Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Не видит домен

Автор: S_H_V_E_D
Дата сообщения: 08.06.2012 10:30
Здравствуйте.

Помогите советом.
Ситуация следующая, был в отпуске, по приходу нужно было что-то срочно настроить пользователю, я попробовал добавить пользователя в админы и не смог, домена не видно.
Попробовал ввести компьютер в домен, пишет:


dc-srv: Win2K3SP1Ent (AD, DHCP,DNS)
backup-srv: Win2K3SP1Ent (AD, DNS)

Зашел на сервера, в евентах куча ошибок и в логах бесперибойника зафиксированно несколько перепадов напряжения и полные отключения серверов (в щадящем режиме) из-за оотсутствия света. Как раз обилие ошибок, наблюдается после последнего выключения серверов.

В общем далее отвалился DHCP-сервер, поставил роутер на раздачу адресов.
DNS - не авторизован
Если ни у кого ни чего настраивать не надо, то работают молча. Как у кого-то что-то нужно настроить, я начинаю изворачиваться. В общем адский ад какой-то.

Пока из манипуляций: перезагрузил сервера, воткнул роутер на раздачу адресов, собрал логи и сам пытаюсь разобраться.

Моя основная задача - это сохранить AD, наладить авторизацию пользователей, регистрацию ПК в домене, ибо есть файловый сервер где у каждого личная папка.

BACKUP-SRV

[more=dcdiag backup-srv]C:\Program Files\Support Tools>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\BACKUP-SRV
Starting test: Connectivity
......................... BACKUP-SRV passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\BACKUP-SRV
Starting test: Replications
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ForestDnsZones,DC=ufoprim,DC=local
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[DC-SRV] DsBindWithSpnEx() failed with error -2146893022,
Главное конечное имя неверно..
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=DomainDnsZones,DC=ufoprim,DC=local
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Schema,CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:51:01.
1393 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 15:53:42.
The last success occurred at 2012-04-10 02:54:15.
3187 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-07 16:11:04.
The last success occurred at 2012-04-10 02:53:11.
7791 failures have occurred since the last success.
REPLICATION-RECEIVED LATENCY WARNING
BACKUP-SRV: Current time is 2012-06-07 16:14:11.
DC=ForestDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
DC=DomainDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
CN=Schema,CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:54:15.
DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:53:11.
......................... BACKUP-SRV passed test Replications
Starting test: NCSecDesc
......................... BACKUP-SRV passed test NCSecDesc
Starting test: NetLogons
......................... BACKUP-SRV passed test NetLogons
Starting test: Advertising
......................... BACKUP-SRV passed test Advertising
Starting test: KnowsOfRoleHolders
Warning: DC-SRV is the Schema Owner, but is not responding to DS RPC Bi
nd.
[DC-SRV] LDAP bind failed with error 8341,
Произошла ошибка службы каталогов..
Warning: DC-SRV is the Schema Owner, but is not responding to LDAP Bind
.
Warning: DC-SRV is the Domain Owner, but is not responding to DS RPC Bi
nd.
Warning: DC-SRV is the Domain Owner, but is not responding to LDAP Bind
.
Warning: DC-SRV is the PDC Owner, but is not responding to DS RPC Bind.

Warning: DC-SRV is the PDC Owner, but is not responding to LDAP Bind.
Warning: DC-SRV is the Rid Owner, but is not responding to DS RPC Bind.

Warning: DC-SRV is the Rid Owner, but is not responding to LDAP Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to DS RPC Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to LDAP Bind.
......................... BACKUP-SRV failed test KnowsOfRoleHolders
Starting test: RidManager
......................... BACKUP-SRV failed test RidManager
Starting test: MachineAccount
......................... BACKUP-SRV passed test MachineAccount
Starting test: Services
......................... BACKUP-SRV passed test Services
Starting test: ObjectsReplicated
......................... BACKUP-SRV passed test ObjectsReplicated
Starting test: frssysvol
......................... BACKUP-SRV passed test frssysvol
Starting test: frsevent
......................... BACKUP-SRV passed test frsevent
Starting test: kccevent
......................... BACKUP-SRV passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:17:26
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:28:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:30:56
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:34:20
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:34:22
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:53:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:58:41
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 15:59:02
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:05:40
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:10:57
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:10:58
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:11:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x00000423
Time Generated: 06/07/2012 16:11:48
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/07/2012 16:12:47
(Event String could not be retrieved)
......................... BACKUP-SRV failed test systemlog
Starting test: VerifyReferences
......................... BACKUP-SRV passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom

Running enterprise tests on : ufoprim.local
Starting test: Intersite
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... ufoprim.local failed test FsmoCheck

C:\Program Files\Support Tools>[/more]

[more=netdiag backup-srv]C:\Program Files\Support Tools>netdiag

.....................................

Computer Name: BACKUP-SRV
DNS Host Name: backup-srv.ufoprim.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 23 Stepping 10, GenuineIntel
List of installed hotfixes :
KB2483185
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IPX)' may not be working because it ha
s not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]



Per interface results:

Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : backup-srv
IP Address . . . . . . . . : 192.168.1.37
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.1.1
192.168.1.37


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.

Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 002354898d3d
Frame type . . . . . . : 802.2



Adapter : IPX Internal Interface

Netcard queries test . . . : Passed

Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 000000000001
Frame type . . . . . . : Ethernet II



Adapter : IpxLoopbackAdapter

Netcard queries test . . . : Passed

Ipx configration
Network Number . . . . : 1234cdef
Node . . . . . . . . . : 000000000002
Frame type . . . . . . : 802.2



Adapter : NDISWANIPX

Netcard queries test . . . : Passed

Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 58ff20524153
Frame type . . . . . . : Ethernet II




Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.
[WARNING] The DNS entries for this DC cannot be verified right now on DNS
server 192.168.1.37, ERROR_TIMEOUT.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{0E89EEEA-3DEE-44CC-AC0D-0196156D23CF}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Passed
Secure channel for domain 'UFOPRIM' is to '\\dc-srv.ufoprim.local'.


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed
[WARNING] Failed to query SPN registration on DC 'dc-srv.ufoprim.local'.


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed


Netware configuration
You are not logged in to your preferred server .
Netware User Name. . . . . . . :
Netware Server Name. . . . . . :
Netware Tree Name. . . . . . . :
Netware Workstation Context. . :

IP Security test . . . . . . . . . : Skipped

Note: run "netsh ipsec dynamic show /?" for more detailed information


The command completed successfully

C:\Program Files\Support Tools>[/more]

[more=ipconfig backup-srv ]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.UFOPRIM>ipconfig -all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : backup-srv
Основной DNS-суффикс . . . . . . : ufoprim.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ufoprim.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps Ethernet
Физический адрес. . . . . . . . . : 00-23-54-89-8D-3D
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.37
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.1.37

C:\Documents and Settings\Администратор.UFOPRIM>a[/more]

Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1053
Дата: 08.06.2012
Время: 12:00:39
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: BACKUP-SRV
Описание:
Не удалось определить имя пользователя или компьютера. (Главное конечное имя неверно. ). Обработка групповой политики прекращена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
__________________________

Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1030
Дата:        08.06.2012
Время:        9:32:46
Пользователь:        UFOPRIM\Администратор
Компьютер:    BACKUP-SRV
Описание:
Не удалось запросить данный список объектов групповой политики. Проверьте в журнале событий наличие сообщений, описывающих причины сбоя.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
___________________________

Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1058
Дата:        08.06.2012
Время:        11:17:46
Пользователь:        UFOPRIM\Администратор
Компьютер:    BACKUP-SRV
Описание:
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ufoprim,DC=local. Этот файл должен находиться в <\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (Вход в систему не произведен: конечная учетная запись указана неверно. ). Обработка групповой политики прекращена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________

Тип события:    Ошибка
Источник события:    Kerberos
Категория события:    Отсутствует
Код события:    4
Дата:        06.06.2012
Время:        13:46:17
Пользователь:        Н/Д
Компьютер:    BACKUP-SRV
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера host/backup-srv.ufoprim.local. Использовавшееся конечное имя: LDAP/backup-srv.ufoprim.local/ufoprim.local@UFOPRIM.LOCAL. Это значит, что пароль, который был использован для шифрования билета службы Kerberos, отличается от пароля на конечном сервере. Обычно это происходит, если в конечной сфере (UFOPRIM.LOCAL) и в сфере клиента имеются учетные записи компьютеров с одинаковыми именами. Обратитесь к системному администратору.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_______________________________
Тип события:    Ошибка
Источник события:    DhcpServer
Категория события:    Отсутствует
Код события:    1059
Дата:        06.06.2012
Время:        12:11:48
Пользователь:        Н/Д
Компьютер:    BACKUP-SRV
Описание:
Служба DHCP не смогла обнаружить папку для авторизации сервера.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 3b 20 00 00 ; ..
_________________________________
Тип события:    Ошибка
Источник события:    NTDS Replication
Категория события:    Репликация
Код события:    1864
Дата:        07.06.2012
Время:        18:28:58
Пользователь:        NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:    BACKUP-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.

Раздел каталога:
DC=ForestDnsZones,DC=ufoprim,DC=local

Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена. Далее приведено количество контроллеров домена с разделением по интервалам.

Более 24 часов:
1
Более недели:
1
Более месяца:
1
Более двух месяцев:
1
Более времени жизни захоронения:
0
Время жизни захоронения (в днях):
60
Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.

Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного компакт-диска и запустите программу dcdiag.exe.
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе. Команда: "repadmin /showvector /latency <partition-dn>".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
______________________________________

Тип события:    Ошибка
Источник события:    DNS
Категория события:    Отсутствует
Код события:    4000
Дата:        08.06.2012
Время:        17:37:06
Пользователь:        Н/Д
Компьютер:    BACKUP-SRV
Описание:
DNS-серверу не удалось открыть Active Directory. Без этого он не сможет загружать зону. Данный DNS-сервер настроен для получения и использования информация из каталога для этой зоны. Проверьте, что Active Directory функционирует нормально и перезагрузите зону. Данные события содержат код ошибки.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 2a 23 00 00 *#..

____________________________

DC-SRV

[more=dcdiag dc-srv]C:\Program Files\Support Tools>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\DC-SRV
Starting test: Connectivity
......................... DC-SRV passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\DC-SRV
Starting test: Replications
[Replications Check,DC-SRV] Inbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_INBOUND_REPL"
[Replications Check,DC-SRV] Outbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_OUTBOUND_REPL"
......................... DC-SRV failed test Replications
Starting test: NCSecDesc
......................... DC-SRV passed test NCSecDesc
Starting test: NetLogons
......................... DC-SRV passed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\backup-srv.ufoprim.loca
l, when we were trying to reach DC-SRV.
Server is not responding or is not considered suitable.
Warning: DC-SRV is not advertising as a global catalog.
Check that server finished GC promotion.
Check the event log on server that enough source replicas for the GC ar
e available.
......................... DC-SRV failed test Advertising
Starting test: KnowsOfRoleHolders
......................... DC-SRV passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DC-SRV passed test RidManager
Starting test: MachineAccount
......................... DC-SRV passed test MachineAccount
Starting test: Services
NETLOGON Service is paused on [DC-SRV]
......................... DC-SRV failed test Services
Starting test: ObjectsReplicated
......................... DC-SRV passed test ObjectsReplicated
Starting test: frssysvol
......................... DC-SRV passed test frssysvol
Starting test: frsevent
......................... DC-SRV passed test frsevent
Starting test: kccevent
......................... DC-SRV passed test kccevent
Starting test: systemlog
......................... DC-SRV passed test systemlog
Starting test: VerifyReferences
......................... DC-SRV passed test VerifyReferences

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom

Running enterprise tests on : ufoprim.local
Starting test: Intersite
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... ufoprim.local failed test FsmoCheck

C:\Program Files\Support Tools>[/more]

[more=netdiag]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.DC-SRV>netdiag

....................................

Computer Name: DC-SRV
DNS Host Name: dc-srv.ufoprim.local
System info : Microsoft Windows Server 2003 R2 (Build 3790)
Processor : x86 Family 6 Model 30 Stepping 5, GenuineIntel
List of installed hotfixes :
Q147222


Netcard queries test . . . . . . . : Passed
GetStats failed for '¦Ё ьющ ярЁрыыхы№эvщ яюЁЄ'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card '¦шэшяюЁЄ WAN (PPTP)' may not be working because it h
as not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (PPPoE)' may not be working because it
has not received any packets.
[WARNING] The net card '¦шэшяюЁЄ WAN (IP)' may not be working because it has
not received any packets.
GetStats failed for '¦шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Intel(R) 82578DM Gigabit Network Connection' may not
be working.



Per interface results:

Adapter : ¦юфъы¦ўхэшх яю ыюъры№эющ ёхЄш 2

Netcard queries test . . . : Failed
NetCard Status: DISCONNECTED
Some tests will be skipped on this interface.

Host Name. . . . . . . . . : dc-srv
Autoconfiguration IP Address : 169.254.136.80
Subnet Mask. . . . . . . . : 255.255.0.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . :


Adapter : UFOPRIM

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : dc-srv
IP Address . . . . . . . . : 192.168.1.1
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . :
Dns Servers. . . . . . . . : 192.168.1.1


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Skipped
[WARNING] No gateways defined for this adapter.

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
2 NetBt transports currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Failed

[FATAL] NO GATEWAYS ARE REACHABLE.
You have no connectivity to other network segments.
If you configured the IP protocol manually then
you need to add at least one valid gateway.


NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
[WARNING] Cannot find a primary authoritative DNS server for the name
'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]
The name 'dc-srv.ufoprim.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
The redir is bound to 2 NetBt transports.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{03EAD1F4-7AED-4EDB-AFBA-08281FD2FAE8}
NetBT_Tcpip_{2A2F3151-85BC-4A48-970C-12433CAC1802}
The browser is bound to 2 NetBt transports.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped[/more]

[more=ipconfig dc-srv]Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.DC-SRV>ipconfig -all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : dc-srv
Основной DNS-суффикс . . . . . . : ufoprim.local
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ufoprim.local

UFOPRIM - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82574L Gigabit Network Connectio
n
Физический адрес. . . . . . . . . : 00-1E-67-1B-BB-3C
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 192.168.1.1

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-1E-67-1B-BB-3D
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес автонастройки. . . . . . : 169.254.136.80
Маска подсети . . . . . . . . . . : 255.255.0.0
Основной шлюз . . . . . . . . . . :

C:\Documents and Settings\Администратор.DC-SRV>^A[/more]

Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1054
Дата:        07.06.2012
Время:        17:14:39
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    DC-SRV
Описание:
Не удалось получить имя контроллера домена в этой сети. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________

Тип события:    Ошибка
Источник события:    DhcpServer
Категория события:    Отсутствует
Код события:    1046
Дата:        07.06.2012
Время:        18:36:51
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
Служба DHCP/BINL на локальном компьютере, входящем в административный домен Windows "ufoprim.local", определила, что она не авторизована для запуска. Обслуживание клиентов остановлено. Возможными причинами могли стать:
    Эта машина является частью предприятия службы каталогов и авторизована в том же домене. (Для получения дополнительной информации обратитесь к справке по программе "Управление службой DHCP").

    Эта машина не может обнаружить предприятие службы каталогов и она обнаружила службу DHCP на другой машине в сети, принадлежащей предприятию службы каталогов, в котором этот компьютер не может авторизоваться.

    Произошли непредвиденные ошибки сети.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 00 00 00 00 ....
_____________________________________

Тип события:    Ошибка
Источник события:    NTDS General
Категория события:    Глобальный каталог
Код события:    1126
Дата:        08.06.2012
Время:        10:12:47
Пользователь:        NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:    DC-SRV
Описание:
Active Directory не удается подключиться к глобальному каталогу.

Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний ID:
3200cf3

Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
________________________________________

Тип события:    Ошибка
Источник события:    NTDS Replication
Категория события:    Репликация
Код события:    1864
Дата:        08.06.2012
Время:        9:47:17
Пользователь:        NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер:    DC-SRV
Описание:
Состояние репликации для следующего раздела каталога на локальном контроллере домена.

Раздел каталога:
DC=ufoprim,DC=local

Локальный контроллер домена давно не получал данные репликации с нескольких контроллеров домена. Далее приведено количество контроллеров домена с разделением по интервалам.

Более 24 часов:
1
Более недели:
1
Более месяца:
1
Более двух месяцев:
1
Более времени жизни захоронения:
1
Время жизни захоронения (в днях):
60
Возможно, контроллеры домена не выполняют репликацию вовремя из-за ошибок. Возможно, они пропустили смену пароля и не могут пройти проверку подлинности. Возможно, контроллер домена, не выполнивший репликацию в течение времени жизни захоронения, пропустил удаление некоторых объектов и был автоматически заблокирован до согласования.

Чтобы идентифицировать контроллеры домена по именам, установите средства поддержки с установочного компакт-диска и запустите программу dcdiag.exe.
Также можно использовать средство поддержки repadmin.exe для отображения задержек репликации контроллеров домена в лесе. Команда: "repadmin /showvector /latency <partition-dn>".

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
_____________________________________

Прошу помощи =(

Последние бэкапы (Acronis) есть с давностью от полутора месяца. Почему-то есть желание восстановить работоспособность не используя их.


Автор: vlary
Дата сообщения: 08.06.2012 10:45
S_H_V_E_D Проблема с DNS и AD
Автор: S_H_V_E_D
Дата сообщения: 08.06.2012 12:29
На форуме ни одна подобная тема и я их тоже читаю...

Автор: vlary
Дата сообщения: 08.06.2012 13:10
S_H_V_E_D
Цитата:
На форуме ни одна подобная тема и я их тоже читаю...
Тогда зачем было создавать новую, а не спросить в уже имеющейся?

Автор: S_H_V_E_D
Дата сообщения: 08.06.2012 14:15
Потому что на данном этапе мне сложно сравнивать свою ситуацию с уже обсуждаемыми, и ответов в них я не нашел.
Вместо критики или посоветуй что-то, если компетентен, или проигнорируй
Автор: ipmanyak
Дата сообщения: 08.06.2012 17:16
Vlary прав, зачем плодить темы, можно было задать вопрос в той ветке. Ваша проблема пережевана тысячекратно на всех форумах, в том числе и на этом.

1 - Проверь что DNS серверы на обоих DC запущены.
2 - проверь утилитой rpcping доступ обоих DC друг на друга, добейся, чтобы работало.
3 - оба DC должны резолвить друг друга по nslookup по короткому имени и по fqdn имени, и пингать, в том числе по rpcping.


Цитата:
backup-srv


Цитата:
Dns Servers. . . . . . . . : 192.168.1.1
192.168.1.37

Я бы так не делал, у DC первым DNS сервером должен быть он сам, если второй упал, то зачем на него ломиться первым? Более того, если dns сервер не упал, а глючит или выдает какие-то ошибки, то на второй dns сервер запрос уже не пойдет. Советую поменять местами и указать основыми DNS айпи самих контролееров.


Цитата:
NETLOGON Service is paused on [DC-SRV]
......................... DC-SRV failed test Services

Разберись с этим, служба должна быть запущена. Серверы по командам

Net Stop Netlogon
Ipconfig /flushdns
Net Start Netlogon
Ipconfig /registerdns

должны обновить свои записи в DNS



Цитата:
Тип события: Ошибка
Источник события: Userenv
Категория события: Отсутствует
Код события: 1058
Дата: 08.06.2012
Время: 11:17:46
Пользователь: UFOPRIM\Администратор
Компьютер: BACKUP-SRV

Репликации давно не было, поэтому SYSVOL заблочен и не может прочитать gpt.ini.
Это покоцаешь чуть позже, как именно сделать - есть статья от микрософт, перенесешь нужные файлы с основного DC, но только после того как решишь все проблемы с DNS серверами.

Твои логи dcdiag и netdiag без опций /v - малоинформативны.
Зоны интегреные в AD ?
Для начала разберись с DNS, потом можно двигаться дальше.

Автор: S_H_V_E_D
Дата сообщения: 09.06.2012 01:36

Цитата:
1 - Проверь что DNS серверы на обоих DC запущены.


На BACKUP-SRV DNS-сервер запущен, но с АД зона не загружена
На DC-SRV DNS-сервер запущен, зона отображается, записи устаревшие, но обратил внимание, что некоторые прописанные мной позавчера статические адреса для ПК отображаются, однако после подключения в сеть роутера и назначении других динамических адресов, все осталось попрежнему (адреса не соответствуют).


Цитата:
2 - проверь утилитой rpcping доступ обоих DC друг на друга, добейся, чтобы работало.






Как сделать чтоб работало?


Цитата:
Разберись с этим, служба должна быть запущена. Серверы по командам
 
Net Stop Netlogon
Ipconfig /flushdns
Net Start Netlogon
Ipconfig /registerdns
 
должны обновить свои записи в DNS


Записи обновились и служба снова ушла в паузу.

[more=dcdiag dc-srv/v] Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор.DC-SRV>dcdiag /v

Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine dc-srv, is a DC.
* Connecting to directory service on server dc-srv.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\DC-SRV
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... DC-SRV passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\DC-SRV
Starting test: Replications
* Replications Check
[Replications Check,DC-SRV] Inbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_INBOUND_REPL"
[Replications Check,DC-SRV] Outbound replication is disabled.
To correct, run "repadmin /options DC-SRV -DISABLE_OUTBOUND_REPL"
......................... DC-SRV failed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC DC-SRV.
* Security Permissions Check for
DC=ForestDnsZones,DC=ufoprim,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=ufoprim,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=ufoprim,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=ufoprim,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=ufoprim,DC=local
(Domain,Version 2)
......................... DC-SRV passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\DC-SRV\netlogon
Verified share \\DC-SRV\sysvol
......................... DC-SRV passed test NetLogons
Starting test: Advertising
The DC DC-SRV is advertising itself as a DC and having a DS.
The DC DC-SRV is advertising as an LDAP server
The DC DC-SRV is advertising as having a writeable directory
The DC DC-SRV is advertising as a Key Distribution Center
The DC DC-SRV is advertising as a time server
The DS DC-SRV is advertising as a GC.
......................... DC-SRV passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-Fi
rst-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Role Domain Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-Fi
rst-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Role PDC Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Role Rid Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Role Infrastructure Update Owner = CN=NTDS Settings,CN=DC-SRV,CN=Server
s,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
......................... DC-SRV passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* dc-srv.ufoprim.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1247
......................... DC-SRV passed test RidManager
Starting test: MachineAccount
Checking machine account for DC DC-SRV on DC DC-SRV.
* SPN found :LDAP/dc-srv.ufoprim.local/ufoprim.local
* SPN found :LDAP/dc-srv.ufoprim.local
* SPN found :LDAP/DC-SRV
* SPN found :LDAP/dc-srv.ufoprim.local/UFOPRIM
* SPN found :LDAP/9a0f5ee6-9502-4dfe-9aa4-0eff50bd99b6._msdcs.ufoprim.l
ocal
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/9a0f5ee6-9502-4dfe-9a
a4-0eff50bd99b6/ufoprim.local
* SPN found :HOST/dc-srv.ufoprim.local/ufoprim.local
* SPN found :HOST/dc-srv.ufoprim.local
* SPN found :HOST/DC-SRV
* SPN found :HOST/dc-srv.ufoprim.local/UFOPRIM
* SPN found :GC/dc-srv.ufoprim.local/ufoprim.local
......................... DC-SRV passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... DC-SRV passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
DC-SRV is in domain DC=ufoprim,DC=local
Checking for CN=DC-SRV,OU=Domain Controllers,DC=ufoprim,DC=local in dom
ain DC=ufoprim,DC=local on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-First-Sit
e-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local in domain CN=Configuration,
DC=ufoprim,DC=local on 1 servers
Object is up-to-date on all servers.
......................... DC-SRV passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... DC-SRV passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 06/08/2012 20:42:03
(Event String could not be retrieved)
......................... DC-SRV failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minut
es.
......................... DC-SRV passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... DC-SRV passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)
CN=DC-SRV,OU=Domain Controllers,DC=ufoprim,DC=local and backlink on
CN=DC-SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati
on,DC=ufoprim,DC=local
are correct.
The system object reference (frsComputerReferenceBL)
CN=DC-SRV,CN=Domain System Volume (SYSVOL share),CN=File Replication Se
rvice,CN=System,DC=ufoprim,DC=local
and backlink on CN=DC-SRV,OU=Domain Controllers,DC=ufoprim,DC=local
are correct.
The system object reference (serverReferenceBL)
CN=DC-SRV,CN=Domain System Volume (SYSVOL share),CN=File Replication Se
rvice,CN=System,DC=ufoprim,DC=local
and backlink on
CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sit
es,CN=Configuration,DC=ufoprim,DC=local
are correct.
......................... DC-SRV passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom

Running enterprise tests on : ufoprim.local
Starting test: Intersite
Skipping site Default-First-Site-Name, this site is outside the scope
provided by the command line arguments provided.
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
GC Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
PDC Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
Time Server Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
KDC Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
......................... ufoprim.local passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Администратор.DC-SRV> [/more]

[more=dcdiag backup-srv /v]
The replication generated an error (1256):
Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
The failure occurred at 2012-06-09 08:59:06.
The last success occurred at 2012-04-10 02:51:01.
1436 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Schema,CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-09 08:59:06.
The last success occurred at 2012-04-10 02:51:01.
1436 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: CN=Configuration,DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-09 09:28:52.
The last success occurred at 2012-04-10 02:54:15.
3282 failures have occurred since the last success.
[Replications Check,BACKUP-SRV] A recent replication attempt failed:
From DC-SRV to BACKUP-SRV
Naming Context: DC=ufoprim,DC=local
The replication generated an error (-2146893022):
Главное конечное имя неверно.
The failure occurred at 2012-06-09 09:34:17.
The last success occurred at 2012-04-10 02:53:11.
8120 failures have occurred since the last success.
* Replication Latency Check
REPLICATION-RECEIVED LATENCY WARNING
BACKUP-SRV: Current time is 2012-06-09 09:34:27.
DC=ForestDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

DC=DomainDnsZones,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

CN=Schema,CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:51:01.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
CN=Configuration,DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:54:15.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
DC=ufoprim,DC=local
Last replication recieved from DC-SRV at 2012-04-10 02:53:11.
WARNING: This latency is over the Tombstone Lifetime of 60 days!

Latency information for 1 entries in the vector were ignored.
1 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
* Replication Site Latency Check
......................... BACKUP-SRV passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC BACKUP-SRV.
* Security Permissions Check for
DC=ForestDnsZones,DC=ufoprim,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=ufoprim,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=ufoprim,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=ufoprim,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=ufoprim,DC=local
(Domain,Version 2)
......................... BACKUP-SRV passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\BACKUP-SRV\netlogon
Verified share \\BACKUP-SRV\sysvol
......................... BACKUP-SRV passed test NetLogons
Starting test: Advertising
The DC BACKUP-SRV is advertising itself as a DC and having a DS.
The DC BACKUP-SRV is advertising as an LDAP server
The DC BACKUP-SRV is advertising as having a writeable directory
The DC BACKUP-SRV is advertising as a Key Distribution Center
The DC BACKUP-SRV is advertising as a time server
......................... BACKUP-SRV passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-Fi
rst-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Warning: DC-SRV is the Schema Owner, but is not responding to DS RPC Bi
nd.
[DC-SRV] LDAP bind failed with error 8341,
Произошла ошибка службы каталогов..
Warning: DC-SRV is the Schema Owner, but is not responding to LDAP Bind
.
Role Domain Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-Fi
rst-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Warning: DC-SRV is the Domain Owner, but is not responding to DS RPC Bi
nd.
Warning: DC-SRV is the Domain Owner, but is not responding to LDAP Bind
.
Role PDC Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Warning: DC-SRV is the PDC Owner, but is not responding to DS RPC Bind.

Warning: DC-SRV is the PDC Owner, but is not responding to LDAP Bind.
Role Rid Owner = CN=NTDS Settings,CN=DC-SRV,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Warning: DC-SRV is the Rid Owner, but is not responding to DS RPC Bind.

Warning: DC-SRV is the Rid Owner, but is not responding to LDAP Bind.
Role Infrastructure Update Owner = CN=NTDS Settings,CN=DC-SRV,CN=Server
s,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to DS RPC Bind.
Warning: DC-SRV is the Infrastructure Update Owner, but is not respondi
ng to LDAP Bind.
......................... BACKUP-SRV failed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* dc-srv.ufoprim.local is the RID Master
......................... BACKUP-SRV failed test RidManager
Starting test: MachineAccount
Checking machine account for DC BACKUP-SRV on DC BACKUP-SRV.
* SPN found :LDAP/backup-srv.ufoprim.local/ufoprim.local
* SPN found :LDAP/backup-srv.ufoprim.local
* SPN found :LDAP/BACKUP-SRV
* SPN found :LDAP/backup-srv.ufoprim.local/UFOPRIM
* SPN found :LDAP/41c9cca8-93be-4ecc-a507-7de919b30ff1._msdcs.ufoprim.l
ocal
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/41c9cca8-93be-4ecc-a5
07-7de919b30ff1/ufoprim.local
* SPN found :HOST/backup-srv.ufoprim.local/ufoprim.local
* SPN found :HOST/backup-srv.ufoprim.local
* SPN found :HOST/BACKUP-SRV
* SPN found :HOST/backup-srv.ufoprim.local/UFOPRIM
* SPN found :GC/backup-srv.ufoprim.local/ufoprim.local
......................... BACKUP-SRV passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... BACKUP-SRV passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
BACKUP-SRV is in domain DC=ufoprim,DC=local
Checking for CN=BACKUP-SRV,OU=Domain Controllers,DC=ufoprim,DC=local in
domain DC=ufoprim,DC=local on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=BACKUP-SRV,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=ufoprim,DC=local in domain CN=Configurat
ion,DC=ufoprim,DC=local on 1 servers
Object is up-to-date on all servers.
......................... BACKUP-SRV passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... BACKUP-SRV passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
......................... BACKUP-SRV passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minut
es.
......................... BACKUP-SRV passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:34:43
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:39:07
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:40:45
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:41:54
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:47:32
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:52:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 08:59:06
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 09:01:00
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 09:33:05
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 09:33:06
(Event String could not be retrieved)
An Error Event occured. EventID: 0x40000004
Time Generated: 06/09/2012 09:34:25
(Event String could not be retrieved)
......................... BACKUP-SRV failed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)
CN=BACKUP-SRV,OU=Domain Controllers,DC=ufoprim,DC=local and backlink
on
CN=BACKUP-SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configu
ration,DC=ufoprim,DC=local
are correct.
The system object reference (frsComputerReferenceBL)
CN=BACKUP-SRV,CN=Domain System Volume (SYSVOL share),CN=File Replicatio
n Service,CN=System,DC=ufoprim,DC=local
and backlink on
CN=BACKUP-SRV,OU=Domain Controllers,DC=ufoprim,DC=local are correct.
The system object reference (serverReferenceBL)
CN=BACKUP-SRV,CN=Domain System Volume (SYSVOL share),CN=File Replicatio
n Service,CN=System,DC=ufoprim,DC=local
and backlink on
CN=NTDS Settings,CN=BACKUP-SRV,CN=Servers,CN=Default-First-Site-Name,CN
=Sites,CN=Configuration,DC=ufoprim,DC=local
are correct.
......................... BACKUP-SRV passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : ufoprim
Starting test: CrossRefValidation
......................... ufoprim passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ufoprim passed test CheckSDRefDom

Running enterprise tests on : ufoprim.local
Starting test: Intersite
Skipping site Default-First-Site-Name, this site is outside the scope
provided by the command line arguments provided.
......................... ufoprim.local passed test Intersite
Starting test: FsmoCheck
Warning: Couldn't verify this server as a GC in this servers AD.
GC Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
PDC Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
Time Server Name: \\backup-srv.ufoprim.local
Locator Flags: 0xe00001f8
Preferred Time Server Name: \\dc-srv.ufoprim.local
Locator Flags: 0xe00003fd
KDC Name: \\backup-srv.ufoprim.local
Locator Flags: 0xe00001f8
......................... ufoprim.local passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS

C:\Documents and Settings\Администратор.UFOPRIM> [/more]

Цитата:
Зоны интегреные в AD ?


Да, это плохо?

Я так понимаю, что занимаемся исправлением DC-SRV т.к. он Owner и на нем есть что-то работающее от DNS, и при его работе, пользователи хоть как-то авторизуются, правильно я рассуждаю?

На DC-SRV из ошибок:

1. Репликация - забиваем на нее пока
2. Это DNS

netdiag dc-srv

[WARNING] Cannot find a primary authoritative DNS server for the name
'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]
The name 'dc-srv.ufoprim.local.' may not be registered in DNS.
PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'
and other DCs also have some of the names registered.

Вот это нужно решать в первую очередь? Только с чего начать чтобы не сделать хуже?



Добавлено:
ipmanyak

Блиин Чувак =) СПАСИБО!!! У меня наметился прогресс, благодаря тебе!!!

То ли через командную строку служба "Сетевой вход в сестему" не запускалась, то ли я чего натыкал копаясь на support.microsoft.com (на момент написания поста, кроме руборда была открыта http://support.microsoft.com/kb/839880).
Но дело в том, что попытался еще раз проделать предложенный тобой вариант, только уже останавливая и запуская службу через диспетчер. И о чудо, уже какое-то время, служба работает, ошибка


Цитата:
[WARNING] Cannot find a primary authoritative DNS server for the name  
            'dc-srv.ufoprim.local.'. [ERROR_TIMEOUT]  
            The name 'dc-srv.ufoprim.local.' may not be registered in DNS.  
    PASS - All the DNS entries for DC are registered on DNS server '192.168.1.1'  
 and other DCs also have some of the names registered.  


исчезла, я попробовал зарегистрировать в домене комп указав принудительно в настройках сети DNS сервер (192.168.1.1) и все получилось.

Осталось разгрести другие ошибки, если они конечно сами не пройдут =)
Автор: S_H_V_E_D
Дата сообщения: 09.06.2012 03:46
Блиииин поторопился радоваться, попробовал другой ПК ввести в домен и снова неудача.

Втечение дня, ситуация вроде как выравнивается, можно было зарегистрировать ПК в домене, указав в DNS-cервером - 192.168.1.1

После того как утром удалось запустить"Сетевой вход в систему", появились только такие штуки

Тип события:    Ошибка
Источник события:    NETLOGON
Категория события:    Отсутствует
Код события:    5722
Дата:        09.06.2012
Время:        14:46:52
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
При установке сеанса с компьютера PC не получено подтверждение имен. В базе данных безопасности содержатся ссылки на учетные записи PC$. Ошибка:
Отказано в доступе.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

____________________________
Данные:
0000: 22 00 00 c0 "..A

Тип события:    Предупреждение
Источник события:    NtFrs
Категория события:    Отсутствует
Код события:    13508
Дата:        08.06.2012
Время:        20:42:03
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
Служба репликации файлов столкнулась с проблемами при включении репликации с "BACKUP-SRV" на "DC-SRV" для "c:\windows\sysvol\domain", использующего DNS-имя "backup-srv.ufoprim.local". Служба репликации файлов (FRS) продолжит повторные попытки.
Ниже указаны причины, по которым может выдаваться это предупреждение.

[1] FRS не может разрешить DNS-имя "backup-srv.ufoprim.local" с этого компьютера.
[2] FRS не запущена на "backup-srv.ufoprim.local".
[3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.

Это сообщение об ошибке записывается в журнал для каждого подключения один раз. После исправления ошибки в журнал будет записано другое сообщение, означающее, что соединение установлено.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 21 07 00 00 !...

_______________________________
Тип события:    Предупреждение
Источник события:    W32Time
Категория события:    Отсутствует
Код события:    22
Дата:        09.06.2012
Время:        15:42:29
Пользователь:        Н/Д
Компьютер:    DC-SRV
Описание:
The NTP-сервер поставщика времени обнаружил ошибку при выполнении цифровой подписи NTP-ответа для 192.168.1.11:123. NTP-сервер не удалось предоставить клиенту безопасное (подписанное) время, запрос пропущен. Ошибка: Пользователь с указанным именем не существует. (0x80070525)

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

Автор: S_H_V_E_D
Дата сообщения: 13.06.2012 07:20
НА DC-SRV запустил репликацию
repadmin /options DC-SRV -DISABLE_INBOUND_REPL
repadmin /options DC-SRV -DISABLE_OUTBOUND_REPL

В dc-SRV получил ошибки, что нельзя реплицировать, т.к. последняя репликация была более 60 дней назад.

Как восстановить работу контроллера на backup-srv, или можно пересоздать его заного?

Отключил репликацию, регистрирую ПК в домене
на клиентских ПК пишет

Имя журнала: System
Источник: Microsoft-Windows-GroupPolicy
Дата: 13.06.2012 16:35:48
Код события: 1058
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: SHITOVA-NEW.ufoprim.local
Описание:
Ошибка при обработке групповой политики. Попытка чтения файла "\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" />
<EventID>1058</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>1</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2012-06-13T05:35:48.792610500Z" />
<EventRecordID>1919</EventRecordID>
<Correlation ActivityID="{5EECCB67-9ED9-46FD-A7E2-E6AA1ABDAEB7}" />
<Execution ProcessID="900" ThreadID="1128" />
<Channel>System</Channel>
<Computer>SHITOVA-NEW.ufoprim.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="SupportInfo1">4</Data>
<Data Name="SupportInfo2">816</Data>
<Data Name="ProcessingMode">1</Data>
<Data Name="ProcessingTimeInMilliseconds">47252</Data>
<Data Name="ErrorCode">3</Data>
<Data Name="ErrorDescription">Системе не удается найти указанный путь. </Data>
<Data Name="DCName">\\dc-srv.ufoprim.local</Data>
<Data Name="GPOCNName">CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ufoprim,DC=local</Data>
<Data Name="FilePath">\\ufoprim.local\sysvol\ufoprim.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini</Data>
</EventData>
</Event>
Автор: Alienrus
Дата сообщения: 14.06.2012 12:07
Ошибки 1058 и 1030 это кажись обычная рассинхронизация. Все 5 ролей DC на dc-srv? Если да и неохота пробовать запустить в ручном режиме синхронизацию, то смотри в сторону dcpromo /forceremoval на backup-srv. А потом опять его в домен загонишь. Кстати там еще понадобится делать metadata cleanup через оснастку ntdsutil. PS. Vlary прав лучше посмотри в профильной теме там наверняка есть такие же ситуации (сам проходил в 2006 году).
Автор: AkeHayc
Дата сообщения: 14.06.2012 14:37
Такое бывает когда коннект плохой ИМХО

Добавлено:
Такое бывает когда коннект плохой ИМХО
Автор: anjunabeatc
Дата сообщения: 14.06.2012 16:55
похоже на то что у тебя сдох ридмастер, роль пдц скинуть на какой-ть другой пк или виртуалку есть возможность?... бэкапы где ? ето такой гемор .....
Автор: S_H_V_E_D
Дата сообщения: 15.06.2012 01:24
anjunabeatc
Бэкапы есть, не хочу их трогать пока, хочу без них вопрос решить, благо время позволяет, опыт будет полезен. На работу пользователей мои манипуляции сказываются не сильно, можно сказать вообще не сказываются.
Но вчера уже принял более координальные меры, принудительно удалил AD, DNS с BACKUP-SRV. Переименовал BACKUP-SRV в BACKUP-SERV (и сменил ip), снова ввел в домен, перенастроил в путях для резервирования одну букву.

Хозяином всех операций является DC-SRV, он работает исправно. После удаления BACKUP-SRV, все манипуляции с AD (регистрация ПК, заведение пользователей и т.д.) работают прекрасно.

Сейчас вопрос стоит о настройке дополнительного контроллера на базе BACKUP-SERV.

На данный момент удалил все записи о BACKUP-SRV из DNS и AD, ошибок со вчерашнего дня не было.
Из WARNING на DC-SRV сейчас:

Цитата:
[WARNING] The DNS entries for this DC cannot be verified right now on DNS server 192.168.1.37, ERROR_TIMEOUT


DC-SRV - 192.168.1.1
BACKUP-SRV - 192.168.1.37 (было)
BACKUP-SERV - 192.168.1.10 (стало)

Alienrus
Где же ты раньше был =) я именно такие действия и сделал, только сделал бы их раньше если бы ты раньше написал. Всеравно спасибо большое.

Теперь сижу и смотрю на "AD - сайты и службы" и оставшуюся привязку DC-SRV <-> BACKUP-SRV, и думаю как бы ее исправить.
Может быть вообще не трогать пока "AD - сайты и службы" и приступить к настройке DC на BACKUP-SERV, а уже потом там подшаманить?

Автор: Alienrus
Дата сообщения: 15.06.2012 08:06
Чтобы почистить хвосты на dc-srv (упоминание про backup-srv) нужно запустить ntdsutil и там провести metadata cleanup. Ссылка на доку support.microsoft.com/KB/216498. В твоем случае нужно читать про первый метод.
Автор: S_H_V_E_D
Дата сообщения: 15.06.2012 09:03
Alienrus

По руководству остановился на пукте 13. Выбрать удаляемый сервер нет возможности, наверное потому что я его в ручную уже удалил.


До пункта 20 я уже все поудалял, сидел искал хвосты и в ручную их резал.

Зашел в "AD-сайты и службы"

попробовал удалить и мне выдалось следующее сообщение:




P.s. Из "AD-пользователи и компьютеры" я уже удалил BACKUP-SRV

Я так понимаю можно ставить доп. контроллер и настраивать на него репликацию?
Автор: Alienrus
Дата сообщения: 15.06.2012 09:18
Да ставить можно. Зря переименовывал, но что сделано то сделано. В сайтах servers-backup-srv-ntds settings нужно сначала связи (объекты) кажется поубивать, потом она тебе даст убить объект-контейнер backup-srv.
Автор: S_H_V_E_D
Дата сообщения: 19.06.2012 01:07
ipmanyak
Alienrus
Спасибо большое за участие, второй день ошибок нет, в сети два контроллера, все работает.

Страницы: 1

Предыдущая тема: Программное обеспечение семейства Eaton Intelligent Power


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.