![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Контроллер домена умирает |
|
2008 R2 - Контроллер домена умирает
|
Новый участник Сообщения: 22 |
Приветствую всех.
Есть единственный контроллер домена. На нем же развернут DNS, DHCP. С самого начала на нем глючил рейд массив, при каждой перезагрузке он пересобирал массив (RAID1), дальше работал штатно без сбоев. Позже, когда появилась возможность, начали миграцию на новое железо server 2012. Но что-то пошло не так (не смог корректно работать Exchange), и вернули все как было. Разумеется по инструкциям с зачисткой следов после неудачной миграции. И после очередной перезагрузки сервер перестал работать, DHCP не раздает, к общим ресурсам доступа нет, групповые политики не работают, DFS не работает, Exchange не работает (не видит КД). Воскресился с бекапа днем ранее до перезагрузки, ничего не изменилось. Два месяца назад специально поправил все мелкие ошибки, которые показал dcdiag, сделал бекап (подготавливал к очередной миграции). Но и при воскрешении с этого архива ничего не изменилось. Я в тупике. Или это последствия неудачной миграции или последствия развала рейда. Прошу помощи в воскрешении сервера. DCDIAG ipconfig сервера ipconfig клиента DNS проверил, левых записей вроде нет. |
|
Отправлено: 05:42, 20-02-2015 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Насколько я понимаю, клиент не может подключиться к контроллеру. Попробуйте выключить фаервол на контроллере, пинги идут от клиента туда?
На контроллере какие ошибки в логах есть (Проверьте также секьюрити лог в момент включения клиентской машины)? Вводятся ли новые машины в домен? |
------- Отправлено: 16:30, 20-02-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Пинги идут с клиента, и на другие сервера и на другие клиенты (с других подсетей), как положено по имени машины.
Машины в домен не заводятся, ошибки ссылаются на DNS. Завтра приду на работу отпишу что конкретно пишет. Так же отпишу по ошибкам на сервере. На данный момент (за последний час) висит 15 ошибок Kerberos Скрытый текст
Возникла ошибка. Код события (EventID): 0x40000004
Время создания: 02/20/2015 11:21:49 Строка события: Клиент Kerberos получил ошибку KRB_AP_ERR_MODIFIED с сервера APOLTEVA$. Использовалось конечное имя cifs/APO LTEVA.mydomen.ru. Это означает, что конечному серверу не удалось расшифровать билет, предоставленный клиентом. Это може т быть из-за того, что имя участника службы конечного сервера (SPN) зарегистрировано на учетной записи, отличной от учет ной записи, используемой конечной службой. Убедитесь, что конечное имя SPN зарегистрировано только на учетной записи, ис пользуемой сервером. Причиной этой ошибки может быть еще и то, что конечная служба использует другой пароль для учетной записи конечной службы, отличный от пароля центра распределения ключей Kerberos (KDC) для учетной записи конечной службы . Убедитесь, что и служба на сервере, и KDC обновлены, чтобы использовать текущий пароль. Если имя сервера задано не пол ностью и конечный домен (mydomen.RU) отличен от домена клиента (mydomen.RU), проверьте, нет ли серверных учетных запис ей с таким же именем в этих двух доменах, или используйте полное имя для идентификации сервера. Сейчас прошло 6 часов с окончания рабочего дня и видимо ошибки сыпятся на каждый не выключенный комп в сети. |
Отправлено: 17:36, 20-02-2015 | #12 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Думаю у вас две разные проблемы - DNS и керберос (месячный пароль secure channel).
Если сможете - проверьте можно ли вывести/ввести машину в домен, которая фигурирует в ошибках за последний час. Судя по всему, как минимум коммуникация от ДЦ к клиенту (в последнем случае к APOLTEVA$) работает. Ну и логи машины с ошибкой DNS при попытке ввода в домен. |
------- Отправлено: 18:06, 20-02-2015 | #13 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Сегодня первым делом проверил ошибки на сервере, висели 2 Kerberos, вывел машину с домена без проблем (с админискими правами домена). Но завести так и не удалось.
Вот ошибка
DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "mydomen.ru":
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdsc.mydomen.ru Этим запросом были идентифицированы следующие контроллеры домена Active Directory: sun.mydomen.ru к возможным причинам этой ошибки относятся: - Записи узлов (А) или (АААА), которые сопоставляют имя контроллера домена Active Directory его IP-адресам, утеряны или содержат неправильные адреса. - Контроллеры доменов Active Directory, зарегистрированные в DNS, не подключены к сети или не запущены. Но это цветочки. Решил еще раз провести тест Анализатором соответствия Active Directory, появилась еще одна ошибка Скрытый текст
Название:
Контроллер домена sun.sakhniro.ru должен иметь возможность обращения к DNS-серверу и извлечения записей DNS, связанных с этим контроллером домена Серьезность: Ошибка Дата: 21.02.2015 10:52:56 Категория: Настройка Проблема: Анализатору соответствия рекомендациям доменных служб Active Directory (AD DS BPA) не удается извлечь информацию о контроллере домена sun.sakhniro.ru с сервера. Служба DNS определяет порядок обнаружения контроллера домена sun.sakhniro.ru другими контроллерами и компьютерами-членами домена или леса. Воздействие: Анализатору AD DS BPA не удается собрать данные и проверить конфигурацию зарегистрированных в DNS записей локатора контроллера домена (DC Locator) (Netlogon) для контроллера домена sun.sakhniro.ru. Разрешение: Проведите диагностику DNS-клиента и DNS-сервера, чтобы определить основную причину проблемы. Дополнительные сведения об этой рекомендации и подробные процедуры: http://go.microsoft.com/fwlink/?LinkId=126964 Решил перезагрузить сервер, проверить новые ошибки, проверить состояние рейда, и вообще его поведение. После долгой прогрузки все стало еще хуже. Теперь даже оснастку DNS не могу запустить, Скрытый текст
---------------------------
DNS --------------------------- Не удалось подключиться к серверу SUN. Произошла следующая ошибка: В доступе было отказано. Продолжить добавление в любом случае? --------------------------- Да Нет --------------------------- При нажатии либо Да либо Нет, открывается с красным крестом. Я вообще в недоумении. |
Отправлено: 05:11, 21-02-2015 | #14 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Почитал похожие проблемы у людей после воскрешения Active Directory. Выводы из них, создание нового домена.
Уже неделю моя госконтора колом стоит. После праздника меня начнут на части резать (( Я уже думал о создании нового, но боюсь за Exchange, как его подружить с новым доменом? |
Отправлено: 05:28, 21-02-2015 | #15 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Цитата barchester:
![]() Цитата barchester:
|
||
------- Отправлено: 10:04, 21-02-2015 | #16 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Думаю создание с нуля будет быстрее чем разбиратеьство с ошибками, тем более уже душит руководство.
Но с Exchange пока так и недопонимаю как воплотиться в рабочее состояние, если учетные записиси планирую обозвать так как и было (хотя это врядли проблема). Пока образно представляю это так, корректое удаление Excahange - установка Echange (без переустановки windows) - проверка на работоспособность - восстановление баз из бекапа. Сейчас нет воможности запустить Exchange, т.к. из-за недоступности AD он не хочет запускаться. Выключил его пару дней назад, чтоб не копил в себе тучу ошибок. Был установлен, настроен и забыт года 4 назад и настроена ли архивация базы уже и не припомню, архив образа винды точно есть. Ладно буду разбираться по ходу работы, завтра-послезавтра думаю дойду до этого момента, обязательно отпишусь по результатам. Спасибо Вам за неравнодушие ![]() |
Отправлено: 16:42, 21-02-2015 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Контроллер домена | Forpost | Windows Server 2012/2012 R2 | 15 | 24-10-2012 22:25 | |
Mandriva/Mandrake - контроллер домена | flowersmax | Общий по Linux | 1 | 09-02-2011 15:26 | |
контроллер домена. | 139th | Microsoft Windows NT/2000/2003 | 8 | 14-09-2009 12:41 | |
Контроллер домена | AntiNIK | Microsoft Windows NT/2000/2003 | 6 | 26-05-2008 07:38 | |
Контроллер домена | Sergey Merkuriev | Microsoft Windows NT/2000/2003 | 6 | 27-06-2003 16:00 |
|