Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Проблемы с поднятием второго КД

Ответить
Настройки темы
[решено] Проблемы с поднятием второго КД

Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Изменения
Автор: ejik_off
Дата: 11-04-2014
Описание: дополнил инфу по праблеме
Добрый день всем гуру!!!
Досталась мне интересная конторка, все работает через пинок под ж....у. Ну да ладно вернемся к основной проблеме.
Имеется контролер 2003R2 на старом железе который ни сегодня, завтра сдохнет. Хочу поднять второй КД на новом железе и ОС 2008R2.
В процессе обнаружил что есть еще контролер мертвы т.е ntdutil показал, но физически его нет. Короче все ховосты почистил.
Теперь при попытки добавить второй КД выскакивает окно с текстом
Цитата:
Операция не выполнена по следующей причине:

Не удалось связаться с контроллером для домена intec.tns-intec.kz, содержащим учетную запись для данного компьютера. Сделайте компьютер членом группы, присоединитесь к домену до повторения попытки повышения роли.


"Отказано в доступе."
Не могу понять куда капать? Машину в домен ввел. какие еще права нужны?
DCdiag
Код: Выделить весь код
C:\adprep>dcdiag

Domain Controller Diagnosis

Performing initial setup:
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site-Name\TNS-DC
      Starting test: Connectivity
         ......................... TNS-DC passed test Connectivity

Doing primary tests

   Testing server: Default-First-Site-Name\TNS-DC
      Starting test: Replications
         ......................... TNS-DC passed test Replications
      Starting test: NCSecDesc
         ......................... TNS-DC passed test NCSecDesc
      Starting test: NetLogons
         ......................... TNS-DC passed test NetLogons
      Starting test: Advertising
         Warning: TNS-DC is not advertising as a time server.
         ......................... TNS-DC failed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... TNS-DC passed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... TNS-DC passed test RidManager
      Starting test: MachineAccount
         ......................... TNS-DC passed test MachineAccount
      Starting test: Services
         ......................... TNS-DC passed test Services
      Starting test: ObjectsReplicated
         ......................... TNS-DC passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... TNS-DC passed test frssysvol
      Starting test: frsevent
         There are warning or error events within the last 24 hours after the
         SYSVOL has been shared.  Failing SYSVOL replication problems may cause
         Group Policy problems.
         ......................... TNS-DC failed test frsevent
      Starting test: kccevent
         ......................... TNS-DC passed test kccevent
      Starting test: systemlog
         ......................... TNS-DC passed test systemlog
      Starting test: VerifyReferences
         ......................... TNS-DC passed test VerifyReferences

   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom

   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom

   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom

   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom

   Running partition tests on : intec
      Starting test: CrossRefValidation
         ......................... intec passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... intec passed test CheckSDRefDom

   Running enterprise tests on : intec.tns-intec.kz
      Starting test: Intersite
         ......................... intec.tns-intec.kz passed test Intersite
      Starting test: FsmoCheck
         Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
         A Time Server could not be located.
         The server holding the PDC role is down.
         Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error 135
5
         A Good Time Server could not be located.
         ......................... intec.tns-intec.kz failed test FsmoCheck

Отправлено: 13:00, 11-04-2014

 

Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


так что то с моей учеткой, зашел под другой и снова наткнулся на туже ошибку
Цитата ejik_off:
Операция не выполнена по следующей причине:
Не удалось связаться с контроллером для домена intec.tns-intec.kz, содержащим учетную запись для данного компьютера. Сделайте компьютер членом группы, присоединитесь к домену до повторения попытки повышения роли.
"Отказано в доступе." »

Отправлено: 15:19, 15-04-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


\\intec.tns-intec.kz\SYSVOL и \\intec.tns-intec.kz\NETLOGON - доступны по сети с 2008 ?

-------
Вежливый клиент всегда прав!


Отправлено: 15:21, 15-04-2014 | #22


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата exo:
\\intec.tns-intec.kz\SYSVOL и \\intec.tns-intec.kz\NETLOGON - доступны по сети с 2008 ? »
да.

Отправлено: 15:48, 15-04-2014 | #23

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


попробуйте вывести из домена и ввести заново. может ещё остались следы от доверий на этом сервере.
Больше идей нет (

-------
Вежливый клиент всегда прав!


Отправлено: 16:09, 15-04-2014 | #24


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


делал уже.

Отправлено: 17:18, 15-04-2014 | #25


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


и еще в журнале безопасности много событий 529 от разных компов.
Код: Выделить весь код
Тип события:	Аудит отказов
Источник события:	Security
Категория события:	Вход/выход 
Код события:	529
Дата:		15.04.2014
Время:		19:29:19
Пользователь:		NT AUTHORITY\SYSTEM
Компьютер:	TNS-DC
Описание:
Сбой входа в систему:
 	Причина:	неизвестное имя пользователя или неверный пароль
 	Пользователь:	KAZ-DC-01$
 	Домен:		INTEC.TNS-INTEC.KZ
 	Тип входа:	3
 	Процесс входа:	Kerberos
 	Пакет проверки:	Kerberos
 	Рабочая станция:	-
 	Имя вызывающего пользователя:	-
 	Домен вызывающего:	-
 	Код входа вызывающего:	-
 	Код процесса вызывающего:	-
 	Промежуточные службы:	-
 	Адрес сети источника:	192.168.1.216
 	Порт источника:	63835


Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
и еще очень странно, что моя учетка потеряла все права. Хотя в ад она состоит в группах админ-домена, схемы, предприятия

Отправлено: 17:39, 15-04-2014 | #26


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата ejik_off:
TNSINTEC не попадался, откуда он не могу сказать. И теперь как от него избавится тоже не знаю. Вроде все следы вычистил. »
Тем не менее, судя по тексту ошибки, за ним до сих пор закреплена роль "Эмулятор основного контроллера домена" (Эмулятор PDC)
Назначьте эту роль основному серверу

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 01:42, 16-04-2014 | #27


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


все роли у основного кд
Код: Выделить весь код
C:\Documents and Settings\asharikov.adm>netdom query fsmo
Schema owner                tns-dc.intec.tns-intec.kz

Domain role owner           tns-dc.intec.tns-intec.kz

PDC role                    tns-dc.intec.tns-intec.kz

RID pool manager            tns-dc.intec.tns-intec.kz

Infrastructure owner        tns-dc.intec.tns-intec.kz

The command completed successfully.

Последний раз редактировалось ejik_off, 16-04-2014 в 09:39.


Отправлено: 06:47, 16-04-2014 | #28


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


так же проблемы с применением групп. политик. На сервере 2008 (который хочу сделать КД)
Код: Выделить весь код
Имя журнала:   System
Источник:      Microsoft-Windows-GroupPolicy
Дата:          16.04.2014 10:01:02
Код события:   1129
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:
Пользователь:  система
Компьютер:     KAZ-DC-01.intec.tns-intec.kz
Описание:
Ошибка при обработке групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Будет создано сообщение об успехе после того, как компьютер удастся подключить к контроллеру домена и групповая политика будет обработана успешно. Если в течение нескольких часов это сообщение не появляется, обратитесь к системному администратору.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" />
    <EventID>1129</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2014-04-16T04:01:02.377869100Z" />
    <EventRecordID>3221</EventRecordID>
    <Correlation ActivityID="{72BB10FF-F7E5-4630-9D80-8051C99F6D26}" />
    <Execution ProcessID="776" ThreadID="424" />
    <Channel>System</Channel>
    <Computer>KAZ-DC-01.intec.tns-intec.kz</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="SupportInfo1">1</Data>
    <Data Name="SupportInfo2">1254</Data>
    <Data Name="ProcessingMode">0</Data>
    <Data Name="ProcessingTimeInMilliseconds">2028</Data>
    <Data Name="ErrorCode">1222</Data>
    <Data Name="ErrorDescription">Сеть отсутствует или не запущена. </Data>
  </EventData>
</Event>
но при этом есть доступ по сети \\tns-dc\sysvol и \\intec.tns-intec.kz\sysvol
Код: Выделить весь код
C:\Users\asharikov.adm>net view \\tns-dc
Общие ресурсы на \\tns-dc



Имя общего ресурса  Тип   Используется как  Комментарий

-------------------------------------------------------------------------------
ACADlic             Диск
export              Диск
Films               Диск
Kav_Base            Диск
KTZH_2010-09-30     Диск
KTZH_2010-10-01     Диск
members             Диск
NETLOGON            Диск                    Общий сервер входа
SYSVOL              Диск                    Общий сервер входа
Команда выполнена успешно.


C:\Users\asharikov.adm>net view \\intec
Общие ресурсы на \\intec



Имя общего ресурса  Тип   Используется как  Комментарий

-------------------------------------------------------------------------------
ACADlic             Диск
export              Диск
Films               Диск
Kav_Base            Диск
KTZH_2010-09-30     Диск
KTZH_2010-10-01     Диск
members             Диск
NETLOGON            Диск                    Общий сервер входа
SYSVOL              Диск                    Общий сервер входа
Команда выполнена успешно.

Последний раз редактировалось ejik_off, 16-04-2014 в 09:39.


Отправлено: 08:48, 16-04-2014 | #29


Аватара для ejik_off

Старожил


Сообщения: 473
Благодарности: 11

Профиль | Отправить PM | Цитировать


Всем спасибо за помощь, проблему решил перегрузкой кд, 3 дня потерял.
Меня тут напугали что старый кд с первого раза не заводится, приходилось долго танцевать с бубном вокруг него.
Но сегодня в обед я решился его перегрузить, загрузился нормально. Запустил на 2008 dcpromo и все как по маслу.
еще раз всем спасибо!!!
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:18, 16-04-2014 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Проблемы с поднятием второго КД

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - Проблемы при отключение одного из КД antonavy Windows Server 2008/2008 R2 1 08-01-2011 23:04
[решено] КД server2003 SP2 и клиент Win7 проблемы Diesel315 Microsoft Windows NT/2000/2003 7 21-01-2010 09:00
проблемы с реплицированием второго КД Libero Microsoft Windows NT/2000/2003 1 09-04-2007 09:18
Проблемы с консолью MMC в КД win2000serv sesid Microsoft Windows NT/2000/2003 1 29-11-2006 08:45
проблемы с поднятием ната ZloiJoker Общий по FreeBSD 11 30-01-2004 10:15




 
Переход