Войти

Показать полную графическую версию : [решено] Проблема с добавлением компьютера в домен


Страниц : 1 [2]

voler
20-10-2009, 11:39
Как быть с этим, не могу найти где это исправить?

Тип события: Предупреждение
Источник события: NTDS Replication
Категория события: Репликация
Код события: 2091
Дата: 19.10.2009
Время: 14:13:13
Пользователь: NT AUTHORITY\АНОНИМНЫЙ ВХОД
Компьютер: SERVER_FILES
Описание:

Владельцем следующей роли FSMO задан сервер, который был удален или не существует.

Операции, требующие обращения к хозяину операции FSMO, не смогут выполняться, пока это состояние не будет исправлено.

Роль FSMO: CN=Partitions,CN=Configuration,DC=zevs,DC=local
Доменное имя сервера FSMO: CN=NTDS Settings\0ADEL:b34041b1-528f-4c64-a6cb-95d8816edaba,CN=SERVER\0ADEL:d7e328cb-f773-4737-a661-4dab3e9ef707,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=zevs,DC=local

Действие пользователя:

1. Определите, какой сервер должен быть владельцем этой роли.
2. Представление конфигурации может быть устаревшим. Если сервер-владелец был выдвинут на эту роль недавно, проверьте, что раздел конфигурации был недавно реплицирован с нового сервера. Если сервер-владелец был лишен этой роли недавно и роль была передана другому серверу, проверьте, что новый сервер недавно реплицировал раздел, содержащий сведения о владельце роли.
3. Проверьте, правильно ли установлена эта роль на сервере-владельце этой роли FSMO. Если роль не установлена, с помощью утилиты NTDSUTIL.EXE передайте или захватите эту роль. Это можно сделать, выполнив пошаговые инструкции, содержащиеся в статьях базы знаний 255504 и 324801 на веб-узле http://support.microsoft.com.
4. Проверьте, что репликация раздела FSMO между сервером-владельцем роли FSMO и данным сервером выполняется успешно.

Могут быть затронуты следующие операции:
Схема: нельзя будет изменять схему для этого леса.
Именование доменов: нельзя будет добавлять или удалять домены из этого леса.
PDC: нельзя будет выполнять операции, исполняемые основным контроллером домена, например, обновление групповой политики и сброс паролей для учетных записей, не принадлежащих Active Directory.
RID: нельзя будет выделять новые SID для новых учетных записей пользователей, учетных записей компьютеров и групп безопасности.
Инфраструктура: междоменные ссылки на имена, например, членство в универсальных группах, не будут правильно обновляться, если конечный объект будет перемещен или переименован.


voler, Если в сети единственный DHCP сервер под управлением Linux и функиональный уровень домена windows 2003, то тебе надо поднять DHCP сервер от microsoft так как сервер DHCP Linux не может быть авторизован в AD, а это обязательное условие для доменов w2k3 поэтому адреса и не обновляются в DNS ...

Проще убрать DHCP для доменных машин, и все. А так согласен.

monkkey
20-10-2009, 12:37
Владельцем следующей роли FSMO задан сервер, который был удален или не существует. »
Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена (http://support.microsoft.com/kb/255504/ru)

voler
27-01-2010, 09:38
Смог вернутся к данной проблеме, прочел статью. И не понял как мне захватить роль FSMO?

stlord
27-01-2010, 09:51
Смог вернутся к данной проблеме, прочел статью. И не понял как мне захватить роль FSMO? »

Именно так, как описано в статье в пункте "Получение ролей FSMO". В случае, если безопасная передача невозможна (ваш случай), будет выполнен захват. Это можно сделать в том числе и через оснастку ADUC - правым кликом на домене - Operation masters.

voler
27-01-2010, 12:37
Скриншот можно?

stlord
27-01-2010, 13:28
Скриншот можно? »

voler
27-01-2010, 15:30
В новь открывшемся окне у меня на всех вкладках стоит мой контролер текущей. Какие еще можно действия проделать?

Alek0502
03-02-2013, 10:16
Дабы не плодить темы, таже проблема второй день мучаюсь.
В общем все работало и работает, но пришол новый сотрудник и ему необходимо поставить комп, поставил систему и попытался ввести в домен. Но выдал точно такую же ошибку, до этого все вводились отлично никаких проблем, единственное на сервере добавилось sql, для 1с. Старые пользователи нормально входят и работают, новых не могу добавить пробовал и Win8 and Win7 prof.
Пингуеться по ip все ок по имени домена тоже отлично, но вот nslookup, ни на сервере ни на проблемном компе не работает.
Хелп, завтра надо уже чтоб было, все. А я второй день сижу над ним.




© OSzone.net 2001-2012