Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Проблемы с репликацией на кд

Ответить
Настройки темы
2012 R2 - [решено] Проблемы с репликацией на кд

Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изменения
Автор: ejik_off
Дата: 01-05-2020
Всем доброго времени суток!!!!
Нужна помощь в решении проблем с репликациями, не понятно по какой причине начались проблемы. Вот на что обратил внимание, на DC-02 не смог зайти в оснастку ДНС, выходит ошибкаФайл 116870
В остнастке ДНС на сервере DC-01 Файл 116871. Отмечена запись - старый кд, его я использовал как промежуточное звено. Сейчас этот кд отключен (странно видимо я забыл его понизить и вывести из домена). Но это не главное, главное куда делись записи текущих КД, я думаю они здесь должны присутствовать. Так же на обоих КД куча ругани в евентах.
Логи с TNS-DC-01
Код: Выделить весь код
Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          09.09.2014 21:25:41
Код события:   4015
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     TNS-DC-01.intec.tns-intec.kz
Описание:
DNS-сервер обнаружил критическую ошибку Active Directory. Проверьте работоспособность Active Directory. Дополнительная отладочная информация об ошибке: "0000208D: NameErr: DSID-03100238, problem 2001 (NO_OBJECT), data 0, best match of:
	'CN=TNS-DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=intec,DC=tns-intec,DC=kz'" (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
    <EventID Qualifiers="49152">4015</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-09T15:25:41.000000000Z" />
    <EventRecordID>450</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>DNS Server</Channel>
    <Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
    <Security />
  </System>
  <EventData Name="DNS_EVENT_DS_INTERFACE_ERROR">
    <Data Name="param1">0000208D: NameErr: DSID-03100238, problem 2001 (NO_OBJECT), data 0, best match of:
	'CN=TNS-DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=intec,DC=tns-intec,DC=kz'</Data>
    <Binary>52000000</Binary>
  </EventData>
</Event>
Код: Выделить весь код
Имя журнала:   System
Источник:      Microsoft-Windows-Security-Kerberos
Дата:          09.09.2014 21:26:08
Код события:   4
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     TNS-DC-01.intec.tns-intec.kz
Описание:
Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера tns-dc-02$. Использовалось целевое имя E3514235-4B06-11D1-AB04-00C04FC2DCD2/86d3e9ba-78b7-47e4-9544-93adb1c434c0/intec.tns-intec.kz@intec.tns-intec.kz. Это означает, что целевому серверу не удалось расшифровать билет, предоставленный клиентом. Это возможно, когда целевое SPN-имя зарегистрировано на учетную запись, отличную от учетной записи, используемой конечной службой. Убедитесь, что целевое SPN-имя зарегистрировано только на учетную запись, используемую сервером. Эта ошибка также может возникать, если пароль целевой службы отличается от пароля, заданного для нее в центре распространения ключей Kerberos. Убедитесь, что пароли в службе на сервере и в центре распространения ключей совпадают. Если имя сервера задано не полностью и конечный домен (INTEC.TNS-INTEC.KZ) отличается от домена клиента (INTEC.TNS-INTEC.KZ), проверьте эти два домена на наличие учетных записей серверов с одинаковыми именами или используйте для идентификации сервера полное имя.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Security-Kerberos" Guid="{98E6CFCB-EE0A-41E0-A57B-622D4E1B30B1}" EventSourceName="Kerberos" />
    <EventID Qualifiers="16384">4</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-09T15:26:08.000000000Z" />
    <EventRecordID>29234</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="Server">tns-dc-02$</Data>
    <Data Name="TargetRealm">INTEC.TNS-INTEC.KZ</Data>
    <Data Name="Targetname">E3514235-4B06-11D1-AB04-00C04FC2DCD2/86d3e9ba-78b7-47e4-9544-93adb1c434c0/intec.tns-intec.kz@intec.tns-intec.kz</Data>
    <Data Name="ClientRealm">INTEC.TNS-INTEC.KZ</Data>
    <Binary>
    </Binary>
  </EventData>
</Event>
Код: Выделить весь код
Имя журнала:   System
Источник:      Microsoft-Windows-DistributedCOM
Дата:          10.09.2014 19:35:31
Код события:   10028
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  INTEC\x.viktor
Компьютер:     TNS-DC-01.intec.tns-intec.kz
Описание:
Не удалось установить связь DCOM с компьютером TNS-DC-02.intec.tns-intec.kz через какой-либо из настроенных протоколов; запрос от PID     13c4 (C:\Windows\system32\ServerManager.exe).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10028</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-10T13:35:31.818973700Z" />
    <EventRecordID>30424</EventRecordID>
    <Correlation />
    <Execution ProcessID="628" ThreadID="716" />
    <Channel>System</Channel>
    <Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
    <Security UserID="S-1-5-21-1521604521-4016093352-2431814431-1668" />
  </System>
  <EventData>
    <Data Name="param1">TNS-DC-02.intec.tns-intec.kz</Data>
    <Data Name="param2">    13c4</Data>
    <Data Name="param3">C:\Windows\system32\ServerManager.exe</Data>
    <Binary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inary>
  </EventData>
</Event>
вывод repadmin
Код: Выделить весь код
C:\Users\x.viktor>repadmin /showrepl

Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\TNS-DC-01
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 4c330cbc-ea76-48e4-8891-f19b85ffef75
DSA - код вызова: 0a8b4e90-4ec4-45ed-930e-fee3e039c257

==== ВХОДЯЩИЕ СОСЕДИ   ======================================

DC=intec,DC=tns-intec,DC=kz
    Default-First-Site-Name\TNS-DC-02 через  RPC
        DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
        Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат -
2146893022 (0x80090322):
            Главное конечное имя неверно.
        3562 последовательных ошибок.
        Последний успех @ 2014-09-09 16:25:08.

CN=Configuration,DC=intec,DC=tns-intec,DC=kz
    Default-First-Site-Name\TNS-DC-02 через  RPC
        DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
        Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат -
2146893022 (0x80090322):
            Главное конечное имя неверно.
        34 последовательных ошибок.
        Последний успех @ 2014-09-09 15:59:49.

CN=Schema,CN=Configuration,DC=intec,DC=tns-intec,DC=kz
    Default-First-Site-Name\TNS-DC-02 через  RPC
        DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
        Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат -
2146893022 (0x80090322):
            Главное конечное имя неверно.
        33 последовательных ошибок.
        Последний успех @ 2014-09-09 15:59:49.

DC=DomainDnsZones,DC=intec,DC=tns-intec,DC=kz
    Default-First-Site-Name\TNS-DC-02 через  RPC
        DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
        Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат 1
256 (0x4e8):
            Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
        35 последовательных ошибок.
        Последний успех @ 2014-09-09 15:59:49.

DC=ForestDnsZones,DC=intec,DC=tns-intec,DC=kz
    Default-First-Site-Name\TNS-DC-02 через  RPC
        DSA - GUID объекта: 86d3e9ba-78b7-47e4-9544-93adb1c434c0
        Последняя попытка @ 2014-09-10 19:58:10 завершена с ошибкой, результат 1
256 (0x4e8):
            Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.
        33 последовательных ошибок.
        Последний успех @ 2014-09-09 15:59:49.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
    Доступ к репликации отвергнут.
и dcdiag
Код: Выделить весь код
C:\Users\x.viktor>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = TNS-DC-01
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-01
      Запуск проверки: Connectivity
         Узел 4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz не
         удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
         и т. д.
         Получена ошибка при проверке подключения LDAP и RPC. Проверьте
         параметры брандмауэра.
         ......................... TNS-DC-01 - не пройдена проверка
         Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-01
      Пропуск всех проверок, так как сервер TNS-DC-01 не отвечает на запросы
      службы каталогов.


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: intec
      Запуск проверки: CheckSDRefDom
         ......................... intec - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... intec - пройдена проверка CrossRefValidation

   Выполнение проверок предприятия на: intec.tns-intec.kz
      Запуск проверки: LocatorCheck
         Внимание! Сбой при вызове функции DcGetDcName(PDC_REQUIRED), ошибка
         1355
         Не удается найти основной контроллер домена.
         Сервер, которому принадлежит роль PDC, отключен.
         Внимание! Сбой при вызове функции DcGetDcName(TIME_SERVER), ошибка
         1355
         Не удается найти сервер времени.
         Сервер, которому принадлежит роль PDC, отключен.
         Внимание! Сбой при вызове функции
         DcGetDcName(GOOD_TIME_SERVER_PREFERRED), ошибка 1355
         Не удается найти сервер точного времени.
         ......................... intec.tns-intec.kz - не пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... intec.tns-intec.kz - пройдена проверка
         Intersite

Отправлено: 19:52, 10-09-2014

 

Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Логи с TNS-DC-02
Код: Выделить весь код
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          10.09.2014 14:44:25
Код события:   2087
Категория задачи:DS RPC-клиент
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  АНОНИМНЫЙ ВХОД
Компьютер:     TNS-DC-02.intec.tns-intec.kz
Описание:
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного  контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами  домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам. 
 
Исходный контроллер домена: 
 TNS-DC-01 
Ошибочное имя узла DNS: 
 4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz 
 
Примечание: по умолчанию для любого 12-часового периода отображаются до 10 ошибок DNS, даже если их произошло больше.  Чтобы записывать в журнал отдельные ошибки, установите следующее диагностическое значение реестра равным 1: 
 
Раздел реестра: 
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client 
 
Действие пользователя: 
 
 1) Если исходный контроллер домена больше не функционирует или его операционная система была переустановлена с использованием другого имени компьютера или другого GUID объекта NTDSDSA, удалите метаданные исходного контроллера домена с помощью NTDSUTIL.EXE, выполнив шаги, перечисленные в статье 216498 базы знаний MSKB. 
 
 2) Убедитесь, что исходный контроллер домена несет доменные службы Active Directory и доступен в  сети, введя команду "net view \\<имя исходного DC>" или   "ping <имя исходного DC>". 
 
 3) Проверьте, что исходный контроллер домена использует правильный DNS-сервер для  служб DNS и что запись узла и запись CNAME исходного контроллера домена правильно зарегистрированы, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE, имеющейся на  http://www.microsoft.com/dns 
 
  dcdiag /test:dns 
 
 4) Проверьте, что конечный контроллер домена использует правильный DNS-сервер для служб DNS, воспользовавшись расширенной для DNS версией программы DCDIAG.EXE на консоли конечного контроллера домена, выполнив следующую команду: 
 
  dcdiag /test:dns 
 
 5) Для дальнейшего анализа ошибок DNS ознакомьтесь со статьей базы знаний 824449: 
   http://support.microsoft.com/?kbid=824449 
 
Дополнительные данные 
Значение ошибки: 
 11001 Этот хост неизвестен. 

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
    <EventID Qualifiers="49152">2087</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>22</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-10T08:44:25.388437200Z" />
    <EventRecordID>842</EventRecordID>
    <Correlation />
    <Execution ProcessID="508" ThreadID="652" />
    <Channel>Directory Service</Channel>
    <Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
    <Security UserID="S-1-5-7" />
  </System>
  <EventData>
    <Data>TNS-DC-01</Data>
    <Data>4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz</Data>
    <Data>11001</Data>
    <Data>Этот хост неизвестен.</Data>
    <Data>System\CurrentControlSet\Services\NTDS\Diagnostics</Data>
    <Data>22 DS RPC Client</Data>
  </EventData>
</Event>
Код: Выделить весь код
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          10.09.2014 13:48:34
Код события:   1126
Категория задачи:Глобальный каталог
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  АНОНИМНЫЙ ВХОД
Компьютер:     TNS-DC-02.intec.tns-intec.kz
Описание:
Доменным службам Active Directory не удается подключиться к глобальному каталогу. 
 
Дополнительные данные 
Значение ошибки:
8430 Внутренняя ошибка службы каталогов. 
Внутренний идентификатор:
320134b 
 
Действие пользователя: 
Убедитесь, что глобальный каталог находится в лесу и доступен для контроллера домена. Для диагностики можно использовать программу NLTEST.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
    <EventID Qualifiers="49152">1126</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>18</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-10T07:48:34.130155900Z" />
    <EventRecordID>829</EventRecordID>
    <Correlation />
    <Execution ProcessID="508" ThreadID="624" />
    <Channel>Directory Service</Channel>
    <Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
    <Security UserID="S-1-5-7" />
  </System>
  <EventData>
    <Data>320134b</Data>
    <Data>8430</Data>
    <Data>Внутренняя ошибка службы каталогов.</Data>
  </EventData>
</Event>
Код: Выделить весь код
Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          10.09.2014 13:24:27
Код события:   4011
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     TNS-DC-02.intec.tns-intec.kz
Описание:
DNS-серверу не удалось добавить или записать в Active Directory обновление имени домена "_gc" в зоне intec.tns-intec.kz.  Убедитесь, что Active Directory функционирует нормально и добавьте или обновите имя домена с помощью консоли DNS. Дополнительная отладочная информация об ошибке: "" (может отсутствовать). Данные о событии содержат сведения об ошибке.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
    <EventID Qualifiers="49152">4011</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-10T07:24:27.000000000Z" />
    <EventRecordID>558</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>DNS Server</Channel>
    <Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
    <Security />
  </System>
  <EventData Name="DNS_EVENT_DS_WRITE_FAILED">
    <Data Name="param1">_gc</Data>
    <Data Name="param2">intec.tns-intec.kz</Data>
    <Data Name="param3">
    </Data>
    <Binary>2A230000</Binary>
  </EventData>
</Event>
Код: Выделить весь код
Имя журнала:   DNS Server
Источник:      Microsoft-Windows-DNS-Server-Service
Дата:          10.09.2014 13:23:16
Код события:   4000
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     TNS-DC-02.intec.tns-intec.kz
Описание:
DNS-серверу не удалось открыть Active Directory.  Этот DNS-сервер настроен для получения и использования данных из каталога для указанной зоны и без них не может загрузить зону.  Проверьте, нормально ли работает Active Directory, и перезагрузите зону. Данными о событии является код ошибки.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DNS-Server-Service" Guid="{71A551F5-C893-4849-886B-B5EC8502641E}" EventSourceName="DNS" />
    <EventID Qualifiers="49152">4000</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-10T07:23:16.000000000Z" />
    <EventRecordID>554</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>DNS Server</Channel>
    <Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
    <Security />
  </System>
  <EventData Name="DNS_EVENT_DS_OPEN_FAILED">
    <Binary>2D230000</Binary>
  </EventData>
</Event>
Код: Выделить весь код
Имя журнала:   Active Directory Web Services
Источник:      ADWS
Дата:          10.09.2014 21:30:52
Код события:   1202
Категория задачи:События экземпляра веб-служб Active Directory
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     TNS-DC-02.intec.tns-intec.kz
Описание:
На данном компьютере теперь расположен указанный экземпляр Active Directory, но веб-службам Active Directory не удалось обработать его запросы. Веб-службы Active Directory будут периодически пытаться повторить эту операцию.
 
 Экземпляр Active Directory: NTDS
 LDAP-порт экземпляра Active Directory: 389
 SSL-порт экземпляра Active Directory: 636

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="ADWS" />
    <EventID Qualifiers="49152">1202</EventID>
    <Level>2</Level>
    <Task>3</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-10T15:30:52.000000000Z" />
    <EventRecordID>597</EventRecordID>
    <Channel>Active Directory Web Services</Channel>
    <Computer>TNS-DC-02.intec.tns-intec.kz</Computer>
    <Security />
  </System>
  <EventData>
    <Data>NTDS</Data>
    <Data>389</Data>
    <Data>636</Data>
  </EventData>
</Event>
Dcdiag
Код: Выделить весь код
C:\Users\x.viktor>dcdiag | more

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = TNS-DC-02
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-02
      Запуск проверки: Connectivity
         ......................... TNS-DC-02 - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-02
      Запуск проверки: Advertising
         ......................... TNS-DC-02 - пройдена проверка Advertising
      Запуск проверки: FrsEvent
         За последние 24 часа после предоставления SYSVOL в общий доступ
         зафиксированы предупреждения или сообщения  об ошибках.  Сбои при
         репликации SYSVOL могут стать причиной проблем групповой политики.
         ......................... TNS-DC-02 - пройдена проверка FrsEvent
      Запуск проверки: DFSREvent
         ......................... TNS-DC-02 - пройдена проверка DFSREvent
      Запуск проверки: SysVolCheck
         ......................... TNS-DC-02 - пройдена проверка SysVolCheck
      Запуск проверки: KccEvent
         Возникла ошибка. Код события (EventID): 0xC0000466
            Время создания: 09/10/2014   21:23:32
            Строка события:
            Доменным службам Active Directory не удается подключиться к глобальн
ому каталогу.
         Возникло предупреждение. Код события (EventID): 0x8000082C
            Время создания: 09/10/2014   21:24:31
            Строка события:
         ......................... TNS-DC-02 - не пройдена проверка KccEvent
      Запуск проверки: KnowsOfRoleHolders
         ......................... TNS-DC-02 - пройдена проверка
         KnowsOfRoleHolders
      Запуск проверки: MachineAccount
      Запуск проверки: NCSecDesc.. TNS-DC-02 - пройдена проверка MachineAccount
         ......................... TNS-DC-02 - пройдена проверка NCSecDesc
      Запуск проверки: NetLogons
         [TNS-DC-02] В учетных данных пользователя отсутствует разрешение на
         выполнение данной операции.
         Учетная запись, используемая для этой проверки, должна иметь права на
         вход в сеть
         для домена данного компьютера.
         ......................... TNS-DC-02 - не пройдена проверка NetLogons
      Запуск проверки: ObjectsReplicated
         ......................... TNS-DC-02 - пройдена проверка
         ObjectsReplicated
      Запуск проверки: Replications
         [Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
            Из TNS-DC-01 в TNS-DC-02
            Контекст именования: DC=ForestDnsZones,DC=intec,DC=tns-intec,DC=kz
            При репликации возникла ошибка (1256):
            Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

            Сбой возник в 2014-09-10 20:53:31.
            Последняя успешная операция была в 2014-09-09 17:45:59. После
            последней успешной операции было
            30 сбоев.
         [Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
            Из TNS-DC-01 в TNS-DC-02
            Контекст именования: DC=DomainDnsZones,DC=intec,DC=tns-intec,DC=kz
            При репликации возникла ошибка (1256):
            Удаленная система недоступна. За информацией о разрешении проблем в
сети, обратитесь к справочной системе Windows.

            Сбой возник в 2014-09-10 20:53:31.
            Последняя успешная операция была в 2014-09-09 17:45:59. После
            последней успешной операции было
            30 сбоев.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник TNS-DC-01
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         [Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
            Из TNS-DC-01 в TNS-DC-02
            Контекст именования:
            CN=Schema,CN=Configuration,DC=intec,DC=tns-intec,DC=kz
            При репликации возникла ошибка (5):
            Отказано в доступе.
            Сбой возник в 2014-09-10 20:53:31.
            Последняя успешная операция была в 2014-09-09 17:45:59. После
            последней успешной операции было
            30 сбоев.
         [Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
            Из TNS-DC-01 в TNS-DC-02
            Контекст именования: CN=Configuration,DC=intec,DC=tns-intec,DC=kz
            При репликации возникла ошибка (5):
            Отказано в доступе.
            Сбой возник в 2014-09-10 20:53:31.
            Последняя успешная операция была в 2014-09-09 17:45:59. После
            последней успешной операции было
            30 сбоев.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник TNS-DC-01
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         [Replications Check,TNS-DC-02] Сбой при последней попытке репликации:
            Из TNS-DC-01 в TNS-DC-02
            Контекст именования: DC=intec,DC=tns-intec,DC=kz
            При репликации возникла ошибка (5):
            Отказано в доступе.
            Сбой возник в 2014-09-10 20:53:31.
            Последняя успешная операция была в 2014-09-09 17:45:59. После
            последней успешной операции было
            30 сбоев.
         ПРЕДУПРЕЖДЕНИЕ О ЗАДЕРЖКЕ РЕПЛИКАЦИИ
         ОШИБКА. Отсутствует ожидаемая ссылка уведомления.
         Источник TNS-DC-01
         Репликация новых изменений по данному пути будет задержана.
         Эта проблема будет решена автоматически при следующей периодической
         синхронизации.
         ......................... TNS-DC-02 - не пройдена проверка
         Replications
      Запуск проверки: RidManager
         ......................... TNS-DC-02 - пройдена проверка RidManager
      Запуск проверки: Services
            Не удалось открыть службу NTDS в TNS-DC-02, ошибка 0x5
            "Отказано в доступе."
         ......................... TNS-DC-02 - не пройдена проверка Services
      Запуск проверки: SystemLog
         Возникла ошибка. Код события (EventID): 0x0000168F
            Время создания: 09/10/2014   20:39:24
            Строка события:
            Ошибка при динамическом удалении записи DNS "_ldap._tcp.gc._msdcs.in
tec.tns-intec.kz. 600 IN SRV 0 100 3268 TNS-DC-02.intec.tns-intec.kz." на следую
щем DNS-сервере.
         Возникла ошибка. Код события (EventID): 0x0000168F
            Время создания: 09/10/2014   20:39:24
            Строка события:
            Ошибка при динамическом удалении записи DNS "_ldap._tcp.Default-Firs
t-Site-Name._sites.gc._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100 3268 TNS-DC-02
.intec.tns-intec.kz." на следующем DNS-сервере.
         Возникла ошибка. Код события (EventID): 0x0000168F
            Время создания: 09/10/2014   20:39:24
            Строка события:
            Ошибка при динамическом удалении записи DNS "gc._msdcs.intec.tns-int
ec.kz. 600 IN A 192.168.1.8" на следующем DNS-сервере.
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   20:40:12
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   20:45:15
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   20:50:18
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   20:55:21
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:00:24
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:05:27
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникло предупреждение. Код события (EventID): 0x000003FC
            Время создания: 09/10/2014   21:08:49
            Строка события:
            Область 192.168.1.0 уже использована на 94 процентов, свободно IP-ад
ресов 12.
         Возникло предупреждение. Код события (EventID): 0x00000560
            Время создания: 09/10/2014   21:08:49
            Строка события:
            Диапазон IP-адресов области 192.168.1.0 распределен на 94*%%; доступ
но IP-адресов: 12.
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:10:30
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:15:33
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:20:35
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "intec.tns-intec.kz.
600 IN A 192.168.1.8" на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.intec.tns
-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на следующем DNS-
сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.t
ns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.e544d20f-
ca91-4160-8d83-77c4813bbad9.domains._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100
389 TNS-DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "86d3e9ba-78b7-47e4-9
544-93adb1c434c0._msdcs.intec.tns-intec.kz. 600 IN CNAME TNS-DC-02.intec.tns-int
ec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kerberos._tcp.dc._m
sdcs.intec.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.intec.tns-intec.kz." на с
ледующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kerberos._tcp.Defau
lt-First-Site-Name._sites.dc._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100 88 TNS-
DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.dc._msdcs
.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на след
ующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:20
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.dc._msdcs.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-
02.intec.tns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kerberos._tcp.intec
.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kerberos._tcp.Defau
lt-First-Site-Name._sites.intec.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.inte
c.tns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kerberos._udp.intec
.tns-intec.kz. 600 IN SRV 0 100 88 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kpasswd._tcp.intec.
tns-intec.kz. 600 IN SRV 0 100 464 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_kpasswd._udp.intec.
tns-intec.kz. 600 IN SRV 0 100 464 TNS-DC-02.intec.tns-intec.kz." на следующем D
NS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "ForestDnsZones.intec
.tns-intec.kz. 600 IN A 192.168.1.8" на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.ForestDns
Zones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на
 следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.ForestDnsZones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TN
S-DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "DomainDnsZones.intec
.tns-intec.kz. 600 IN A 192.168.1.8" на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.DomainDns
Zones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на
 следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.Default-F
irst-Site-Name._sites.DomainDnsZones.intec.tns-intec.kz. 600 IN SRV 0 100 389 TN
S-DC-02.intec.tns-intec.kz." на следующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000168E
            Время создания: 09/10/2014   21:24:25
            Строка события:
            Ошибка при динамической регистрации записи DNS "_ldap._tcp.pdc._msdc
s.intec.tns-intec.kz. 600 IN SRV 0 100 389 TNS-DC-02.intec.tns-intec.kz." на сле
дующем DNS-сервере:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:25:38
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:30:41
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         Возникла ошибка. Код события (EventID): 0x0000041F
            Время создания: 09/10/2014   21:35:44
            Строка события:
            Ошибка при обработке групповой политики. Не удалось разрешить имя ко
мпьютера. Возможные причины:
         ......................... TNS-DC-02 - не пройдена проверка SystemLog
      Запуск проверки: VerifyReferences
         ......................... TNS-DC-02 - пройдена проверка
         VerifyReferences


   Выполнение проверок разделов на: ForestDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... ForestDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... ForestDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: DomainDnsZones
      Запуск проверки: CheckSDRefDom
         ......................... DomainDnsZones - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... DomainDnsZones - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Schema
      Запуск проверки: CheckSDRefDom
         ......................... Schema - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Schema - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: Configuration
      Запуск проверки: CheckSDRefDom
         ......................... Configuration - пройдена проверка
         CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... Configuration - пройдена проверка
         CrossRefValidation

   Выполнение проверок разделов на: intec
      Запуск проверки: CheckSDRefDom
         ......................... intec - пройдена проверка CheckSDRefDom
      Запуск проверки: CrossRefValidation
         ......................... intec - пройдена проверка CrossRefValidation
   Выполнение проверок предприятия на: intec.tns-intec.kz
      Запуск проверки: LocatorCheck
         ......................... intec.tns-intec.kz - пройдена проверка
         LocatorCheck
      Запуск проверки: Intersite
         ......................... intec.tns-intec.kz - пройдена проверка
         Intersite

Отправлено: 19:56, 10-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


ipconfig c TNS-DC-01
Код: Выделить весь код
C:\Users\x.viktor>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : TNS-DC-01
   Основной DNS-суффикс  . . . . . . : intec.tns-intec.kz
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : intec.tns-intec.kz

Ethernet adapter Ethernet:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigab
it
   Физический адрес. . . . . . . . . : 00-0C-29-16-BA-3D
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.7(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DNS-серверы. . . . . . . . . . . : 192.168.1.8
                                       192.168.1.7
                                       127.0.0.1
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{617DF582-A08F-47EE-ACAA-5013E1AA2D11}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
ipconfig c TNS-DC-02
Код: Выделить весь код
C:\Users\x.viktor>ipconfig /all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : TNS-DC-02
   Основной DNS-суффикс  . . . . . . : intec.tns-intec.kz
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : intec.tns-intec.kz

Ethernet adapter Ethernet:

   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
   Физический адрес. . . . . . . . . : AC-16-2D-70-B8-44
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.8(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.1.1
   DNS-серверы. . . . . . . . . . . : 192.168.1.7
                                       192.168.1.8
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{F02B11CB-9C71-40A3-878D-ABCBB23AA613}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
пинги ходят и по имени и по ip с обоих кд

Отправлено: 19:56, 10-09-2014 | #3


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
не понятно по какой причине начались проблемы. »
Цитата ejik_off:
Отмечена запись - старый кд, его я использовал как промежуточное звено. »
По-моему, понятно по какой причине.
Цитата ejik_off:
Сервер, которому принадлежит роль PDC, отключен. »
Цитата ejik_off:
Сейчас этот кд отключен (странно видимо я забыл его понизить и вывести из домена). »
Вы роли FSMO (если были) передали? Покажите кто у вас netdom query fsmo.

Отправлено: 09:56, 11-09-2014 | #4


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата User001:
По-моему, понятно по какой причине.
Цитата ejik_off:
Сервер, которому принадлежит роль PDC, отключен. »
Так он в сети и пингуется.
Цитата User001:
Вы роли FSMO (если были) передали »
Конечно
Вот вывод с TNS-DC-01
Код: Выделить весь код
C:\Users\x.viktor>netdom query fsmo
Хозяин схемы                TNS-DC-02.intec.tns-intec.kz
Хозяин именования доменов   TNS-DC-02.intec.tns-intec.kz
PDC                         TNS-DC-02.intec.tns-intec.kz
Диспетчер пула RID          TNS-DC-02.intec.tns-intec.kz
Хозяин инфраструктуры       TNS-DC-02.intec.tns-intec.kz
Команда выполнена успешно.
На TNS-DC-02 аналогично
Эти сервера были подняты в июне, а сторый кд был отключен после полной репликации. Проблемы начались 9 числа текущего месяца.

Отправлено: 10:27, 11-09-2014 | #5


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
Эти сервера были подняты в июне, а сторый кд был отключен после полной репликации. »
Проверьте в DNS записи в зоне _msdsc.intec.tns-intec.kz, не указан ли там у вас старый КД. Если есть проблемы, попробуйте dcdiag /fix, возможно, она зарегистрирует часть нужных записей.
Также, давайте dcdiag /test:dns.

Отправлено: 10:54, 11-09-2014 | #6


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата User001:
Проверьте в DNS записи в зоне _msdsc.intec.tns-intec.kz, не указан ли там у вас старый КД. »
Там присутствует старый кд, но так же есть и оба текущих.
Это с DC-02
Код: Выделить весь код
C:\Users\x.viktor>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = TNS-DC-02
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-02
      Запуск проверки: Connectivity
         ......................... TNS-DC-02 - пройдена проверка Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-02

      Запуск проверки: DNS

         Проверки DNS выполняются без зависания. Подождите несколько минут...
         ......................... TNS-DC-02 - не пройдена проверка DNS

   Выполнение проверок разделов на: ForestDnsZones

   Выполнение проверок разделов на: DomainDnsZones

   Выполнение проверок разделов на: Schema

   Выполнение проверок разделов на: Configuration

   Выполнение проверок разделов на: intec

   Выполнение проверок предприятия на: intec.tns-intec.kz
      Запуск проверки: DNS
         Результаты проверки контроллеров домена:

            Контроллер домена: TNS-DC-02.intec.tns-intec.kz
            Домен: intec.tns-intec.kz


               TEST: Basic (Basc)
                  Внимание! У адаптера
                  [00000010] Broadcom NetXtreme Gigabit Ethernet неверный
                  DNS-сервер: 192.168.1.8 (TNS-DC-02)
                  Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)

         Отчет о результатах проверки DNS-серверов, используемых приведенными
         выше контроллерами домена:

            DNS-сервер: 192.168.1.8 (TNS-DC-02)
               1 - проверка на данном DNS-сервере не пройдена
               Name resolution is not functional. _ldap._tcp.intec.tns-intec.kz.
 failed on the DNS server 192.168.1.8

               TNS-DC-02                    PASS WARN n/a  n/a  n/a  n/a  n/a
         ......................... intec.tns-intec.kz - пройдена проверка DNS
Это DC-01
Код: Выделить весь код
C:\Users\x.viktor>dcdiag /test:dns

Диагностика сервера каталогов

Выполнение начальной настройки:
   Выполняется попытка поиска основного сервера...
   Основной сервер = TNS-DC-01
   * Определен лес AD.
   Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-01
      Запуск проверки: Connectivity
         Узел 4c330cbc-ea76-48e4-8891-f19b85ffef75._msdcs.intec.tns-intec.kz не
         удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера
         и т. д.
         Получена ошибка при проверке подключения LDAP и RPC. Проверьте
         параметры брандмауэра.
         ......................... TNS-DC-01 - не пройдена проверка
         Connectivity

Выполнение основных проверок

   Сервер проверки: Default-First-Site-Name\TNS-DC-01

      Запуск проверки: DNS

         Проверки DNS выполняются без зависания. Подождите несколько минут...
         ......................... TNS-DC-01 - не пройдена проверка DNS

   Выполнение проверок разделов на: ForestDnsZones

   Выполнение проверок разделов на: DomainDnsZones

   Выполнение проверок разделов на: Schema

   Выполнение проверок разделов на: Configuration

   Выполнение проверок разделов на: intec

   Выполнение проверок предприятия на: intec.tns-intec.kz
      Запуск проверки: DNS
         Результаты проверки контроллеров домена:

            Контроллер домена: TNS-DC-01.intec.tns-intec.kz
            Домен: intec.tns-intec.kz


               TEST: Basic (Basc)
                  Ошибка: Невозможно подключение LDAP
                  Внимание! У адаптера
                  [00000010] Сетевое подключение Intel(R) 82574L Gigabit
                  неверный DNS-сервер: 192.168.1.8 (<name unavailable>)
                  Не найдены записи узла (A или AAAA) для данного DC
                  Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)

         Отчет о результатах проверки DNS-серверов, используемых приведенными
         выше контроллерами домена:

            DNS-сервер: 192.168.1.8 (<name unavailable>)
               1 - проверка на данном DNS-сервере не пройдена
               Name resolution is not functional. _ldap._tcp.intec.tns-intec.kz.
 failed on the DNS server 192.168.1.8

         Отчет по результатам проверки DNS:

                                            Auth Basc Forw Del  Dyn  RReg Ext
            _________________________________________________________________
            Домен: intec.tns-intec.kz
               TNS-DC-01                    PASS FAIL n/a  n/a  n/a  n/a  n/a

         ......................... intec.tns-intec.kz - не пройдена проверка
         DNS

Отправлено: 11:02, 11-09-2014 | #7


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
Там присутствует старый кд, но так же есть и оба текущих. »
А PDC тоже несколько? Пройдитесь по статье How to remove completely orphaned Domain Controller.

Отправлено: 12:57, 11-09-2014 | #8


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


User001, спасибо за помощь. Сейчас вроде репликация запустилась и оснастка DNS открылась на TNS-DC-02, понаблюдаю за евентами.
помогло сброс паролей на обоих кд
Код: Выделить весь код
netdom resetpwd /server:DC2 /userd:contoso\administrator /passwordd:пароль администратора
Осталось понять что привело к такой ошибки. TNS-DC-01 - вирт машина на платформе VMWare ESXi, TNS-DC-02 - физический сервер. Так вот замечено пока боролся с ошибками, подключался к DC-01 по рдп и за весь период (6-7 часов) раз 5-7 рвалось соединение на 3-5 сек, с этим буду разбираться, возможно пачкорд битый. Но вряд ли это могло стать причиной.

Отправлено: 13:25, 11-09-2014 | #9


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


В пятницу еще сыпались ошибки такого характера
Код: Выделить весь код
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          15.09.2014 9:46:42
Код события:   1977
Категория задачи:Репликация
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  INTEC\TNS-DC-02$
Компьютер:     TNS-DC-01.intec.tns-intec.kz
Описание:
Следующий сервер службы каталогов запросил репликацию доступного для записи раздела каталога, отклоненную этим сервером службы каталогов. Запрашивающий сервер службы каталогов не имеет доступа к изменяемой копии этого раздела каталога. 
 
Запрашивающий сервер службы каталогов: 
86d3e9ba-78b7-47e4-9544-93adb1c434c0 (tns-dc-02.intec.tns-intec.kz)  
Раздел каталога: 
DC=intec,DC=tns-intec,DC=kz 
 
Действие пользователя 
Если запрашивающий сервер службы каталогов должен иметь доступную для записи копию этого раздела, проверьте право доступа "Репликация - Получение изменений - Все" для дескриптора безопасности этого раздела каталога. Вы также можете получить данное сообщение во время переходного периода после удаления дочернего раздела. Когда сведения об удалении дочернего раздела будут реплицированы по всему лесу, сообщение перестанет появляться.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Replication" />
    <EventID Qualifiers="49152">1977</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>5</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-15T03:46:42.511952000Z" />
    <EventRecordID>1078</EventRecordID>
    <Correlation />
    <Execution ProcessID="456" ThreadID="488" />
    <Channel>Directory Service</Channel>
    <Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
    <Security UserID="S-1-5-21-1521604521-4016093352-2431814431-4155" />
  </System>
  <EventData>
    <Data>DC=intec,DC=tns-intec,DC=kz</Data>
    <Data>86d3e9ba-78b7-47e4-9544-93adb1c434c0 (tns-dc-02.intec.tns-intec.kz)</Data>
  </EventData>
</Event>
и
Код: Выделить весь код
Имя журнала:   Directory Service
Источник:      Microsoft-Windows-ActiveDirectory_DomainService
Дата:          15.09.2014 9:46:42
Код события:   1699
Категория задачи:Репликация
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  INTEC\TNS-DC-02$
Компьютер:     TNS-DC-01.intec.tns-intec.kz
Описание:
Локальному серверу службы каталогов не удалось загрузить изменения, запрошенные для следующего раздела каталога. По этой причине не удалось отправить запросы на изменения серверу службы каталогов по следующему сетевому адресу. 
 
Раздел каталога:
DC=intec,DC=tns-intec,DC=kz 
Сетевой адрес:
86d3e9ba-78b7-47e4-9544-93adb1c434c0._msdcs.intec.tns-intec.kz 
Расширенный код запроса:
0 
 
Дополнительные данные 
Значение ошибки:
8453 Доступ к репликации отвергнут.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS Replication" />
    <EventID Qualifiers="49152">1699</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>5</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2014-09-15T03:46:42.512838500Z" />
    <EventRecordID>1079</EventRecordID>
    <Correlation />
    <Execution ProcessID="456" ThreadID="488" />
    <Channel>Directory Service</Channel>
    <Computer>TNS-DC-01.intec.tns-intec.kz</Computer>
    <Security UserID="S-1-5-21-1521604521-4016093352-2431814431-4155" />
  </System>
  <EventData>
    <Data>DC=intec,DC=tns-intec,DC=kz</Data>
    <Data>86d3e9ba-78b7-47e4-9544-93adb1c434c0._msdcs.intec.tns-intec.kz</Data>
    <Data>Доступ к репликации отвергнут.</Data>
    <Data>0</Data>
    <Data>8453</Data>
    <Data>17370531</Data>
  </EventData>
</Event>
Решение тут
Сейчас в журнале ошибок нет, dcdiag то же не ругается.
User001, Вам еще раз спасибо за помощь!

Отправлено: 07:39, 16-09-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 R2 - [решено] Проблемы с репликацией на кд

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Проблемы с репликацией у одного КД из двух. W 2008 R2 Sergeant48 Windows Server 2008/2008 R2 1 31-08-2012 14:46
2008 R2 - Проблемы с репликацией ГП и применении их на клиентах Donner Windows Server 2008/2008 R2 4 15-09-2011 13:28
Проблема с репликацией после восстановления одного из КД Dimas_83 Microsoft Windows NT/2000/2003 9 14-09-2010 11:41
Проблемы с репликацией и DNS masyaka Microsoft Windows NT/2000/2003 2 19-03-2010 11:32
проблемы с репликацией alekzz Microsoft Windows NT/2000/2003 5 03-04-2009 09:28




 
Переход