Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Проблемы с резервным КД

Автор: Grey Nickolas
Дата сообщения: 17.07.2012 09:43
В общем проблема такая: есть основной контроллер домена на Windows Server 2003 SP2 и недавно поднял резервный на Windows Server 2008 R2. Все прошло нормально, но пускаю dcdiag на основном - там все нормально. Пускаю на резервном - там выдает следующее:



Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = LH3003
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\LH3003
Запуск проверки: Connectivity
......................... LH3003 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\LH3003
Запуск проверки: Advertising
......................... LH3003 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... LH3003 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... LH3003 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... LH3003 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... LH3003 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... LH3003 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... LH3003 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=ODA,DC=APARAT,DC=VIZ
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=ODA,DC=APARAT,DC=VIZ
......................... LH3003 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[LH3003] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... LH3003 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... LH3003 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,LH3003] Сбой функции
DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
"Доступ к репликации отвергнут."
......................... LH3003 - не пройдена проверка Replications
Запуск проверки: RidManager
......................... LH3003 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в LH3003, ошибка 0x5
"Отказано в доступе."
......................... LH3003 - не пройдена проверка Services
Запуск проверки: SystemLog
......................... LH3003 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... LH3003 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: ODA
Запуск проверки: CheckSDRefDom
......................... ODA - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ODA - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: ODA.APARAT.VIZ
Запуск проверки: LocatorCheck
......................... ODA.APARAT.VIZ - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... ODA.APARAT.VIZ - пройдена проверка Intersite

Сосбтвенно из-за чего могут валится NetLogons, Replications и Services?

dcdiag запускал под доменным админом

Автор: vlary
Дата сообщения: 17.07.2012 10:32
Grey Nickolas А фильтром пользоваться религия не позволяет? Зачем новая тема, бесполезный мусор?
AD - Резервный контроллер не подключается к домену
Создание резервного контроллера домена
Помогите настроить резервный контроллер домена
Домен + резервный контроллер домена
Ну и конечно же эта: Общие вопросы про AD (Active Directory)
Тебе этого мало?
Автор: Grey Nickolas
Дата сообщения: 17.07.2012 12:12
Мало. В этих темах совершенно не мой случай рассматривается. Там совершенно другие проблемы. А тема про общие вопросы - так там в шапке темы рекомендуется под конкретные вопросы с конкретными проблемами создавать отдельные темы.
Автор: s800
Дата сообщения: 18.07.2012 07:21
Grey Nickolas

Цитата:
Пускаю на резервном


Цитата:
Запуск проверки: NetLogons
[LH3003] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на вход в сеть
для домена данного компьютера.


запускаешь от имени адм. домена?

p/s на будущее, такие "простыни" прячь по тег more
Автор: Grey Nickolas
Дата сообщения: 18.07.2012 09:17
Йеп. Запускаю залогинившись под администратором домена. Хотя вот сейчас попробовал dcdiag запустить от имени администратора и все тесты прошли нормально... Так и должно быть?
Автор: vlary
Дата сообщения: 18.07.2012 09:58
Grey Nickolas
Цитата:
Так и должно быть?
Естественно. Тебе же русским по белому было написано:
Цитата:
[LH3003] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.

Автор: GALOPERIDOL
Дата сообщения: 29.08.2014 15:10
Интересно, сколько людей, за время существования этой бесполезной странички, потеряли времени на её прочтение?.. У меня проблема совершенно иная, но гугл упорно отсылает сюда...
Автор: ck80
Дата сообщения: 10.12.2014 06:34
GALOPERIDOL
Ну если отсылает сюда, давайте здесь ответ по ошибке приведём от партнера Microsoft.
https://social.technet.microsoft.com/Forums/ru-RU/2a620590-9feb-4ee8-ad26-6fee6e65a5b4/-dcdiag-windows-2008-?forum=ws2008r2ru

"Данная ошибка появляется, если вы не выполняли подготовку для read-only domain controllers с помощью adprep /rodcprep. Соответственно если вы не планируете использовать RODC данную ошибку можно проигнорировать."

Страницы: 1

Предыдущая тема: Маршрутизация "белых" IP адресов.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.