Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Неполадки в работе котроллера домена

Автор: levkadub
Дата сообщения: 11.10.2006 03:10
Есть домен разнесенный по 3-м сайтам...

в 2-х сайтах есть по одному контроллеру домена
на 3-м нету (еще не доделал)

pdc - AD, DNS, DHCP

bdc - AD,DHCP



вчера в конце рабочего дня pdc ребутнулся.................
после ребута подключатся к ресурсам могли только админы домена...........
восстановил с image

делаю тесты dcdiag на pdc -
вот результат -
[more]
Testing server: Default-First-Site-Name\PDC
Starting test: Replications
[Replications Check,PDC] Inbound replication is disabled.
To correct, run "repadmin /options PDC -DISABLE_INBOUND_REPL"
[Replications Check,PDC] Outbound replication is disabled.
To correct, run "repadmin /options PDC -DISABLE_OUTBOUND_REPL"
......................... PDC failed test Replications
Starting test: Advertising
Warning: DsGetDcName returned information for \\bdc.energosib.irk.ru,
when we were trying to reach PDC.
Server is not responding or is not considered suitable.
Starting test: Services
NETLOGON Service is paused on [PDC]
......................... PDC failed test Services
[/more]
стартанул вручную netlogon
ошибок стало меньше

в какую сторону копать?



Добавлено:
[more]

Тип события:    Ошибка
Источник события:    NTDS Replication
Категория события:    Репликация
Код события:    2095
Дата:        11.10.2006
Время:        10:43:40
Пользователь:        ENERGOSIB\BDC$
Компьютер:    PDC
Описание:
Во время запроса на репликацию Active Directory, локальный контроллер домена обнаружил удаленный контроллер домена, который получил от локального контроллера домена данные репликации с подтвержденными номерами USN.

Поскольку удаленный контроллер домена считает, что он имеет более новую базу данных Active Directory чем локальный DC, удаленный DC не будет применять будущие изменения, исходящие от этого локального DC, к своей копии базы данных Active Directory или реплицировать их своим прямым и косвенным партнерам репликации.

Если эта проблема не будет немедленно устранена, это приведет к несогласованности в базах данных Active Directory этого исходного DC и одного или нескольких прямых или косвенных партнеров репликации. Данные о пользователях или компьютерах, их паролях, отношениях доверия, группах безопасности, членстве в группах и другие данные Active Directory будут отличаться на разных контроллерах домена, что способно помешать выполнению входа, поиску объектов и выполнению других критических операций.

Чтобы определить, существует ли эта ошибка конфигурации, запросите описание для этого кода события на http://support.microsoft.com или обратитесь в службу поддержки.

Наиболее вероятная причина возникновения этой ситуации - это неправильное восстановление Active Directory на локальном контроллере домена.

Действия пользователя:
Если эта ситуация возникла из-за неправильной попытки восстановления, нужно принудительно отобрать роль контроллера домена у этого DC.

Удаленный контроллер домена:
4fe17d23-9745-4783-a104-ac2bac7acad6
Раздел:
DC=energosib,DC=irk,DC=ru
USN, сообщенный удаленным DC:
579366
USN, сообщенный локальным DC:
574572
[/more]


Такая проблемма:

до перезагрузки PDC создавались почтовые ящики Exchange (стоит Exchange 2003)
так вот BDC знает о этих ящиках а PDC нет - восстановлен из имеджа.........
т.е. у BDC наиболее актуальная информация. как бы ее применить на PDC



Автор: DAphnie
Дата сообщения: 11.10.2006 08:37
levkadub
адреса у обоих серваков статические? dhcp с авторегистрацией в ДНС? зона ДНС интегрированная в АД? маловато инфы... складывается такое впечатление, что один сервак "потерял" второй причин может быть несколько...
Автор: G14
Дата сообщения: 11.10.2006 09:00
levkadub

Цитата:
восстановил с image

И когда был сделан этот образ? Подозреваю, что давно....
Наиболее простой вариант - понизить этот контроллер до мембер сервера и потом опять повысить до DC.
How to detect and recover from a USN rollback in Windows Server 2003
И читать книжки по AD!
Автор: levkadub
Дата сообщения: 11.10.2006 09:51

Цитата:
адреса у обоих серваков статические? dhcp с авторегистрацией в ДНС? зона ДНС интегрированная в АД? маловато инфы... складывается такое впечатление, что один сервак "потерял" второй причин может быть несколько...


dhcp с авторегистрацией
DNS интегрированна в AD
адреса у обоих статические
межсайтовый транспорт - IP

G14

Цитата:
И когда был сделан этот образ? Подозреваю, что давно....
Наиболее простой вариант - понизить этот контроллер до мембер сервера и потом опять повысить до DC.


совсем недавно, - делаются каждую ночь..

соответсвенно откат составил несколько часов (около 16)

я думаю причина в том что ящики Exchange создавал,
информация о ящиках реплицировалась на второй контроллер домена - BDC
затем я воткнул на PDC картинку -соотв.PDC и знать не знает что ящики есть, ведь имейдж был создан ДО создания ящиков.....

вот поэтому и различия в копиях AD на каждом DC..........

Подскажите почему так долго загружается винда на контроллере домена?
т.е. табличка с надписью "Подготовка сетевых подключений" висит не менее 10-ти минут
DHCP - после перезапуска не авторизован............., перезапускаю -- все гут - авторизуется.....

делаю dcdiag - все ГУТ.





Автор: G14
Дата сообщения: 11.10.2006 10:00
levkadub

Цитата:
почему так долго загружается винда на контроллере домена?

Скорее всего потому, что он же является DNS сервером, а DNS стартует позже....Сделай 2 DNS и настрой DC "смотреть" сначала на "соседа", а потом на себя.
Автор: levkadub
Дата сообщения: 11.10.2006 11:07

Спасибо !!!


собственно проблемму с AD решил - откатил оба контроллера на один и тот же день на воскресенье............
и все заработало.....

Страницы: 1

Предыдущая тема: DHCP несколько областей


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.