pumba
15-01-2011, 12:54
Зравствуйте.
Такая ситуация:
1. Упал DC - вырубилось питание при загрузке. После этого BSOD... Система: Win 2008 R2 Std. Контроллер единственный в сети на нем же единственный DNS.
2. Имеется полный бэкап системы, но System State из него почему-то не восстанавливается (пишет: отсутствует XML средства записи). Поэтому загрузился в режим восстановления службы каталогов и восстановил целиком папку C:\Windows\NTDS.
3. Сделал esentutl /p C:\Windows\NTDS\ntds.dit .
4. Перезагрузился в нормальном режиме, но начал глючить DNS:
- При попытке подключиться через MMC-консоль к DNS-серверу на контролере домена с правами администратора домена выдает следующее сообщение:
"Не удалось подключиться к серверу SPS. Произошла следующая ошибка:В доступе было отказано."
- В логах:
_____________________________________
Ошибка DNS появляется каждые 10 минут:
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Код события: 4000
Категория задачи: Отсутствует
Уровень:Ошибка
Компьютер:SPS.npfselena.ru
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
_____________________________________
И ошибка Active Directory, появляется каждую минуту:
Имя журнала: Active Directory Web Services
Источник: ADWS
Код события: 1202
Категория задачи:События экземпляра веб-служб Active Directory
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SPS.npfselena.ru
Описание:
На данном компьютере теперь расположен указанный экземпляр Active Directory, но веб-службам Active Directory не удалось обработать его запросы. Веб-службы Active Directory будут периодически пытаться повторить эту операцию.
Экземпляр Active Directory: NTDS
LDAP-порт экземпляра Active Directory: 389
SSL-порт экземпляра Active Directory: 636
_____________________________________
- Сервис DNS-сервер запущен (перезапускал, перегружался и т.п.)
- "Active Directory - пользователи и компьютеры" -> npfselena.ru\System\MicrosoftDNS права есть.
______________________________________
dnscmd /info
Ошибка при запросе сведений
состояние = 5 (0x00000005)
Команда не выполнена: ERROR_ACCESS_DENIED 5 0x5
______________________________________
ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : SPS
Основной DNS-суффикс . . . . . . : npfselena.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : npfselena.ru
Ethernet adapter Подключение по локальной сети 3:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Подключение по локальной сети - Виртуальн
ая сеть
Физический адрес. . . . . . . . . : 00-0F-EA-52-64-96
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.2
NetBios через TCP/IP. . . . . . . . : Включен
______________________________________
dcdiag /test:DNS /q
Узел 5a9d2eec-4c16-45ab-ae68-2da510fb4cd1._msdcs.npfselena.ru не
удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте
параметры брандмауэра.
......................... SPS - не пройдена проверка Connectivity
......................... SPS - не пройдена проверка DNS
Результаты проверки контроллеров домена:
Контроллер домена: SPS.npfselena.ru
Домен: npfselena.ru
TEST: Basic (Basc)
Ошибка: Невозможно подключение LDAP
Ошибка: все DNS-серверы недействительны
Не найдены записи узла (A или AAAA) для данного DC
Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: npfselena.ru
SPS PASS FAIL n/a n/a n/a n/a n/a
......................... npfselena.ru - не пройдена проверка DNS
______________________________________
Подскажите пожалуйста, что можно сделать?
Такая ситуация:
1. Упал DC - вырубилось питание при загрузке. После этого BSOD... Система: Win 2008 R2 Std. Контроллер единственный в сети на нем же единственный DNS.
2. Имеется полный бэкап системы, но System State из него почему-то не восстанавливается (пишет: отсутствует XML средства записи). Поэтому загрузился в режим восстановления службы каталогов и восстановил целиком папку C:\Windows\NTDS.
3. Сделал esentutl /p C:\Windows\NTDS\ntds.dit .
4. Перезагрузился в нормальном режиме, но начал глючить DNS:
- При попытке подключиться через MMC-консоль к DNS-серверу на контролере домена с правами администратора домена выдает следующее сообщение:
"Не удалось подключиться к серверу SPS. Произошла следующая ошибка:В доступе было отказано."
- В логах:
_____________________________________
Ошибка DNS появляется каждые 10 минут:
Имя журнала: DNS Server
Источник: Microsoft-Windows-DNS-Server-Service
Код события: 4000
Категория задачи: Отсутствует
Уровень:Ошибка
Компьютер:SPS.npfselena.ru
Описание:
DNS-серверу не удалось открыть Active Directory. Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону. Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
_____________________________________
И ошибка Active Directory, появляется каждую минуту:
Имя журнала: Active Directory Web Services
Источник: ADWS
Код события: 1202
Категория задачи:События экземпляра веб-служб Active Directory
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SPS.npfselena.ru
Описание:
На данном компьютере теперь расположен указанный экземпляр Active Directory, но веб-службам Active Directory не удалось обработать его запросы. Веб-службы Active Directory будут периодически пытаться повторить эту операцию.
Экземпляр Active Directory: NTDS
LDAP-порт экземпляра Active Directory: 389
SSL-порт экземпляра Active Directory: 636
_____________________________________
- Сервис DNS-сервер запущен (перезапускал, перегружался и т.п.)
- "Active Directory - пользователи и компьютеры" -> npfselena.ru\System\MicrosoftDNS права есть.
______________________________________
dnscmd /info
Ошибка при запросе сведений
состояние = 5 (0x00000005)
Команда не выполнена: ERROR_ACCESS_DENIED 5 0x5
______________________________________
ipconfig /all
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : SPS
Основной DNS-суффикс . . . . . . : npfselena.ru
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : npfselena.ru
Ethernet adapter Подключение по локальной сети 3:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Подключение по локальной сети - Виртуальн
ая сеть
Физический адрес. . . . . . . . . : 00-0F-EA-52-64-96
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 192.168.1.2
NetBios через TCP/IP. . . . . . . . : Включен
______________________________________
dcdiag /test:DNS /q
Узел 5a9d2eec-4c16-45ab-ae68-2da510fb4cd1._msdcs.npfselena.ru не
удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
и т. д.
Получена ошибка при проверке подключения LDAP и RPC. Проверьте
параметры брандмауэра.
......................... SPS - не пройдена проверка Connectivity
......................... SPS - не пройдена проверка DNS
Результаты проверки контроллеров домена:
Контроллер домена: SPS.npfselena.ru
Домен: npfselena.ru
TEST: Basic (Basc)
Ошибка: Невозможно подключение LDAP
Ошибка: все DNS-серверы недействительны
Не найдены записи узла (A или AAAA) для данного DC
Отчет по результатам проверки DNS:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Домен: npfselena.ru
SPS PASS FAIL n/a n/a n/a n/a n/a
......................... npfselena.ru - не пройдена проверка DNS
______________________________________
Подскажите пожалуйста, что можно сделать?