Здравствуйте.
Помогите советом.
Ситуация следующая, был в отпуске, по приходу нужно было что-то срочно настроить пользователю, я попробовал добавить пользователя в админы и не смог, домена не видно.
Попробовал ввести компьютер в домен, пишет:
dc-srv: Win2K3SP1Ent (AD, DHCP,DNS)
backup-srv: Win2K3SP1Ent (AD, DNS)
Зашел на сервера, в евентах куча ошибок и в логах бесперибойника зафиксированно несколько перепадов напряжения и полные отключения серверов (в щадящем режиме) из-за оотсутствия света. Как раз обилие ошибок, наблюдается после последнего выключения серверов.
В общем далее отвалился DHCP-сервер, поставил роутер на раздачу адресов.
DNS - не авторизован
Если ни у кого ни чего настраивать не надо, то работают молча. Как у кого-то что-то нужно настроить, я начинаю изворачиваться. В общем адский ад какой-то.
Пока из манипуляций: перезагрузил сервера, воткнул роутер на раздачу адресов, собрал логи и сам пытаюсь разобраться.
Моя основная задача - это сохранить AD, наладить авторизацию пользователей, регистрацию ПК в домене, ибо есть файловый сервер где у каждого личная папка.
BACKUP-SRV
[more=dcdiag backup-srv]C:\Program Files\Support Tools>dcdiag
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\BACKUP-SRV
Starting test: Connectivity
......................... BACKUP-SRV passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\BACKUP-SRV
Starting test: Replications
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ForestDnsZones,DC=ufoprim,DC=local
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[DC-SRV] DsBindWithSpnEx() failed with error -2146893022,
Главное конечное имя неверно..
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=DomainDnsZones,DC=ufoprim,DC=local
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Schema,CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:54:15.
3187 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 16:11:04.
The last success occurred at 2012-04-10 02:53:11.
7791 failures have occurred since the last success.
REPLICATION-RECEIVED LATENCY WARNING
BACKUP-SRV: Current time is 2012-06-07 16:14:11.
DC=ForestDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
DC=DomainDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
CN=Schema,CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:54:15.
DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:53:11.
......................... BACKUP-SRV passed test Replications
Starting test: NCSecDesc
......................... BACKUP-SRV passed test NCSecDesc
Starting test: NetLogons
......................... BACKUP-SRV passed test NetLogons
Starting test: Advertising
......................... BACKUP-SRV passed test Advertising
Starting test: KnowsOfRoleHolders
Warning: DC-SRV is the Schema Owner, but is not responding to DS RPC Bi
nd.
[DC-SRV] LDAP bind failed with error 8341,
Произошла ошибка службы каталогов..
Warning: DC-SRV is the Schema Owner, but is not responding to LDAP Bind
.
Warning: DC-SRV is the Domain Owner, but is not responding to DS RPC Bi
nd.
Warning: DC-SRV is the Domain Owner, but is not responding to LDAP Bind
.
Warning: DC-SRV is the PDC Owner, but is not responding to DS RPC Bind.
Warning: DC-SRV is the PDC Owner, but is not responding to LDAP Bind.
Warning: DC-SRV is the Rid Owner, but is not responding to DS RPC Bind.
Warning: DC-SRV is the Rid Owner, but is not responding to LDAP Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to DS RPC Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to LDAP Bind.
......................... BACKUP-SRV failed test KnowsOfRoleHolders
Starting test: RidManager
......................... BACKUP-SRV failed test RidManager
Starting test: MachineAccount
......................... BACKUP-SRV passed test MachineAccount
Starting test: Services
......................... BACKUP-SRV passed test Services
Starting test: ObjectsReplicated
......................... BACKUP-SRV passed test ObjectsReplicated
Starting test: frssysvol
......................... BACKUP-SRV passed test frssysvol
Starting test: frsevent
......................... BACKUP-SRV passed test frsevent
Starting test: kccevent
......................... BACKUP-SRV passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:17:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:28:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:30:56
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:34:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:34:22
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:53:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:58:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:59:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:05:40
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:10:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:10:58
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:11:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 06/07/2012 16:11:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:12:47
(Event String could not be retrieved)
......................... BACKUP-SRV failed test systemlog
Starting test: VerifyReferences
......................... BACKUP-SRV passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom
Running enterprise tests on : ufoprim.local
Starting test: Intersite
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... ufoprim.local failed test FsmoCheck
C:\Program Files\Support Tools>[/more]
[more=netdiag backup-srv]C:\Program Files\Support Tools>netdiag
.....................................
Computer Name: BACKUP-SRV
DNS Host Name: backup-srv.ufoprim.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 23 Stepping 10, GenuineIntel
List of installed hotfixes :
KB2483185
Q147222
Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IPX)' may not be working because it ha
s not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : backup-srv
IP Address . . . . . . . . : 192.168.1.37
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.1.1
192.168.1.37
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.
NetBT name test. . . . . . : Passed
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 002354898d3d
Frame type . . . . . . : 802.2
Adapter : IPX Internal Interface
Netcard queries test . . . : Passed
Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 000000000001
Frame type . . . . . . : Ethernet II
Adapter : IpxLoopbackAdapter
Netcard queries test . . . : Passed
Ipx configration
Network Number . . . . : 1234cdef
Node . . . . . . . . . : 000000000002
Frame type . . . . . . : 802.2
Adapter : NDISWANIPX
Netcard queries test . . . : Passed
Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 58ff20524153
Frame type . . . . . . : Ethernet II
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Failed
[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.
NetBT name test. . . . . . . . . . : Passed
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.
[WARNING] The DNS entries for this DC cannot be verified right now on DNS
server 192.168.1.37, ERROR_TIMEOUT.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Passed
Secure channel for domain 'UFOPRIM' is to '\\dc-srv.ufoprim.local'.
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
[WARNING] Failed to query SPN registration on DC 'dc-srv.ufoprim.local'.
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
Netware configuration
You are not logged in to your preferred server .
Netware User Name. . . . . . . :
Netware Server Name. . . . . . :
Netware Tree Name. . . . . . . :
Netware Workstation Context. . :
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
C:\Program Files\Support Tools>[/more]
[more=ipconfig backup-srv ]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.UFOPRIM>ipconfig -all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : backup-srv
Основной DNS-суффикс . . . . . . : ufoprim.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ufoprim.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps Ethernet
Физический адрес. . . . . . . . . : 00-23-54-89-8D-3D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.37
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.1.37
C:\Documents and Settings\Администратор.UFOPRIM>a[/more]
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1053
Дата: 08.06.2012
Время: 12:00:39
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: BACKUP-SRV
Описание:
Не удалось определить имя пользователя или компьютера. (Главное конечное имя неверно. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
__________________________
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1030
Дата: 08.06.2012
Время: 9:32:46
Пользователь: UFOPRIM\Администратор
Компьютер: BACKUP-SRV
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
___________________________
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 08.06.2012
Время: 11:17:46
Пользователь: UFOPRIM\Администратор
Компьютер: BACKUP-SRV
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ufoprim,DC=local. Этот файл должен находиться в <\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Вход в систему не произведен: конечная учетная запись указана неверно. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
Тип события: Ошибка
Источник события: Kerberos
Категория события: Отсутствует
Код события: 4
Дата: 06.06.2012
Время: 13:46:17
Пользователь: Н/Д
Компьютер: BACKUP-SRV
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера host/backup-srv.ufoprim.local. Использовавшееся конечное имя: LDAP/backup-srv.ufoprim.local/ufoprim.local@UFOPRIM.LOCAL. Это значит, что пароль, который был использован для шифрования билета службы Kerberos, отличается от пароля на конечном сервере. Обычно это происходит, если в конечной сфере (UFOPRIM.LOCAL) и в сфере клиента имеются учетные записи компьютеров с одинаковыми именами. Обратитесь к системному администратору.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1059
Дата: 06.06.2012
Время: 12:11:48
Пользователь: Н/Д
Компьютер: BACKUP-SRV
Описание:
Служба DHCP не смогла обнаружить папку для авторизации сервера.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 3b 20 00 00 ; ..
_________________________________
Тип события: Ошибка
Источник события: NTDS Replication
Категория события: Репликация
Код события: 1864
Дата: 07.06.2012
Время: 18:28:58
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: BACKUP-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.
Раздел каталога:
DC=ForestDnsZones,DC=ufoprim,DC=local
Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена. Далее приведено количество контроллеров домена с разделением по интервалам.
Более 24 часов:
1
Более недели:
1
Более месяца:
1
Более двух месяцев:
1
Более времени жизни захоронения:
0
Время жизни захоронения (в днях):
60
Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.
Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного компакт-диска и запустите программу dcdiag.exe.
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе. Команда: "repadmin /showvector /latency <partition-dn>".
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
______________________________________
Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4000
Дата: 08.06.2012
Время: 17:37:06
Пользователь: Н/Д
Компьютер: BACKUP-SRV
Описание:
DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2a 23 00 00 *#..
____________________________
DC-SRV
[more=dcdiag dc-srv]C:\Program Files\Support Tools>dcdiag
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\DC-SRV
Starting test: Connectivity
......................... DC-SRV passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\DC-SRV
Starting test: Replications
[Replications Check,DC-SRV] Inbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_INBOUND_REPL"
[Replications Check,DC-SRV] Outbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_OUTBOUND_REPL"
......................... DC-SRV failed test Replications
Starting test: NCSecDesc
......................... DC-SRV passed test NCSecDesc
Starting test: NetLogons
......................... DC-SRV passed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\backup-srv.ufoprim.loca
l, when we were trying to reach DC-SRV.
Server is not responding or is not considered suitable.
Warning: DC-SRV is not advertising as a global catalog.
Check that server finished GC promotion.
Check the event log on server that enough source replicas for the GC ar
e available.
......................... DC-SRV failed test Advertising
Starting test: KnowsOfRoleHolders
......................... DC-SRV passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DC-SRV passed test RidManager
Starting test: MachineAccount
......................... DC-SRV passed test MachineAccount
Starting test: Services
NETLOGON Service is paused on [DC-SRV]
......................... DC-SRV failed test Services
Starting test: ObjectsReplicated
......................... DC-SRV passed test ObjectsReplicated
Starting test: frssysvol
......................... DC-SRV passed test frssysvol
Starting test: frsevent
......................... DC-SRV passed test frsevent
Starting test: kccevent
......................... DC-SRV passed test kccevent
Starting test: systemlog
......................... DC-SRV passed test systemlog
Starting test: VerifyReferences
......................... DC-SRV passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom
Running enterprise tests on : ufoprim.local
Starting test: Intersite
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... ufoprim.local failed test FsmoCheck
C:\Program Files\Support Tools>[/more]
[more=netdiag]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.DC-SRV>netdiag
....................................
Computer Name: DC-SRV
DNS Host Name: dc-srv.ufoprim.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 30 Stepping 5, GenuineIntel
List of installed hotfixes :
Q147222
Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Intel(R) 82578DM Gigabit Network Connection' may not
be working.
Per interface results:
Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш 2
Netcard queries test . . . : Failed
NetCard Status: DISCONNECTED
Some tests will be skipped on this interface.
Host Name. . . . . . . . . : dc-srv
Autoconfiguration IP Address : 169.254.136.80
Subnet Mask. . . . . . . . : 255.255.0.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . :
Adapter : UFOPRIM
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : dc-srv
IP Address . . . . . . . . : 192.168.1.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.1.1
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
2 NetBt transports currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Failed
[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]
The name 'dc-srv.ufoprim.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
The redir is bound to 2 NetBt transports.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
The browser is bound to 2 NetBt transports.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped[/more]
[more=ipconfig dc-srv]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.DC-SRV>ipconfig -all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : dc-srv
Основной DNS-суффикс . . . . . . : ufoprim.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ufoprim.local
UFOPRIM - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connectio
n
Физический адрес. . . . . . . . . : 00-1E-67-1B-BB-3C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-1E-67-1B-BB-3D
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.136.80
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :
C:\Documents and Settings\Администратор.DC-SRV>^A[/more]
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1054
Дата: 07.06.2012
Время: 17:14:39
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: DC-SRV
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1046
Дата: 07.06.2012
Время: 18:36:51
Пользователь: Н/Д
Компьютер: DC-SRV
Описание:
Служба DHCP/BINL на локальном компьютере, входящем в административный домен Windows "ufoprim.local", определила, что она не авторизована для запуска. Обслуживание клиентов остановлено. Возможными причинами могли стать:
Эта машина является частью предприятия службы каталогов и авторизована в том же домене. (Для получения дополнительной информации обратитесь к справке по программе "Управление службой DHCP").
Эта машина не может обнаружить предприятие службы каталогов и она обнаружила службу DHCP на другой машине в сети, принадлежащей предприятию службы каталогов, в котором этот компьютер не может авторизоваться.
Произошли непредвиденные ошибки сети.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 ....
_____________________________________
Тип события: Ошибка
Источник события: NTDS General
Категория события: Глобальный каталог
Код события: 1126
Дата: 08.06.2012
Время: 10:12:47
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: DC-SRV
Описание:
Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200cf3
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
________________________________________
Тип события: Ошибка
Источник события: NTDS Replication
Категория события: Репликация
Код события: 1864
Дата: 08.06.2012
Время: 9:47:17
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: DC-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.
Раздел каталога:
DC=ufoprim,DC=local
Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена. Далее приведено количество контроллеров домена с разделением по интервалам.
Более 24 часов:
1
Более недели:
1
Более месяца:
1
Более двух месяцев:
1
Более времени жизни захоронения:
1
Время жизни захоронения (в днях):
60
Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.
Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного компакт-диска и запустите программу dcdiag.exe.
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе. Команда: "repadmin /showvector /latency <partition-dn>".
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________________
Прошу помощи =(
Последние бэкапы (Acronis) есть с давностью от полутора месяца. Почему-то есть желание восстановить работоспособность не используя их.
Помогите советом.
Ситуация следующая, был в отпуске, по приходу нужно было что-то срочно настроить пользователю, я попробовал добавить пользователя в админы и не смог, домена не видно.
Попробовал ввести компьютер в домен, пишет:
dc-srv: Win2K3SP1Ent (AD, DHCP,DNS)
backup-srv: Win2K3SP1Ent (AD, DNS)
Зашел на сервера, в евентах куча ошибок и в логах бесперибойника зафиксированно несколько перепадов напряжения и полные отключения серверов (в щадящем режиме) из-за оотсутствия света. Как раз обилие ошибок, наблюдается после последнего выключения серверов.
В общем далее отвалился DHCP-сервер, поставил роутер на раздачу адресов.
DNS - не авторизован
Если ни у кого ни чего настраивать не надо, то работают молча. Как у кого-то что-то нужно настроить, я начинаю изворачиваться. В общем адский ад какой-то.
Пока из манипуляций: перезагрузил сервера, воткнул роутер на раздачу адресов, собрал логи и сам пытаюсь разобраться.
Моя основная задача - это сохранить AD, наладить авторизацию пользователей, регистрацию ПК в домене, ибо есть файловый сервер где у каждого личная папка.
BACKUP-SRV
[more=dcdiag backup-srv]C:\Program Files\Support Tools>dcdiag
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\BACKUP-SRV
Starting test: Connectivity
......................... BACKUP-SRV passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\BACKUP-SRV
Starting test: Replications
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ForestDnsZones,DC=ufoprim,DC=local
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[DC-SRV] DsBindWithSpnEx() failed with error -2146893022,
Главное конечное имя неверно..
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=DomainDnsZones,DC=ufoprim,DC=local
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Schema,CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:54:15.
3187 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 16:11:04.
The last success occurred at 2012-04-10 02:53:11.
7791 failures have occurred since the last success.
REPLICATION-RECEIVED LATENCY WARNING
BACKUP-SRV: Current time is 2012-06-07 16:14:11.
DC=ForestDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
DC=DomainDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
CN=Schema,CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:54:15.
DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:53:11.
......................... BACKUP-SRV passed test Replications
Starting test: NCSecDesc
......................... BACKUP-SRV passed test NCSecDesc
Starting test: NetLogons
......................... BACKUP-SRV passed test NetLogons
Starting test: Advertising
......................... BACKUP-SRV passed test Advertising
Starting test: KnowsOfRoleHolders
Warning: DC-SRV is the Schema Owner, but is not responding to DS RPC Bi
nd.
[DC-SRV] LDAP bind failed with error 8341,
Произошла ошибка службы каталогов..
Warning: DC-SRV is the Schema Owner, but is not responding to LDAP Bind
.
Warning: DC-SRV is the Domain Owner, but is not responding to DS RPC Bi
nd.
Warning: DC-SRV is the Domain Owner, but is not responding to LDAP Bind
.
Warning: DC-SRV is the PDC Owner, but is not responding to DS RPC Bind.
Warning: DC-SRV is the PDC Owner, but is not responding to LDAP Bind.
Warning: DC-SRV is the Rid Owner, but is not responding to DS RPC Bind.
Warning: DC-SRV is the Rid Owner, but is not responding to LDAP Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to DS RPC Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to LDAP Bind.
......................... BACKUP-SRV failed test KnowsOfRoleHolders
Starting test: RidManager
......................... BACKUP-SRV failed test RidManager
Starting test: MachineAccount
......................... BACKUP-SRV passed test MachineAccount
Starting test: Services
......................... BACKUP-SRV passed test Services
Starting test: ObjectsReplicated
......................... BACKUP-SRV passed test ObjectsReplicated
Starting test: frssysvol
......................... BACKUP-SRV passed test frssysvol
Starting test: frsevent
......................... BACKUP-SRV passed test frsevent
Starting test: kccevent
......................... BACKUP-SRV passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:17:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:28:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:30:56
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:34:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:34:22
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:53:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:58:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:59:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:05:40
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:10:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:10:58
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:11:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 06/07/2012 16:11:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:12:47
(Event String could not be retrieved)
......................... BACKUP-SRV failed test systemlog
Starting test: VerifyReferences
......................... BACKUP-SRV passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom
Running enterprise tests on : ufoprim.local
Starting test: Intersite
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... ufoprim.local failed test FsmoCheck
C:\Program Files\Support Tools>[/more]
[more=netdiag backup-srv]C:\Program Files\Support Tools>netdiag
.....................................
Computer Name: BACKUP-SRV
DNS Host Name: backup-srv.ufoprim.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 23 Stepping 10, GenuineIntel
List of installed hotfixes :
KB2483185
Q147222
Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IPX)' may not be working because it ha
s not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
Per interface results:
Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : backup-srv
IP Address . . . . . . . . : 192.168.1.37
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.1.1
192.168.1.37
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.
NetBT name test. . . . . . : Passed
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 002354898d3d
Frame type . . . . . . : 802.2
Adapter : IPX Internal Interface
Netcard queries test . . . : Passed
Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 000000000001
Frame type . . . . . . : Ethernet II
Adapter : IpxLoopbackAdapter
Netcard queries test . . . : Passed
Ipx configration
Network Number . . . . : 1234cdef
Node . . . . . . . . . : 000000000002
Frame type . . . . . . : 802.2
Adapter : NDISWANIPX
Netcard queries test . . . : Passed
Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 58ff20524153
Frame type . . . . . . : Ethernet II
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Failed
[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.
NetBT name test. . . . . . . . . . : Passed
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.
[WARNING] The DNS entries for this DC cannot be verified right now on DNS
server 192.168.1.37, ERROR_TIMEOUT.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Passed
Secure channel for domain 'UFOPRIM' is to '\\dc-srv.ufoprim.local'.
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
[WARNING] Failed to query SPN registration on DC 'dc-srv.ufoprim.local'.
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
Netware configuration
You are not logged in to your preferred server .
Netware User Name. . . . . . . :
Netware Server Name. . . . . . :
Netware Tree Name. . . . . . . :
Netware Workstation Context. . :
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
C:\Program Files\Support Tools>[/more]
[more=ipconfig backup-srv ]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.UFOPRIM>ipconfig -all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : backup-srv
Основной DNS-суффикс . . . . . . : ufoprim.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ufoprim.local
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps Ethernet
Физический адрес. . . . . . . . . : 00-23-54-89-8D-3D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.37
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.1.37
C:\Documents and Settings\Администратор.UFOPRIM>a[/more]
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1053
Дата: 08.06.2012
Время: 12:00:39
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: BACKUP-SRV
Описание:
Не удалось определить имя пользователя или компьютера. (Главное конечное имя неверно. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
__________________________
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1030
Дата: 08.06.2012
Время: 9:32:46
Пользователь: UFOPRIM\Администратор
Компьютер: BACKUP-SRV
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
___________________________
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 08.06.2012
Время: 11:17:46
Пользователь: UFOPRIM\Администратор
Компьютер: BACKUP-SRV
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ufoprim,DC=local. Этот файл должен находиться в <\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Вход в систему не произведен: конечная учетная запись указана неверно. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
Тип события: Ошибка
Источник события: Kerberos
Категория события: Отсутствует
Код события: 4
Дата: 06.06.2012
Время: 13:46:17
Пользователь: Н/Д
Компьютер: BACKUP-SRV
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера host/backup-srv.ufoprim.local. Использовавшееся конечное имя: LDAP/backup-srv.ufoprim.local/ufoprim.local@UFOPRIM.LOCAL. Это значит, что пароль, который был использован для шифрования билета службы Kerberos, отличается от пароля на конечном сервере. Обычно это происходит, если в конечной сфере (UFOPRIM.LOCAL) и в сфере клиента имеются учетные записи компьютеров с одинаковыми именами. Обратитесь к системному администратору.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1059
Дата: 06.06.2012
Время: 12:11:48
Пользователь: Н/Д
Компьютер: BACKUP-SRV
Описание:
Служба DHCP не смогла обнаружить папку для авторизации сервера.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 3b 20 00 00 ; ..
_________________________________
Тип события: Ошибка
Источник события: NTDS Replication
Категория события: Репликация
Код события: 1864
Дата: 07.06.2012
Время: 18:28:58
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: BACKUP-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.
Раздел каталога:
DC=ForestDnsZones,DC=ufoprim,DC=local
Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена. Далее приведено количество контроллеров домена с разделением по интервалам.
Более 24 часов:
1
Более недели:
1
Более месяца:
1
Более двух месяцев:
1
Более времени жизни захоронения:
0
Время жизни захоронения (в днях):
60
Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.
Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного компакт-диска и запустите программу dcdiag.exe.
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе. Команда: "repadmin /showvector /latency <partition-dn>".
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
______________________________________
Тип события: Ошибка
Источник события: DNS
Категория события: Отсутствует
Код события: 4000
Дата: 08.06.2012
Время: 17:37:06
Пользователь: Н/Д
Компьютер: BACKUP-SRV
Описание:
DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2a 23 00 00 *#..
____________________________
DC-SRV
[more=dcdiag dc-srv]C:\Program Files\Support Tools>dcdiag
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\DC-SRV
Starting test: Connectivity
......................... DC-SRV passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\DC-SRV
Starting test: Replications
[Replications Check,DC-SRV] Inbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_INBOUND_REPL"
[Replications Check,DC-SRV] Outbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_OUTBOUND_REPL"
......................... DC-SRV failed test Replications
Starting test: NCSecDesc
......................... DC-SRV passed test NCSecDesc
Starting test: NetLogons
......................... DC-SRV passed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\backup-srv.ufoprim.loca
l, when we were trying to reach DC-SRV.
Server is not responding or is not considered suitable.
Warning: DC-SRV is not advertising as a global catalog.
Check that server finished GC promotion.
Check the event log on server that enough source replicas for the GC ar
e available.
......................... DC-SRV failed test Advertising
Starting test: KnowsOfRoleHolders
......................... DC-SRV passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DC-SRV passed test RidManager
Starting test: MachineAccount
......................... DC-SRV passed test MachineAccount
Starting test: Services
NETLOGON Service is paused on [DC-SRV]
......................... DC-SRV failed test Services
Starting test: ObjectsReplicated
......................... DC-SRV passed test ObjectsReplicated
Starting test: frssysvol
......................... DC-SRV passed test frssysvol
Starting test: frsevent
......................... DC-SRV passed test frsevent
Starting test: kccevent
......................... DC-SRV passed test kccevent
Starting test: systemlog
......................... DC-SRV passed test systemlog
Starting test: VerifyReferences
......................... DC-SRV passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom
Running enterprise tests on : ufoprim.local
Starting test: Intersite
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... ufoprim.local failed test FsmoCheck
C:\Program Files\Support Tools>[/more]
[more=netdiag]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.DC-SRV>netdiag
....................................
Computer Name: DC-SRV
DNS Host Name: dc-srv.ufoprim.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 30 Stepping 5, GenuineIntel
List of installed hotfixes :
Q147222
Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Intel(R) 82578DM Gigabit Network Connection' may not
be working.
Per interface results:
Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш 2
Netcard queries test . . . : Failed
NetCard Status: DISCONNECTED
Some tests will be skipped on this interface.
Host Name. . . . . . . . . : dc-srv
Autoconfiguration IP Address : 169.254.136.80
Subnet Mask. . . . . . . . : 255.255.0.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . :
Adapter : UFOPRIM
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : dc-srv
IP Address . . . . . . . . : 192.168.1.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.1.1
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Passed
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
2 NetBt transports currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Failed
[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]
The name 'dc-srv.ufoprim.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
The redir is bound to 2 NetBt transports.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
The browser is bound to 2 NetBt transports.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Skipped
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped[/more]
[more=ipconfig dc-srv]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.
C:\Documents and Settings\Администратор.DC-SRV>ipconfig -all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : dc-srv
Основной DNS-суффикс . . . . . . : ufoprim.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ufoprim.local
UFOPRIM - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connectio
n
Физический адрес. . . . . . . . . : 00-1E-67-1B-BB-3C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1
Подключение по локальной сети 2 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-1E-67-1B-BB-3D
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.136.80
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :
C:\Documents and Settings\Администратор.DC-SRV>^A[/more]
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1054
Дата: 07.06.2012
Время: 17:14:39
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: DC-SRV
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________
Тип события: Ошибка
Источник события: DhcpServer
Категория события: Отсутствует
Код события: 1046
Дата: 07.06.2012
Время: 18:36:51
Пользователь: Н/Д
Компьютер: DC-SRV
Описание:
Служба DHCP/BINL на локальном компьютере, входящем в административный домен Windows "ufoprim.local", определила, что она не авторизована для запуска. Обслуживание клиентов остановлено. Возможными причинами могли стать:
Эта машина является частью предприятия службы каталогов и авторизована в том же домене. (Для получения дополнительной информации обратитесь к справке по программе "Управление службой DHCP").
Эта машина не может обнаружить предприятие службы каталогов и она обнаружила службу DHCP на другой машине в сети, принадлежащей предприятию службы каталогов, в котором этот компьютер не может авторизоваться.
Произошли непредвиденные ошибки сети.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 ....
_____________________________________
Тип события: Ошибка
Источник события: NTDS General
Категория события: Глобальный каталог
Код события: 1126
Дата: 08.06.2012
Время: 10:12:47
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: DC-SRV
Описание:
Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200cf3
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
________________________________________
Тип события: Ошибка
Источник события: NTDS Replication
Категория события: Репликация
Код события: 1864
Дата: 08.06.2012
Время: 9:47:17
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: DC-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.
Раздел каталога:
DC=ufoprim,DC=local
Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена. Далее приведено количество контроллеров домена с разделением по интервалам.
Более 24 часов:
1
Более недели:
1
Более месяца:
1
Более двух месяцев:
1
Более времени жизни захоронения:
1
Время жизни захоронения (в днях):
60
Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.
Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного компакт-диска и запустите программу dcdiag.exe.
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе. Команда: "repadmin /showvector /latency <partition-dn>".
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________________
Прошу помощи =(
Последние бэкапы (Acronis) есть с давностью от полутора месяца. Почему-то есть желание восстановить работоспособность не используя их.