Показать полную графическую версию : [решено] Сломался домен 2008r2
tiss42rus
17-04-2014, 12:03
Изначально был домен на 2003 r2, подняли резервный 2008, записи все реплицировались, сделали 2008 основным.Пришло время удалять 2003 домен, при чем удалил принудительно его теперь нет уже))Роли перед этим все передали на 2008 естественно, после того как удалили его перестал функционировать и 2008. Получается домена нет вообще, пользователи конечно заходят под своими учетками но управления уже ни какого нет. В данный момент когда открываю active directory пишет "Не удалось найти сведения об именах по следующей причине: Указанный домен не существует или к нему невозможно подключиться.Обратитесь к администратору и проверьте правильность настройки домена и что домен работает". Кажется что проблема где то в ДНС, но не могу найти. Опыта маловото еще, 3й месяц работаю всего знаний не так много, сейчас даже не знаю в какую сторону копать.Помогите кто может.
ipconfig /all
Имя компьютера . . . . . . . . . : SERV2008
Основной DNS-суффикс . . . . . . : domain.local
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : domain.local
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
Физический адрес. . . . . . . . . : 00-0C-29-F3-8C-0A
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.101(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Основной шлюз. . . . . . . . . : 192.168.0.11
DNS-серверы. . . . . . . . . . . : 127.0.0.1
192.168.0.11
NetBios через TCP/IP. . . . . . . . : Включен
-------------------------
dcdiag
Windows PowerShell
(C) Корпорация Майкрософт, 2009. Все права защищены.
PS C:\Users\alex> dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERV2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\SERV2008
Запуск проверки: Connectivity
......................... SERV2008 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\SERV2008
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (SERV2008), ошибка 1355
Локатору не удается найти сервер.
......................... SERV2008 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERV2008 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERV2008 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERV2008 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERV2008 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERV2008 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERV2008 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=domain,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=domain,DC=local
......................... SERV2008 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[SERV2008] В учетных данных пользователя отсутствует разрешение на выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на вход в сеть
для домена данного компьютера.
......................... SERV2008 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERV2008 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,Replications Check] Входящая репликация отключена.
Для исправления выполните "repadmin /options SERV2008 -DISABLE_INBOUND_REPL"
[Проверка репликации,SERV2008] Исходящая репликация отключена.
Для исправления выполните "repadmin /options SERV2008 -DISABLE_OUTBOUND_REPL"
......................... SERV2008 - не пройдена проверка Replications
Запуск проверки: RidManager
......................... SERV2008 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в SERV2008, ошибка 0x5 "Отказано в доступе."
Служба w32time в [SERV2008] остановлена
Служба NETLOGON в [SERV2008] приостановлена
......................... SERV2008 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 13:55:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:00:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:05:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/17/2014 14:06:54
Строка события:
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:10:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:11:05
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:15:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:20:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:25:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:29:11
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:30:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:34:49
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:35:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:40:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:45:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 14:50:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
......................... SERV2008 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERV2008 - пройдена проверка VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: domain.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
Не удается найти центр распространения ключей (KDC) - все KDC отключены.
......................... domain.local - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... domain.local - пройдена проверка Intersite
------------------------------------------
в просмотре событий Active directiry ошибка
"Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Дополнительные данные
Значение ошибки:
1355 Указанный домен не существует или к нему невозможно подключиться.
Внутренний идентификатор:
3200e25
Действие пользователя:
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST."
------------------------------------------------
В событиях днс была ошибка
"DNS-серверу не удалось открыть сокет для адреса "192.168.0.101".
Убедитесь, что данный адрес является допустимым IP-адресом компьютера сервера. Если он не является допустимым, используйте диалог "Интерфейсы" на вкладке "Свойства сервера" диспетчера DNS для удаления его из списка IP-интерфейсов. После этого остановите и снова запустите DNS-сервер. (Если этот IP-интерфейс единственный на компьютере, DNS-сервер может не запуститься по причине описанной ошибки. В этому случае удалите значение DNS\Parameters\ ListenAddress в разделе служб реестра и перезапустите сервер.)
Если указанный IP-адрес является допустимым для данного компьютера, убедитесь, что не запущены другие приложения (например, другой DNS-сервер), которые могут использовать DNS-порт. "
Вот как то так, даже не знаю че делать.Не хотелось бы создавать новый домен и всех по новой подключать. Спасибо за внимание. Кто знает прошу помощи.
Telepuzik
17-04-2014, 12:07
DNS-серверы. . . . . . . . . . . : 127.0.0.1
192.168.0.11 »
В качестве DNS сервера укажите только один адрес 192.168.0.101. Вывод команды dnscmd /info с КД покажите.
Telepuzik
17-04-2014, 12:22
tiss42rus,
Теперь перезагрузите сервер и после перезагрузки выполните команду nslookup domain.local и вывод покажите.
tiss42rus
17-04-2014, 12:36
Теперь перезагрузите сервер и после перезагрузки выполните команду nslookup domain.local и вывод покажите. »
после перезагрузки сервера
nslookup domain.local
╤хЁтхЁ: UnKnown
Address: 192.168.0.101
╚ь*: domain.local
Addresses: 192.168.0.101
192.168.2.162
Всё нашел запись в ДНС Папка верхнего уровня 192.168.2.162 удалил её. Сейчас Active dirrectory появилась, проверю всё ли работает.Отпишусь
При попытке ввести машину в домен пишет что не удается подключиться к контролеру домена.
ipconfig /all c клиенской машины
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : alex-IT
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Ethernet adapter Подключение по локальной сети 2:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
Физический адрес. . . . . . . . . : 94-DE-80-DC-9B-18
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.198(Основной)
Маска подсети . . . . . . . . . . : 255.255.252.0
Основной шлюз. . . . . . . . . : 192.168.0.11
DNS-серверы. . . . . . . . . . . : 192.168.0.101
192.168.0.11
NetBios через TCP/IP. . . . . . . . : Включен
Telepuzik
17-04-2014, 13:09
DNS-серверы. . . . . . . . . . . : 192.168.0.101
192.168.0.11 »
На всех клиентских машин должен быть установлен только один DNS сервер 192.168.0.101 все остальные записи должны быть удалены.
tiss42rus
17-04-2014, 13:12
--------------------------
Роли тоже не могу на сервере посмотреть
netdom query fsmo
Указанный домен не существует или к нему невозможно подключиться.
Не удалось выполнить команду.
На всех клиентских машин должен быть установлен только один DNS сервер 192.168.0.101 все остальные записи должны быть удалены. »
поставил только один.Пиiет также при попытке ввести в домен что не удается подключиться к контролеру домена.
Telepuzik
17-04-2014, 13:42
tiss42rus,
Вывод команды nslookup domain.local с КД и клиентской машины покажите и вывод dcdiag с КД.
tiss42rus
17-04-2014, 13:58
Вывод команды nslookup domain.local с КД и клиентской машины покажите и вывод dcdiag с КД. »
nslookup и dcdiag с КД
dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERV2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\SERV2008
Запуск проверки: Connectivity
......................... SERV2008 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\SERV2008
Запуск проверки: Advertising
Неустранимая ошибка: сбой при вызове DsGetDcName (SERV2008), ошибка 1355
Локатору не удается найти сервер.
......................... SERV2008 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERV2008 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERV2008 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERV2008 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... SERV2008 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERV2008 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERV2008 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=domain,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=domain,DC=local
......................... SERV2008 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SERV2008 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERV2008 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,Replications Check] Входящая репликация отключена.
Для исправления выполните "repadmin /options SERV2008 -DISABLE_INBOUND_REPL"
[Проверка репликации,SERV2008] Исходящая репликация отключена.
Для исправления выполните "repadmin /options SERV2008 -DISABLE_OUTBOUND_REPL"
......................... SERV2008 - не пройдена проверка Replications
Запуск проверки: RidManager
......................... SERV2008 - пройдена проверка RidManager
Запуск проверки: Services
Служба w32time в [SERV2008] остановлена
Служба NETLOGON в [SERV2008] приостановлена
......................... SERV2008 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 15:53:52
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 15:58:53
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:03:53
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:08:54
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:13:55
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:18:55
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:23:56
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:28:57
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0x00000406
Время создания: 04/17/2014 16:33:57
Строка события:
Ошибка при обработке групповой политики. Windows пыталась получить новые параметры групповой политики для эт
ого пользователя или компьютера. На вкладке "Подробности" можно найти код и описание ошибки. Windows автоматически повто
рит попытку выполнения этой операции при следующем цикле обновления. Присоединенные к домену компьютеры должны успешно п
роходить процесс разрешения имени и иметь подключение к контроллеру домена для обнаружения новых объектов групповой поли
тики и их параметров. Когда обработка групповой политики будет выполнена успешно, это событие будет записано в журнал.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/17/2014 16:36:21
Строка события:
Службе пространства имен не удалось инициализировать сведения о доверительных отношениях между лесами на это
м контроллере домена; она будет периодически повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 16:38:57
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 16:43:57
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/17/2014 16:48:57
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить имя контроллера домена. Возможная причи
на: ошибка разрешения имен. Проверьте, что служба DNS настроена и работает правильно.
......................... SERV2008 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERV2008 - пройдена проверка VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка CrossRefValidation
Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка CrossRefValidation
Выполнение проверок предприятия на: domain.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка 1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка 1355
Не удается найти центр распространения ключей (KDC) - все KDC отключены.
......................... domain.local - не пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... domain.local - пройдена проверка Intersite
---------------------------------------------------
nslookup с кд
nslookup domain.local
╤хЁтхЁ: UnKnown
Address: 192.168.0.101
╚ь*: domain.local
Address: 192.168.0.101
------------------------------------
nslookup c клиенской машины
C:\Windows\system32>nslookup domain.local
╤хЁтхЁ: UnKnown
Address: 192.168.0.101
╚ь*: domain.local
Address: 192.168.0.101
-----------------------------------------------
и еще опять пропали ветки Active directory и пишет туже ошибку которую я сначала описал (В данный момент когда открываю active directory пишет "Не удалось найти сведения об именах по следующей причине: Указанный домен не существует или к нему невозможно подключиться.Обратитесь к администратору и проверьте правильность настройки домена и что домен работает")
---------
также появилась новая ошибка в журнале событий Active directory (База данных доменных служб Active Directory была восстановлена с использованием неподдерживаемой процедуры восстановления.
В текущей ситуации доменные службы Active Directory не смогут обеспечивать вход пользователей в систему. В результате служба сетевого входа в систему приостановлена.
Действия пользователя
Дополнительные сведения содержатся в предыдущих записях о событиях.)
Telepuzik
17-04-2014, 14:52
tiss42rus,
Выполните на КД последовательность команд и вывод покажите:
ntdsutil
roles
connections
connect to server SERV2008
quit
select operation target
list roles for connected server
tiss42rus
17-04-2014, 14:58
Telepuzik,
ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server serv2008
Привязка к serv2008 ...
Подключен к serv2008 с помощью учетных данных локального пользователя.
server connections: q
fsmo maintenance: select operation target
select operation target: list roles for connected server
Серверу "serv2008" известно о 5 ролях
Схема - CN=NTDS Settings,CN=SERV2008,CN=Servers,CN=Default-First-Site-Name,CN=Si
tes,CN=Configuration,DC=domain,DC=local
Хозяин именования - CN=NTDS Settings,CN=SERV2008,CN=Servers,CN=Default-First-Sit
e-Name,CN=Sites,CN=Configuration,DC=domain,DC=local
PDC - CN=NTDS Settings,CN=SERV2008,CN=Servers,CN=Default-First-Site-Name,CN=Site
s,CN=Configuration,DC=domain,DC=local
RID - CN=NTDS Settings,CN=SERV2008,CN=Servers,CN=Default-First-Site-Name,CN=Site
s,CN=Configuration,DC=domain,DC=local
Инфраструктура - CN=NTDS Settings,CN=SERV2008,CN=Servers,CN=Default-First-Site-N
ame,CN=Sites,CN=Configuration,DC=domain,DC=local
select operation target:
Сейчас покидаю работу приеду домой сделаю что скажете)Благодарю за ответы
Telepuzik
17-04-2014, 15:16
приеду домой сделаю что скажете »
Выполните команды и вывод покажите:
ntdsutil
roles
connections
connect to server SERV2008
quit
select operation target
list domains
select domain 0
list sites
select site 0
list servers in site
tiss42rus
17-04-2014, 16:51
Выполните команды и вывод покажите:
ntdsutil
roles
connections
connect to server SERV2008
quit
select operation target
list domains
select domain 0
list sites
select site 0
list servers in site »
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.
C:\Windows\system32>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server serv2008
Привязка к serv2008 ...
Подключен к serv2008 с помощью учетных данных локального пользователя.
server connections: q
fsmo maintenance: select operation target
select operation target: list domains
Найдено доменов: 1
0 - DC=domain,DC=local
select operation target: select domain 0
Нет текущего сайта
Домен - DC=domain,DC=local
Нет текущего сервера
Нет текущего контекста именования
select operation target: list sites
Найдено сайтов: 1
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=local
select operation target: select site 0
Сайт - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=local
Домен - DC=domain,DC=local
Нет текущего сервера
Нет текущего контекста именования
select operation target: list servers in site
Найдено серверов: 1
0 - CN=SERV2008,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=domain,DC=local
select operation target:
Telepuzik
17-04-2014, 17:37
Выполните команды и затем перезагрузите КД.
ntdsutil
roles
connections
connect to server SERV2008
quit
metadata cleanup
После перезагрузки выполните dcdiag и вывод покажите.
tiss42rus
18-04-2014, 06:11
Выполните команды и затем перезагрузите КД.
ntdsutil
roles
connections
connect to server SERV2008
quit
metadata cleanup »
ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server serv2008
Привязка к serv2008 ...
Подключен к serv2008 с помощью учетных данных локального пользователя.
server connections: q
fsmo maintenance: metadata cleanup
Ошибка при синтаксическом разборе ввода - неправильный синтаксис.
fsmo maintenance: q
ntdsutil: metadata cleanup
metadata cleanup:
больше не вывело ни чего здесь
----------------------------------------------
после перезагрузил КД и dcdiag
......................... SERV2008 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... SERV2008 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERV2008 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,Replications Check] Входящая репликация
отключена.
Для исправления выполните "repadmin /options SERV2008
-DISABLE_INBOUND_REPL"
[Проверка репликации,SERV2008] Исходящая репликация отключена.
Для исправления выполните "repadmin /options SERV2008
-DISABLE_OUTBOUND_REPL"
......................... SERV2008 - не пройдена проверка Replications
Запуск проверки: RidManager
......................... SERV2008 - пройдена проверка RidManager
Запуск проверки: Services
Служба w32time в [SERV2008] остановлена
Служба NETLOGON в [SERV2008] приостановлена
......................... SERV2008 - не пройдена проверка Services
Запуск проверки: SystemLog
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:13:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:18:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:23:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:28:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:33:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 08:36:21
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:38:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:44:00
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:49:00
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:53:59
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:54:00
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:58:08
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 08:59:00
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникла ошибка. Код события (EventID): 0x0000041E
Время создания: 04/18/2014 09:04:00
Строка события:
Ошибка при обработке групповой политики. Windows не удалось получить
имя контроллера домена. Возможная причина: ошибка разрешения имен. Проверьте, ч
то служба DNS настроена и работает правильно.
Возникло предупреждение. Код события (EventID): 0x8000001D
Время создания: 04/18/2014 09:05:58
Строка события:
Центр распространения ключей (KDC) не может найти подходящий сертифи
кат для использования при регистрации смарт-карт или KDC-сертификат не может быт
ь проверен. Регистрация смарт-карт не может работать правильно, если данная проб
лема не разрешена. Для исправления неполадки либо проверьте существующий сертифи
кат KDC при помощи certutil.exe, либо запросите новый KDC-сертификат.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 04/18/2014 09:06:27
Строка события:
Разрешение имен для имени _ldap._tcp.Default-First-Site-Name._sites.
dc._msdcs.domain.local истекло после отсутствия ответа от настроенных серверов D
NS.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:06:31
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникло предупреждение. Код события (EventID): 0x00002724
Время создания: 04/18/2014 09:06:31
Строка события:
Этому компьютеру назначен по крайней мере один динамический IPv6-адр
ес. Для надежной работы DHCPv6-сервера следует использовать только статические I
Pv6-адреса.
Возникла ошибка. Код события (EventID): 0x0000002E
Время создания: 04/18/2014 09:06:35
Строка события:
Служба времени обнаружила ошибку и была вынуждена завершить работу.
Ошибка: 0x80070700: Попытка входа в сеть при отключенной сетевой службе входа.
Возникла ошибка. Код события (EventID): 0xC0001B6F
Время создания: 04/18/2014 09:06:35
Строка события:
Служба "Служба времени Windows" завершена из-за ошибки
Возникла ошибка. Код события (EventID): 0x00000469
Время создания: 04/18/2014 09:06:36
Строка события:
Ошибка при обработке групповой политики из-за отсутствия сетевого по
дключения к контроллеру домена. Это может быть временным явлением. Будет создано
сообщение об успехе после того, как компьютер удастся подключить к контроллеру
домена и групповая политика будет обработана успешно. Если в течение нескольких
часов это сообщение не появляется, обратитесь к системному администратору.
Возникло предупреждение. Код события (EventID): 0x0000A001
Время создания: 04/18/2014 09:06:36
Строка события:
Системе безопасности не удалось установить безопасное соединение с с
ервером ldap/domain.local/domain.local@DOMAIN.LOCAL. Протоколы проверки подлинно
сти недоступны.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:06:46
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0x00000469
Время создания: 04/18/2014 09:06:53
Строка события:
Ошибка при обработке групповой политики из-за отсутствия сетевого по
дключения к контроллеру домена. Это может быть временным явлением. Будет создано
сообщение об успехе после того, как компьютер удастся подключить к контроллеру
домена и групповая политика будет обработана успешно. Если в течение нескольких
часов это сообщение не появляется, обратитесь к системному администратору.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:07:01
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:07:16
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:07:31
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:07:46
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:08:01
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:08:16
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:08:31
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникло предупреждение. Код события (EventID): 0x000727AA
Время создания: 04/18/2014 09:08:41
Строка события:
Службе WinRM не удалось создать следующие имена участников-служб: WS
MAN/SERV2008.domain.local, WSMAN/SERV2008.
Возникло предупреждение. Код события (EventID): 0x000003F6
Время создания: 04/18/2014 09:08:41
Строка события:
Разрешение имен для имени 192.in-addr.arpa истекло после отсутствия
ответа от настроенных серверов DNS.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:08:46
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
Возникла ошибка. Код события (EventID): 0xC00038D6
Время создания: 04/18/2014 09:09:01
Строка события:
Службе пространства имен не удалось инициализировать сведения о дове
рительных отношениях между лесами на этом контроллере домена; она будет периодич
ески повторять выполнение операции. Код возврата находится в данных.
......................... SERV2008 - не пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERV2008 - пройдена проверка
VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка
CrossRefValidation
Выполнение проверок предприятия на: domain.local
Запуск проверки: LocatorCheck
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED),
ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги
отключены.
Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка
1355
Не удается найти сервер времени.
Сервер, которому принадлежит роль PDC, отключен.
Внимание! Сбой при вызове функции
DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
Не удается найти сервер точного времени.
Внимание! Сбой при вызове функции DcGetDcName(KDC_REQUIRED), ошибка
1355
Не удается найти центр распространения ключей (KDC) - все KDC
отключены.
......................... domain.local - не пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... domain.local - пройдена проверка Intersite
Telepuzik
18-04-2014, 08:51
tiss42rus,
Пуск->Администрирование->Active Directory - сайты и службы->Sites->Default-First-Site-Name->Servers->SERV2008->NTDS Settings->Свойтва->Закладка Общие. Скрин закладки покажите.
Служба w32time в [SERV2008] остановлена »
Службу времени на КД запустите.
tiss42rus
18-04-2014, 11:30
Спасибо за помощь, проблема решена, точно не знаю что помогло, другой чел посмотрел, была ошибка в событиях завершения репликации не произведено, он её исправил, также заметил проблему в запуске службы netlogon.Вот только что именно помогло он не знает.
tiss42rus
25-04-2014, 06:59
Сейчас решил добавить резервный контролер домена 2008 r2. Добавился но репликация идет только в одну сторону от главного к резервному, при попытке репликации через сайты и службы active directory с резервного пишет" При попытки синхронизации контекста именования domain.local с контроллера домена rezerv2008 на контроллер домена serv2008 имело место следующая ошибка: Контекст именования находится в процессе удаления или не был реплицирован с указанного сервера. Эта операция будет прекращена.Роли все у главного serv2008.
Помогите если кто знает в чем проблема может быть?
dcdiag главного
C:\Users\alex>dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SERV2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\SERV2008
Запуск проверки: Connectivity
......................... SERV2008 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\SERV2008
Запуск проверки: Advertising
......................... SERV2008 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... SERV2008 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... SERV2008 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... SERV2008 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
Возникло предупреждение. Код события (EventID): 0x80000785
Время создания: 04/25/2014 09:43:36
Строка события:
Попытка установки связи репликации для следующего раздела каталога,
доступного для изменения, завершилась ошибкой.
Возникло предупреждение. Код события (EventID): 0x80000785
Время создания: 04/25/2014 09:43:36
Строка события:
Попытка установки связи репликации для следующего раздела каталога,
доступного для изменения, завершилась ошибкой.
Возникло предупреждение. Код события (EventID): 0x80000785
Время создания: 04/25/2014 09:43:36
Строка события:
Попытка установки связи репликации для следующего раздела каталога,
доступного для изменения, завершилась ошибкой.
......................... SERV2008 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... SERV2008 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... SERV2008 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=domain,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=domain,DC=local
......................... SERV2008 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[SERV2008] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... SERV2008 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... SERV2008 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,Replications Check] Входящая репликация
отключена.
Для исправления выполните "repadmin /options SERV2008
-DISABLE_INBOUND_REPL"
......................... SERV2008 - не пройдена проверка Replications
Запуск проверки: RidManager
......................... SERV2008 - пройдена проверка RidManager
Запуск проверки: Services
Не удалось открыть службу NTDS в SERV2008, ошибка 0x5
"Отказано в доступе."
......................... SERV2008 - не пройдена проверка Services
Запуск проверки: SystemLog
......................... SERV2008 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... SERV2008 - пройдена проверка
VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка
CrossRefValidation
Выполнение проверок предприятия на: domain.local
Запуск проверки: LocatorCheck
......................... domain.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... domain.local - пройдена проверка Intersite
-----------------------------------------------------------------------------------------
dcdiag резервного
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = rezerv2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\REZERV2008
Запуск проверки: Connectivity
......................... REZERV2008 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\REZERV2008
Запуск проверки: Advertising
......................... REZERV2008 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... REZERV2008 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... REZERV2008 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... REZERV2008 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... REZERV2008 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... REZERV2008 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... REZERV2008 - пройдена проверка
MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=domain,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=domain,DC=local
......................... REZERV2008 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
[REZERV2008] В учетных данных пользователя отсутствует разрешение на
выполнение данной операции.
Учетная запись, используемая для этой проверки, должна иметь права на
вход в сеть
для домена данного компьютера.
......................... REZERV2008 - не пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... REZERV2008 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
[Проверка репликации,REZERV2008] Сбой функции
DsReplicaGetInfo(PENDING_OPS, NULL), ошибка 0x2105
"Доступ к репликации отвергнут."
......................... REZERV2008 - не пройдена проверка
Replications
Запуск проверки: RidManager
......................... REZERV2008 - пройдена проверка RidManager
Запуск проверки: Services
......................... REZERV2008 - пройдена проверка Services
Запуск проверки: SystemLog
......................... REZERV2008 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... REZERV2008 - пройдена проверка
VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка
CrossRefValidation
Выполнение проверок предприятия на: domain.local
Запуск проверки: LocatorCheck
......................... domain.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... domain.local - пройдена проверка Intersite
Telepuzik
25-04-2014, 08:37
Помогите если кто знает в чем проблема может быть? »
Он же Вам сам говорит что нужно сделать:
"repadmin /options SERV2008 -DISABLE_INBOUND_REPL" »
tiss42rus
25-04-2014, 09:56
"repadmin /options SERV2008 -DISABLE_INBOUND_REPL" »
Благодарю я набирал раньше repadmin /options serv2008.domain.local -DISABLE_OUTBOUND_RE, невнимательно.
еще вопрос, на резервном контроллере раньше был создан домен (dom.local), домен был полностью удален и после этого присоединили его к основному домену(Domain.local). Но сейчас в DCdiag резервного есть ошибки на старый домен(Dom.local) где они могут находиться в DNS их нет.
C:\Windows\system32>dcdiag
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = rezerv2008
* Идентифицирован лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\REZERV2008
Запуск проверки: Connectivity
......................... REZERV2008 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\REZERV2008
Запуск проверки: Advertising
......................... REZERV2008 - пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... REZERV2008 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... REZERV2008 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... REZERV2008 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... REZERV2008 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... REZERV2008 - пройдена проверка
KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... REZERV2008 - пройдена проверка
MachineAccount
Запуск проверки: NCSecDesc
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=ForestDnsZones,DC=domain,DC=local
Ошибка - NT AUTHORITY\КОНТРОЛЛЕРЫ ДОМЕНА ПРЕДПРИЯТИЯ не имеет
Replicating Directory Changes In Filtered Set
прав доступа для контекста именования:
DC=DomainDnsZones,DC=domain,DC=local
......................... REZERV2008 - не пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... REZERV2008 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... REZERV2008 - пройдена проверка
ObjectsReplicated
Запуск проверки: Replications
......................... REZERV2008 - пройдена проверка Replications
Запуск проверки: RidManager
......................... REZERV2008 - пройдена проверка RidManager
Запуск проверки: Services
......................... REZERV2008 - пройдена проверка Services
Запуск проверки: SystemLog
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 04/25/2014 11:24:17
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольки
х записей DNS, связанных с доменом DNS "dom.local.". Эти записи используются др
угими компьютерами для поиска данного сервера как контроллера домена (если указа
н домен Active Directory) или как сервера LDAP (если указанный домен является ра
зделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 04/25/2014 11:24:24
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольки
х записей DNS, связанных с доменом DNS "DomainDnsZones.dom.local.". Эти записи
используются другими компьютерами для поиска данного сервера как контроллера дом
ена (если указан домен Active Directory) или как сервера LDAP (если указанный до
мен является разделом приложений).
Возникло предупреждение. Код события (EventID): 0x00001695
Время создания: 04/25/2014 11:24:24
Строка события:
Ошибка при динамической регистрации или удалении одной или нескольки
х записей DNS, связанных с доменом DNS "ForestDnsZones.dom.local.". Эти записи
используются другими компьютерами для поиска данного сервера как контроллера дом
ена (если указан домен Active Directory) или как сервера LDAP (если указанный до
мен является разделом приложений).
......................... REZERV2008 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... REZERV2008 - пройдена проверка
VerifyReferences
Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation
Выполнение проверок разделов на: domain
Запуск проверки: CheckSDRefDom
......................... domain - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... domain - пройдена проверка
CrossRefValidation
Выполнение проверок предприятия на: domain.local
Запуск проверки: LocatorCheck
......................... domain.local - пройдена проверка
LocatorCheck
Запуск проверки: Intersite
......................... domain.local - пройдена проверка Intersite
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.