Activ Directory Sites and Services в Sites/Default-First-Site-Name/Servers/CATALOG/NTDS Settings
Автор: Bennet
Дата сообщения: 25.09.2006 13:58
Действительно не было данной галочки. Отметил данную опцию. В журнале появилось следующее сообщение:

"Повышение роли данного контроллера домена до глобального каталога будет отложено на следующее время.

Интервал (мин):
5

Эта задержка необходима для подготовки необходимых разделов каталога к работе в режиме глобального каталога.



Добавлено:
После того как в журнале появилось сообщение:

Теперь этот контроллер домена является глобальным каталогом.

Ошибки при создании пользователя исчезли. Спасибо большое Vic26

Автор: Vic26
Дата сообщения: 25.09.2006 14:05
Да не за что.
Автор: Alex_cheat
Дата сообщения: 25.09.2006 16:09
Всем привет!
У меня такой вопрос, на 2 DC пользователь создаёться, и даже логитеться (т.е. работоспособен), но сообшение таки выдаёться "Невозможно проверить уникальность имени. ... хала-бала Причина - сервер неработоспособен." (Типа нет доступа к GC) Так вот, где должен находиться GC, ибо раньше на фирме (где я сейчас) можно было и на PDC and 2DC создавать пользователей без проблем!!! (Вы не поверете но это иногда нужно )
И второй вопрос какими из 5 ролей должен обладать 2DC? (меня волнует роль эмулятора DC)
Автор: Vic26
Дата сообщения: 25.09.2006 16:18
Пользователи и должны создаваться на любом из контроллеров. GC может быть любой из них или даже оба сразу. Если возникает ошибка что GC недоступен- надо искать причину.
Автор: Alex_cheat
Дата сообщения: 25.09.2006 16:27
Поставить галку GC на 2DC? Или пользователи и так должны нормально заводиться с GC on PDC?
Как на счёт ролей у 2DC, чем он должен обладать?
Автор: Vic26
Дата сообщения: 25.09.2006 16:35
Вообще должно работать независимо от распределения ролей и того кто является GC. Т.ч. скорее всего у тебя какая то проблема назревает.
Автор: sergikhack
Дата сообщения: 11.11.2010 12:52
На главном DC не удается создать пользователя. Выходит ошибка: "Возникла ошибка. Обратитесь к системному администратору".
При этом в логах вообще ничего не пишет.
До этого наблюдалась ошибка
http://support.microsoft.com/kb/923977/en-us?spid=3198&sid=global
Но удалось вылечить указанным способом.

Есть вторичный контроллер домена, с него в AD пользователи создаются без проблем, причем если из оснастки пользователи и компьютеры подключиться к главному контроллеру, то тоже создаются.
Оба win2k3 сервера.

Неделю назад падал еще один win2k3 сервер, не контроллер. Установил на форматнутый диск win2k3 и потом восстановил образ системного диска акронисом. Есть подозрение, что проблема возникла после этого.

Хотелось бы избавиться от ошибки и восстановить возможность на главном контроллере возможность создания пользователей.

Страницы: 1

Предыдущая тема: МФУ HP Laser Jet 3055


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.