![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Контроллер домена умирает |
|
|
2008 R2 - Контроллер домена умирает
|
Новый участник Сообщения: 22 |
Приветствую всех.
Есть единственный контроллер домена. На нем же развернут DNS, DHCP. С самого начала на нем глючил рейд массив, при каждой перезагрузке он пересобирал массив (RAID1), дальше работал штатно без сбоев. Позже, когда появилась возможность, начали миграцию на новое железо server 2012. Но что-то пошло не так (не смог корректно работать Exchange), и вернули все как было. Разумеется по инструкциям с зачисткой следов после неудачной миграции. И после очередной перезагрузки сервер перестал работать, DHCP не раздает, к общим ресурсам доступа нет, групповые политики не работают, DFS не работает, Exchange не работает (не видит КД). Воскресился с бекапа днем ранее до перезагрузки, ничего не изменилось. Два месяца назад специально поправил все мелкие ошибки, которые показал dcdiag, сделал бекап (подготавливал к очередной миграции). Но и при воскрешении с этого архива ничего не изменилось. Я в тупике. Или это последствия неудачной миграции или последствия развала рейда. Прошу помощи в воскрешении сервера. DCDIAG ipconfig сервера ipconfig клиента DNS проверил, левых записей вроде нет. |
|
Отправлено: 05:42, 20-02-2015 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Добавлю данных для разбора.
На разные шлюзы не обращаете внимания, поднят VLAN с несколькими подсетями. Ошибки Kerberos в dcdiag, я оставил только 2, по факту они кажется на каждого клиента в сети (их очень много). Пинги проходят нормально и на сервере и на клиенте. nslookup netdom query fsmo |
Отправлено: 06:38, 20-02-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Цитата barchester:
О самом трасте подробнее |
|
------- Последний раз редактировалось ko4evneg, 20-02-2015 в 10:45. Отправлено: 10:30, 20-02-2015 | #3 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Ошибки одинаковы и в двухмесячном бекапе и перед ребутом.
|
Отправлено: 10:47, 20-02-2015 | #4 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 11:25, 20-02-2015 | #5 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Выполнил и со скобками и без, не знаю синтаксис
PS C:\Users\bar> nltest /sc_query:<mydomen.ru> Ошибка в I_NetLogonControl: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN PS C:\Users\bar> nltest /sc_query:mydomen.ru Флаги: 0 Имя доверенного контроллера домена Состояние подключения доверенного контроллера домена Status = 1311 0x51f ERROR_NO_LOGON_SERVERS |
Отправлено: 11:48, 20-02-2015 | #6 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:04, 20-02-2015 | #7 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать ipconfig /registerdns уже делал, после перезагружал
результат nltest /dsregdns PS C:\Users\Администратор> nltest /dsregdns Флаги: 0 Подключение Status = 0 0x0 NERR_Success Команда выполнена успешно. Источник: GroupPolicy (Microsoft-Windows-GroupPolicy) Код: 1129 Сбой обработки групповой политики из-за отсутствия сетевого подключения к контроллеру домена. Это может быть временным явлением. Как только компьютеру удастся подключиться к контроллеру домена и групповая политика будет обработана успешно, будет создано сообщение об успехе. Если это сообщение не появляется в течение нескольких часов, обратитесь к администратору. Источник: NETLOGON Код: 5719 Компьютер не может установить безопасный сеанс связи с контроллером домена MYDOMEN по следующей причине: Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена. Дополнительные сведения Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена. Источник: DistributedCOM Код: 10010 Регистрация сервера {1B1F472E-3221-4826-97DB-2C2324D389AE} DCOM не выполнена за отведенное время ожидания. Источник: DistributedCOM Код: 10016 Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов. |
Отправлено: 13:38, 20-02-2015 | #8 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Попробуйте включить netlogon лог на клиенте, возможно будет понятно, почему именно он не может найти контроллер.
SRV запись _ldap._tcp.DnsDomainName с клиента разрешается? |
------- Отправлено: 13:45, 20-02-2015 | #9 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Прикрепил netlogon.log, упаковал в zip. Громоздкий получился.
Если я правильно понял про SRV запись, то вот с клиента результат C:\Windows\system32>nslookup _ldap._tcp.mydomen.ru ╤хЁтхЁ: sun.mydomen.ru Address: 192.168.3.200 ╚ь*: _ldap._tcp.mydomen.ru Скрытый текст
Название:
Анализатор AD DS BPA должен иметь возможность сбора данных о имя узла корневого основного контроллера домена леса на корневой основной контроллер домена леса Серьезность: Ошибка Дата: 20.02.2015 21:58:51 Категория: Настройка Проблема: Анализатору соответствия рекомендациям доменных служб Active Directory (AD DS BPA) не удается собрать данные о имя узла корневого основного контроллера домена леса на корневой основной контроллер домена леса. Воздействие: Анализатору AD DS BPA не удастся проверить данные конфигурации имя узла корневого основного контроллера домена леса. Разрешение: Устраните неполадки с корневой основной контроллер домена леса, чтобы определить главную причину проблемы. Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=142188 ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Название: Политика контроллеров домена по умолчанию в домене mydomen.ru должна применяться к подразделению OU=Domain Controllers,DC=mydomen,DC=ru Серьезность: Ошибка Дата: 20.02.2015 21:58:51 Категория: Настройка Проблема: Политика контроллеров домена по умолчанию сейчас не применяется к подразделению OU=Domain Controllers,DC=mydomen,DC=ru. Воздействие: Если параметры групповой политики, определенные в политике контроллеров домена по умолчанию, не применяются к контроллерам домена, операции Active Directory могут завершаться ошибкой. Разрешение: Свяжите политику контроллеров домена по умолчанию с подразделением OU=Domain Controllers,DC=mydomen,DC=ru. Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=168840 Плюс ко всему остановлена и не запускается служба репликации файлов. Скрытый текст
Источник: NtFrs
Код: 13575 Этот контроллер домена был мигрирован с целью использования службы репликации DFS для репликации общего ресурса SYSVOL. Использование службы репликации файлов для репликации наборов содержимого, не являющегося содержимым SYSVOL, было отключено, и поэтому служба была остановлена. Для репликации папок, общего ресурса SYSVOL на контроллерах домена и объектов ссылок DFS рекомендуется использовать службу репликации DFS. |
Отправлено: 15:11, 20-02-2015 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Контроллер домена | Forpost | Windows Server 2012/2012 R2 | 15 | 24-10-2012 22:25 | |
Mandriva/Mandrake - контроллер домена | flowersmax | Общий по Linux | 1 | 09-02-2011 15:26 | |
контроллер домена. | 139th | Microsoft Windows NT/2000/2003 | 8 | 14-09-2009 12:41 | |
Контроллер домена | AntiNIK | Microsoft Windows NT/2000/2003 | 6 | 26-05-2008 07:38 | |
Контроллер домена | Sergey Merkuriev | Microsoft Windows NT/2000/2003 | 6 | 27-06-2003 16:00 |
|