InfaNT2
29-08-2008, 19:55
В сети было два контроллера домена.
Один понизили.
После этого на нём в netdiag -v
DC list test . . . . . . . . . . . : Failed
You don't have access to DsBind to srv (192.168.0.1). [ERROR_ACCESS_DENIED]
List of DCs in Domain 'DOMAIN':
srv.domain.test.by
Trust relationship test. . . . . . : Passed
Test to ensure DomainSid of domain 'DOMAIN' is correct.
[WARNING] Don't have access to test your domain sid for domain 'DOMAIN'.
[Test skipped]
Secure channel for domain 'DOMAIN' is to '\\srv.domain.test.by'.
Secure channel for domain 'DOMAIN' was successfully set to DC '\\srv.domain.test.by'.
...
Do NTLM authenticated LDAP call to 'srv.domain.test.by'.
[FATAL] Cannot do NTLM authenticated ldap_search to 'srv.domain.test.by': Нет данных.
[WARNING] Failed to query SPN registration on DC 'srv.domain.test.by'.
больше ошибок в отчёте нет
При попытке почистить метаданные
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server localhost
Привязка к localhost ...
DsBindW ошибка 0x6d9(В системе отображения конечных точек не осталось доступных конечных точек.)
server connections:
Список пользователей с контроллера получить невозможно.
Как это полечить?
Хочется сделать этот сервер просто рядовым сервером домена.
Один понизили.
После этого на нём в netdiag -v
DC list test . . . . . . . . . . . : Failed
You don't have access to DsBind to srv (192.168.0.1). [ERROR_ACCESS_DENIED]
List of DCs in Domain 'DOMAIN':
srv.domain.test.by
Trust relationship test. . . . . . : Passed
Test to ensure DomainSid of domain 'DOMAIN' is correct.
[WARNING] Don't have access to test your domain sid for domain 'DOMAIN'.
[Test skipped]
Secure channel for domain 'DOMAIN' is to '\\srv.domain.test.by'.
Secure channel for domain 'DOMAIN' was successfully set to DC '\\srv.domain.test.by'.
...
Do NTLM authenticated LDAP call to 'srv.domain.test.by'.
[FATAL] Cannot do NTLM authenticated ldap_search to 'srv.domain.test.by': Нет данных.
[WARNING] Failed to query SPN registration on DC 'srv.domain.test.by'.
больше ошибок в отчёте нет
При попытке почистить метаданные
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server localhost
Привязка к localhost ...
DsBindW ошибка 0x6d9(В системе отображения конечных точек не осталось доступных конечных точек.)
server connections:
Список пользователей с контроллера получить невозможно.
Как это полечить?
Хочется сделать этот сервер просто рядовым сервером домена.