Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Репликация между контроллерами 2008r2

Автор: Santa2012
Дата сообщения: 22.03.2012 15:43
[more] [more] Добрый день!
В сети 2 контроллера на 2008R2 (AD,DNS,DHCP)
На днях перенесли 2-й контроллер в виртуалку (h-v), бы заглушен около 3-4 часов, после включения пошли ошибка связанные с репликацией.
Ошибка на серверах:
1DC (MAIL):
Журнал: Служба каталогов, Источник: Activedirectory_Domainservice,Код события: 1864
Журнал: Служба репликации файлов, Источник: NtFrs,Код события: 13559
Журнал: Служба репликации файлов, Источник: NtFrs,Код события: 135508 (Предупреждение)

DCDIAG
Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = mail
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\MAIL
Запуск проверки: Connectivity
......................... MAIL - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\MAIL
Запуск проверки: Advertising
......................... MAIL - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... MAIL - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... MAIL - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... MAIL - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... MAIL - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... MAIL - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... MAIL - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=xxx-ltd,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=xxx-ltd,DC=local
......................... MAIL - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[MAIL] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... MAIL - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... MAIL - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Replications Check,MAIL] Сбой при последней попытке репликации:
Из VIRT в MAIL
Контекст именования: DC=ForestDnsZones,DC=xxx-ltd,DC=local
При репликации возникла ошибка (8456):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
Сбой возник в 2012-03-22 16:14:18.
Последняя успешная операция была в 2012-02-29 21:17:48. После
последней успешной операции было
1172 сбоев.
Репликация отключена явно при помощи параметров сервера.
[Replications Check,MAIL] Сбой при последней попытке репликации:
Из VIRT в MAIL
Контекст именования: DC=DomainDnsZones,DC=xxx-ltd,DC=local
При репликации возникла ошибка (8456):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
Сбой возник в 2012-03-22 16:15:55.
Последняя успешная операция была в 2012-02-29 21:47:47. После
последней успешной операции было
1488 сбоев.
Репликация отключена явно при помощи параметров сервера.
[Replications Check,MAIL] Сбой при последней попытке репликации:
Из VIRT в MAIL
Контекст именования: CN=Schema,CN=Configuration,DC=xxx-ltd,DC=local
При репликации возникла ошибка (8456):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
Сбой возник в 2012-03-22 15:59:33.
Последняя успешная операция была в 2012-02-29 20:51:02. После
последней успешной операции было
526 сбоев.
Репликация отключена явно при помощи параметров сервера.
[Replications Check,MAIL] Сбой при последней попытке репликации:
Из VIRT в MAIL
Контекст именования: CN=Configuration,DC=xxx-ltd,DC=local
При репликации возникла ошибка (8456):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
Сбой возник в 2012-03-22 15:59:33.
Последняя успешная операция была в 2012-02-29 20:51:02. После
последней успешной операции было
540 сбоев.
Репликация отключена явно при помощи параметров сервера.
[Replications Check,MAIL] Сбой при последней попытке репликации:
Из VIRT в MAIL
Контекст именования: DC=xxx-ltd,DC=local
При репликации возникла ошибка (8456):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
Сбой возник в 2012-03-22 16:14:15.
Последняя успешная операция была в 2012-02-29 21:47:44. После
последней успешной операции было
4999 сбоев.
Репликация отключена явно при помощи параметров сервера.
......................... MAIL - не пройдена проверка Replications
Запуск проверки: RidManager
......................... MAIL - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в MAIL, ошибка 0x5
"Отказано в доступе."
......................... MAIL - не пройдена проверка Services
Запуск проверки: SystemLog
......................... MAIL - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... MAIL - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на:xxx-ltd
Запуск проверки: CheckSDRefDom
......................... xxx-ltd - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... xxx-ltd - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на:xxx-ltd.local
Запуск проверки: LocatorCheck
......................... xxx-ltd.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... xxx-ltd.local - пройдена проверка Intersite

REPADMIN

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\MAIL
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 51d8db1d-c1fa-4aba-a1d2-7f3669ee6b33
DSA - код вызова: bd3c8684-ea44-4e2e-8bd5-e8437837e7ea

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=xxx-ltd,DC=local
Default-First-Site-Name\VIRT через RPC
DSA - GUID объекта: 8b28c4df-e413-42f5-a238-31824b10532e
Последняя попытка @ 2012-03-22 16:14:15 завершена с ошибкой, результат 8
456 (0x2108):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
4999 последовательных ошибок.
Последний успех @ 2012-02-29 21:47:44.

CN=Configuration,DC=xxx-ltd,DC=local
Default-First-Site-Name\VIRT через RPC
DSA - GUID объекта: 8b28c4df-e413-42f5-a238-31824b10532e
Последняя попытка @ 2012-03-22 15:59:33 завершена с ошибкой, результат 8
456 (0x2108):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
540 последовательных ошибок.
Последний успех @ 2012-02-29 20:51:02.

CN=Schema,CN=Configuration,DC=xxx-ltd,DC=local
Default-First-Site-Name\VIRT через RPC
DSA - GUID объекта: 8b28c4df-e413-42f5-a238-31824b10532e
Последняя попытка @ 2012-03-22 15:59:33 завершена с ошибкой, результат 8
456 (0x2108):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
526 последовательных ошибок.
Последний успех @ 2012-02-29 20:51:02.

DC=DomainDnsZones,DC=xxx-ltd,DC=local
Default-First-Site-Name\VIRT через RPC
DSA - GUID объекта: 8b28c4df-e413-42f5-a238-31824b10532e
Последняя попытка @ 2012-03-22 16:22:20 завершена с ошибкой, результат 8
456 (0x2108):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
1489 последовательных ошибок.
Последний успех @ 2012-02-29 21:47:47.

DC=ForestDnsZones,DC=xxx-ltd,DC=local
Default-First-Site-Name\VIRT через RPC
DSA - GUID объекта: 8b28c4df-e413-42f5-a238-31824b10532e
Последняя попытка @ 2012-03-22 16:14:18 завершена с ошибкой, результат 8
456 (0x2108):
Исходный сервер в настоящий момент отвергает запросы на репликацию.
1172 последовательных ошибок.
Последний успех @ 2012-02-29 21:17:48.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.

2DC (VIRT):
Журнал: Служба каталогов, Источник: Activedirectory_Domainservice,Код события: 1864
Журнал: Служба репликации файлов, Источник: NtFrs,Код события: 135508 (Предупреждение)

DCDIAG

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = virt
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\VIRT
Запуск проверки: Connectivity
......................... VIRT - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\VIRT
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\mail.xxx-ltd.local при
попытке получения доступа к VIRT.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... VIRT - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... VIRT - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... VIRT - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... VIRT - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... VIRT - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... VIRT - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... VIRT - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=xxx-ltd,DC=local
Ошибка - NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=xxx-ltd,DC=local
......................... VIRT - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... VIRT - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... VIRT - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,Replications Check] Входящая репликация
отключена.
Для исправления выполните "repadmin /options VIRT
-DISABLE_INBOUND_REPL"
[Проверка репликации,VIRT] Исходящая репликация отключена.
Для исправления выполните "repadmin /options VIRT
-DISABLE_OUTBOUND_REPL"
......................... VIRT - не пройдена проверка Replications
Запуск проверки: RidManager
......................... VIRT - пройдена проверка RidManager
Запуск проверки: Services
Служба NETLOGON в [VIRT] приостановлена
......................... VIRT - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x00000465
Время создания: 03/22/2012 16:31:26
Строка события:
Ошибка при обработке групповой политики из-за внутренней ошибки сист
емы. Конкретное сообщение об ошибке можно найти в операционном журнале групповой
политики. Попытка обработки групповой политики будет предпринята при следующем
цикле обновления.
Возникла ошибка. Код события (EventID): 0x00000465
Время создания: 03/22/2012 16:31:26
Строка события:
Ошибка при обработке групповой политики из-за внутренней ошибки сист
емы. Конкретное сообщение об ошибке можно найти в операционном журнале групповой
политики. Попытка обработки групповой политики будет предпринята при следующем
цикле обновления.
......................... VIRT - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... VIRT - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: xxx-ltd
Запуск проверки: CheckSDRefDom
......................... xxx-ltd - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... xxx-ltd - пройдена проверка
CrossRefValidation

Выполнение проверок предприятия на: xxx-ltd.local
Запуск проверки: LocatorCheck
......................... xxx-ltd.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... xxx-ltd.local - пройдена проверка Intersite

REPADMIN

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\VIRT
Параметры DSA: IS_GC DISABLE_INBOUND_REPL DISABLE_OUTBOUND_REPL
Параметры сайта: (none)
DSA - GUID объекта: 8b28c4df-e413-42f5-a238-31824b10532e
DSA - код вызова: 9b30687b-2524-4910-b48d-eeeff5b5aa9c

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=xxx-ltd,DC=local
Default-First-Site-Name\MAIL через RPC
DSA - GUID объекта: 51d8db1d-c1fa-4aba-a1d2-7f3669ee6b33
Последняя попытка @ 2012-03-22 16:37:44 завершена с ошибкой, результат 8
457 (0x2109):
Конечный сервер в настоящий момент отвергает запросы на репликацию.
64580 последовательных ошибок.
Последний успех @ 2012-01-13 08:41:45.

CN=Configuration,DC=xxx-ltd,DC=local
Default-First-Site-Name\MAIL через RPC
DSA - GUID объекта: 51d8db1d-c1fa-4aba-a1d2-7f3669ee6b33
Последняя попытка @ 2012-03-22 15:52:07 завершена с ошибкой, результат 8
457 (0x2109):
Конечный сервер в настоящий момент отвергает запросы на репликацию.
584 последовательных ошибок.
Последний успех @ 2012-01-13 07:58:59.

CN=Schema,CN=Configuration,DC=xxx-ltd,DC=local
Default-First-Site-Name\MAIL через RPC
DSA - GUID объекта: 51d8db1d-c1fa-4aba-a1d2-7f3669ee6b33
Последняя попытка @ 2012-03-22 15:52:07 завершена с ошибкой, результат 8
457 (0x2109):
Конечный сервер в настоящий момент отвергает запросы на репликацию.
528 последовательных ошибок.
Последний успех @ 2012-01-13 07:58:59.

DC=DomainDnsZones,DC=xxx-ltd,DC=local
Default-First-Site-Name\MAIL через RPC
DSA - GUID объекта: 51d8db1d-c1fa-4aba-a1d2-7f3669ee6b33
Последняя попытка @ 2012-03-22 16:28:39 завершена с ошибкой, результат 8
457 (0x2109):
Конечный сервер в настоящий момент отвергает запросы на репликацию.
1077 последовательных ошибок.
Последний успех @ 2012-01-13 08:39:37.

DC=ForestDnsZones,DC=xxx-ltd,DC=local
Default-First-Site-Name\MAIL через RPC
DSA - GUID объекта: 51d8db1d-c1fa-4aba-a1d2-7f3669ee6b33
Последняя попытка @ 2012-03-22 16:28:42 завершена с ошибкой, результат 8
457 (0x2109):
Конечный сервер в настоящий момент отвергает запросы на репликацию.
1011 последовательных ошибок.
Последний успех @ 2012-01-13 08:11:32.

Источник: Default-First-Site-Name\MAIL
******* 64551 ПОСЛЕДОВАТЕЛЬНЫХ ОШИБОК с 2012-01-13 08:41:45
Последняя ошибка: 8457 (0x2109):
Конечный сервер в настоящий момент отвергает запросы на репликацию

Вот какая картина, прошу вас помочь разобраться !
[/more] [/more]
Автор: ipmanyak
Дата сообщения: 22.03.2012 18:33

Цитата:
На днях перенесли 2-й контроллер в виртуалку (h-v), бы заглушен около 3-4 часов,


Цитата:
Исходный сервер в настоящий момент отвергает запросы на репликацию.
Сбой возник в 2012-03-22 16:14:18.
Последняя успешная операция была в 2012-02-29 21:17:48. После
последней успешной операции было
1172 сбоев.

Судя по мессаге выше репликация у вас не работала уже с 29 февраля, то есть почти месяц назад и перенос на виртуалку тут не причем. Следить нужно за репликацией, хотя бы 1 раз в неделю и сразу принимать меры в случа ее сбоя. Что делать в начале вам уже написано в вашем же диаглисте:

Цитата:
Запуск проверки: Replications
[Проверка репликации,Replications Check] Входящая репликация
отключена.
Для исправления выполните "repadmin /options VIRT
-DISABLE_INBOUND_REPL"
[Проверка репликации,VIRT] Исходящая репликация отключена.
Для исправления выполните "repadmin /options VIRT
-DISABLE_OUTBOUND_REPL"

SYSVOL вероятнее всего придется скопировать с одной машины на другую, прочтете как это делать в инете поиском - ошибка репликации sysvol. Иначе в системном журнале будете наблюдать ошибки при обработке групповой политики gpt.ini. После всех этих действий попробовать выполнить репликацию принудительно.
Автор: Santa2012
Дата сообщения: 12.04.2012 12:06
Добрый день! Спасибо за ответ!
выше упомянутые шаги не помогли, на тему копирования сисвола пользовался :http://itblog.su/vosstanovlenie-sysvol-reshenie-problemy-replikacii-sysvol.html
пробовал понизить Virt до рядового сервера выдает ошибку "Операция не выполнена по следующей причине:
Доменным службам Active Directory не удалось передать оставшиеся в разделе CN=Schema,CN=Configuration,DC=xxx,DC=local данные
контроллеру домена Active Directory mail.xxx.local.
"Исходный сервер в настоящий момент отвергает запросы на репликацию.""
при этом все роли на Mail

Страницы: 1

Предыдущая тема: NAT и публикация сервисов с учётом virtual hosts


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.