Войти

Показать полную графическую версию : Поврежденно хранилище групповых политик в WinSrv2012 при миграции


Страниц : [1] 2

maslinaV
01-07-2016, 09:58
Здравствуйте!

После миграции с гипер визора Hyper-V на VmWare Workstation оказалось повреждено хранилище групповых политик в WinSrv2012, то есть по сети из каталога sysvol, не происходит применение групповых политик.
По сети каталог виден но при попытки открытия каталога domain.com выходит сообщение


Файл \\srv_pdc\SYSVOL\office.com недоступен. Если он находится на этом компьютере, убедитесь, что диск подключен или вставлен, и попробуйте еще раз. Если это сетевой файл, проверьте, подключены ли вы к сети или
Вначале была испорчена репликация, так как была ошибка о том что dns имя не найдено на одном из КД, исправил DNS, убрал лишние сервера пересылок и т.д
На КД srv-3 пришлось переустановить DNS, после этого проблема убралась, хотя nslookup показывал что все прекрасно разрешается при сопоставлении IP и имени сервера

Здесь сеть одна, подсетей нет
Пинг со всех КД проходит в обоих направлениях по имени без ошибок

Затем выполнил How to force an authoritative and non-authoritative synchronization for DFSR-replicated SYSVOL


C:\windows\system32>repadmin /replsummary
Время запуска сводки по репликации: 2016-07-01 09:33:49

Начат сбор данных для сводки по репликации, подождите:
......
Исходный DSA наиб. дельта сбоев/всего %% ошибка
OFFICESERVER 42m:14s 0 / 10 0
OFFICESERVER-2 42m:14s 0 / 10 0
OFFICESERVER-3 40m:02s 0 / 10 0

Конечный DSA наиб. дельта сбои/всего %% ошибка
OFFICESERVER 38m:28s 0 / 10 0
OFFICESERVER-2 40m:02s 0 / 10 0
OFFICESERVER-3 42m:14s 0 / 10 0


C:\windows\system32>repadmin /showreps SRV_PDC
Default-First-Site-Name\SRV_PDC
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
DSA - код вызова: 824d116d-ab80-4ff0-a529-776abb64924e

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 09:34:01 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 09:36:17 успешна.

CN=Configuration,DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 08:55:21 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 08:55:21 успешна.

CN=Schema,CN=Configuration,DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 08:55:21 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 08:55:21 успешна.

DC=DomainDnsZones,DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 09:16:33 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 09:16:54 успешна.

DC=ForestDnsZones,DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 08:55:21 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 08:55:21 успешна.

C:\windows\system32>repadmin /showreps srv-2
Default-First-Site-Name\SRV-2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
DSA - код вызова: c2fd44dc-af84-4b2d-996a-0c275b10800e

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 09:33:58 успешна.
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 09:40:39 успешна.

CN=Configuration,DC=office,DC=com
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 08:53:47 успешна.
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 08:53:47 успешна.

CN=Schema,CN=Configuration,DC=office,DC=com
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 08:53:47 успешна.
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 08:53:48 успешна.

DC=DomainDnsZones,DC=office,DC=com
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 09:16:36 успешна.
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 09:16:48 успешна.

DC=ForestDnsZones,DC=office,DC=com
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 08:53:48 успешна.
Default-First-Site-Name\SRV-3 через RPC
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
Последняя попытка @ 2016-07-01 08:53:48 успешна.

C:\windows\system32>repadmin /showreps SRV-3
Default-First-Site-Name\SRV-3
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: c82e0895-f3ee-4428-b115-a7604ab58434
DSA - код вызова: ff5f2ee1-194b-4cc1-9b6b-3c5cdd9f1fff

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=office,DC=com
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 09:36:20 успешна.
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 09:40:42 успешна.

CN=Configuration,DC=office,DC=com
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 08:51:35 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 08:51:35 успешна.

CN=Schema,CN=Configuration,DC=office,DC=com
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 08:51:35 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 08:51:35 успешна.

DC=DomainDnsZones,DC=office,DC=com
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 09:16:51 успешна.
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 09:16:51 успешна.

DC=ForestDnsZones,DC=office,DC=com
Default-First-Site-Name\SRV_PDC через RPC
DSA - GUID объекта: cfb40608-dc0a-4471-adb3-46c310c7d2ce
Последняя попытка @ 2016-07-01 08:51:35 успешна.
Default-First-Site-Name\SRV-2 через RPC
DSA - GUID объекта: 350dd108-8e03-4307-b946-e33f096ab8b5
Последняя попытка @ 2016-07-01 08:51:35 успешна.



Вывод с Srv_pdc - КД и хозяин всех ролей

C:\windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : Srv_pdc
Основной DNS-суффикс . . . . . . : office.com
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : office.com

Ethernet adapter Ethernet0:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit
Физический адрес. . . . . . . . . : 00-0C-29-AA-80-0D
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 0.0.0.0
DNS-серверы. . . . . . . . . . . : 10.0.0.1
127.0.0.1
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{81857928-D5F3-4FD4-A122-238022A6F0F6}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

srv-2


C:\windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv-2
Основной DNS-суффикс . . . . . . : office.com
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : office.com

Ethernet adapter Ethernet0:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit
Физический адрес. . . . . . . . . : 00-0C-29-06-2C-F3
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.2(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 10.0.0.1
DNS-серверы. . . . . . . . . . . : 10.0.0.1
10.0.0.3
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{D8C66B24-9F35-4808-8FCB-1E33477303D6}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

srv-3


C:\Windows\system32>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : srv-3
Основной DNS-суффикс . . . . . . : office.com
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Порядок просмотра суффиксов DNS . : office.com

Ethernet adapter Ethernet0:

DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit
Физический адрес. . . . . . . . . : 00-0C-29-D2-7F-CE
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 10.0.0.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.254.0
Основной шлюз. . . . . . . . . : 10.0.0.1
DNS-серверы. . . . . . . . . . . : 10.0.0.1
10.0.0.2
NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{E7F7D723-93E5-48A6-9268-574B4E05C490}:

Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да

Тест DNS так на каждом КД без ошибок


C:\windows\system32>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = srv_pdc
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\srv_pdc
Запуск проверки: Connectivity
......................... srv_pdc - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\srv_pdc

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... srv_pdc - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: office

Выполнение проверок предприятия на: office.com
Запуск проверки: DNS
......................... office.com - пройдена проверка DNS

остальное позже допишу


Active code page: 65001
Press any key to continue . . .
Active code page: 65001
Press any key to continue . . .
Server: srv_pdc.office.com
Address: 10.0.0.1

Name: office.com
Addresses: 10.0.0.3
10.0.0.2
10.0.0.1

***************
Server: srv_pdc.office.com
Address: 10.0.0.1

Name: srv_pdc.office.com
Address: 10.0.0.1

***************
Server: srv_pdc.office.com
Address: 10.0.0.1

Name: srv_pdc.office.com
Address: 10.0.0.1

***************
Server: srv_pdc.office.com
Address: 10.0.0.1

Name: srv-2.office.com
Address: 10.0.0.2

***************
Server: srv-2.office.com
Address: 10.0.0.2

Name: srv-2.office.com
Address: 10.0.0.2

***************
Server: srv_pdc.office.com
Address: 10.0.0.1

Name: srv-3.office.com
Address: 10.0.0.3

***************
Server: srv_pdc.office.com
Address: 10.0.0.1

Name: srv-3.office.com
Address: 10.0.0.3

***************
Server: srv-2.office.com
Address: 10.0.0.2

Name: srv_pdc.office.com
Address: 10.0.0.1

***************
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: ::1

Name: srv-2.office.com
Address: 10.0.0.2

***************
Server: srv-3.office.com
Address: 10.0.0.3

Name: srv_pdc.office.com
Address: 10.0.0.1

***************
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: ::1

Name: srv-3.office.com
Address: 10.0.0.3

***************
Server: srv-3.office.com
Address: 10.0.0.3

Name: srv-2.office.com
Address: 10.0.0.2

***************
Server: srv-2.office.com
Address: 10.0.0.2

Name: srv-3.office.com
Address: 10.0.0.3


C:\windows\system32>dcdiag /q
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы преду
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политик
......................... SRV_PDC - не пройдена проверка DFSREvent
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV_PDC \netlogon)
[SRV_PDC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое
......................... SRV_PDC - не пройдена проверка NetLogons
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:28:27
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:33:28
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:38:29
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:43:30
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:48:31
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:53:31
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 10:58:32
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 11:03:33
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 11:08:34
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 11:13:35
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 11:18:35
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
Возникла ошибка. Код события (EventID): 0x00000422
Время создания: 07/01/2016 11:23:36
Строка события:
Ошибка при обработке групповой политики. Попытка чтения файла "\\office.com\sysv
016D-11D2-945F-00C04FB984F9}\gpt.ini" с контроллера домена была неудачной. Параметры группов
ны, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные
......................... OFFICESERVER - не пройдена проверка SystemLog




C:\windows\system32>dcgpofix /ignoreschema

Программа восстановления групповой политики по умолчанию операционной системы
Microsoft(R) Windows(R), версия 5.1

(C) Корпорация Майкрософт, 1981-2003

Восстановление объектов групповой политики по умолчанию (GPO) для домена

Синтаксис: DcGPOFix [/ignoreschema] [/Target: Domain | DC | BOTH]


Эта программа может восстанавливать политику домена по умолчанию,
политику контроллеров домена по умолчанию или обе эти политики в состоянии,
имевшем место непосредственно после создания домена. Эту операцию может
выполнять только администратор домена.

ВНИМАНИЕ! ВСЕ ИЗМЕНЕНИЯ, ВНЕСЕННЫЕ В ЭТИ ОБЪЕКТЫ ГРУППОВОЙ
ПОЛИТИКИ, БУДУТ УТЕРЯНЫ. ДАННАЯ ПРОГРАММА ПРЕДНАЗНАЧЕНА
ТОЛЬКО ДЛЯ ИСПОЛЬЗОВАНИЯ ПРИ АВАРИЙНОМ ВОССТАНОВЛЕНИИ.

Будет восстановлена политика домена по умолчанию и политика контроллеров домена по умолчанию
office.com
Вы хотите продолжить? <Y -да/N - нет>? y
ВНИМАНИЕ! Данная операция заменит все назначения прав пользователей, произведенные в выбранн
то может вызвать сбои в работе некоторых приложений сервера. Вы хотите продолжить? <Y -да/N

Не удалось создать файл или каталог C:\Windows\SYSVOL\sysvol\office.com\Policies.
Системе не удается найти указанный путь.

Не удалось выполнить восстановление.



При попытке открыть оснастку Управление групповой политикой на главном КД выходи сообщение

Системе не удается найти указанный путь

cameron
01-07-2016, 11:00
dcdiag /q покажите
После миграции с гипер визора Hyper-V на VmWare Workstation »
как выполнялась миграция?

maslinaV
01-07-2016, 11:22
как выполнялась миграция? »
Конвертировал виртуальные диски и создал соответствующие VM под каждый сервер.

Что интересно некоторые политики успели примениться, KMS активировал сервера.
gpresult показал 2 ошибки (вывод не смогу показать не зафиксировал)


dcdiag в первом посте

gpresult /scope computer



7017 01.07.2016 11:23:36 Системные вызовы для доступа к указанному файлу завершены.

\\office.com\sysvol\office.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini

Ошибка вызова через 0 мс. события

\\office.com\sysvol\office.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini

1058 01.07.2016 11:23:36 Ошибка при обработке групповой политики.
Попытка чтения файла
"\\office.com\sysvol\office.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini"
с контроллера домена была неудачной. Параметры групповой политики не могут быть
применены, пока не будет исправлена эта ситуация. Это может быть временным явлением,
его возможные причины: a) Ошибка разрешения имен или проблемы сетевого подключения
к текущему контроллеру домена. b) Запаздывание репликации Active Directory (созданный
на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).

cameron
01-07-2016, 11:42
зачем же вы делали gpofix, когда у вас просто нетлогон не поднялся.
net share покажет это.
смотрите что в логах DFS-R относительно расшаривания нетлогона

Telepuzik
01-07-2016, 11:58
maslinaV,
Вывод команды dir c:\windows\sysvol со всех трех КД покажите. Так же покажите вывод команды Dcdiag /e /test:sysvolcheck /test:advertising /a с любого КД.

maslinaV
01-07-2016, 12:08
srv_pdc



C:\windows\system32>dir c:\windows\sysvol
Том в устройстве C имеет метку Windows
Серийный номер тома: 6097-FD7A

Содержимое папки c:\windows\sysvol

15.09.2015 14:09 <DIR> .
15.09.2015 14:09 <DIR> ..
29.10.2015 16:17 <DIR> domain
15.09.2015 14:09 <DIR> staging
15.09.2015 14:09 <DIR> staging areas
15.09.2015 14:09 <DIR> sysvol
0 файлов 0 байт
6 папок 5*374*799*872 байт свободно
srv-2

C:\windows\system32>dir c:\windows\sysvol
Том в устройстве C имеет метку Windows
Серийный номер тома: 62CE-873B

Содержимое папки c:\windows\sysvol

06.04.2016 15:40 <DIR> .
06.04.2016 15:40 <DIR> ..
06.04.2016 15:45 <DIR> domain
06.04.2016 15:40 <DIR> staging
06.04.2016 15:40 <DIR> staging areas
06.04.2016 15:40 <DIR> sysvol
0 файлов 0 байт
6 папок 1*954*889*728 байт свободно
srv-3


C:\Windows\system32>dir c:\windows\sysvol
Том в устройстве C не имеет метки.
Серийный номер тома: 483F-7815

Содержимое папки c:\windows\sysvol

01.04.2016 17:02 <DIR> .
01.04.2016 17:02 <DIR> ..
01.04.2016 19:39 <DIR> domain
01.04.2016 17:02 <DIR> staging
01.04.2016 17:02 <DIR> staging areas
01.04.2016 17:02 <DIR> sysvol
0 файлов 0 байт
6 папок 17*478*086*656 байт свободно




C:\Windows\system32> Dcdiag /e /test:sysvolcheck /test:advertising /a

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = Srv-3
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SRV_PDC
Запуск проверки: Connectivity
......................... SRV_PDC - пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\SRV-3
Запуск проверки: Connectivity
......................... SRV-3- пройдена проверка Connectivity

Сервер проверки: Default-First-Site-Name\SRV-2
Запуск проверки: Connectivity
......................... SRV-2- пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SRV_PDC
Запуск проверки: Advertising
......................... SRV_PDC - пройдена проверка Advertising
Запуск проверки: SysVolCheck
......................... SRV_PDC - пройдена проверка SysVolCheck

Сервер проверки: Default-First-Site-Name\SRV-3
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\SRV_PDC.office.com при попытке получения
доступа к SRV-3.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... SRV-3- не пройдена проверка Advertising
Запуск проверки: SysVolCheck
......................... SRV-3- пройдена проверка SysVolCheck

Сервер проверки: Default-First-Site-Name\SRV-2
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\SRV_PDC.office.com при попытке получения
доступа к SRV-2.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... SRV-2- не пройдена проверка Advertising
Запуск проверки: SysVolCheck
......................... SRV-2- пройдена проверка SysVolCheck




Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: office

Выполнение проверок предприятия на: office.com




Dcdiag /e /test:netlogons

......
Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SRV_PDC
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV_PDC\netlogon)
[SRV_PDC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... SRV_PDC - не пройдена проверка NetLogons

Сервер проверки: Default-First-Site-Name\SRV-3
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-3\netlogon)
[SRV-3] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... SRV-3 - не пройдена проверка NetLogons

Сервер проверки: Default-First-Site-Name\ SRV-2
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV-2\netlogon)
[SRV-2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... SRV-2 - не пройдена проверка NetLogons

Telepuzik
01-07-2016, 12:41
maslinaV,
Покажите вывод команды dir c:\windows\SYSVOL\domain со всех КД.

maslinaV
01-07-2016, 13:16
srv_pdc

C:\windows\system32>dir c:\windows\SYSVOL\domain
Том в устройстве C имеет метку Windows
Серийный номер тома: 6097-FD7A

Содержимое папки c:\windows\SYSVOL\domain

29.10.2015 16:17 <DIR> .
29.10.2015 16:17 <DIR> ..
29.10.2015 12:57 <DIR> Policies
15.09.2015 14:09 <DIR> scripts
0 файлов 0 байт
4 папок 5*401*395*200 байт свободно


srv-2

C:\windows\system32>dir c:\windows\SYSVOL\domain
Том в устройстве C имеет метку Windows
Серийный номер тома: 62CE-873B

Содержимое папки c:\windows\SYSVOL\domain

06.04.2016 15:45 <DIR> .
06.04.2016 15:45 <DIR> ..
0 файлов 0 байт
2 папок 1*950*183*424 байт свободно


srv-3


C:\Windows\system32>dir c:\windows\SYSVOL\domain
Том в устройстве C не имеет метки.
Серийный номер тома: 483F-7815

Содержимое папки c:\windows\SYSVOL\domain

01.04.2016 19:39 <DIR> .
01.04.2016 19:39 <DIR> ..
0 файлов 0 байт
2 папок 17*472*577*536 байт свободно

Telepuzik
01-07-2016, 14:25
srv_pdc »
На данном КД посмотрите в консоли управления групповыми политиками сколько политик доступно.
Сервер проверки: Default-First-Site-Name\SRV_PDC
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\SRV_PDC\netlogon)
[SRV_PDC] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
......................... SRV_PDC - не пройдена проверка NetLogons »
На данном КД выполните так же команду dir c:\windows\sysvol\sysvol И вывод покажите.

maslinaV
01-07-2016, 14:33
Цитата Telepuzik:
На данном КД посмотрите в консоли управления групповыми политиками сколько политик доступно. »



При попытке окрыть какую - либо политику выходит сообщение

системе не удается найти указанный путь
C:\windows\system32>dir c:\windows\sysvol\sysvol
Том в устройстве C имеет метку Windows
Серийный номер тома: 6097-FD7A

Содержимое папки c:\windows\sysvol\sysvol

15.09.2015 14:09 <DIR> .
15.09.2015 14:09 <DIR> ..
15.09.2015 14:09 <JUNCTION> office.com [w:\Windows\SYSVOL\domain]
0 файлов 0 байт
3 папок 5*468*381*184 байт свободно


C:\windows\system32>dir C:\Windows\SYSVOL\domain\Policies
Том в устройстве C имеет метку Windows
Серийный номер тома: 6097-FD7A

Содержимое папки C:\Windows\SYSVOL\domain\Policies

29.10.2015 12:57 <DIR> .
29.10.2015 12:57 <DIR> ..
28.09.2015 12:21 <DIR> {06E281BA-51D4-4909-8D0F-BA3DC26FEA23}
29.09.2015 18:22 <DIR> {0EBD0392-E781-42C3-A0DF-426B8FFAF36D}
28.09.2015 18:00 <DIR> {25CBCFC3-E2E2-47F6-9BAE-9D3D26100892}
28.09.2015 12:21 <DIR> {28BE94D4-6FBE-4EAA-90E4-24DDB8EACFCE}
28.09.2015 12:21 <DIR> {31B2F340-016D-11D2-945F-00C04FB984F9}
27.10.2015 13:30 <DIR> {466540BF-899B-49A8-8941-E60DC12AA0CF}
29.10.2015 12:57 <DIR> {4DCD2774-1790-4462-83FD-EDB8427A8959}
02.10.2015 12:37 <DIR> {5E932404-4F33-45A9-8EF7-94F62E634AB3}
28.09.2015 12:21 <DIR> {6AC1786C-016F-11D2-945F-00C04fB984F9}
06.10.2015 13:26 <DIR> {71473781-5D54-4E56-9651-962A6C02C2DC}
07.10.2015 13:46 <DIR> {720C8AE3-FA57-4222-AEBB-02B53721E4C3}
08.10.2015 18:08 <DIR> {93A27AB0-E882-47CD-B979-951A7D39313A}
01.10.2015 15:52 <DIR> {AC13957A-6A1F-4C0B-8D51-A59B7E98AA64}
28.09.2015 12:21 <DIR> {BFB75A2B-636B-4627-A687-B70421EAD78E}
07.10.2015 10:00 <DIR> {E848336F-6106-445E-B986-CEA599FEECE2}
0 файлов 0 байт
17 папок 5*468*381*184 байт свободно


На закладке Сведения, какой-либо групповой политики написано

.....
0 (AD), нет доступа (SYSVOL)
3 (AD), нет доступа (SYSVOL)
{93A27AB0-E882-47CD-B979-951A7D39313A}

состояние GPO. Включено


На закладке Параметры - Параметры не заданы

И так все политики

Telepuzik
01-07-2016, 14:53
<JUNCTION> office.com [w:\Windows\SYSVOL\domain] »
Странно, а при установке данного КД папку SYSVOL Вы случаем не разместили отдельно на диске W:? Такой диск был в системе??

maslinaV
01-07-2016, 15:19
При установке пришлось через WinPe выполнить Apply_Image

Для этой srv_pdc и для srv-2

dism /Apply-Image /imagefile:z:\osimage\install.wim /Index:1 /ApplyDir:W:\
bcdboot w:\windows /l ru-RU /s s: /f all /v

z: - это сетевой диск и брал образ по сети

так конвертировался плохо, поэтомиу с этих машин на Hyper-V захватил образ в *.wim и затем применил в VmWare

cameron
01-07-2016, 15:28
плакать хочется.
похоже вы принципиально не читаете документацию прежде чем делать что-то.

ладно, дело ваше.
долгий путь:
https://technet.microsoft.com/en-us/library/cc794939(v=ws.10).aspx
и чуть ниже ребилд сисвола, если сам не отребилдится.

быстрй путь - убить все проблемные КД и переподнять с нуля.

maslinaV
01-07-2016, 15:56
Цитата cameron:
похоже вы принципиально не читаете документацию прежде чем делать что-то »
а вы не могли бы просто пояснить..... без
Цитата cameron:
плакать хочется »
Что не так было сделано,сжато в контексте
И ссылку на этот момент в документации развернуто, что сделал не так , попытаюсь исправить

А совет ваш проверю по долгому пути

Цитата cameron:
и чуть ниже ребилд сисвола, если сам не отребилдится. »


Это о чем ?

https://technet.microsoft.com/en-us/library/cc816596%28v=ws.10%29.aspx
Эта статья ?

На Win2012 надеюсь все актуально

cameron
01-07-2016, 16:03
а вы не могли бы просто пояснить..... без »
есть правильные способы, Vmware converter один из них и он первый.
второй (у нас же КД это КД, не свалки всего-чего-не-придумали-куда-воткнуть) - поднять новый, опустить старый. < часа на сервер.
Это о чем ? »
https://technet.microsoft.com/ru-ru/library/cc816596(v=ws.10).aspx

На Win2012 надеюсь все актуально »
вот ещё
http://kpytko.pl/active-directory-domain-services/non-authoritative-sysvol-restore-dfs-r/

maslinaV
01-07-2016, 16:23
Если вы перемещаете дерево или если перенастраиваете оборудование и в результате имеете изменение в букве диска, вы должны пересоздать току соединения SYSVOL для нового расположения.


Это одна из моих ошибок ?

плюс это

есть правильные способы, Vmware converter один из них и он первый.

Конвертор Vmware помог бы избежать таких ошибок - это официально документировано и есть опыт?

Наспех делал, нужно было быстро создать тестовую среду.
Спасибо за помощь.
Отпишусь как сделаю.

< часа на сервер. »

и нарисовать заново политики, сделать еще много чего , вы с большим опытом и вам меньше часа, а мне больше времени надо

cameron
01-07-2016, 16:29
Конвертор Vmware помог бы избежать таких ошибок - это официально документировано и есть опыт? »
да, да.
Наспех делал, нужно было быстро создать тестовую среду. »
omg.
для это просто бэкап в отдельный влан развернуть и всё.
и нарисовать заново политики, сделать еще много чего , вы с большим опытом и вам меньше часа, а мне больше времени надо »
если это не шутка - остановитесь прямо сейчас и начните с прочтения "что такое Active Directory" и как оно работает.

maslinaV
01-07-2016, 16:44
убить все проблемные КД и переподнять с нуля. »

Если вы имели ввиду передать роли другому КД и удалить проблемный , то это одно и ничуть не быстрее
Если имелось ввиду что Aсtive Directory выгрузить на внешний носитель и при создании новых КД и подключить готовую базу Directory - то так и пишите

А это
"что такое Active Directory" »

читал.

Проще общаться когда человек договаривает свои мысли и советы, а так приходится догадываться

А вообще спасибо.

cameron
01-07-2016, 16:50
Если вы имели ввиду передать роли другому КД и удалить проблемный , то это одно и ничуть не быстрее »
да, я как раз про это и это < часа. уж не знаю почему не быстрее.
Проще общаться когда человек договаривает свои мысли и советы, а так приходится догадываться »
я договариваю полностью, просто у нас сильное недопонимание - у меня того что, как и зачем вы делали, а у вас - что и как нужно сделать. на это накладывается избегание документации (за почти двадцать лет я ещё ни разу не видела таких реализаций миграции/выноса/"клонирования" КД).

Telepuzik
04-07-2016, 11:49
да, я как раз про это и это < часа. уж не знаю почему не быстрее. »
Вот беда в том что полностью живых КД не осталось, все равно какой то один придется ремонтировать либо подымать домен с нуля.так конвертировался плохо, поэтомиу с этих машин на Hyper-V захватил образ в *.wim и затем применил в VmWare »
Так что будете восстанавливать то что есть или подымете новый домен?




© OSzone.net 2001-2012