Показать полную графическую версию : [решено] Проблемы с поднятием второго КД
ejik_off
15-04-2014, 15:19
так что то с моей учеткой, зашел под другой и снова наткнулся на туже ошибку
Операция не выполнена по следующей причине:
Не удалось связаться с контроллером для домена intec.tns-intec.kz, содержащим учетную запись для данного компьютера. Сделайте компьютер членом группы, присоединитесь к домену до повторения попытки повышения роли.
"Отказано в доступе." »
\\intec.tns-intec.kz\SYSVOL и \\intec.tns-intec.kz\NETLOGON - доступны по сети с 2008 ?
ejik_off
15-04-2014, 15:48
\\intec.tns-intec.kz\SYSVOL и \\intec.tns-intec.kz\NETLOGON - доступны по сети с 2008 ? »
да.
попробуйте вывести из домена и ввести заново. может ещё остались следы от доверий на этом сервере.
Больше идей нет (
ejik_off
15-04-2014, 17:18
делал уже.
ejik_off
15-04-2014, 17:39
и еще в журнале безопасности много событий 529 от разных компов.
Тип события: Аудит отказов
Источник события: Security
Категория события: Вход/выход
Код события: 529
Дата: 15.04.2014
Время: 19:29:19
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: TNS-DC
Описание:
Сбой входа в систему:
Причина: неизвестное имя пользователя или неверный пароль
Пользователь: KAZ-DC-01$
Домен: INTEC.TNS-INTEC.KZ
Тип входа: 3
Процесс входа: Kerberos
Пакет проверки: Kerberos
Рабочая станция: -
Имя вызывающего пользователя: -
Домен вызывающего: -
Код входа вызывающего: -
Код процесса вызывающего: -
Промежуточные службы: -
Адрес сети источника: 192.168.1.216
Порт источника: 63835
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
и еще очень странно, что моя учетка потеряла все права. Хотя в ад она состоит в группах админ-домена, схемы, предприятия
El Scorpio
16-04-2014, 01:42
TNSINTEC не попадался, откуда он не могу сказать. И теперь как от него избавится тоже не знаю. Вроде все следы вычистил. »
Тем не менее, судя по тексту ошибки, за ним до сих пор закреплена роль "Эмулятор основного контроллера домена" (Эмулятор PDC)
Назначьте эту роль основному серверу
ejik_off
16-04-2014, 06:47
все роли у основного кд
C:\Documents and Settings\asharikov.adm>netdom query fsmo
Schema owner tns-dc.intec.tns-intec.kz
Domain role owner tns-dc.intec.tns-intec.kz
PDC role tns-dc.intec.tns-intec.kz
RID pool manager tns-dc.intec.tns-intec.kz
Infrastructure owner tns-dc.intec.tns-intec.kz
The command completed successfully.
ejik_off
16-04-2014, 08:48
так же проблемы с применением групп. политик. На сервере 2008 (который хочу сделать КД)
Имя журнала: System
Источник: Microsoft-Windows-GroupPolicy
Дата: 16.04.2014 10:01:02
Код события: 1129
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: KAZ-DC-01.intec.tns-intec.kz
Описание:
Ошибка при обработке групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Будет создано сообщение об успехе после того, как компьютер удастся подключить к контроллеру домена и групповая политика будет обработана успешно. Если в течение нескольких часов это сообщение не появляется, обратитесь к системному администратору.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" />
<EventID>1129</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2014-04-16T04:01:02.377869100Z" />
<EventRecordID>3221</EventRecordID>
<Correlation ActivityID="{72BB10FF-F7E5-4630-9D80-8051C99F6D26}" />
<Execution ProcessID="776" ThreadID="424" />
<Channel>System</Channel>
<Computer>KAZ-DC-01.intec.tns-intec.kz</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="SupportInfo1">1</Data>
<Data Name="SupportInfo2">1254</Data>
<Data Name="ProcessingMode">0</Data>
<Data Name="ProcessingTimeInMilliseconds">2028</Data>
<Data Name="ErrorCode">1222</Data>
<Data Name="ErrorDescription">Сеть отсутствует или не запущена. </Data>
</EventData>
</Event>
но при этом есть доступ по сети \\tns-dc\sysvol и \\intec.tns-intec.kz\sysvol
C:\Users\asharikov.adm>net view \\tns-dc
Общие ресурсы на \\tns-dc
Имя общего ресурса Тип Используется как Комментарий
-------------------------------------------------------------------------------
ACADlic Диск
export Диск
Films Диск
Kav_Base Диск
KTZH_2010-09-30 Диск
KTZH_2010-10-01 Диск
members Диск
NETLOGON Диск Общий сервер входа
SYSVOL Диск Общий сервер входа
Команда выполнена успешно.
C:\Users\asharikov.adm>net view \\intec
Общие ресурсы на \\intec
Имя общего ресурса Тип Используется как Комментарий
-------------------------------------------------------------------------------
ACADlic Диск
export Диск
Films Диск
Kav_Base Диск
KTZH_2010-09-30 Диск
KTZH_2010-10-01 Диск
members Диск
NETLOGON Диск Общий сервер входа
SYSVOL Диск Общий сервер входа
Команда выполнена успешно.
ejik_off
16-04-2014, 12:18
Всем спасибо за помощь, проблему решил перегрузкой кд, 3 дня потерял.
Меня тут напугали что старый кд с первого раза не заводится, приходилось долго танцевать с бубном вокруг него.
Но сегодня в обед я решился его перегрузить, загрузился нормально. Запустил на 2008 dcpromo и все как по маслу.
еще раз всем спасибо!!!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.