Доброго времени суток.
У меня проблемка так и не разрешилась.
Основная проблемма - компьютеры пользователей часто не могут войти в домен необходима однократная или многократная перезагрузка или отключение сетевого шнура, чтобы он подтянул логин и пароль из кеша и пустил в систему. Пишет сообщение, что контроллера либо нет либо он недоступен, хотя все прекрасно пингуется и пользователи заведены в АД. Эта проблемма видимо исходит из другой - основной уже несколько месяцев не работает репликация. в dns-ах были кое какие проблеммы . те что я нашел невооружонным глазом я поправил но всеравно при попытке репликации в логах пишет, что не может установить репликационную связь между серверами. Еще ругается по поводу Kerberos key
Добавлено: Доброго времени суток.
У меня проблемка так и не разрешилась.
Основная проблемма - компьютеры пользователей часто не могут войти в домен необходима однократная или многократная перезагрузка или отключение сетевого шнура, чтобы он подтянул логин и пароль из кеша и пустил в систему. Пишет сообщение, что контроллера либо нет либо он недоступен, хотя все прекрасно пингуется и пользователи заведены в АД
Что можно посоветьвать в этом случае???????
. Эта проблемма видимо исходит из другой - основной уже несколько месяцев не работает репликация. в dns-ах были кое какие проблеммы . те что я нашел невооружонным глазом я поправил но всеравно при попытке репликации в логах пишет, что не может установить репликационную связь между серверами.
The attempt to establish a replication link for the following writable directory partition failed.
Directory partition:
%1
Source domain controller:
%4
Source domain controller address:
%2
Intersite transport (if any): - здесь у меня в логе вместо %5 ничего не записано
%5
This domain controller will be unable to replicate with the source domain controller until this problem is corrected.
User Action
Verify if the source domain controller is accessible or network connectivity is available.
Additional Data
Error value:
%6 %3
Еще ругается по поводу Kerberos key :
The kerberos client received a KRB_AP_ERR_MODIFIED error from the server %1. The target name used was %3. This indicates that the password used to encrypt the kerberos service ticket is different than that on the target server. Commonly, this is due to identically named machine accounts in the target realm (%2), and the client realm. Please contact your system administrator.
Структура сети следующая: Главный сервер с ГК запасной сервер в этом же помещении и еще один удаленный сервер который включен через WAN. Вся маршрутизация между удаленным и этими серваками работает через BSD gateway. В принципе все работает нормально связь и маршрутизация стабильная.
NSLOOKUP показывает все записи DNS имен правильно
repadmin /showreps выдает следующее сообщение
Default-First-Site-Name\SWETLANA
DC Options: IS_GC
Site Options: (none)
DC object GUID: d715976c-9ff1-4d9f-ae6e-5c01a03f2ca3
DC invocationID: d715976c-9ff1-4d9f-ae6e-5c01a03f2ca3
==== INBOUND NEIGHBORS ======================================
DC=domain,DC=com
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:53:37 failed, result 8606 (0x219e):
Can't retrieve message string 8606 (0x219e), error 1815.
360 consecutive failure(s).
Last success @ 2007-04-04 14:51:00.
CN=Configuration,DC=domain,DC=com
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:53:37 was successful.
CN=Schema,CN=Configuration,DC=domain,DC=com
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:53:37 was successful.
DC=DomainDnsZones,DC=domain,DC=com
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:53:37 was successful.
DC=ForestDnsZones,DC=domain,DC=com
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:53:37 was successful.
Source: Default-First-Site-Name\LANLORD
******* 707 CONSECUTIVE FAILURES since 2007-04-12 03:16:37
Last error: -2146893022 (0x80090322):
Can't retrieve message string -2146893022 (0x80090322), error 1815.
Naming Context: DC=domain,DC=com
Source: Default-First-Site-Name\LANLORD
******* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: CN=Schema,CN=Configuration,DC=domain,DC=com
Source: Default-First-Site-Name\LANLORD
******* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: CN=Configuration,DC=domain,DC=com
Source: Default-First-Site-Name\LANLORD
******* WARNING: KCC could not add this REPLICA LINK due to error.
Source: Default-First-Site-Name\DELTA
******* 360 CONSECUTIVE FAILURES since 2007-04-04 14:51:00
Last error: 8606 (0x219e):
Can't retrieve message string 8606 (0x219e), error 1815.
Что интересно, на другом сервере который находится в этой же комнате запустил repadmin /showreps и он показал следующее:
Default-First-Site-Name\LANLORD
DC Options: (none)
Site Options: (none)
DC object GUID: a4ebb671-a495-464f-b604-94fa1a8ad57f !!!!! В предыдущем случаее эти
DC invocationID: f3d6cba0-07ad-48fe-85b2-8e6cd936822d два набора чисел идентичны и соответствовали dns имени сервера swetlana, а в этом случае DNS имени сервера lanlord соответствует только DC object GUID: a4ebb671-a495-464f-b604-94fa1a8ad57f!!!!!
==== INBOUND NEIGHBORS ======================================
DC=aircompany,DC=donbass
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:59:35 failed, result 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
3322 consecutive failure(s).
Last success @ 2006-10-11 09:11:36.
Default-First-Site-Name\SWETLANA via RPC
DC object GUID: d715976c-9ff1-4d9f-ae6e-5c01a03f2ca3
Last attempt @ 2007-04-19 11:44:35 failed, result 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
14016 consecutive failure(s).
Last success @ 2006-10-11 09:12:05.
CN=Configuration,DC=aircompany,DC=donbass
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:59:35 failed, result 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
3322 consecutive failure(s).
Last success @ 2006-10-11 09:08:19.
Default-First-Site-Name\SWETLANA via RPC
DC object GUID: d715976c-9ff1-4d9f-ae6e-5c01a03f2ca3
Last attempt @ 2007-04-19 11:44:35 failed, result 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
13182 consecutive failure(s).
Last success @ 2006-10-11 09:08:26.
CN=Schema,CN=Configuration,DC=domain,DC=com
Default-First-Site-Name\DELTA via RPC
DC object GUID: aa3ddd32-1879-4f22-886a-b7643c8ad429
Last attempt @ 2007-04-19 10:59:35 failed, result 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
3322 consecutive failure(s).
Last success @ 2006-10-11 08:54:15.
Default-First-Site-Name\SWETLANA via RPC
DC object GUID: d715976c-9ff1-4d9f-ae6e-5c01a03f2ca3
Last attempt @ 2007-04-19 11:44:35 failed, result 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
13182 consecutive failure(s).
Last success @ 2006-10-11 08:54:15.
Source: Default-First-Site-Name\DELTA
******* 3322 CONSECUTIVE FAILURES since 2006-10-11 09:11:36
Last error: 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
Source: Default-First-Site-Name\SWETLANA
******* 14016 CONSECUTIVE FAILURES since 2006-10-11 09:12:05
Last error: 5 (0x5):
Can't retrieve message string 5 (0x5), error 1815.
Может эти DC object GUID и DC invocationID на втором сервере и должны быть разными хотя не знаю.
Вобщем описал всю ситуацию как мог ... жду помощи....