volcano
18-11-2014, 15:13
Здравствуйте. Такая ситуация: есть 2 КД, PDC (2012) и SDC (2012R2), оба на виртуалках в ESXi. Ещё до моего устройства на работу на главном КД произошла какая-то авария и видимо после этого на нём поломалась репликация. Было подозрение, что поломался SC между доменами, сбросил пароль машинной записи на обоих КД, на какое-то время помогло, но потом опять всё поломалось. Гугление пока ни к чему не привело. dcdiag /q /a на обоих даёт вот что:
C:\Users\Администратор>dcdiag /q /a
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... PDC - не пройдена проверка DFSREvent
В логах AD DS такая ошибка:
Службе репликации DFS не удалось установить подключение к партнеру SDC по группе репликации Domain System Volume. Причиной этой ошибки может быть недоступный узел или незапущенная служба репликации DFS на сервере.
DNS-адрес партнера: sdc.mpsb.local
Доступные дополнительные сведения:
WINS-адрес партнера: sdc
IP-адрес партнера: 192.168.111.86
Служба периодически будет пытаться установить подключение.
Дополнительные сведения:
Ошибка: 1722 (Сервер RPC недоступен.)
Идентификатор подключения: 21CF548F-C89C-40C9-AFDB-86369362FDFC
Идентификатор группы репликации: 0FC01273-E8B8-4753-A269-839A858F9E7C
Службы RPC на обоих КД включены. Что самое непонятное, по repadmin /showrepl репликация якобы идёт
C:\Users\Администратор>repadmin /showrepl
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\PDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
DSA - код вызова: 66b03160-b939-47b1-a2ba-78e42be17119
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 15:46:11 успешна.
CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
CN=Schema,CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
DC=DomainDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
DC=ForestDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
C:\Users\администратор.MPSB>repadmin /showrepl
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\SDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
DSA - код вызова: 7923edf3-be0f-4e94-ab9c-ced3ee8c0d4c
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 16:04:27 успешна.
CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
CN=Schema,CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
DC=ForestDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
DC=DomainDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:51 успешна.
Но на деле политики не работают, т.к. синхронизации всё-таки нет, делаю со своего компа gpupdate и вот что в итоге:
C:\Users\pavlunin>gpupdate
Обновление политики...
Обновление политики пользователя завершено успешно.
Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Попытка чтения файла "\\mpsb.local\SysV
ol\mpsb.local\Policies\{4694618D-66A5-42B8-B619-76231C7A628F}\gpt.ini" с контрол
лера домена была неудачной. Параметры групповой политики не могут быть применены
, пока не будет исправлена эта ситуация. Это может быть временным явлением, его
возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контролле
ру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере дом
ена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Хотя если в том же проводнике открыть этот путь, всё нормально, файлы видятся и открываются. КД друг друга видят, пингуют, файрволы пробовал отключать - толку 0, порт 135 для службы DFS доступен. Прошу помочь советом, по возможности. Спасибо.
C:\Users\Администратор>dcdiag /q /a
За последние 24 часа после предоставления SYSVOL в общий доступ
зафиксированы предупреждения или сообщения об ошибках. Сбои при
репликации SYSVOL могут стать причиной проблем групповой политики.
......................... PDC - не пройдена проверка DFSREvent
В логах AD DS такая ошибка:
Службе репликации DFS не удалось установить подключение к партнеру SDC по группе репликации Domain System Volume. Причиной этой ошибки может быть недоступный узел или незапущенная служба репликации DFS на сервере.
DNS-адрес партнера: sdc.mpsb.local
Доступные дополнительные сведения:
WINS-адрес партнера: sdc
IP-адрес партнера: 192.168.111.86
Служба периодически будет пытаться установить подключение.
Дополнительные сведения:
Ошибка: 1722 (Сервер RPC недоступен.)
Идентификатор подключения: 21CF548F-C89C-40C9-AFDB-86369362FDFC
Идентификатор группы репликации: 0FC01273-E8B8-4753-A269-839A858F9E7C
Службы RPC на обоих КД включены. Что самое непонятное, по repadmin /showrepl репликация якобы идёт
C:\Users\Администратор>repadmin /showrepl
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\PDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
DSA - код вызова: 66b03160-b939-47b1-a2ba-78e42be17119
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 15:46:11 успешна.
CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
CN=Schema,CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
DC=DomainDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
DC=ForestDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\SDC через RPC
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
Последняя попытка @ 2014-11-17 14:57:35 успешна.
C:\Users\администратор.MPSB>repadmin /showrepl
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\SDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 7116f01b-1891-434e-9b32-9d24142cf817
DSA - код вызова: 7923edf3-be0f-4e94-ab9c-ced3ee8c0d4c
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 16:04:27 успешна.
CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
CN=Schema,CN=Configuration,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
DC=ForestDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:50 успешна.
DC=DomainDnsZones,DC=mpsb,DC=local
Default-First-Site-Name\PDC через RPC
DSA - GUID объекта: f41003dd-e29b-4079-9a61-c7fa73119d89
Последняя попытка @ 2014-11-17 15:50:51 успешна.
Но на деле политики не работают, т.к. синхронизации всё-таки нет, делаю со своего компа gpupdate и вот что в итоге:
C:\Users\pavlunin>gpupdate
Обновление политики...
Обновление политики пользователя завершено успешно.
Не удалось успешно обновить политику компьютера. Обнаружены следующие ошибки:
Ошибка при обработке групповой политики. Попытка чтения файла "\\mpsb.local\SysV
ol\mpsb.local\Policies\{4694618D-66A5-42B8-B619-76231C7A628F}\gpt.ini" с контрол
лера домена была неудачной. Параметры групповой политики не могут быть применены
, пока не будет исправлена эта ситуация. Это может быть временным явлением, его
возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контролле
ру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере дом
ена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
Хотя если в том же проводнике открыть этот путь, всё нормально, файлы видятся и открываются. КД друг друга видят, пингуют, файрволы пробовал отключать - толку 0, порт 135 для службы DFS доступен. Прошу помочь советом, по возможности. Спасибо.